Durante el año pasado, se evidenció un crecimiento del 30% en el uso de pendrives en organizaciones industriales. Ante esta tendencia, los hackers duplicaron el número de amenazas diseñadas para ser utilizadas desde estos dispositivos; de ellas, un 79% podrían afectar a las instalaciones y maquinaria. Esas son las principales conclusiones de un reciente estudio publicado por una firma especializada en este sector.
La publicación señaló a la pandemia como causa del aumento de estos riesgos. Los cibercriminales, permanentemente al acecho, encuentran en este escenario un atractivo mayor.
El trabajo en remoto también ejerció presión sobre su ciberseguridad, como hemos abordado en otras ocasiones, pero existen diferencias con respecto a las compañías del sector servicios: ocurre que muchos sistemas de “Tecnología Operacional” (OT, por sus siglas en inglés, es decir, maquinaria e instalaciones industriales) se encuentran “air-gapped”, lo que significa que su red está aislada de conectividad con Internet u otras redes consideradas inseguras. Eso hizo que los empleados tuvieran que teletrabajar y recurrieran con mucha más frecuencia a conectar memorias externas a esos equipos para almacenar sus datos y poder tenerlos disponibles en sus hogares.
Los ciberatacantes tomaron nota de ello y por eso, de todo el malware detectado, un 76% correspondió a troyanos con capacidades de control remoto. Además, también se observaron cambios en las técnicas empleadas con respecto a otros años: un número significativo de malware apareció en documentos infectados (sobre todo Excel), que contenían código malicioso embebido en scripts y macros.
En cualquier caso, todas esas tendencias que refleja el informe son preocupantes por varios motivos:
En primer lugar, porque parte de las organizaciones con instalaciones industriales son consideradas infraestructuras críticas: proporcionan servicios esenciales para la sociedad, como el suministro de energía y una interrupción de su operatividad puede tener consecuencias directas graves para la población. El último gran ejemplo lo constituye el incidente en la planta de agua de Oldsmar (Florida, EE. UU.), donde los ciberatacantes lograron alterar de forma remota los niveles de sodio del suministro.
En segundo lugar, porque recuerda que algunos de los ciberataques en el sector industrial que causaron más daños en el pasado tuvieron a los pendrives como protagonistas, como fue Stuxnet, que paralizó una planta nuclear en Irán: un trabajador reclutado como insider por una agencia de inteligencia introdujo el malware a través de una conexión USB.
En tercer lugar, porque el malware a través de pendrives había descendido por la menor frecuencia de uso de estos dispositivos y ahora con la pandemia vuelve a crecer: su empleo es cada vez más esporádico al ser sustituidos por el almacenamiento en la nube, aunque es cierto que en las organizaciones industriales se ha mantenido más debido a las características “air-gapped” que hemos comentado.
La implementación de políticas de uso resulta fundamental para minimizar los riesgos de amenazas.
Es necesario contar con una política de uso estricta, con pautas bien definidas, sobre la utilizacion de estos dispositivos en la organización.
Los especialistas de WatchGuard recomiendan tener en cuenta estas 3 prácticas principales:
Verificar los equipos industriales en los que se pueden conectar,
Establecer niveles de roles y permisos según el perfil de los empleados,
Utilizar solo dispositivos proporcionados y verificados por el equipo de TI o el MSP de la organización, como también el uso en los ordenadores portátiles proporcionados por la empresa y debidamente protegidos.
Sin embargo, estas pautas pueden no ser suficientes ante la peligrosidad de las amenazas: si las instalaciones son infraestructuras críticas, pueden constituir un objetivo para grupos APT vinculados a estados que emplean herramientas y malware muy sofisticado que es capaz de sortearlas.
En este contexto, las organizaciones necesitan contar con la seguridad en el endpoint más avanzada posible y una visibilidad total de toda su actividad, que incluya la conectividad USB.
Para tener una protección total en el endpoint, la compañía ofrece WatchGuard Endpoint Security (ahora disponible en WatchGuard Cloud) como respuesta a esa necesidad: su Zero-Trust Application Service presente en sus soluciones WatchGuard EDR y WatchGuard EPDR clasifica primero los procesos como malware o confiables y luego permite que solo los procesos confiables se ejecuten en cada endpoint.
De esta manera se reducen enormemente las posibilidades de que un malware de pendrive no se identifique y consiga introducirse en cualquier equipo. Como consecuencia, los ciberatacantes tendrán muchas menos opciones para lograr sus objetivos contra instalaciones industriales.-
Acerca de WatchGuard Technologies, Inc.
WatchGuard Technologies, Inc. es un líder mundial en seguridad de redes, Wi-Fi seguro, autenticación multifactor e inteligencia de red. Los galardonados productos y servicios de la compañía son confiados en todo el mundo por cerca de 10,000 revendedores de seguridad y proveedores de servicios para proteger a más de 80,000 clientes.
La misión de WatchGuard es hacer que la seguridad de nivel empresarial sea accesible para compañías de todos los tipos y tamaños a través de la simplicidad, haciendo de WatchGuard una solución ideal para empresas distribuidas y pymes.
La compañía tiene su sede en Seattle, Washington, y oficinas en América del Norte, Europa, Asia Pacífico y América Latina.
852278 2008Wohh just what I was looking for, thanks for putting up. 361504
340185 549008Quickly and easily build your web traffic and PR, which provides Internet internet site visitors to add your page to any social bookmarking site. 529425
867733 360172very good post, i actually love this web web site, carry on it 922468
632929 242309hello i discovered your post and thought it was extremely informational likewise i suggest this internet site about repairing lap tops Click Here 323780
837757 597686Spot on with this write-up, I truly suppose this internet website needs rather a lot more consideration. most likely be once much more to learn much more, thanks for that info. 456492
476905 315031We can have a link exchange contract between us! 617122
162532 960581Outstanding post, I feel people need to learn a good deal from this internet website its rattling user genial . 205261
124006 362589Youre the most effective, It is posts like this that keep me coming back and checking this web site regularly, thanks for the information! 498852
537701 764924Bookmarked. Kindly additionally visit my web site. 300386
963437 720826woah i like yur internet site. It truly helped me with the information i wus looking for. Appcriciate it, will bookmark. 423381
253894 979277But wanna comment on couple of general things, The website style is perfect, the content material material is truly very good : D. 131710
431694 88469Hi there, just became alert to your weblog by means of Google, and discovered that its truly informative. Im gonna watch out for brussels. Ill be grateful in the event you continue this in future. A lot of individuals is going to be benefited from your writing. Cheers! 469937
806281 75473Id need to check with you here. Which is not something I typically do! I enjoy reading a post that will make men and women believe. Also, thanks for allowing me to comment! 178764
585904 629411This really is often a great blog, could you be interested in working on an interview about just how you developed it? If so e-mail myself! 366267
65447 819253Aw, this was a genuinely good post. In thought I would like to place in writing in this way moreover – taking time and actual effort to create a really good article but what / issues I say I procrastinate alot and also no indicates apparently get something done. 849675
152941 208288Really informative post. Your current Site style is awesome as properly! 318323
97248 907347Thanks for the wonderful post against your weblog, it genuinely provides me with a look about this subject.??;~.?? 99478
128684 567298Thanks – Enjoyed this post, can you make it so I receive an email when you make a fresh post? From Online Shopping Greek 716595
89726 821174Should you happen to significant fortunate men and women forms, referring by natural indicates, furthermore you catch the attention of some sort of envy in consideration of those types the other campers surrounding you which have tough times about this topic. awnings 315833