Ciberataques a equipos OT alcanzan 38.6% en 2023, lidera América Latina. Ciberataques a entornos ICS OT en América Latina: fue el mayor riesgo en 2023
Lima, Perú, 26 de mayo de 2024.— En 2023, el promedio de ciberataques a equipos de tecnología operativa (OT) alcanzó el 38.6%, según un informe de Kaspersky. América Latina lidera las regiones con el mayor porcentaje de computadoras de sistemas de control industrial (ICS) donde se bloquearon scripts y documentos maliciosos, así como páginas de phishing, lo que indica un alto riesgo de ataques dirigidos a redes tecnológicas.
Incremento de los Ciberataques a Sistemas ICS OT en América Latina
El 26 de mayo de 2024, el Equipo de Respuesta a Emergencias Cibernéticas de Sistemas de Control Industrial (ICS CERT) de Kaspersky publicó su análisis sobre las tendencias de ciberseguridad en la tecnología operativa (OT) durante el segundo semestre de 2023. Este informe proporciona una visión de la evolución de las amenazas a nivel global y regional, así como por industrias específicas. Al finalizar el año, el porcentaje de equipos ICS en los que se bloquearon objetos maliciosos aumentó en Europa Oriental (34.5%) y Europa Occidental (21.6%). En América Latina, aunque hubo un ligero descenso, el porcentaje de equipos donde se bloquearon objetos maliciosos fue el más alto (39%).
El análisis de Kaspersky revela una disminución en el porcentaje de equipos OT atacados a nivel mundial: 31.9% en el segundo semestre frente al 34% en el primer semestre de 2023. Este descenso acerca la tasa de ataques a los niveles de 2020, con un promedio anual del 38.6% de computadoras OT atacadas en 2023. A pesar de esta reducción, las amenazas propagadas a través de Internet siguieron siendo la principal fuente de riesgos cibernéticos para los equipos OT, representando el 18.1% de los ataques, seguidos por el correo electrónico con un 4% y las unidades extraíbles con un 1.9%.
Sin embargo, los expertos de Kaspersky han detectado un alarmante aumento global en los ataques a sistemas ICS, que es 14 veces mayor, destacando la evolución de las tácticas de los ciberdelincuentes que buscan explotar vulnerabilidades y aprovechar la infraestructura de ICS para obtener beneficios económicos. Esto también puede indicar un cambio hacia técnicas de explotación más discretas.
El informe de Kaspersky también señala que el sur de Asia (31%), así como el este (30.9%) y sur de Europa (27.6%), experimentaron aumentos en el bloqueo de elementos maliciosos en computadoras ICS. En América Latina, la cifra fue del 31.3%.
América Latina lidera las regiones con el mayor porcentaje de computadoras ICS donde se bloquearon scripts maliciosos y páginas de phishing, representando un alto riesgo de ataques dirigidos a redes tecnológicas. México, Uruguay, República Dominicana, Ecuador y Nicaragua figuran entre los 15 principales países con el mayor porcentaje de computadoras ICS en las que se bloquearon documentos maliciosos en el segundo semestre de 2023.
El informe también identifica a la automatización de edificios como el sector más atacado en el segundo semestre de 2023. El sector del petróleo y el gas mostró una tendencia fluctuante, con un ligero aumento de los ataques en el segundo semestre de 2023 tras un período de declive.
Aunque la exposición general de la infraestructura OT global a las ciberamenazas disminuyó en la segunda mitad de 2023, las empresas industriales deben seguir fortaleciendo sus defensas para estar por delante de los peligros que están en constante evolución. Nuestro informe incluye desgloses (regionales, países e industrias) de las amenazas capaces de llegar a los sistemas OT para ayudar a las empresas a adaptar sus estrategias de ciberseguridad”, comenta Evgeny Goncharov, jefe del ICS CERT de Kaspersky.
Para proteger los equipos OT, los expertos de Kaspersky recomiendan:
- Realiza evaluaciones de seguridad periódicas de los sistemas OT para identificar y eliminar posibles problemas de ciberseguridad.
- Establece un proceso continuo de evaluación y triaje de vulnerabilidades como base para una gestión eficaz. Las soluciones de seguridad, como Kaspersky Industrial CyberSecurity, ofrecen una asistencia eficiente con una fuente de información procesable.
- Actualiza los componentes clave de la red OT de la empresa; aplica correcciones y parches de seguridad o implementa medidas compensatorias rápidamente. Es crucial para prevenir un incidente grave que podría llegar a costar millones debido a la interrupción del proceso de producción.
- Utiliza soluciones EDR como Kaspersky Endpoint Detection and Response para la detección oportuna de amenazas sofisticadas, investigación y reparación eficaz de incidentes.
- Mejora la respuesta ante técnicas maliciosas nuevas y avanzadas mediante la creación y el refuerzo de las capacidades de prevención, detección y respuesta de tus equipos. Una de las medidas clave para lograrlo, es formar en seguridad en OT a los equipos de seguridad de TI y el personal de OT.
Para más detalles, lea el informe completo sobre las amenazas ICS en el segundo semestre de 2023 en el siguiente enlace.
Tu Opinión Importa
¿Qué piensas sobre el aumento de los ciberataques a sistemas de control industrial? Comparte tus opiniones y experiencias sobre cómo las empresas pueden mejorar sus defensas. ¡Tu opinión siempre es valiosa y no te olvides de comentar con el hashtag #superfan! 😉
Apoya al Periodismo Independiente
¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

Dona con PayPal (escanea este QR)

