AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

CISA advierte sobre ciberdelincuentes que atacan a infraestructuras petroleras críticas

CISA advirtió a las organizaciones de infraestructuras críticas sobre actores de amenazas poco sofisticados que atacan activamente los sectores de petróleo y gas natural de EE. UU.

Si bien estos ataques utilizan tácticas muy básicas para comprometer los sistemas de control industrial (ICS) y los equipos de tecnología operativa (OT) de sus objetivos, CISA también advirtió que aún podrían tener un impacto significativo, incluyendo daños físicos e interrupciones.

«CISA es cada vez más consciente de la presencia de actores cibernéticos poco sofisticados que atacan los sistemas ICS/SCADA en los sectores de infraestructura crítica de EE. UU. (petróleo y gas natural), específicamente en los sistemas de energía y transporte», señaló la agencia de ciberseguridad.

«Aunque estas actividades suelen incluir técnicas de intrusión básicas y elementales, la presencia de una higiene cibernética deficiente y la exposición de activos puede intensificar estas amenazas, lo que conlleva consecuencias significativas como desfiguración, cambios de configuración, interrupciones operativas y, en casos graves, daños físicos». En un aviso conjunto emitido con el FBI, la Agencia de Protección Ambiental (EPA) y el Departamento de Energía (DOE), la CISA también compartió una guía detallada para ayudar a los defensores de la red a reducir el riesgo de posibles brechas.

La agencia recomendó a los equipos de seguridad que se aseguraran de que la superficie de ataque de sus organizaciones fuera lo más pequeña posible, eliminando de internet los dispositivos OT de acceso público, ya que los actores de amenazas pueden encontrarlos y comprometerlos fácilmente al carecer de métodos modernos de autorización y autenticación que los protejan contra intentos de piratería.

La CISA también recomendó cambiar las contraseñas predeterminadas por contraseñas únicas y seguras, y asegurar el acceso remoto a los recursos OT mediante una red privada virtual (VPN) con autenticación multifactor (MFA) resistente al phishing.

El aviso conjunto también recomienda segmentar las redes de TI y OT mediante zonas desmilitarizadas para separar las redes de área local de las redes no confiables, y practicar la reversión a controles manuales para restablecer rápidamente las operaciones en caso de incidente.

Publicidad728×90 — In-Article

«Los planes de continuidad de negocio y recuperación ante desastres, los mecanismos de seguridad, las capacidades de aislamiento, las copias de seguridad de software y los sistemas de reserva deben probarse periódicamente para garantizar la seguridad de las operaciones manuales en caso de incidente», declararon las agencias.

«Las organizaciones autoras recomiendan que las organizaciones de infraestructura crítica se comuniquen periódicamente con sus proveedores de servicios gestionados externos, integradores de sistemas y fabricantes de sistemas, quienes podrían proporcionar orientación sobre la configuración específica del sistema mientras trabajan para proteger su OT».

Este aviso se produce después de que la CISA y la EPA advirtieran a las instalaciones de agua que protegieran sus interfaces hombre-máquina (HMI) expuestas a Internet contra ciberataques en diciembre.

Tres meses antes, la agencia estadounidense de ciberseguridad también afirmó que los actores de amenazas intentaban vulnerar las redes de infraestructura crítica (incluidos los sistemas de agua y aguas residuales) atacando dispositivos industriales expuestos a Internet mediante credenciales predeterminadas y métodos poco sofisticados, como ataques de fuerza bruta.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard