Una ola de incidentes cibernéticos que afectan la tecnología operativa (TO) y los sistemas de control industrial (ICS) en sectores de infraestructura crítica de EE. UU. ha impulsado un nuevo llamado a la acción por parte de las agencias federales.
La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA), en colaboración con el FBI, el Departamento de Energía (DOE) y la Agencia de Protección Ambiental (EPA), ha emitido nuevas directrices que insta a los operadores de infraestructura a fortalecer de inmediato su estrategia de ciberseguridad.
El aviso destaca un aumento en los intentos de ciberdelincuentes poco sofisticados de explotar sistemas de TO conectados a la internet pública.
Estos sistemas, comunes en sectores como la energía y el transporte, a menudo carecen de controles de seguridad modernos y siguen siendo vulnerables a técnicas básicas de intrusión.
A pesar de su simplicidad, estos ataques han provocado cambios de configuración, interrupciones operativas e incluso daños físicos en algunos casos.
“La motivación de los actores maliciosos es irrelevante”, afirmó Thomas Richards, director de prácticas de seguridad de infraestructura de Black Duck.
“Si los sistemas sensibles de una organización están expuestos a internet sin reforzar su seguridad, corren el riesgo de verse comprometidos”.
Según las organizaciones autoras, estas intrusiones se deben a fallos comunes de ciberseguridad, como contraseñas predeterminadas, sistemas mal configurados y acceso remoto no seguro.
“Muchas veces, estos sistemas reciben acceso a internet para conectividad remota de los equipos de soporte y proveedores, pero esto crea un importante riesgo de seguridad si no se restringe el acceso ni se implementan los controles de autenticación adecuados”, añadió Richards.
Para reducir la exposición y mejorar las defensas, se insta a los propietarios y operadores de activos a tomar las siguientes medidas:
- Desconectar los sistemas de OT de la internet pública para eliminar los vectores de ataque.
- Reemplazar las credenciales predeterminadas por contraseñas seguras y únicas.
- Asegurar el acceso remoto mediante VPN, conexiones IP privadas y autenticación multifactor (MFA) resistente al phishing.
- Segmentar las redes de TI y OT para aislar los sistemas críticos.
- Mantener la capacidad de operar los sistemas de OT manualmente en caso de incidente.