AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

EE.UU. advierte de que ciberdelincuentes gubernamentales atacan los sistemas de control industrial

Un aviso de ciberseguridad conjunto emitido por CISA, NSA, FBI y el Departamento de Energía (DOE) advierte de que grupos de hackers respaldados por gobiernos pueden secuestrar múltiples dispositivos industriales.

Las agencias federales dijeron que los actores de la amenaza podrían utilizar malware modular personalizado para escanear, comprometer y tomar el control de los dispositivos del sistema de control industrial (ICS) y de control de supervisión y adquisición de datos (SCADA).

«Las herramientas de los actores de APT tienen una arquitectura modular y permiten a los ciberactores llevar a cabo explotaciones altamente automatizadas contra los dispositivos objetivo. Los módulos interactúan con los dispositivos objetivo, lo que permite que las operaciones de los ciberactores menos cualificados emulen las capacidades de los actores más cualificados», se lee en el aviso conjunto.

Los dispositivos ICS/SCADA en riesgo de ser comprometidos y secuestrados incluyen

Aunque las agencias federales no compartieron información adicional sobre las herramientas de piratería y el malware mencionados en el aviso, Robert M. Lee, cofundador y director general de la empresa de ciberseguridad industrial Dragos, dijo que la compañía ha estado siguiendo una de las cepas de malware como PIPEDREAM desde su descubrimiento a principios de 2022.

PIPEDREAM puede manipular una amplia variedad de controladores lógicos programables (PLC) y software industrial, incluidos los controladores de Omron y Schneider Electric.

Las agencias federales recomiendan a los defensores de la red que empiecen a tomar medidas para proteger sus redes industriales de los ataques que utilizan estas nuevas capacidades y herramientas maliciosas.

Publicidad728×90 — In-Article

Aconsejan aplicar la autenticación multifactor (MFA) para el acceso remoto a las redes ICS, cambiar las contraseñas por defecto de los dispositivos y sistemas ICS/SCADA, rotar las contraseñas y utilizar soluciones de monitorización OT para detectar indicadores y comportamientos maliciosos.

 

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard