AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Más de la mitad de los ataques a empresas de electricidad y agua, son destructivos

Según Semperis, más de tres quintas partes de las empresas de agua y electricidad de EE. UU. y el Reino Unido fueron blanco de ciberataques el año pasado, y la mayoría sufrió graves interrupciones.

El proveedor de seguridad encuestó a profesionales de TI y seguridad en 350 plantas de tratamiento de agua y operadores de electricidad en ambos países para elaborar su informe «El Estado de la Resiliencia de las Infraestructuras Críticas».

Del 62 % que afirmó haber sufrido un ciberataque el año pasado, el 80 % lo sufrió en múltiples ocasiones. Peor aún, el 59 % reveló que el ataque había interrumpido las operaciones normales y el 54 % afirmó que su organización había sufrido corrupción o destrucción permanente de datos o sistemas.

La gran mayoría (82 %) de los ataques registrados se dirigieron a sistemas de identidad de «Nivel 0», como Active Directory, Entra ID y Okta, lo que significa que una vulneración podría llevar al control total de la red.

Incidentes recientes ponen de relieve el desafío al que se enfrentan las empresas de servicios públicos. El mes pasado se reveló que el conocido grupo chino de APT, Volt Typhoon, había logrado mantener el acceso a la red OT de los Departamentos de Luz y Agua de Littleton (LELWD) en Massachusetts, de febrero a noviembre de 2023.

El mismo grupo fue detectado el año pasado por una campaña de larga duración diseñada para infiltrarse en las redes de infraestructura crítica de EE. UU. y preposicionarse, con el objetivo de lanzar ataques destructivos en caso de conflicto militar.

También el año pasado, la empresa británica de servicios públicos Southern Water fue atacada por el grupo ruso de ransomware Black Basta. Aunque sus operaciones no se vieron afectadas, se cree que el grupo robó datos personales de cientos de miles de empleados y clientes, con un coste millonario para la empresa.

Publicidad728×90 — In-Article

Semperis instó a las empresas de servicios públicos a mejorar su ciberresiliencia mediante:

  • Identificar los componentes de infraestructura de nivel 0 que puedan facilitar la recuperación ante ataques.
  • Priorizar la respuesta a incidentes y la recuperación de estos sistemas.
  • Documentar los procesos de respuesta y recuperación y practicarlos en situaciones reales con las partes interesadas de toda la organización.
  • Centrarse en una recuperación segura y rápida, por ejemplo, revisando las copias de seguridad para detectar indicios de vulnerabilidad.
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard