{"id":2978,"date":"2021-07-20T18:14:06","date_gmt":"2021-07-20T17:14:06","guid":{"rendered":"https:\/\/telecomkh.info\/?p=2978"},"modified":"2021-07-20T18:14:06","modified_gmt":"2021-07-20T17:14:06","slug":"trend-micro-advierte-sobre-el-ransomware-dirigido-a-los-sistemas-de-control-industrial","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=2978","title":{"rendered":"Trend Micro advierte sobre el ransomware dirigido a los sistemas de control industrial"},"content":{"rendered":"<p><strong>El \u00faltimo informe destaca que Estados Unidos es el principal objetivo de los actores de amenazas globales<\/strong><\/p>\n<p>Trend Micro Incorporated , l\u00edder global en ciberseguridad, ha publicado un nuevo informe en el que destaca el riesgo creciente de tiempo de inactividad y de robo de datos confidenciales que suponen los ataques de ransomware dirigidos a las instalaciones industriales.<br \/>\n\u201cLos sistemas de control industrial son incre\u00edblemente dif\u00edciles de proteger, ya que dejan muchas brechas de seguridad que los actores de amenazas est\u00e1n explotando claramente con creciente determinaci\u00f3n\u201d, comenta Ryan Flores, director senior del equipo forward-looking threat research de Trend Micro. \u00abTeniendo en cuenta que el gobierno estadounidense ahora est\u00e1 tratando los ataques de ransomware con la misma gravedad que el terrorismo, esperamos que nuestra \u00faltima investigaci\u00f3n ayude a los propietarios de plantas industriales a priorizar y reenfocar sus esfuerzos de seguridad.\u00bb<br \/>\nLos sistemas de control industrial (ICS) son un elemento crucial de las plantas de servicios p\u00fablicos, f\u00e1bricas y otras instalaciones, donde se utilizan para supervisar y controlar los procesos industriales a trav\u00e9s de las redes de TI-OT.<br \/>\nSi el ransomware llega a estos sistemas, podr\u00eda interrumpir las operaciones durante d\u00edas y aumentar el riesgo de que los dise\u00f1os, programas y otros documentos sensibles lleguen a la dark web.<br \/>\nEl informe de Trend Micro encontr\u00f3 que las variantes Ryuk (20%), Nefilim (14,6%), Sodinokibi (13,5%) y LockBit (10,4%) representaron m\u00e1s de la mitad de las infecciones de ransomware ICS en 2020.<\/p>\n<p>El informe tambi\u00e9n pone de manifiesto:<\/p>\n<p>\u2022 Los actores de amenazas est\u00e1n infectando endpoints de ICS para minar criptomonedas utilizando sistemas operativos no parcheados que a\u00fan son vulnerables a EternalBlue.<br \/>\n\u2022 Las variantes de Conficker se est\u00e1n propagando en endpoints de ICS que ejecutan sistemas operativos m\u00e1s nuevos mediante fuerza bruta a los recursos compartidos del administrador.<br \/>\n\u2022 El malware tradicional, como Autorun, Gamarue y Palevo, sigue estando muy extendido en las redes de TI\/OT, propag\u00e1ndose a trav\u00e9s de unidades extra\u00edbles.<\/p>\n<p>El informe insta a una cooperaci\u00f3n m\u00e1s estrecha entre los equipos de seguridad de TI y OT para identificar los sistemas clave y las dependencias, como la compatibilidad del OS y los requisitos de tiempo de actividad, con el fin de desarrollar estrategias de seguridad m\u00e1s eficaces.<\/p>\n<p>Trend Micro hace las siguientes recomendaciones:<\/p>\n<p>\u2022 La aplicaci\u00f3n de parches con prontitud es vital. Si esto no es posible, considere la posibilidad de segmentar la red o la aplicaci\u00f3n de parches virtuales de proveedores como Trend Micro.<br \/>\n\u2022 Haga frente al ransomware posterior a la intrusi\u00f3n mitigando las causas ra\u00edz de la infecci\u00f3n mediante software de control de aplicaciones y herramientas de detecci\u00f3n y respuesta a amenazas para barrer las redes en busca de IoC.<br \/>\n\u2022 Restrinja los recursos compartidos de la red y aplique combinaciones s\u00f3lidas de nombre de usuario y contrase\u00f1a para evitar el acceso no autorizado a trav\u00e9s de la fuerza bruta de credenciales.<br \/>\n\u2022 Utilice un IDS o IPS para establecer una l\u00ednea de base del comportamiento normal de la red y as\u00ed detectar mejor la actividad sospechosa.<br \/>\n\u2022 Escanee los endpoints de ICS en entornos cerrados con herramientas independientes.<br \/>\n\u2022 Instale quioscos de escaneo de malware USB para verificar las unidades extra\u00edbles utilizadas para transferir datos entre los endpoints conectados en entornos aislados.<br \/>\n\u2022 Aplicar el principio del m\u00ednimo privilegio a los administradores y operadores de redes OT.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de TrendMicro<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El \u00faltimo informe destaca que Estados Unidos es el principal objetivo de los actores de amenazas globales Trend Micro Incorporated , l\u00edder global en ciberseguridad, ha publicado un nuevo informe en el que destaca el riesgo creciente de tiempo de inactividad y de robo de datos confidenciales que suponen los ataques de ransomware dirigidos a &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=2978\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abTrend Micro advierte sobre el ransomware dirigido a los sistemas de control industrial\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2979,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2978"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2978"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2978\/revisions"}],"predecessor-version":[{"id":2980,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2978\/revisions\/2980"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/2979"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2978"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2978"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2978"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}