{"id":3997,"date":"2021-10-03T13:21:03","date_gmt":"2021-10-03T12:21:03","guid":{"rendered":"https:\/\/telecomkh.info\/?p=3997"},"modified":"2021-10-03T13:21:03","modified_gmt":"2021-10-03T12:21:03","slug":"las-fabricas-inteligentes-se-enfrentan-a-un-dilema-de-seguridad-al-abordar-las-nuevas-amenazas-del-5g","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=3997","title":{"rendered":"Las f\u00e1bricas inteligentes se enfrentan a un dilema de seguridad al abordar las nuevas amenazas del 5G"},"content":{"rendered":"<p><strong>Trend Micro Research desvela m\u00faltiples ataques de prueba de concepto en sistemas conectados<\/strong><\/p>\n<p>Trend Micro Incorporated., l\u00edder global en ciberseguridad, ha publicado una investigaci\u00f3n en profundidad en la que se destacan las nuevas amenazas a las redes de campus 4G\/5G, muchas de las cuales aprovechan la dificultad que tienen las organizaciones para parchear los entornos cr\u00edticos de OT.<br \/>\nEl informe detalla m\u00faltiples escenarios de ataque y posibles mitigaciones, utilizando un entorno de prueba dise\u00f1ado para imitar la red de campus de una f\u00e1brica inteligente.<br \/>\n\u00abLos fabricantes est\u00e1n a la vanguardia del despliegue del IIoT, prepar\u00e1ndose con 5G para aprovechar el poder de la conectividad en todas partes para impulsar una mayor velocidad, seguridad y eficiencia. Pero con la nueva tecnolog\u00eda vienen nuevas amenazas que se suman a los desaf\u00edos heredados\u00bb, explica Yohei Ishihara, evangelista de seguridad de Trend Micro. \u00abTal y como advierte el informe, muchos se encuentran atrapados en un bucle, incapaces de permitirse el tiempo de inactividad necesario para parchear vulnerabilidades cr\u00edticas del sistema que, de lo contrario, podr\u00edan ser explotadas. Afortunadamente, nuestra amplia investigaci\u00f3n tambi\u00e9n destaca m\u00faltiples mitigaciones y buenas pr\u00e1cticas para proteger las f\u00e1bricas inteligentes de hoy y de ma\u00f1ana.\u00bb<\/p>\n<p>El informe identifica varios puntos de entrada clave para que los atacantes comprometan una red central 4G\/5G:<\/p>\n<p>\u2022<strong> Servidores que alojan los servicios de red b\u00e1sicos<\/strong>: selecci\u00f3n de vulnerabilidades y contrase\u00f1as d\u00e9biles en estos servidores COTS x86 est\u00e1ndar.<br \/>\n\u2022 <strong>M\u00e1quinas virtuales (VM) o contenedores<\/strong>: tambi\u00e9n pueden quedar expuestos si no se aplican r\u00e1pidamente los \u00faltimos parches.<br \/>\n\u2022 <strong>Infraestructura de red<\/strong>: los dispositivos a menudo se pasan por alto durante los ciclos de parcheo.<br \/>\n\u2022 <strong>Estaciones base<\/strong>: tambi\u00e9n contienen firmware que debe actualizarse de vez en cuando.<\/p>\n<p>Una vez que el atacante entra en la red principal desde cualquiera de estos puntos de entrada, tratar\u00e1 de moverse lateralmente en un intento de interceptar y cambiar los paquetes de la red. Al atacar los sistemas de control industrial (ICS) en entornos de fabricaci\u00f3n inteligentes como el centro de pruebas, los atacantes podr\u00edan robar datos confidenciales, sabotear la producci\u00f3n o exigir un rescate a las organizaciones.<\/p>\n<p>De los 11 escenarios de ataque demostrados, uno de los m\u00e1s potencialmente da\u00f1inos implica el ataque a los servidores del Protocolo de Escritorio Remoto (RDP) de Microsoft, que son utilizados habitualmente por los ingenieros de campo y de TI. La actualizaci\u00f3n a 5G no protege autom\u00e1ticamente el tr\u00e1fico RDP, por lo que los atacantes podr\u00edan utilizar este acceso para descargar malware y ransomware, o secuestrar directamente los sistemas de control industrial. RDP v10.0 es la versi\u00f3n m\u00e1s segura y puede ofrecer algunas protecciones contra estos ataques, pero de nuevo puede ser dif\u00edcil para las organizaciones realizar la actualizaci\u00f3n.<\/p>\n<p>Entre las recomendaciones hechas en el informe para proteger las redes de campus 4G\/5G est\u00e1n las siguientes:<br \/>\n\u2022 VPN o IPSec para proteger los canales de comunicaci\u00f3n remotos, incluidos los sitios remotos y las estaciones base<br \/>\n\u2022 Cifrado de la capa de aplicaci\u00f3n (HTTPS, MQTTS, LDAPS, VNC cifrado, RDP v10 y protocolos industriales seguros como S7COMM-Plus)<br \/>\n\u2022 EDR, XDR o MDR para monitorizar los ataques y el movimiento lateral dentro del campus y la red central en contenedores<br \/>\n\u2022 Segregaci\u00f3n adecuada de la red con VLAN o SDN<br \/>\n\u2022 Parcheo inmediato, siempre que sea posible, de servidores, routers y estaciones base<br \/>\n\u2022 Productos de detecci\u00f3n de anomal\u00edas, como Trend Micro Mobile Network Security, que son compatibles con la red del campus y proporcionan una forma s\u00f3lida de cortar los pares de dispositivos\/tarjetas SIM no incluidos en la lista<\/p>\n<p>La creaci\u00f3n de una red m\u00f3vil en un entorno empresarial implica tanto a los usuarios finales como a diversas partes interesadas, incluidos los proveedores de servicios e integradores. Adem\u00e1s, las redes privadas 4G\/5G son infraestructuras a gran escala y tienen una larga vida \u00fatil, por lo que, una vez construidas, son dif\u00edciles de sustituir o modificar. Por lo tanto, es esencial implementar la \u00abseguridad por defecto\u00bb para identificar y mitigar los riesgos de seguridad en la etapa de dise\u00f1o.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Yohei Ishihara, evangelista de seguridad de Trend Micro \/ Imagen cortes\u00eda de Trend Micro<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Trend Micro Research desvela m\u00faltiples ataques de prueba de concepto en sistemas conectados Trend Micro Incorporated., l\u00edder global en ciberseguridad, ha publicado una investigaci\u00f3n en profundidad en la que se destacan las nuevas amenazas a las redes de campus 4G\/5G, muchas de las cuales aprovechan la dificultad que tienen las organizaciones para parchear los entornos &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=3997\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLas f\u00e1bricas inteligentes se enfrentan a un dilema de seguridad al abordar las nuevas amenazas del 5G\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3999,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3997"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3997"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3997\/revisions"}],"predecessor-version":[{"id":4000,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3997\/revisions\/4000"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/3999"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3997"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3997"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3997"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}