{"id":5652,"date":"2022-01-31T17:31:48","date_gmt":"2022-01-31T16:31:48","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5652"},"modified":"2022-01-31T17:31:48","modified_gmt":"2022-01-31T16:31:48","slug":"el-ano-del-defensor-predicciones-para-ot-iot-de-nozomi","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5652","title":{"rendered":"El a\u00f1o del defensor, predicciones para OT\/IoT de Nozomi"},"content":{"rendered":"<p><strong>2021 fue un a\u00f1o sin precedentes para la seguridad de OT, IoT y SCI, con ataques que fueron noticia como los de Colonial Pipeline, JBS, Oldsmar Water y Kaseya, y que se cerr\u00f3 con la vulnerabilidad Log4j. Conforme vaya avanzando el nuevo a\u00f1o, el ransomware y las amenazas a los entornos OT\/SCI alcanzar\u00e1n un m\u00e1ximo hist\u00f3rico, al igual que los descubrimientos de vulnerabilidad<\/strong><\/p>\n<p>Para las redes operativas y las infraestructuras cr\u00edticas, hemos pasado de los escenarios de \u00abqu\u00e9 pasar\u00eda si\u00bb a \u00abqu\u00e9 haremos cuando\u00bb. Tanto el sector p\u00fablico como el privado est\u00e1n intensificando el refuerzo de las defensas y una ciberseguridad s\u00f3lida se est\u00e1 convirtiendo en una prioridad absoluta a medida que los sistemas OT y SCI adoptan nuevas tecnolog\u00edas para ganar esta competici\u00f3n.<br \/>\nEdgar Capdevielle, CEO de Nozomi Networks, ha seleccionado las principales tendencias que cambiar\u00e1n el panorama cibern\u00e9tico este a\u00f1o.<\/p>\n<p><strong>1. El ransomware cambiar\u00e1 y los ciberdelincuentes llegar\u00e1n a niveles m\u00e1s bajos<\/strong><br \/>\nMientras el gobierno de EE. UU. toma medidas en\u00e9rgicas contra las bandas de ransomware, en 2022 veremos c\u00f3mo los ataques se trasladan a Europa y a otros territorios a medida que los ciberdelincuentes se mueven hacia objetivos m\u00e1s f\u00e1ciles en pa\u00edses donde existe menor riesgo de represalias por parte de los gobiernos.<br \/>\nEdgar Capdeville, CEO de Nozomi, comenta: \u201cSi bien seguiremos viendo grandes peticiones de rescate multimillonarias, es probable que haya un mayor volumen de rescates m\u00e1s peque\u00f1os, en los que los autores de amenazas usen m\u00faltiples t\u00e1cticas de extorsi\u00f3n encontrando nuevas formas de aumentar la probabilidad de pago mientras permanecen fuera del radar p\u00fablico. Tambi\u00e9n veremos brechas en peque\u00f1os Sistemas de Control Industrial (SCI), como los de la industria alimentaria, ya que cuentan con menor presupuesto de seguridad, pero se enfrentan a los mismos desaf\u00edos que las instalaciones de SCI m\u00e1s grandes\u201d.<br \/>\nY mientras los ciberdelincuentes contin\u00faan evolucionando sus t\u00e1cticas, las v\u00edctimas tambi\u00e9n cambiar\u00e1n sus respuestas. Cabe esperar que los gobiernos y empresas privadas emprendan m\u00e1s acciones ofensivas a medida que m\u00e1s organizaciones se defiendan. Las fuerzas del orden fortalecer\u00e1n su lucha para recuperar bitcoins y aumentar\u00e1n las recompensas por informaci\u00f3n que conduzca al arresto de los ciberdelincuentes. En el lado privado, veremos m\u00e1s organizaciones tomar sus propias medidas, contratando ciber detectives y hackers \u00e9ticos para localizar y acabar con los ciberatacantes.<\/p>\n<p><strong>2. Aumentar\u00e1n los ataques patrocinados por Estados naci\u00f3n<\/strong><br \/>\nCon el endurecimiento de las presiones globales, 2022 ser\u00e1 un a\u00f1o r\u00e9cord en cuanto a ataques patrocinados por Estados-naci\u00f3n, tanto en n\u00famero como en intensidad. Rusia seguir\u00e1 siendo un actor destacado contra Estados Unidos, Ucrania y otras naciones. Los ataques chinos crecer\u00e1n en volumen y nivel de agresi\u00f3n a medida que aumentan las hostilidades por las prohibiciones tecnol\u00f3gicas, las presiones financieras y los boicots diplom\u00e1ticos a los Juegos Ol\u00edmpicos de Invierno. Y, a medida que aumentan las tensiones en Medio Oriente, es muy probable que un ataque similar a Stuxnet inhabilite o da\u00f1e gravemente el programa nuclear de Ir\u00e1n.<\/p>\n<p><strong>3. Las defensas de infraestructuras cr\u00edticas madurar\u00e1n significativamente &#8211; gracias, en parte, al progreso de la cooperaci\u00f3n p\u00fablico-privada para reforzar las defensas<\/strong><br \/>\nLa legislaci\u00f3n, los mandatos y las directrices gubernamentales, combinadas con el autogobierno sectorial, ayudar\u00e1n a establecer y hacer cumplir un est\u00e1ndar de ciberseguridad para infraestructuras cr\u00edticas. Se prestar\u00e1 m\u00e1s atenci\u00f3n a los est\u00e1ndares y a las mejores pr\u00e1cticas (como ISA y NIST). Aunque cambie la direcci\u00f3n significativamente, no ser\u00e1 suficiente como para igualar la innovaci\u00f3n de los adversarios. Los esfuerzos de los sectores p\u00fablico\/privado comenzar\u00e1n a modificar el panorama en 2022, gracias, en parte, al gran progreso realizado por la CISA para posicionarse como eje de colaboraci\u00f3n y coordinaci\u00f3n de la comunidad de seguridad inform\u00e1tica en EEUU. Aun as\u00ed, todav\u00eda llevar\u00e1 un par de a\u00f1os ver mejoras importantes en t\u00e9rminos de defensa. Una de las muestras de este progreso ser\u00e1 la creaci\u00f3n de nuevas soluciones abiertas para compartir informaci\u00f3n. Esto incluye opciones que no comprometen la privacidad de los datos y hacen posible que las empresas de los sectores p\u00fablico y privado fortalezcan colectivamente sus defensas.<\/p>\n<p><strong>4. Evoluci\u00f3n del modelo de Purdue hacia Zero Trust<\/strong><br \/>\nEn 2021se comenz\u00f3 a hablar de Zero Trust en OT, pero sin una clara definici\u00f3n de su importancia ni de la forma de desplegarla. En 2022, Zero Trust se convertir\u00e1 en un tema estrat\u00e9gico en ciberseguridad OT a medida que las organizaciones mejoran sus marcos de seguridad para abordar la nueva realidad de arquitecturas distribuidas e IoT. Las pol\u00edticas de Zero Trust comenzar\u00e1n a abordar las restricciones de los dispositivos y los PLC, los sensores y los controladores de IoT que no son seguros por dise\u00f1o. Como m\u00ednimo, los proveedores de ciberseguridad de OT deber\u00e1n abordar la visibilidad y el cumplimiento de las pol\u00edticas de Zero Trust en todos los dispositivos de OT e IoT. Esto har\u00e1 que la evoluci\u00f3n del modelo de Purdue sea hacia la adopci\u00f3n intencionada de Zero Trust.<\/p>\n<p><strong>5. Hiperconvergencia y expansi\u00f3n continuada de la superficie de ataque<\/strong><br \/>\n\u201cCon la adopci\u00f3n masiva de los dispositivos de IoT y con las fronteras de IT y OT difuminadas, la superficie de ataque no hace m\u00e1s que aumentar. En 2022, el 5G comenzar\u00e1 a conectar lo que antes no estaba conectado e introducir\u00e1 a\u00fan m\u00e1s dispositivos en las redes. A su vez, veremos un aumento del riesgo en infraestructuras cr\u00edticas y SCI. Aunque la adopci\u00f3n de la nube no ser\u00e1 universal en el entorno OT, para muchos, las soluciones de ciberseguridad basadas en la nube se incorporar\u00e1n al mix a medida que los CISOs y los profesionales de seguridad busquen formas de construir y escalar r\u00e1pidamente la ciberseguridad en toda la empresa\u201d, destaca Capdeville. \u201cEsperamos que m\u00e1s organizaciones abandonen las estrategias de seguridad en silos y adopten soluciones hiperconvergentes que puedan tender puentes de forma efectiva entre IT, OT e IoT para abordar completamente los riesgos f\u00edsicos en ciberseguridad\u201d, a\u00f1ade el CEO.<\/p>\n<p><strong>6. SBOMs y las Certificaciones de Seguridad se convierten en tarifa est\u00e1ndar<\/strong><br \/>\nDefina pronto la lista de materiales de software (SBMOs)\u2026 Con el descubrimiento de la vulnerabilidad de open source Log4J a finales de 2021 -y tras los importantes hackeos de las cadenas de suministro de software de SolarWinds y Kaseya- todos durante un a\u00f1o r\u00e9cord de vulnerabilidades ICS-Cert, se espera ver que la gran mayor\u00eda de organizaciones de infraestructuras cr\u00edticas e industriales comiencen a demandar mayor transparencia y est\u00e1ndares de seguridad de producto m\u00e1s altos, as\u00ed como responsabilidad a sus proveedores de software y otros proveedores externos. Las listas de materiales de software (SBOMs) y una mayor responsabilidad de los fabricantes se incorporar\u00e1n por defecto en licitaciones y contratos.<\/p>\n<p><strong>7. Un mercado en evoluci\u00f3n alcanza nuevas cotas<\/strong><br \/>\nEn 2021 se invirtieron cientos de millones de d\u00f3lares en algunas compa\u00f1\u00edas privadas del sector OT\/ICS. En 2022 continuar\u00e1 la inversi\u00f3n, pero disminuir\u00e1 a lo largo del a\u00f1o, ya que los tres principales l\u00edderes del sector de OT se han desmarcado notablemente. El entorno macroecon\u00f3mico (tipos de inter\u00e9s m\u00e1s altos e inflaci\u00f3n) reforzar\u00e1 esta reducci\u00f3n.<\/p>\n<p>\u201cLos fabricantes de IoT seguir\u00e1n apuntando a las oportunidades de OT, pero descubrir\u00e1n que los proveedores de OT pueden tener m\u00e1s \u00e9xito en el \u00e1mbito de IoT. Es probable que sigamos viendo algunas adquisiciones de tecnolog\u00eda para ayudar a los grandes proveedores de seguridad a completar o aumentar sus carteras\u201d, destaca el CEO.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Edgar Capdeville, CEO de Nozomi \/ Imagen cortes\u00eda de Nozomi<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>2021 fue un a\u00f1o sin precedentes para la seguridad de OT, IoT y SCI, con ataques que fueron noticia como los de Colonial Pipeline, JBS, Oldsmar Water y Kaseya, y que se cerr\u00f3 con la vulnerabilidad Log4j. Conforme vaya avanzando el nuevo a\u00f1o, el ransomware y las amenazas a los entornos OT\/SCI alcanzar\u00e1n un m\u00e1ximo &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5652\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl a\u00f1o del defensor, predicciones para OT\/IoT de Nozomi\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5653,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,10,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5652"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5652"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5652\/revisions"}],"predecessor-version":[{"id":5654,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5652\/revisions\/5654"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5653"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5652"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5652"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5652"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}