Evolución del ransomware y su impacto en los ICS

Evolución del ransomware y su impacto en los ICS

Cada vez con más los incidentes en la industria de Latino-América a consecuencia del ransomware y su impacto en los ICS (Sistemas de Control Industriales). 

 

El ransomware ha evolucionado en los últimos años y está apuntado a la industria como una actividad lucrativa para cibercriminales. Ha sido lucrativo especialmente en nuestro continente hispano hablante debido a la baja cultura de ciberseguridad industrial, lo que abre un nicho de oportunidades a los ciber-criminales. 

 

Por lo anterior quiero escribir sobre algunos mitos y recomendaciones que te ayudarán a prevenir consecuencias por ataques ransomware

 

 

Almacenamiento y respaldo de información

Una medida de protección contra ransomware que he visto implementado y que las empresas se ha confiado, es crear respaldos de su información, configuraciones o servidores completos, sin embargo, los ransomware también atacan los respaldos y secuestran la información. Algunos ransomware son Conti, Hive, y REvil, son especialista en atacar los sistemas de respaldos para prevenir que restauren la información. ¿te imaginas tus equipos de la línea de producción sin configurar y sin respaldos para restaurarlos?  

 

 

Cómo prevenir el ramsonware y su impacto en los ICS

Dependiendo del framework en el que hayas basado tu Plan de CiberSeguridad Industrial, podrás diseñar las medidas de respaldo y restauración, y como lo he comentado anteriormente, puedes hacer una combinación de varios frameworks de ciberseguridad para reforzar puntos importantes en tu plan. Por ejemplo, si tu plan está basado en IEC62443, podrás complementar el apartado de respaldos con NIST-800-209, donde podrás encontrar tres importantes puntos: Sistemas operativos, firmwares y drivers comprometidos Explotando vulnerabilidades comunes Envenenando respaldos y snapshots (imágenes)  

 

 

Recomendaciones:

Revisa tus procedimientos internos de respaldo y recuperación. Sigue haciendo lo que estés haciendo bien. Refuerza tus respaldos con una auditoría externa, puede que tengan una recomendación para ti de acuerdo a buenas prácticas, experiencia con otros usuarios, etc. Realiza pruebas de que estés seguro puedas recuperarte de un ataque de ramsonware. La administración de vulnerabilidades de respaldo y recuperación minimiza los riesgos. Lee y toma lo puedas implementar del NIST-800-209   

 

 

¿ ya cuentas con tu Plan de CiberSeguridad Industrial ?

Contáctanos para cualquier duda o ayuda que requieras.

Pedro Bernardo Montero

Consultor senior en Ciber Seguridad Industrial en CSI Ciber Seguridad Industrial

2 años

Gracias Israel por difundir la cultura de ciberseguridad.

Inicia sesión para ver o añadir un comentario.

Más artículos de Pedro Bernardo Montero

  • Conoce tu red industrial

    Conoce tu red industrial

    Conocer lo que hay que proteger, es la máxima debemos implementar en nuestro trabajo; por eso te exhorto: “conoce tu…

  • ¿Es vulnerable mi red inalámbrico contra hackeo wifi?

    ¿Es vulnerable mi red inalámbrico contra hackeo wifi?

    Ya sea una red inalámbrica industrial, empresarial o incluso en la red de casa, existen vulnerabilidades que podrían…

  • Malware Wiper 2022

    Malware Wiper 2022

    La CISA (Cybersecurity & Infrastructure Security Agency) anunció a través de su reporte MAR-10375867-1.v1 detalles…

    1 comentario
  • Lo básico en un análisis de vulnerabilidades de ciberseguridad

    Lo básico en un análisis de vulnerabilidades de ciberseguridad

    Si estás a punto de ejecutar un análisis de vulnerabilidades ya sea por tu cuenta o mediante un tercero, deberás…

  • Análisis de red activo vs pasivo

    Análisis de red activo vs pasivo

    Recientemente una empresa me preguntó si podíamos ejecutar un análisis de red, concretamente un Pen-Test a la red de…

  • Seguridad OT – IEC62443

    Seguridad OT – IEC62443

    Un plan de ciberseguridad industrial es el mejor seguro contra ciber incidentes las redes OT. Tu plan debe estar…

    3 comentarios
  • Descubrimiento de activos en redes industriales OT

    Descubrimiento de activos en redes industriales OT

    Para proteger los activos de tu red industrial es importante mantener un inventario actualizado, diariamente si es…

  • Sacar provecho a un análisis de vulnerabilidades

    Sacar provecho a un análisis de vulnerabilidades

    Estoy seguro que han escuchado el término “Análisis de Vulnerabilidades”, pero sin entrar en tanto término técnico…

    1 comentario
  • ¿Qué tan caro te puede costar un incidente de ciberseguridad industrial?

    ¿Qué tan caro te puede costar un incidente de ciberseguridad industrial?

    Es importante que tengas presente cuanto te puede costar un incidente de ciberseguridad. Existe un dicho, “la pregunta…

  • Ciberseguridad industrial en la nube

    Ciberseguridad industrial en la nube

    Es común que las empresas tengan acceso a varios servicios en la nube, desde un simple servicio de facturación…

Otros usuarios han visto

Ver temas