
Muchas plantas industriales continúan dependiendo de sistemas de tecnología operacional (operational technology u OT) que llevan décadas en funcionamiento. Su fiabilidad, el elevado coste de detener las líneas de producción y la dificultad de sustituir equipos profundamente integrados en los procesos han favorecido que estas infraestructuras permanezcan durante años sin grandes modificaciones, incluso cuando ya utilizan sistemas operativos obsoletos o han dejado de recibir soporte del fabricante.
Esta situación está generando lo que las principales agencias internacionales de ciberseguridad denominan “obsolescencia autoestablecida”: equipos que se mantienen en funcionamiento porque siguen cumpliendo correctamente su función operativa, pero que cada vez resultan más difíciles de actualizar, sustituir y proteger. ESET, compañía líder en ciberseguridad, advierte de que esta aparente estabilidad puede generar una falsa sensación de seguridad y convertir estos sistemas en uno de los principales puntos ciegos de las organizaciones industriales.
“Durante años, los sistemas de control industrial funcionaron de forma aislada de las redes corporativas y de internet. Los protocolos industriales apenas incorporaban medidas de seguridad, pero este hecho no suponía necesariamente un riesgo significativo mientras los equipos permanecieran desconectados de cualquier entorno externo”,señala Josep Albors, responsable de investigación y concienciación de ESET España. “Sin embargo, la digitalización de la industria y la progresiva convergencia entre las tecnologías de la información y las tecnologías operacionales han cambiado por completo este escenario”.
Amenazas capaces de afectar a procesos físicos
La conexión de los sistemas de producción con las redes empresariales permite optimizar procesos, realizar tareas de mantenimiento remoto y obtener información en tiempo real, pero también expone carencias como mecanismos de autenticación débiles, una capacidad limitada para registrar la actividad, configuraciones inseguras por defecto o procesos de actualización que requieren costosas interrupciones de la producción.
Los grupos de ransomware son conscientes de esta dependencia de la continuidad operativa. Algunos están desarrollando capacidades específicas para entornos OT y ajustan sus exigencias económicas al impacto que tendría mantener paralizada una planta. Al mismo tiempo, los contratos con proveedores, las aseguradoras y normativas como la Directiva NIS2 están aumentando la presión sobre las organizaciones para que demuestren que cuentan con controles capaces de proteger también sus sistemas industriales heredados.
Los investigadores de ESET han analizado durante años algunas de las amenazas más relevantes contra infraestructuras críticas y entornos industriales. Entre ellas se encuentra BlackEnergy, relacionada con el apagón que dejó sin electricidad a aproximadamente 230.000 personas en Ucrania durante varias horas en 2015; GreyEnergy, considerada su sucesora; e Industroyer, un malware altamente adaptable capaz de comunicarse mediante varios de los protocolos utilizados en infraestructuras críticas de todo el mundo y que provocó un apagón en Kiev en 2016. En 2022, se descubrió la versión renovada Industroyer2.
Casi seis de cada diez ataques a entornos OT comienzan en las redes corporativas
Según datos del SANS Institute recogidos por ESET, cerca del 60% de los ataques contra entornos OT en distintos sectores se originan en compromisos previos de las infraestructuras corporativas de TI. Además, el 22% de las organizaciones pertenecientes a industrias esenciales afirmó haber sufrido algún incidente de ciberseguridad durante el último año. De estos ataques, el 40% provocó interrupciones operativas y casi uno de cada cinco necesitó más de un mes para ser completamente solucionado.
Esta dependencia entre los entornos de TI y OT implica que, en muchos casos, los ciberdelincuentes no necesitan atacar directamente la maquinaria industrial. Infiltrarse en la red corporativa, comprometer credenciales o acceder a los sistemas de gestión puede ser suficiente para afectar posteriormente a las operaciones físicas.
Las consecuencias pueden extenderse también más allá de la organización atacada. Las cadenas de suministro industriales funcionan habitualmente con calendarios ajustados y escaso margen para los retrasos. La interrupción de un único proveedor sujeto a compromisos de entrega just in time puede desencadenar problemas de producción en numerosas empresas.
Cinco medidas para proteger los sistemas industriales heredados
ESET señala que no existe una única estrategia válida para todos los entornos industriales, ya que la arquitectura, los requisitos operativos y el nivel de aislamiento varían considerablemente entre organizaciones. No obstante, recomienda comenzar por cinco ámbitos fundamentales:
Acerca de ESET:
Con presencia en más de 195 países y más de 1000 millones de usuarios protegidos, ESET es la mayor compañía de soluciones de seguridad con sede en la Unión Europea. La empresa ha desarrollado software de seguridad multipremiado desde 1987. Su amplia cartera de productos abarca todas las plataformas y ofrece a empresas y usuarios finales de todo el mundo el equilibrio perfecto entre velocidad, detección y facilidad de uso. Tiene oficinas en Bratislava, San Diego, Singapur y Buenos Aires. En España, Ontinet.com, con una red de más de 6.000 partners, es el representante y distribuidor oficial de los productos ESET y sus alianzas tecnológicas.
Para más información, visita: https://www.eset.com/es/
ATREVIA para ESET
Greenpeace presenta hoy su informe Destrucción a Toda Costa 2026 donde ponecifras y ejemplos de la vulnerabilidad de la costa ante el colapso climático y el abuso del ladrillo, mostrando que se encuentra en un punto crítico. Este estudio saca a la luz la desconexión entre las actuaciones que se llevan a cabo ...
Dentro del campo específico de las energías renovables, el crecimiento exponencial se debe principalmente al auge la energía solar fotovoltaica, con 18.674 trabajos visados, un 900% más que en 2019, con 1.916 proyectos. El auge en el sector de la energía se refleja también en el hecho de que el 36% del total de los proyectos industriales ...
La nueva encuesta del Observatorio de la Ingeniería de España (OIE) ya está a disposición de todos los ingenieros e ingenieras para poder conocer hasta qué punto la Inteligencia Artificial (IA) está impactando en la profesión, qué usos están haciendo de estas herramientas, qué oportunidades ofrece la IA y qué desafíos plantea para el futuro del ...
La compañía suma un nuevo capítulo a su historia: acaba de completar la fabricación de la unidad número 200.000 de VENTUM®, su línea de sombrerete de chimenea en aluminio. Una cifra poco habitual en el sector que refleja la aceptación del producto entre arquitectos, prescriptores e instaladores desde su lanzamiento en ...
La facturación de las empresas integradas en Tecniberia, la Asociación Española de Empresas de Ingeniería, Consultoría y Servicios Tecnológicos, ascendió el pasado año a 8.050 millones de euros, lo que supone un incremento del 7% respecto a 2024, un crecimiento similar al que registró el conjunto del sector y al obtenido por estas compañías en ...
En cumplimiento de la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI) y en adecuación con la Directiva Europea 2009/136/CE, le informamos de la utilización de cookies en la presente web con el fin de facilitar y mejorar la navegación a los usuarios.
Una cookie es un fichero que se descarga en su ordenador al acceder a determinadas páginas web. Las cookies permiten a una página web, entre otras cosas, almacenar y recuperar información sobre los hábitos de navegación de un usuario o de su equipo y, dependiendo de la información que contengan y de la forma en que utilice su equipo, pueden utilizarse para reconocer al usuario.
Puede usted permitir, bloquear o eliminar las cookies instaladas en su equipo mediante la configuración de las opciones del navegador instalado en su ordenador.
Usted, una vez informado sobre la Política de Cookies, puede aceptar la utilización de las mismas por parte de esta web. Sin embargo, puede cambiar la configuración de cookies en cualquier momento, configurando su navegador para aceptar, o no, las cookies que recibe o para que el navegador le avise cuando un servidor quiera guardar una cookie.
Le informamos que en el caso de bloquear o no aceptar la instalación de cookies, es posible que ciertos servicios no estén disponibles sin la utilización de éstas o que no pueda acceder a determinados servicios ni tampoco aprovechar por completo todo lo que nuestras web le ofrece. Además del uso de cookies propias, permitimos a terceros establecer cookies y acceder a ellas en su ordenador.
Le agradecemos que consienta la aceptación de cookies, esto nos ayuda a obtener datos más precisos que nos permiten mejorar el contenido, así como mejorar la usabilidad de la web.
En caso de que este sitio web prestara algún tipo de servicio especial en el que determine unas previsiones específicas diferentes a éstas en lo relativo a la protección de datos personales y la utilización de cookies, prevalecerán las normas particulares indicadas para ese servicio en particular sobre las presentes.
Al acceder a este sitio web por primera vez verá una ventana donde se le informa de la utilización de las cookies, y donde puede consultar la presente "Política de cookies". Si usted acepta expresamente la utilización de cookies, continúa navegando o hace clic en algún link se entenderá que usted ha consentido nuestra política de cookies y por tanto la instalación de las mismas en su equipo o dispositivo.
Es posible que actualicemos la Política de Cookies de este sitio web, por ello le recomendamos revisar esta política cada vez que acceda al mismo con el objetivo de estar adecuadamente informado sobre cómo y para qué usamos las cookies. La Política de Cookies se actualizó por última vez el 02 de Septiembre de 2013.