Evaluación de las ciberamenazas industriales

Aunque los métodos, razones y antecedentes de los hackers varían ampliamente, una cosa es cierta: se enfocan en las industrias manufactureras, lo que significa que ya es hora de tomar en serio la comprensión de la amenaza y reaccionar ante ella.

Evaluación de las ciberamenazas industriales
Calificaciones de gravedad de amenazas en el sector manufacturero por cada 10.000 dispositivos host. Nótese el aumento del 100 por ciento en los ataques de gravedad crítica entre enero y junio y el crecimiento del 85 por ciento en los ataques de gravedad alta en el mismo período de tiempo. Fuente: Vectra

Los ataques cibernéticos en los sectores críticos de manufactura e infraestructura se han vuelto claramente más prominentes y preocupantes en los últimos años. A través de muchos numerosos informes que se han hecho sobre este tema, hemos aprendido dos cosas: 1) se han detectado claramente los ataques de los estados nacionales y 2) la creciente conectividad de los dispositivos y sistemas de las plantas, que proporcionan a los atacantes las vías de acceso a la industria está dando lugar a un nuevo conjunto de proveedores de tecnología que desarrollan productos diseñados específicamente para proteger a los fabricantes.

Dado que la Internet Industrial de las Cosas (IIoT) y la conectividad de las tecnologías de manufactura es claramente fundamental para el futuro de la industria, es importante comprender mejor tanto los métodos como los tipos de ataques utilizados para acceder a los sistemas manufactureros. El informe 2018 Black Hat Edition of the Attacker Behavior Industry Report de Vectra, un proveedor de tecnologías de detección de ataques cibernéticos y de caza de amenazas basadas en la inteligencia artificial (IA), proporciona algunas ideas clave.

El informe utiliza los datos recopilados por Vectra basados en la monitorización del tráfico de red y los metadatos recopilados de más de 4 millones de dispositivos y cargas de trabajo de su nube de clientes, centro de datos y entornos empresariales.

Evaluación de las ciberamenazas industrialesDetección de atacantes en el sector manufacturero por cada 10.000 dispositivos host. El volumen de detecciones de atacantes por cada 10.000 dispositivos host en todas las industrias indica que el número de comportamientos malintencionados de mando y control, reconocimiento y movimiento lateral son relativamente iguales entre sí al interior de cada industria. Fuente: Vectra

Al analizar específicamente los datos recopilados por este informe en las plantas de producción, el volumen mensual de detecciones de atacantes por cada 10.000 dispositivos host muestra un mayor volumen de comportamientos internos malintencionados en comparación con otros tipos de ataques. Ya sean internos o externos, los comportamientos malintencionados observados en este informe se clasifican en cinco categorías de métodos: botnets, de comando y control, de reconocimiento interno, de movimiento lateral y de exfiltración.