Tres vectores de ataque comunes para sistemas de control industrial

Una clave fundamental para la seguridad eficaz del sistema de control requiere comprender cómo se producen los ciberataques.

Getty Images 155598331 61716db5b6660
Getty Images

Ha sido casi imposible perderse todas las noticias sobre el aumento de los ataques cibernéticos en las industrias de manufactura y procesamiento en los últimos años. Sin embargo, este repunte reciente no es un desarrollo sorprendente, a pesar de que la mayoría de los fabricantes se han enfrentado a menos ataques en comparación con las empresas más orientadas al consumidor.


Una de las razones del retraso en los ataques a la industria se debió a la falta de familiaridad de muchos hackers con los sistemas de control industrial (ICS) utilizados en las industrias de fabricación y procesamiento discretas. Como resultado, la mayoría de los ciberataques centrados en el negocio se centraron en infracciones de los sistemas de TI empresariales, con los que la mayoría de los piratas informáticos ya estaban muy familiarizados.


Pero cuando se considera el alto perfil y los ingresos de muchas empresas industriales, junto con el potencial de interrupción significativa de los negocios y la comunidad que se hace posible al atacar el ICS de una empresa, el incentivo para que los piratas informáticos se familiaricen más con los ICS fue evidente. Esencialmente, era solo cuestión de tiempo antes de que la industria se convirtiera en un entorno rico en objetivos para los ciberdelincuentes.


Si bien existen muchos consejos para las empresas industriales sobre cómo proteger sus ICS, también es importante que las empresas estén al tanto de los principales tipos de amenazas cibernéticas a las que es más probable que se enfrenten.


Fuentes de ataque destacadas


Craig Young, investigador principal de seguridad de Tripwire, un proveedor de ciberseguridad industrial, señala tres fuentes de ciberataques de las que las empresas industriales deberían ser más conscientes debido a su potencial para causar una interrupción importante: