Uno de cada tres equipos ICS fueron atacados en el primer semestre

  • Actualidad

En los primeros seis meses de 2017, Kaspersky Lab detectó en sistemas de automatización industrial, más de 18.000 versiones de malware pertenecientes a 2.500 familias diferentes.

Los sistemas de control industrial, o ICS, fueron especialmente atacados en el mes de marzo, momento a partir del cual la proporción de equipos atacados fue reduciéndose progresivamente hasta el final del periodo. Eso es, al menos lo que recoge el informe “Panorama de amenazas en los sistemas de automatización industrial en el H1 2017” de Kaspersky Lab.

También puedes leer...

Tratando con el Ransomware

Directrices para el Data Protection Office (DPO)

Cinco pasos para hacer del Data Masking una realidad

Lagunas de conocimiento en Ciberseguridad

Cómo cuantificar el valor de un CASB

Entre las conclusiones que en la primera mitad del 2017, las empresas manufactureras fueron más propensas a los ciberataques, ya que uno de cada tres equipos fue objetivo. Durante estos primeros seis meses del año, los productos de Kaspersky Lab detectaron ataques contra el 37,6% de decenas de miles de ordenadores ICS que protegen en todo el mundo. La cifra fue casi idéntica a la del periodo anterior, y 1.6 puntos menos que en la segunda mitad de 2016. La mayoría de estos ataques se dirigieron contra empresas fabricantes de todo tipo de productos, materiales y equipamientos. Entre las más afectadas se incluyen empresas de ingeniería, educación y alimentación y bebida. Los sistemas ICS de las empresas energéticas llegaron a suponer el 5% de todos los ataques.

Por países, los tres primeros de la lista fueron Vietnam (71%), Argelia (67,1%) y Marruecos (65,4%). Los analistas detectaron un importante aumento en el número de ataques en China (57,1%), situándose en el quinto puesto de países. España se encuentra fuera del Top 10 de países más atacados. Los analistas de Kaspersky Lab también descubrieron que la principal vía de ataque estaba en las webs: se bloquearon intentos de descargar malware o de acceder a webs de phishing o con contenidos peligrosos en el 20,4% de los sistemas ICS.

En total, en los primeros seis meses de 2017, Kaspersky Lab detectó en sistemas de automatización industrial, más de 18.000 versiones de malware pertenecientes a 2.500 familias diferentes.

En la primera mitad del año, el mundo se enfrentó a una epidemia de ransomware que también afectó a las empresas industriales. En su conjunto, los expertos descubrieron ransomware de cifrado perteneciente a 33 familias diferentes, la mayoría de los cuales fueron distribuidos mediante correos electrónicos spam, disfrazados de correos empresariales que incluían anexos maliciosos o enlaces a descargadores de malware.

Realizar un inventario de los servicios de red actuales, auditar el aislamiento de los componentes de acceso, verifica como mínimo la seguridad de los accesos remotos a la red industrial, mantener actualizadas las soluciones de seguridad endpoint y utilizar métodos avanzados de protección son algunas de las recomendaciones que ofrece Kaspersky Lab para proteger un entorno ICS ante posibles ciberataques