La ciberseguridad ha sido tema de debate en la industria debido a la gran exposición a los ataques cibernéticos como consecuencia de la transformación digital de los procesos. Y América Latina necesita redoblar su atención, ya que aparece como la segunda región más vulnerable del mundo, según un estudio realizado por Kaspersky. Conforme a la investigación, las amenazas rondan el Sistema de Control Industrial (ICS). 

Cerca del 20,4% de las computadoras industriales latinoamericanas ya registraron bloqueo de objetos maliciosos. Según David da Silva Alves, especialista en ciberseguridad para ambiente industrial en Kaspersky, el correo electrónico sigue siendo el eslabón más explotado por los criminales, con el fin de comprometer la tecnología operacional (OT). Él dice también que el uso de documentos maliciosos y spyware no tienden a causar daños inmediatos, sino a acceder a los sistemas silenciosamente. 

Camino abierto hacia la Tecnología Operacional  

Todo indica que los ataques cibernéticos tienen como principal objetivo generar credenciales de acceso que puedan abrir los caminos hacia los ambientes de OT, los cuales son responsables del control de los procesos en la industria. 

Los métodos más utilizados varían entre las campañas de phishing, los documentos infectados y los scripts maliciosos. Todos ellos explotan el factor humano como puerta de entrada. 

“Después de conseguir credenciales válidas, los agentes maliciosos pueden moverse lateralmente por las redes corporativas hasta alcanzar los sistemas de control de procesos críticos, lo que aumenta drásticamente el riesgo de incidentes operacionales o de la implementación de ransomware”, completa David. 

Ranking latinoamericano  

Solo en América Latina, el 5,3% de las computadoras industriales fueron impactadas por las amenazas distribuidas por correo electrónico. Tal índice, por cierto, representa el doble del promedio mundial. En este escenario, México (9,51%) y Uruguay (8,56%) ocupan las primeras posiciones en el ranking de equipos más afectados, mientras que Brasil, Argentina, Colombia y Chile permanecen dentro del estándar observado para la región. 

Otro punto importante aquí es sobre las campañas de phishing que, conforme al estudio en cuestión, avanzaron considerablemente junto con los scripts maliciosos y las páginas fraudulentas (9,65%). En este caso, el campeón de registros es Panamá (18,24%). “Resultado impulsado por un aumento significativo de campañas orientadas al compromiso de sitios web gubernamentales basados en WordPress”, explica David. 

Ciberseguridad: ¿cuáles son los sectores más expuestos?  

El trabajo de Kaspersky tuvo también el objetivo de identificar las diferencias entre los segmentos económicos más afectados por los intentos de invasión. Para tener una idea, los mayores índices de actividades maliciosas bloqueadas en OT fueron registrados en biometría (27,1%), automatización de edificios (22,4%), construcción (21,9%), energía eléctrica (19%), ingeniería e integración de ICS (18,7%) y manufactura (15,7%). 

La manufactura aparece en último lugar y esta podría ser una buena noticia. Pero no lo es. Esto porque la interrupción de las líneas de producción, la indisponibilidad de los equipos y la paralización de los procesos críticos pueden generar perjuicios financieros significativos. También pueden comprometer la visibilidad de la empresa y la continuidad de los negocios industriales. 

¿Es posible reducir los riesgos y mejorar la ciberseguridad? 

 A partir de los datos revelados, los especialistas de Kaspersky indican una protección reforzada de los ambientes industriales. Y esto depende de la combinación de tecnología, procesos y de la concientización del personal. 

Entre las medidas recomendadas, destaca el fortalecimiento de la seguridad de los correos electrónicos, la segmentación entre las redes de TI y OT, un control más riguroso de los dispositivos removibles y el mantenimiento de inventarios actualizados de los activos industriales. 

Es fundamental también invertir en la capacitación continua de los equipos, de modo que todos los colaboradores estén aptos para reconocer posibles intentos contra la ciberseguridad. 

Las soluciones específicas para los ambientes industriales capaces de monitorear los activos más críticos también son indispensables. Conforme indicado por Kaspersky, ellas son ideales para detectar comportamientos sospechosos y proteger sistemas legados que aún forman parte de la infraestructura de diversas industrias.