domingo, 24 octubre 2021
Visitas totales a la web: 86925350

El portal de los profesionales de seguridad y emergencias

Nº 1 del mundo en español en seguridad global

Soluciones de seguridad global

España, segundo país del mundo en ataques a edificios inteligentes

www.tecnonews.info

Casi cuatro de cada diez (37,8%) ordenadores utilizados para controlar los sistemas de automatización de edificios inteligentes en todo el mundo fueron objeto de algún tipo de ataque malicioso en la primera mitad de 2019, según un estudio sobre las amenazas a edificios inteligentes realizado por Kaspersky. España se sitúa como segundo país en porcentaje de ataques, con un 47,6%, sólo superado por Italia (48,5%). Le siguen el Reino Unido (44,4%), la República Checa (42,1%) y Rumanía (41,7%).

Este informe muestra que, si bien no está claro que tales sistemas fueran atacados deliberadamente, a menudo se convierten en objetivo de amenazas genéricas. Pese a tratarse de ataques poco sofisticados, muchos de estos ciberataques pueden suponer un peligro significativo para las operaciones diarias de los edificios inteligentes.

Los sistemas de automatización de edificios inteligentes consisten, por lo general, en sensores y controladores que se utilizan para monitorizar y automatizar el funcionamiento de ascensores, ventilación, sistemas de climatización, suministros de electricidad y agua, alarmas contra incendios, video vigilancia, controles de acceso y muchos otros sistemas de información y seguridad críticos. Estos sistemas se gestionan y controlan generalmente a través de estaciones de trabajo que, a menudo, están conectadas a Internet. Un ataque exitoso contra una estación de trabajo de este tipo puede provocar fácilmente el fallo de uno o varios sistemas de edificios inteligentes de gran importancia. De acuerdo con el análisis de la telemetría procesada por alrededor de 40 mil soluciones de seguridad de Kaspersky, desplegadas en edificios inteligentes de todo el mundo y elegidas al azar, los ciberataques que podrían causar este tipo de daños son una realidad.

Del 37,8% de los ordenadores protegidos y dedicados a la gestión de sistemas de edificios inteligentes que fueron atacados, más del 11% fueron atacados con diferentes variantes de spyware – malware destinado a robar credenciales y otra información valiosa. Se detectaron gusanos en el 10,8% de las estaciones de trabajo; el 7,8% recibió phishing y en el 4,2% se encontró con ransomware.

La mayoría de estas amenazas provienen de Internet, de hecho, un 26% de los intentos de infección han nacido en la web. En el 10% de los casos, los medios extraíbles, incluidos las memorias flash, los discos duros externos y otros, fueron los responsables; otro 10% se enfrentó a amenazas a través de enlaces de correo electrónico y archivos adjuntos. El 1,5% de los ordenadores de edificios inteligentes fueron atacados desde dentro de la red de la organización, como las carpetas compartidas.

“Aunque estas cifras son relativamente bajas en comparación con el panorama general de las amenazas, no se debe subestimar su impacto. Pensemos qué pasaría si robaran las credenciales de un edificio de alta seguridad y luego se vendieran en el mercado negro. O si el sistema de soporte vital de un edificio sofisticado se bloquea porque los procesos esenciales han sido encriptados por un ransomware. La lista de posibles escenarios es interminable. Instamos a los equipos de seguridad, cuyo ámbito de responsabilidad abarca las redes TI de los edificios inteligentes, a que no olviden que estas necesitan protección. Incluso una solución básica proporcionará beneficios y defenderá a la organización contra ataques potencialmente paralizantes”, – apunta Kirill Kruglov, investigador de seguridad de Kaspersky ICS CERT.

Con el fin de proteger un edificio inteligente de los riesgos de un ciberataque, los expertos de Kaspersky aconsejan:

Garantizar que la infraestructura de TI de los edificios inteligentes esté protegida con una solución de seguridad fiable adaptada a entornos ICS específicos, como Kaspersky KICS.

Realización periódica de auditorías de seguridad de la infraestructura de TI de los edificios inteligentes para identificar y eliminar posibles vulnerabilidades.

Proporcionar al equipo de seguridad responsable de la protección de la infraestructura de TI de un edificio inteligente información actualizada sobre inteligencia de amenazas.

Fecha de publicacióndiciembre 12, 2019

BELT.ES no se hace responsable de las opiniones de los artículos reproducidos en nuestra Revista de Prensa, ni hace necesariamente suyas las opiniones y criterios expresados. La difusión de la información reproducida se realiza sin fines comerciales. 

Listado de Expertos

Recomendado

Profesión militar: Obediencia debida frente a la obligación de disentir

Con ocasión de la realización de estudios en el Instituto Universitario Gutiérrez Mellado tuve la ocasión de leer y analizar una serie de documentos de opinión que trataban en profundidad las diferentes facetas presentes en el campo de las relaciones cívico-militares; temas que , habitualmente, no han estado presentes en los diferentes cursos y actividades formativas en la enseñanza militar, ni, por supuesto, en la civil.

El amor de Macarena Olona por la Guardia Civil empieza por su pareja, un joven oficial condecorado

El padre de su hijo llegó a la Benemérita como militar de carrera y, los que le...

El paracaidista español que humilló a los «temibles» espías soviéticos

Joaquín Madolell, natural de Melilla y militar del Ejército del Aire, desarticuló la mayor red del espionaje...

Últimas noticias

El peligro de los supervolcanes: un poder destructivo planetario y mucho por saber

El volcán de La Palma es destructivo, pero muy pequeño si se compara con las grandes erupciones...

La Mesa de Coordinación PIC se reúne tras haber completado todos los Planes Estratégicos Sectoriales

La Mesa de Coordinación de Protección de Infraestructuras Críticas (PIC) ha vuelto a reunirse, el miércoles 22, para mantener el contacto operativo...

El Gobierno propone formar sobre Seguridad Nacional en colegios y centros educativos

El nuevo plan de cultura de Seguridad Nacional publicado este jueves en el BOE incide en que nadie "es hoy ya sujeto...

Guard Training Programs: Eight Recommendations

As part of the author’s doctoral thesis, he conducted a thorough review of the Alberta Basic Security Training program in Alberta, Canada,...

LOS VOLCANES DE CANARIAS: GUIA GEOLOGICA E ITINERARIOS

Este libro está escrito pensando en el viajero curioso, y pocos habrá que recorran las Islas Canarias sin interrogarse continuamente sobre el origen de paisajes tan espectaculares.