Actualidad Info Actualidad

Los gateways de protocolo resultan críticos para los entornos industriales inteligentes, según Trend Micro

Vulnerabilidades en las interfaces de TI críticas de la Industria 4.0

Redacción Interempresas08/10/2020

Trend Micro Incorporated, especialista global en soluciones de ciberseguridad, presenta los resultados de una investigación que revela una nueva clase de vulnerabilidades de seguridad en dispositivos gateways de protocolo que podrían exponer los entornos de Industria 4.0 a ataques críticos.

También conocidos como traductores de protocolo, los gateways de protocolo o pasarelas de protocolo permiten que la maquinaria, los sensores, los actuadores y los ordenadores que operan en instalaciones industriales se comuniquen entre sí y con los sistemas de TI que están cada vez más conectados a dichos entornos.

Imagen

“Los gateways de protocolo rara vez reciben atención individual, pero su importancia para los entornos de la industria 4.0 es significativa y los atacantes los señalan como un eslabón débil crítico en la cadena”, apunta Bill Malik, vicepresidente de estrategia de infraestructura de Trend Micro. “Al revelar de manera responsable nueve vulnerabilidades zero-day con los proveedores afectados, Trend Micro lidera el camino con una investigación pionera en el sector de la industria que ayudará a hacer que los entornos OT globales sean más seguros”.

Trend Micro Research analizó cinco populares gateways de protocolo centrados en la traducción de Modbus, uno de los protocolos OT más utilizados a nivel mundial.

Como se detalla en el nuevo informe, las vulnerabilidades y debilidades encontradas en estos dispositivos incluyen:

• Vulnerabilidades de autenticación que permiten el acceso no autorizado

• Implementaciones de cifrado débiles que permiten descifrar las bases de datos de configuración

• Aplicación deficiente de mecanismos de autenticación que dan lugar a la divulgación de información confidencial

• Condiciones de denegación de servicio

• Fallos en la función de traducción que podrían utilizarse para emitir comandos de sigilo para sabotear operaciones.

Los ataques que aprovechan tales debilidades podrían permitir a hackers maliciosos ver y robar configuraciones de producción y sabotear procesos industriales clave mediante la manipulación de los controles de proceso, camuflando comandos maliciosos con paquetes legítimos y denegando el acceso al control de los procesos.

El informe incluye varias recomendaciones clave para proveedores, instaladores y usuarios finales de los gateways de protocolo industriales:

• Considerar cuidadosamente el diseño de los productos antes de su selección. Asegurarse de que tienen capacidades adecuadas de filtrado de paquetes, para que los dispositivos no sean propensos a errores de traducción o a la denegación de servicio

• No confiar en un único punto de control para la seguridad de la red. Combine los firewalls ICS con la monitorización de tráfico para mejorar la seguridad

• Dedicar tiempo a configurar y proteger el gateway -utilizar credenciales sólidas, desactivar los servicios innecesarios y activar el cifrado cuando sea compatible

• Aplicar la gestión de seguridad a los gateways de protocolo como cualquier otro activo crítico OT, es decir, evaluaciones periódicas de las vulnerabilidades/ configuración incorrecta y la aplicación de parches con regularidad.

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos