Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6043
)
-
▼
August
(Total:
51
)
-
Estafa con RTX 5070 Ti: recibió agua en vez de tar...
-
Windows 11 optimiza el menú contextual
-
Gemini Robotics ER 2: cerebro robótico avanzado
-
Anthropic afirma que Claude confundió la red abier...
-
Spotify transforma playlists en historias
-
Aumento de los ciberataques dirigidos a los contro...
-
Amazon gasta 1,8 millones por error con IA
-
Agente Hermes de DeepSeek lanza ciberataques autón...
-
ShutterGap expone millones de recursos de AWS entr...
-
Nike lanza zapatillas de recuperación inteligente
-
Comparativa mejores WAF
-
Estados Unidos prohíbe la importación de robots po...
-
Samsung prevé escasez de RAM el próximo año
-
Meta invierte 8.000 millones en IA
-
Bot de SSH analiza CPU, GPU y RAM de Linux antes d...
-
OpenAI abarata sus modelos pequeños para captar fo...
-
Google Earth + Nano Banana: una interesante idea q...
-
Google usa IA para corregir 1.072 fallos de Chrome
-
Vulnerabilidad en FFmpeg de Home Assistant permite...
-
Fallo crítico de JetBrains permite ejecutar código...
-
Nuevas puertas traseras permiten espiar y controla...
-
Tras la intrusión: qué hacen los atacantes una vez...
-
Apple lanza importantes actualizaciones y corrige ...
-
Red Hat impulsa Flatpak con Firefox y Thunderbird
-
Compra un MacBook Pro M3 con una pantalla defectuo...
-
Los kits de phishing más usados
-
UE obliga a etiquetar todo contenido IA
-
Arch Linux pausa adopción de paquetes en AUR
-
CyberStrike: Plataforma de IA para pruebas de pene...
-
Cargador HollowFrame despliega el backdoor Matryos...
-
IA: vecinos denuncian ruido de centro de datos
-
Origin confirma filtración de datos de 900.000 cli...
-
Google lanza Pixel Tag
-
Administrador de tareas llega a Mac
-
Snapdragon sube precios
-
IA de Anthropic hackea tres organizaciones
-
HackerOne exige verificación de identidad para rep...
-
Gemini Spark automatiza tareas en Chrome
-
Grave vulnerabilidad en Adobe Campaign Classic per...
-
Centro de compras universitarias de Escocia confir...
-
Apple iOS 26.6 corrige fallos de ejecución de códi...
-
ASUS lanza beta de Zenni Claw
-
Google crea IA para robots que piensan y actúan
-
Vivaldi: alternativas a uBlock Origin
-
Vulnerabilidad de Keycloak expone nombres y correo...
-
Usan 0-day de FastJson para atacar organizaciones ...
-
SK hynix ya prepara el salto a la memoria DRAM LPD...
-
Telegram lanza editor enriquecido, comunidades y m...
-
WhatsApp permitirá editar estados
-
Modelos de OpenAI explotan Zero-Day de JFrog Artif...
-
VulnGym usa IA para evaluar estrategias de parcheo...
-
-
▼
August
(Total:
51
)
Blogroll
Labels
Entradas populares
-
Google prepara el lanzamiento de Pixel Tag , un localizador de objetos similar al AirTag para llenar el hueco de hardware en su ecosistema A...
-
Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de...
-
El protocolo de finanzas descentralizadas. Poly Network, ha ofrecido a la persona responsable de un hackeo de USD 611 millones un puesto...
Aumento de los ciberataques dirigidos a los controladores lógicos programables (PLC) expuestos a internet
CISA pide retirar PLCs de internet inmediatamente
- La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad) ha emitido una advertencia urgente dirigida a las organizaciones de agua y aguas residuales debido al incremento de ciberataques contra los controladores lógicos programables (PLC) expuestos a internet. Estos dispositivos industriales son críticos ya que controlan procesos como el tratamiento de agua, el bombeo y la dosificación de químicos.
Los PLC son dispositivos industriales que controlan procesos físicos críticos como el tratamiento del agua, el bombeo, la dosificación de productos químicos y la gestión de aguas residuales.
Cuando estos sistemas son accesibles desde internet, los atacantes pueden intentar alterar sus configuraciones, interrumpir las operaciones o bloquear el acceso del personal autorizado a equipos esenciales.
La CISA informó que los actores de amenazas han atacado a entidades hídricas de todos los tamaños, incluidas aquellas que cuentan con programas de ciberseguridad establecidos. En incidentes recientes, los atacantes han modificado las contraseñas de los PLC para evitar que los operadores accedan a los dispositivos.
También han cambiado las direcciones IP de los dispositivos, desconectando efectivamente los PLC de las organizaciones que los gestionan. Estas acciones han provocado interrupciones operativas, incluyendo avisos de hervir el agua y la operación manual prolongada de los sistemas hídricos.
Aunque el control manual puede ayudar a mantener el servicio durante un incidente, aumenta la presión sobre el personal. Esto puede plantear riesgos de seguridad y fiabilidad si las interrupciones persisten.
CISA Insta a las Empresas de Agua
La agencia advirtió que la exposición pública a vulnerabilidades no siempre es obvia. Algunos activos de tecnología operativa pueden estar conectados a través de módems celulares instalados por proveedores de equipos, integradores u operadores.
Es posible que estas conexiones no aparezcan en los escaneos estándar de la superficie de ataque externa o en los inventarios de activos, haciendo que las organizaciones ignoren que un PLC es accesible en línea. La CISA insta a los propietarios, operadores e integradores de sistemas a desconectar los PLC de internet inmediatamente.
El acceso remoto no debe conectarse directamente a un PLC; en su lugar, debes utilizar una red privada virtual (VPN) debidamente asegurada o un dispositivo de puerta de enlace que proporcione autenticación, monitoreo y control de acceso.
Las empresas de agua también deben aplicar la protección por contraseña, reemplazando las credenciales predeterminadas y utilizando contraseñas únicas y fuertes para cada dispositivo.
Debes restringir la conectividad remota mediante listas blancas de IP, permitiendo el acceso solo desde computadoras portátiles de ingeniería aprobadas y otros sistemas de tecnología operativa autorizados.
Después de eliminar la exposición externa, las empresas deben asegurarse de tener una copia de seguridad limpia de la imagen y la configuración del PLC. Esto es crucial en caso de que un atacante cambie una contraseña o modifique la configuración del dispositivo. Una copia de seguridad verificada puede ayudarte a restaurar el acceso y devolver el equipo a un estado seguro y conocido.
La CISA aconsejó específicamente a los operadores de PLC Rockwell Automation MicroLogix 1400 que consulten la guía de Rockwell Automation sobre cómo restaurar el acceso cuando se desconoce la contraseña del controlador.
Esta alerta subraya la creciente amenaza para la tecnología operativa en el sector del agua. Los dispositivos de tecnología operativa expuestos a internet enfrentan riesgos que van desde la alteración de sitios web y cambios de configuración no autorizados hasta interrupciones del servicio y posibles daños físicos.
Debes examinar todas las conexiones externas, incluido cualquier equipo celular instalado por proveedores que no esté documentado, para asegurar que ningún PLC crítico esté directamente expuesto al internet público.
La CISA recomienda seguir su guía de mitigación de tecnología operativa. Al mismo tiempo, el Programa de Asistencia Técnica de Ciberseguridad de la Agencia de Protección Ambiental puede ofrecer apoyo adicional para el sector del agua. Si detectas actividad maliciosa, debes informarlo a la CISA, al FBI o al Centro de Denuncias de Delitos Informáticos.
Fuentes:
https://cybersecuritynews.com/php-patches-three-flaws/

Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.