Están en auge los ciberataques a infraestructura crítica

Un 60% de los incidentes producen interrupciones de las operaciones, lo que impulsa la necesidad de defensas de OT y respuestas a incidentes proactivas.
0
1087

Rockwell Automation, líder mundial en automatización industrial y transformación digital, ha presentado un informe titulado “Anatomy of 100+ Cybersecurity Incidents in Industrial Operations”. El informe analiza 122 eventos de ciberseguridad relacionados con tecnología de operaciones (OT) y sistemas de control industrial (ICS), brindando información valiosa sobre la ciberseguridad en el sector industrial.

Principales Hallazgos del Informe:

  1. Aumento de Incidentes: Los incidentes de ciberseguridad en OT/ICS en los últimos tres años superan la cantidad total de incidentes reportados entre 1991 y 2000.
  2. Sectores Más Afectados: El sector energético es el más atacado, representando el 39% de los ataques, seguido de la fabricación (11%) y el transporte (10%).
  3. Métodos de Ataque: El phishing sigue siendo el método de ataque más utilizado (34%), lo que destaca la importancia de la concientización en seguridad y la segmentación de redes.
  4. Objetivos del Ataque: En la mayoría de los casos, los sistemas de control SCADA (53%) y los controladores lógicos programables (PLC) (22%) son los principales objetivos de los ataques.
  5. Amenazas Internas: Aproximadamente el 33% de los incidentes son habilitados inadvertidamente por personal interno.
  6. Impacto de los Ataques: Un 60% de los incidentes causaron interrupciones en las operaciones, y un 40% resultó en acceso no autorizado o exposición de datos.
  7. Conexiones entre IT y OT: Más del 80% de los incidentes comenzaron con sistemas de IT comprometidos, lo que destaca la importancia de una arquitectura de red adecuada para la ciberseguridad de OT/ICS.

El informe se basa en el análisis de 122 eventos de ciberseguridad en OT/ICS que tuvieron lugar entre 1982 y 2022. Se recopilaron casi 100 puntos de datos para cada incidente, y el informe se desarrolló con el propósito de compartir información instructiva sobre actividades reales de ataques de ciberseguridad en el ámbito industrial.

Con Información de: Businesswire

Foto del avatar

Comments are closed.