Más de la mitad de las 415 vulnerabilidades encontradas en los sistemas de control industrial (ICS, por sus siglas en inglés) fueron asignadas con puntajes base CVSS v.3.0 con niveles de riesgo alto o críticos.
Como se detalla en un estudio realizado por la empresa, la mayor cantidad de vulnerabilidades afecta a los sistemas de control industrial que controlan los procesos de fabricación en varias empresas (115), en el sector energético (110) y en el suministro de agua (63).
Los principales vectores de amenazas para las computadoras arrojaron los siguientes resultados, en primer lugar, se encuentra Internet (26,1%), los medios extraíbles (8,3%) y el correo electrónico (4,9%), elementos que forman parte de las redes de infraestructura industrial, el phishing fue el vector de ataque más utilizado contra los sistemas informáticos de ICS en 2018, mientras que los troyanos ocuparon un 27,1% de todos los dispositivos ICS que detectaron malware.
Durante el último año, los expertos descubrieron 61 problemas de seguridad tanto en los sistemas industriales como en los sistemas IIoT/IoT, y los proveedores cerraron solo 29 de ellos hasta fines de 2018.
De todas las vulnerabilidades identificadas, el 46% podría conducir a la ejecución remota de código malicioso, así como proporcionar un control no autorizado del dispositivo ICS comprometido o ayudar a los posibles atacantes a desencadenar una condición de denegación de servicio (DoS) que hace que el equipo sea inutilizable.
El mayor número de vulnerabilidades de ICS se encontró en la categoría "software de ingeniería" (143), componentes SCADA/HMI (81), dispositivos de red diseñados para entornos industriales (66), y PLC (47).
Otros componentes de ICS vulnerables a los ataques cibernéticos durante 2018 también incluyen computadoras y servidores industriales (5%), sistemas de videovigilancia industrial (4%), varios dispositivos de nivel de campo, así como relés de protección.
Las computadoras y servidores industriales se vieron afectados principalmente por las ya conocidas vulnerabilidades descubiertas en los procesadores, es decir, Meltdown, Spectre, y Spectre Next Generation (Spectre-NG), que muestran que los problemas de seguridad encontrados en las computadoras de nivel de consumidor también pueden afectar a los dispositivos ICS.
REFERENCIA
https://securelist.com/threat-landscape-for-industrial-automation-systems-in-h2-2018/90041/
COMENTARIOS