En los últimos años, se han observado varias tendencias en el convulso panorama de ciber amenazas para las empresas industriales, la mayoría de las cuales han estado evolucionando durante algún tiempo. Podemos decir con total seguridad que estas tendencias no solo continuarán, sino que cobrarán nueva fuerza en el 2022.
¿Que riesgos se observaron en ciber seguridad industrial en 2021? ¿Deberías preocuparte? el 39,6% de las computadoras ICS en el mundo sufrió algun tipo de amenza de mayor o menor riesgo.
fuente: ics-cert.kaspersky.com
En este artículo vamos a analizar el informe sobre amenazas para sistemas de automatización industriales publicado por Kaspersky ICS CERT (Industrial cyber security) con las estadísticas más relevantes.
Tendencias de ciber amenazas analizadas Desde el primer semestre de 2020, se han reportado aumentos en los porcentajes de computadoras ICS en las que se bloquearon los siguientes tipos de objetos:
1) Spyware: Se han multiplicado por un factor de 1.4 hasta alcanzar el 8.1%
fuente: ics-cert.kaspersky.com
2) Scripts maliciosos y páginas de phishing: por un factor de 1.4, hasta alcanzar el 9,3 %.
fuente: ics-cert.kaspersky.com
3) Mineros de criptomonedas (archivos ejecutables de Windows), más del doble, llegando al 2,1 %.
fuente: ics-cert.kaspersky.com
La situación en los diferentes países varía mucho. El porcentaje de computadoras ICS en las que se bloquearon objetos maliciosos en el segundo semestre de 2021 puede oscilar entre el 8,5 % en Luxemburgo y el 54,9 % en Vietnam.
Por otro lado es curioso ver los cambios mensuales en el porcentaje de computadoras ICS atacadas en Taiwán y Hong Kong en 2021. Los datos mostraron que el indicador se movió en direcciones opuestas en estos dos territorios, disminuyendo en Taiwán mientras crecía en Hong Kong y viceversa.
¿Que sectores industriales se vieron más afectados? En el segundo semestre de 2021, el sector del petróleo y el gas fueron las industrias en las que aumentó el porcentaje de computadoras ICS en las que se bloquearon objetos maliciosos (+3.5 %.).
Aunque en el primer semestre de 2021 vimos caer los porcentajes en todas las industrias, con la mayor caída en el sector del petróleo y el gas (-7.5 %.) parece que hay un repunte en la actividad de actores maliciosos.
Principales fuentes de amenzas a la ciberseguridad industrial.
Un año más Internet, los dispositivos extraíbles y el correo electrónico continúan siendo las principales fuentes de amenazas para los equipos informáticos de las infraestructuras OT de las empresas industriales y otras organizaciones del sector. Debemos tener en cuenta que, en algunos casos, no es posible identificar de una manera clara la fuente de las amenazas bloqueadas.
Es evidente que la disminución en el porcentaje de computadoras ICS en las que se bloqueó el malware cuando se les conectaron dispositivos extraíbles es debido a que la cultura de ciberseguridad en las empresas se esta trabajando de manera proactiva, disminuyendo la cantidad de sistemas desprotegidos conectados a la red que sirven como las fuentes de infecciones de malware a través de dispositivos extraíbles (principalmente gusanos).
África y Asia siguen siendo de los países que más contribuyen al porcentaje global de equipos ICS en los que se bloquearon objetos maliciosos cuando se conectaron dispositivos extraíbles. Destaca África, cuyo porcentaje no ha disminuido como se deseara en los últimos dos años, encabezando lamentablemente la clasificación mundial. En el sudeste, sur y este de Asia, los porcentajes han ido disminuyendo durante los últimos semestres.
Dispositivos removibles y memorias usb
A pesar de la dinámica positiva en general reflejada enlas estadísticas mundiales, el porcentaje de computadoras ICS en las que se bloquearon objetos maliciosos al conectar dispositivos extraíbles sigue siendo alarmantemente alto. En el segundo semestre de 2021, Argelia lideró con casi un 20% %. Al mismo tiempo, en Japón y Dinamarca casi no se detectó malware en dispositivos extraíbles cuando estaban conectados a computadoras ICS.
Emails con adjuntos infectados
Tanto en el sur de Europa como el continente Oceánico , el correo electrónico hace una contribución significativa al flujo de amenazas. Destaca agosto de 2021, si miras el gráfico, el porcentaje de computadoras ICS en las que se bloquearon archivos adjuntos de correo electrónico malicioso fue más alto en Australia que los porcentajes de otras fuentes de amenazas, incluido Internet.
Mucha atención para los profesionales de seguridad de estas regiones deben dedicar más esfuerzos en la protección de los empleados contra las estafas de phishing.
Carpetas en red compartidas y comprometidas
Las carpetas de red compartidas son una de las fuentes de amenazas con menos incidencias. En el segundo semestre de 2021 solo en el 0.57 % de las computadoras ICS atacadas, se bloquearon los objetos maliciosos en recursos compartidos dentro de la red . Sin embargo, este porcentaje está creciendo lentamente y supera el 1 % en algunos países y territorios aunque sule ser más fácil de detectar.
Malware, cada vez más sofisiticado Solamente las distintas soluciones de seguridad de Kaspersky bloquearon más de 20000 variantes de distintos tipos de malware catalogados en más e 5000 familias.
Los resultados revelaron los siguientes porcentajes estimados de equipos ICS en los que se había evitado la actividad de objetos maliciosos de diferentes categorías:
Categorias de objetos bloqueados
Distribución Geográfica Asia y Africa siguen en lo más alto del ranking
El Sudeste Asiático, África, Asia Oriental y Asia Central lideran la clasificación de regiones globales según el porcentaje de computadoras ICS en las que se evitó la actividad maliciosa.
De esta manrea nos queda una visión general del panorama en ciberseguridad que nos queda en 2022, al igual que en el primer semestre de 2021, vemos liderando el ranking de paises europeos a Grecia, Italia, Portugal y España.