Skip to content
Menu

En los últimos años, se han  observado varias tendencias en el convulso panorama de ciber amenazas para las empresas industriales, la mayoría de las cuales han estado evolucionando durante algún tiempo. Podemos decir con total seguridad que  estas tendencias no solo continuarán, sino que cobrarán nueva fuerza en el 2022.

fuente: ics-cert.kaspersky.com

fuente: ics-cert.kaspersky.com

En este artículo vamos a analizar el informe sobre amenazas para sistemas de automatización industriales publicado por Kaspersky ICS CERT (Industrial cyber security) con las estadísticas más relevantes. 

ics ciber seguridad industrial

Tendencias de ciber amenazas analizadas Desde el primer semestre de 2020, se han reportado aumentos en los porcentajes de computadoras ICS en las que se bloquearon los siguientes tipos de objetos:

1) Spyware: Se han multiplicado por un factor de 1.4 hasta alcanzar el 8.1%

fuente: ics-cert.kaspersky.com

fuente: ics-cert.kaspersky.com

2) Scripts maliciosos y páginas de phishing: por un factor de 1.4, hasta alcanzar el 9,3 %.

fuente: ics-cert.kaspersky.com

fuente: ics-cert.kaspersky.com

3) Mineros de criptomonedas (archivos ejecutables de Windows), más del doble, llegando al 2,1 %.

fuente: ics-cert.kaspersky.com

fuente: ics-cert.kaspersky.com

La situación en los diferentes países varía mucho. El porcentaje de computadoras ICS en las que se bloquearon objetos maliciosos en el segundo semestre de 2021 puede oscilar entre el 8,5 % en Luxemburgo y el 54,9 % en Vietnam.

Por otro lado es curioso ver los cambios mensuales en el porcentaje de computadoras ICS atacadas en Taiwán y Hong Kong en 2021. Los datos  mostraron que el indicador se movió en direcciones opuestas en estos dos territorios, disminuyendo en Taiwán mientras crecía en Hong Kong y viceversa.

¿Que sectores industriales se vieron más afectados? En el segundo semestre de 2021, el sector del petróleo y el gas fueron las industrias en las que aumentó el porcentaje de computadoras ICS en las que se bloquearon objetos maliciosos (+3.5 %.). 

Aunque en el primer semestre de 2021 vimos caer los porcentajes en todas las industrias, con la mayor caída en el sector del petróleo y el gas (-7.5 %.) parece que hay un repunte en la actividad de actores maliciosos.

Principales fuentes de amenzas a la ciberseguridad industrial.

Un año más Internet, los dispositivos extraíbles y el correo electrónico continúan siendo las principales fuentes de amenazas para los equipos informáticos de las infraestructuras OT de las empresas industriales y otras organizaciones del sector. Debemos tener en cuenta que, en algunos casos, no es posible identificar de una manera clara la fuente de las amenazas bloqueadas.

Porcentaje de equipos ICS en los que se bloquearon objetos maliciosos de diversas fuentes

Es evidente que la disminución en el porcentaje de computadoras ICS en las que se bloqueó el malware cuando se les conectaron dispositivos extraíbles es debido a que la cultura de ciberseguridad en las empresas se esta trabajando de manera proactiva, disminuyendo la cantidad de sistemas desprotegidos conectados a la red que sirven como las fuentes de infecciones de malware a través de dispositivos extraíbles (principalmente gusanos).

África y Asia siguen siendo de los países que más contribuyen al porcentaje global de equipos ICS en los que se bloquearon objetos maliciosos cuando se conectaron dispositivos extraíbles.  Destaca África, cuyo porcentaje no ha disminuido como se deseara en los últimos dos años, encabezando lamentablemente la clasificación mundial. En el sudeste, sur y este de Asia, los porcentajes han ido disminuyendo durante  los últimos semestres.

Dispositivos removibles y memorias usb 

Porcentaje de equipos ICS en los que se bloquearon objetos maliciosos cuando se conectaron dispositivos extraíbles, regiones seleccionadas

A pesar de la dinámica positiva en general reflejada enlas estadísticas mundiales, el porcentaje de computadoras ICS en las que se bloquearon objetos maliciosos al conectar dispositivos extraíbles sigue siendo alarmantemente alto. En el segundo semestre de 2021, Argelia lideró con casi un 20% %. Al mismo tiempo, en Japón y Dinamarca casi no se detectó malware en dispositivos extraíbles cuando estaban conectados a computadoras ICS.

Emails con adjuntos infectados

Tanto en el sur de Europa como el continente Oceánico , el correo electrónico hace una contribución significativa al flujo de amenazas. Destaca agosto de 2021, si miras el gráfico, el porcentaje de computadoras ICS en las que se bloquearon archivos adjuntos de correo electrónico malicioso fue más alto en Australia que los porcentajes de otras fuentes de amenazas, incluido Internet.

Porcentaje de Australia de computadoras ICS en las que se bloquearon objetos maliciosos de varias fuentes en 2021

Mucha atención para los profesionales de seguridad de estas regiones deben dedicar más esfuerzos en la protección de los empleados contra las estafas de phishing.

Sur de Europa porcentaje de equipos ICS en los que se bloquearon objetos maliciosos en archivos adjuntos de correo electrónico

Carpetas en red compartidas y comprometidas

Las carpetas de red compartidas son una de las fuentes de amenazas con menos incidencias. En el segundo semestre de 2021 solo en el 0.57 % de las computadoras ICS atacadas, se bloquearon los objetos maliciosos en recursos compartidos dentro de  la red . Sin embargo, este porcentaje está creciendo lentamente y supera el 1 % en algunos países y territorios aunque sule ser más fácil de detectar.

Países y territorios con el mayor porcentaje de equipos ICS en los que se bloquearon objetos maliciosos en carpetas de red compartidas en el segundo semestre de 2021
virus informatico ataca a una red de ordenadores

   Malware, cada vez más sofisiticado Solamente las distintas soluciones de seguridad de  Kaspersky bloquearon más de 20000 variantes de distintos tipos de malware catalogados en más e 5000 familias.

Los resultados revelaron los siguientes porcentajes estimados de equipos ICS en los que se había evitado la actividad de objetos maliciosos de diferentes categorías:

Porcentaje de computadoras ICS* en las que se bloquearon objetos maliciosos de varias categorías

Categorias de objetos bloqueados

Distribución Geográfica Asia y Africa siguen en lo más alto del ranking

El Sudeste Asiático, África, Asia Oriental y Asia Central lideran la clasificación de regiones globales según el porcentaje de computadoras ICS en las que se evitó la actividad maliciosa.

Regiones clasificadas según el porcentaje de computadoras ICS en las que se bloquearon objetos maliciosos en el segundo semestre de 2021

De esta manrea nos queda una visión general del panorama en ciberseguridad que nos queda en 2022, al igual que en el primer semestre de 2021, vemos liderando el ranking de paises europeos a Grecia, Italia, Portugal y España.

Porcentaje de cómputos de ICS en los que se bloquearon objetos maliciosos en diferentes países y territorios, segundo semestre de 2021