Saltar al contenido principal

La tasa media anual de ciberataques a equipos OT en 2023 fue del 38,6%

9 de abril de 2024

El ICS CERT de Kaspersky analiza las tendencias de ciberseguridad de la tecnología operativa (OT) en el segundo semestre de 2023. El informe ofrece una visión de la evolución de las amenazas a nivel mundial y regional, así como por industrias específicas. Al final del año, el porcentaje de ordenadores ICS en los que se bloquearon objetos maliciosos aumentó en dos regiones principalmente: Europa Oriental (34,5%) y Europa Occidental (21,6%).

El análisis de Kaspersky muestra un descenso en el porcentaje de equipos de OT atacados: 31,9% en el segundo semestre frente al 34% en el primer semestre de 2023. Este descenso acerca la tasa de ataques a los niveles de 2020, con una media anual del 38,6% de ordenadores OT atacados en 2023. A pesar de esta reducción, durante el año pasado el panorama de las amenazas propagadas a través de Internet continuó siendo la principal fuente de riesgos cibernéticos para los ordenadores OT, lo que representa el 18,1% de los ataques, seguidos por el correo electrónico con un 4% y las unidades extraíbles con un 1,9%.

Sin embargo, los expertos de Kaspersky han descubierto un preocupante aumento global de los sistemas ICS (1,4 veces mayor) que pone de relieve la evolución de las tácticas empleadas por los ciberdelincuentes, que buscan explotar las vulnerabilidades y aprovechar la infraestructura de ICS para obtener beneficio económico. Además, esto puede significar un cambio en el enfoque hacia técnicas de explotación más discretas.

Asimismo, el análisis de Kaspersky revela diferencias por regiones en el panorama de las amenazas durante el segundo semestre de 2023: desde el 38,2% en África hasta el 14,8% en el norte de Europa. El sur de Asia, así como el este y sur de Europa fueron las regiones que experimentaron aumentos en el bloqueo de elementos maliciosos. El informe también subraya la importancia de tener en cuenta los problemas de ciberseguridad específicos de cada país. Los datos muestran una gran disparidad en el impacto de las amenazas en las distintas naciones (por ejemplo, Yemen: 56,6% de elementos bloqueados frente a Islandia con un 7,4%).

A finales de 2023, el porcentaje de ordenadores ICS en los que se bloquearon objetos maliciosos aumentó en dos regiones principalmente respecto al año anterior: Europa Oriental o Europa del Este (34,5%) y Europa Occidental o Europa del Oeste (21,6%). En Europa del Este, el primer semestre de 2023 registró las cifras más bajas desde 2020 y, el segundo, el mayor porcentaje de ordenadores ICS atacados en el periodo de 2020 a 2023 (30,9%). Los scripts maliciosos y las páginas de phishing contribuyeron a la mayor parte del aumento.

Centrándose en industrias específicas, el informe identifica la automatización de edificios como el sector más atacado (2º semestre de 2023: mayor porcentaje de objetos bloqueados). El sector del petróleo y el gas muestra una tendencia fluctuante, experimentando un ligero aumento de los ataques en el segundo semestre 2023 después de un período de declive.

 “Aunque la exposición general de la infraestructura OT global a las ciberamenazas disminuyó en la segunda mitad de 2023, las empresas industriales deben seguir fortaleciendo sus defensas para estar por delante de unas amenazas que están en constante evolución. Nuestro informe incluye desgloses (regionales, países e industrias) de las amenazas capaces de llegar a los sistemas OT para ayudar a las empresas a adaptar sus estrategias de ciberseguridad”, comenta Evgeny Goncharov, jefe del ICS CERT de Kaspersky.

Para mantener tus equipos OT protegidos de diversas amenazas, los expertos de Kaspersky recomiendan:

  • Realiza evaluaciones de seguridad periódicas de los sistemas OT para identificar y eliminar posibles problemas de ciberseguridad.
  • Establece un proceso continuo de evaluación y triaje de vulnerabilidades como base para una gestión eficaz. Las soluciones de seguridad, como Kaspersky Industrial CyberSecurity, ofrecen una asistencia eficiente con una fuente de información procesable.
  • Actualiza los componentes clave de la red OT de la empresa; aplica correcciones y parches de seguridad o implementa medidas compensatorias rápidamente. Es crucial para prevenir un incidente grave que podría llegar a costar millones debido a la interrupción del proceso de producción.
  • Utiliza soluciones EDR como Kaspersky Endpoint Detection and Response para la detección oportuna de amenazas sofisticadas, investigación y reparación eficaz de incidentes.
  • Mejora la respuesta ante técnicas maliciosas nuevas y avanzadas mediante la creación y el refuerzo de las capacidades de prevención, detección y respuesta de tus equipos. Una de las medidas clave para lograrlo, es formar en seguridad en OT a los equipos de seguridad de TI y el personal de OT.

Lea el informe completo sobre las amenazas ICS en el segundo semestre de 2023 en el siguiente enlace.

La tasa media anual de ciberataques a equipos OT en 2023 fue del 38,6%

Kaspersky logo

Sobre Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha ante ciberamenazas emergentes y ataques dirigidos, la enorme experiencia de Kaspersky en cuestión de información y seguridad ante amenazas se transforma de forma constante en soluciones y servicios innovadores que ofrecen protección a negocios, infraestructuras vitales, gobiernos y consumidores de todo el mundo. El completísimo catálogo de la compañía incluye los mejores productos y servicios de protección de terminales, así como soluciones de ciberinmunidad para combatir amenazas digitales sofisticadas y en constante evolución. Ayudamos a que más de 200 000 clientes corporativos protejan aquello que más les importa. Más información en www.kaspersky.es.