Estados Unidos
Sociedades de responsabilidad limitada de infraestructuras críticas de EE. UU.
Varias agencias estadounidenses, entre ellas la Oficina Federal de Investigación (FBI), la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) y la Agencia de Seguridad Nacional (NSA), han emitido una advertencia a las organizaciones estadounidenses indicando que actores maliciosos vinculados a Irán están aprovechando los controladores lógicos programables (PLC) conectados a Internet en infraestructuras críticas de Estados Unidos.
Las agencias han advertido de que se están produciendo ataques cibernéticos dirigidos contra dispositivos de tecnología operativa (OT), incluidos los controladores lógicos programables (PLC) de Rockwell Automation y Allen-Bradley, en múltiples sectores de infraestructuras críticas. Estas actividades ya han provocado interrupciones que han afectado a organizaciones de los sectores implicados.
Según se informa, los autores de los ataques se están centrando principalmente en los servicios e instalaciones gubernamentales, incluidos los ayuntamientos, así como en los sistemas de abastecimiento de agua, de tratamiento de aguas residuales y de energía.
Cómo podría afectar a tu negocio
Debido al uso generalizado de estos PLC y al riesgo de que los atacantes amplíen sus ataques a otros dispositivos de tecnología operativa (OT), las organizaciones deben revisar con carácter urgente las tácticas, técnicas e indicadores de compromiso (IoC) descritos en este aviso para detectar indicios de actividad actual o pasada. La aplicación de las medidas de seguridad recomendadas puede ayudar a reducir la exposición y reforzar las defensas en todos los entornos de infraestructuras críticas.