CIO.es
IDG.es
      
KNOWLEDGE CENTER
Terra Alta, la plataforma de nueva generación de Akamai...
La entrega de aplicaciones nueva generación: en negocio en la nube...
El Mundo Hiperconectado: una nueva era de oportunidades...
Servicios de aceleración de aplicaciones de Akamai: transformar Internet en una plataforma de entreg
Cinco puntos para seleccionar con éxito su ERP...
Plataforma inteligente de seguridad...
Informe sobre amenazas a la seguridad en Internet XVII...
Gestión de riesgos TI, ¿cuál es la mejor estrategia?...
Renovar para innovar. El momento para la banca minorista...
Exact Synergy, CRM Colaborativo o la orientación total hacia el cliente...
El nuevo puesto de trabajo, ¿está preparado? Cómo capturar valor de negocio...
El coste real de la protección. Protección empresarial sólida...
Coste total de propiedad de Panda Cloud Office Protection...
Las amenazas presentes y futuras a la seguridad en Internet...
Migración a Windows 7. Un análisis sectorial de la compatibilidad de aplicaciones...
Buenas Prácticas en la Implantación de ERPs en la empresa internacional...
Seguridad y alta disponibilidad en los entornos de cloud computing (inglés)...
Próxima generación SIEM...
Cómo implantar iniciativas BYOD con éxito...
Cómo expandir y acelerar el valor de la virtualización...

ÚLTIMOS ARTÍCULOS  

Hasta la fecha las organizaciones nunca habían tenido que enfrentarse con dos problemáticas tan fundamentales de cara a la informática del usuario final — proporcionar acceso seguro a un perfil de empleado cada vez más móvil, y gestionar una gran diversidad de datos,..


La transición a la tecnología LTE supone un cambio fundamental en el ecosistema móvil y permite nuevas funcionalidades mucho más allá de la voz tradicional y los servicios de datos. Gracias a las redes LTE, los..


Home > seguridad


Los hackers también atacan los sistemas de control industriales

Versión impresora Versión impresora Votar noticia (55 votos)

Según advierte un experto en seguridad, los ataques a las redes de sistemas de control de instalaciones industriales pueden causar, incluso, la muerte de personas.


Las redes que dan servicio a los sistemas de control industriales han sido atacadas más de 125 veces en la última década, según Joseph Weiss, socio director de la consultora en seguridad de sistemas de control Applied Control Solutions. Así dijo tener constancia el experto durante su intervención en una sesión del comité de Comercio, Ciencias y Transporte del Senado de Estados Unidos. Estas brechas estarían relacionadas con los sistemas de control de plantas nucleares, hidroeléctricas, plantas de regadío, instalaciones petrolíferas y agropecuarias. “Los impactos han alcanzado desde cuestiones triviales a significativos daños medioambientales e, incluso, serios daños en equipos que han podido tener como consecuencia la muerte”, señaló Weiss.

“Ya hemos tenido un incidente informático en Estados Unidos que ha matado a personas”, explicó este consultor remitiéndose a un caso de junio de 1999, cuando se produjo la ruptura de un gaseoducto cerca de Bellingham (Washington) que hizo que más de 200.000 galones de gasolina se vertieran en dos arroyos, que se inflamaron y mataron a tres personas. Las investigaciones apuntaron a varias causas que contribuyeron a la ruptura, pero Weiss identificó un fallo informático en la sala de control central de la tubería como parte de problema.

Además, señaló que podría llevar bastante tiempo encontrar ataques coordinados a la infraestructura empleada por los sistemas de control. “Podrían pasar semanas hasta que los equipos dañados se reemplazaran y, mientras tanto, un ataque coordinado podría estar devastando la economía y seguridad de Estados Unidos. Estamos hablando de meses de recuperación, no de días”.

La industria de sistemas de control industriales se encuentra a varios años de distancia de la industria de TI en protección de la ciberseguridad, y algunas técnicas utilizadas en el mundo de la seguridad TIpodrían dañar los sistemas de control, apuntó Weiss. “Si realizas un test de penetración a un sistema de control industrial heredado, lo echarás abajo o lo destrozarás. Serás tu propio hacker”, advirtió.

Parte del problema es que solo hay unos pocos proveedores de sistemas de control y sus arquitecturas y palabras clave son comunes a cada uno, apuntó Weiss. Además, hay probablemente menos de 100 expertos en ciberseguridad de sistemas de control en todo el mundo, y las universidades carecen de un programa curricular que trate este aspecto, añadió.

Los ataques vienen de fuera pero también de empleados y antiguos trabajadores. “Creo que las amenazas han aumentado no solo por razones de Estado, sino porque la recesión económica ha creado mucho descontento”. Weiss dio tres ejemplos de casos en los que había trabajadores molestos involucrados, incluyendo uno reciente en California donde un empleado deshabilitó el sistema de protección de fugas en tres torres de perforación de la costa.

Los senadores hicieron un llamamiento a prestar una mayor atención a la ciberseguridad por parte del gobierno y la industria. “Es muy importante que la gente sepa que la ciberseguridad no es sólo proteger nuestras redes gubernamentales de países con terroristas o hackers que quieren nuestros secretos”, dijo Jay Rockefeller, presidente del comité y senador demócrata por Virginia del Este. “Es proteger nuestras infraestructuras críticas de los ciberataques que podrían impactar severamente a nuestro comercio y economía”. Y es que, en su opinión, muchos residentes en Estados Unidos no piensan o conocen los continuos ciberataques.

No de la misma opinión fue James Lewis, director del programa de políticas públicas y tecnología del Centro de Estudios Internacionales y Estratégicos, quien pidió al Congreso que se centre en la seguridad TI tradicional además de en los sistemas de control. El portavoz señaló que ahora mismo la propiedad intelectual en Estados Unidos se encuentra comprometida y que esas pérdidas dañarán la competitividad de la nación a largo plazo. Mientras los sistemas de control representan un ataque potencial, “estamos bajo ataque ahora mismo. Me preocupa más la pérdida de información. En estos momentos, entidades extranjeras no están robando nuestra tecnología más valiosa y tenemos que detenerlo”.

20/03/2009 Arancha Asenjo


También le puede interesar :
| Más


ÚLTIMAS NOTICIAS  
Dell cae un 4% en el primer trimestre
Dell facturó cerca de 14.400 millones de dólares, un 4% menos que en el mismo período del año anterior. El fabricante estima que tendrá un crecimiento de entre el 2% y el 4% en el segundo trimestre del año.
SAP compra la compañía Ariba por 4.300 millones de dólares
SAP ha hecho oficial la adquisición del proveedor de comercio electrónico basado en la nube Ariba. La operación se ha cerrado por más de 4.300 millones de dólares. SAP refuerza así su oferta de servicios en la nube.
Everis y Lucierna se alían para fomentar el uso de herramientas APM en la nube
Everis y Lucierna han confirmado un acuerdo de colaboración con el que pretenden ofrecer un nuevo servicio en la nube para la optimización de aplicaciones y el análisis del rendimiento de sistemas.
IBM celebra su primer encuentro global sobre comercio inteligente
IBM está celebrando en Madrid el primer Smarter Commerce Global Summit, un evento en el que la compañía muestra sus soluciones y propuestas para el área de comercio electrónico. IBM está aprovechando para presentar nuevo software en este campo.
Steve Ballmer espera 500 millones de usuarios con Windows 8 en 2013
El presidente ejecutivo de Microsoft, Steve Ballmer, ha asegurado que Windows 8 será el “renacimiento” del sistema operativo de Microsoft. Según Ballmer, Windows 8 y sus posibilidades en la nube triunfarán, llegando a alcanzar los 500 millones de usuarios a finales de 2013.
Motorola ya es de Google
Google ha confirmado en un comunicado que la operación de compra sobre Motorola ya ha finalizado. El propio CEO de Google, Larry Page, firma el comunicado en el que se explica que la fabricante americana ya es parte de la estructura de la compañía. Junto al anuncio del cierre de la operación, Page ha confirmado que el hasta ahora CEO de Motorola, Sanjay Jha, deja su puesto, que será ocupado por un hombre de Google, Dennis Woodside.
Reguladores de EEUU investigan la salida a bolsa de Facebook
Varios reguladores de Estados Unidos han confirmado la apertura de una investigación para comprobar que la salida a bolsa de Facebook no estuvo manipulada. Un supuesto informe de uno de los analistas de Morgan Stanley, entidad que apoyó la venta de acciones de Facebook en su OPI, ha hecho saltar las alarmas sobre alguna posible irregularidad.
Vodafone España ve caer sus ingresos un 9,4%
Vodafone España ha visto como sus ingresos por servicios durante el último año fiscal han sido un 9,4% inferiores a los del ejercicio anterior. La compañía ha cerrado a 31 de marzo con 5.044 millones de euros en ingresos. Francisco Román, presidente de la filial española, ha asegurado que el descenso se debe a la caída de los ingresos de los servicios de voz.
Micro Focus nombra a Pedro Soldado nuevo director general para Iberia y Latinoamérica
Pedro Soldado es el nuevo director general de Micro Focus para Iberia y LATAM. Micro Focus pretende que Soldado se encargue de la expansión de la empresa en el continente sudamericano.
Cisco encabeza el mercado WLAN
IDC asegura que el segmento empresarial sigue siendo el principal impulsor del mercado WLAN. Cisco refuerza su liderazgo, seguido de Aruba y HP.
EMC presenta 42 nuevos productos en el EMC World 2012
EMC, aprovechando la celebración del EMC World 2012 de Las Vegas, ha mostrado un total de 42 nuevos productos. La compañía ha destacado que estas innovaciones “ayudan a la transformación de las empresas” gracias al cloud y Big Data.
Los CEO de Apple y Samsung buscan solucionar su disputa por patentes
Los CEO de Apple y Samsung han acordado una reunión para esta semana con el objetivo de encontrar una solución a sus conflictos por patentes. Los máximos responsables de las dos empresas buscarán una posición común para terminar, en la medida de lo posible, con sus reclamaciones legales.



NOTICIAS MÁS VOTADAS  
Windows 8 Consumer Preview llega al millón de descargas
HP tendrá nuevos tablets webOS y Windows 8
Facebook presenta su documentación para salir a Bolsa
[+]

ARTÍCULOS MÁS VOTADOS  
Redefiniendo la informática para el usuario final
La nueva generación de la deduplicación y compresión de datos
El reto de crear un estándar LTE: el caso del iPad 3
[+]

Enlaces patrocinados


logoidg   logoCIO

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico :idg_nt@idg.es

Adtech