Más de la mitad de los profesionales de seguridad de estos entornos considera que los ciberriesgos son altos o más altos que en años anteriores. La identificación de los recursos conectados, la mejora de la visibilidad de los dispositivos, la red y los sistemas de control es un problema.
La amenaza es conocida por haber llevado a cabo un ataque contra los sistemas de control industrial de una compañía petrolífera en Oriente Próximo. Ahora ha empezado a explorar las redes de compañías eléctricas en Estados Unidos y en Asia-Pacífico, y estaría preparando otro ciberataque.
Dos tercios de las organizaciones fueron atacadas por un ataque de ransomware durante el año pasado, y en torno a la mitad han encontrado ataques donde la principal motivación fue la destrucción de datos. La mayoría afirman que los ciberataques se han vuelto más sofisticados.
La acusación se produce después de que The New York Times publicara un artículo en el que asegura que Estados Unidos está intensificando las incursiones digitales en la red eléctrica de Rusia.
Combinando la arquitectura de red basada en la intención de Cisco con las capacidades de Sentryo, los clientes pueden explotar los beneficios de IoT, administrar redes y dispositivos a escala, permitir la colaboración en los departamentos de TI y OT, y proteger mejor sus activos y datos.
La ingeniería social, combinada con ciberataques como LockerGoga, WannaCry, no Petya, Triton, Sauron, DragonFly y muchas de sus mutaciones, han demostrado que los sistemas industriales digitalizados son muy vulnerables y son un objetivo muy atractivo para los atacantes.
Pese a la creciente digitalización de su infraestructura, solo el 55% del gasto total en seguridad de las utilities en los próximos 5 años se destinará a proteger esa infraestructura inteligente y conectada. Ello expondrá a las empresas del sector a múltiples riesgos de seguridad.
Lanzar una plataforma de seguridad IoT end-to-end, ese es el objetivo de la compra de Icon Labs por parte de Sectigo, una de autoridades certificadoras más grandes del mundo.
El 74% de las organizaciones OT experimentaron una brecha de datos en los últimos 12 meses. Los tipos más comunes de ciberataques que afectan a la tecnología operativa son malware, phishing, spyware e incidentes de seguridad móvil.
El 80% de los operadores de infraestructuras críticas mencionó la falta de visibilidad en la superficie de ataque como el mayor problema para evitar los ataques. La falta de personal y la dependencia de los procesos manuales obstaculizan su capacidad para remediar vulnerabilidades.
La principal fuente de amenazas para estos ordenadores no es un ataque dirigido, sino un malware de distribución masiva que accede a los sistemas de control industrial por accidente, a través de Internet, de medios extraíbles como memorias USB o de correos electrónicos.
El 87% de los profesionales de seguridad dicen que el mundo está en plena ciberguerra, y para un 72% las naciones estados tendrían que tener el derecho de hacer ?hack back? contra los ciberdelincuentes.
Nozomi Networks Labs compartirá sus investigaciones y colaborará con partners, universidades o instituciones gubernamentales.
El Consejo de la Unión Europea ha adoptado un nuevo Protocolo de Respuesta de Emergencia destinado a ayudar en la respuesta a ciberataques y que determina procedimientos, roles, responsabilidades, canales de comunicación seguros...
En 2019 se producirá un ataque de ransomware a una entidad empresarial cada 14 segundos, ataques que costarán nada menos que 11.500 millones de dólares a las empresas afectadas. Los equipos más vulnerables son los multipropósito, utilizados en numerosas industrias.
El servicio de respuesta a incidentes del Centro Criptológico Nacional ha incorporado novedades a su servicio de alerta temprana para sistemas ICS operativos en infraestructuras del sector público. El objetivo es facilitar la interpretación y el análisis de las distintas incidencias.
El sector energético tiene un "compromiso real y en ejecución" con la securización, según un informe
En su tránsito desde un estado incipiente de transformación digital a uno más maduro, las empresas del sector energético español son conscientes de las exigencias en materia de seguridad para proteger sus activos críticos. Un estudio de Minsait subraya que "en el sector energético español ya existe un compromiso real y en ejecución ...
El próximo viernes, 15 de febrero, se cierra el plazo para que todos los organismos del sector público actualicen o incluyan por primera vez sus datos en la plataforma INES (Informe Nacional del Estado de Seguridad. Están obligados a ello y el Centro Criptológico Nacional (CCN) advierte de que este año no existirá la posibilidad de ...
Los fallos podrían ser aprovechados por los atacantes para tomar el control de forma persistente y remota, o simular el mal funcionamiento de la maquinaria atacada. Los controladores remotos de radiofrecuencia se encuentran en grúas, taladros y maquinaria minera, entre otras.
La compañía ha sido seleccionada para estar presente en un programa acelerador para startups llamado BIND 4.0, promovido por el Gobierno Vasco.