Latinoamérica se mantiene entre las regiones más expuestas a ciberataques industriales

Latinoamérica continúa enfrentando una elevada exposición a las amenazas dirigidas contra entornos industriales.

Un análisis de Kaspersky ICS CERT revela que el 20,4 % de las computadoras de Sistemas de Control Industrial (ICS) de la región registró afectaciones por objetos maliciosos, situando a América Latina como la segunda región más expuesta a amenazas perimetrales a nivel global.

El escenario regional contrasta con la evolución del panorama mundial, donde el porcentaje de equipos ICS afectados descendió al 19,7 %, su nivel más bajo desde 2022.

Los datos evidencian que, aunque el riesgo global muestra una tendencia de reducción gradual, las organizaciones latinoamericanas mantienen importantes desafíos para proteger sus infraestructuras industriales y entornos de tecnología operativa (OT).

El correo electrónico aparece como uno de los principales puntos de entrada para los atacantes. En América Latina, el 5,30 % de las computadoras industriales registró afectaciones relacionadas con este vector, una proporción 1,9 veces superior al promedio mundial. México encabezó la región con un 9,51 % de equipos afectados, seguido por Uruguay, con 8,56 %.

Los documentos maliciosos también presentan una incidencia significativa. La afectación regional alcanzó el 3,08 %, equivalente a 1,8 veces el promedio global. México registró nuevamente el porcentaje más elevado, con 5,28 %, mientras que Uruguay alcanzó el 5 %.

A esto se suma la utilización de scripts maliciosos y páginas de phishing para obtener credenciales y datos de autenticación. Este tipo de amenaza alcanzó una tasa regional de 9,65 %. Panamá destacó con un 18,24 % de computadoras ICS afectadas, comportamiento que Kaspersky relaciona con un aumento de campañas dirigidas contra sitios gubernamentales basados en WordPress.

El monitoreo sectorial de Kaspersky identificó diferencias importantes en la actividad maliciosa bloqueada dentro de los sistemas de control tecnológico y operativo. El sector de biometría registró el índice más elevado, con 27,1 %, seguido por automatización de edificios, con 22,4 %, y construcción, con 21,9 %.

También se situaron entre los sectores con mayor actividad maliciosa la energía eléctrica, con 19 %; la ingeniería e integración de ICS, con 18,7 %, y la manufactura, con 15,7 %.

Leer  LG y Prime Video llevan el universo de He-Man a los televisores OLED

La relevancia de estas cifras va más allá del robo de información. En los entornos industriales, una intrusión que comienza con el compromiso de una cuenta corporativa puede convertirse en una vía de acceso hacia sistemas que controlan procesos físicos y operaciones críticas.

“Los indicadores de la región dejan claro que el correo electrónico sigue siendo el eslabón más explotado por los atacantes avanzados para vulnerar la tecnología operativa (OT). El uso de documentos maliciosos y spyware en estas campañas no busca el daño inmediato, sino el acceso inicial sigiloso”, explicó Eduardo Chavarro, director para Américas del Equipo Global de Respuestas a Incidentes en Kaspersky.

Según el ejecutivo, una vez que los atacantes obtienen credenciales válidas pueden desplazarse lateralmente por las redes corporativas hasta alcanzar sistemas de control de procesos críticos. Esta situación incrementa el riesgo de incidentes operativos y de ataques de ransomware.

Ante este escenario, Kaspersky plantea reforzar el filtrado y monitoreo del correo corporativo mediante herramientas capaces de detectar campañas de phishing, código malicioso y archivos adjuntos sospechosos. La compañía también recomienda mantener una separación estricta entre las redes de tecnología de la información (TI) y las redes industriales (OT), con controles sobre las conexiones que atraviesan ambos entornos.

El manejo de medios extraíbles constituye otro punto de atención. El control del uso de dispositivos USB y otras unidades externas, acompañado de procesos de análisis de malware antes de su utilización, puede reducir las posibilidades de propagación de amenazas dentro de las instalaciones industriales.

La capacitación continua del personal también ocupa un papel relevante. Operadores y empleados administrativos deben estar preparados para identificar técnicas de ingeniería social y reconocer mensajes fraudulentos, incluidas falsas ofertas de empleo, solicitudes de pago o comunicaciones aparentemente provenientes de fuentes legítimas.

Leer  La inteligencia artificial cambia las reglas de la ciberseguridad. ¿Estás preparado?

La evolución de las amenazas muestra que la seguridad industrial ya no puede limitarse a proteger los sistemas directamente vinculados con la producción. La conexión entre los entornos corporativos y operativos convierte cada correo, credencial y dispositivo en un potencial punto de entrada. Fortalecer esa primera línea de defensa será determinante para evitar que un ataque digital termine afectando operaciones físicas y servicios esenciales.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí