CCI publica nuevo documento

Anuncios

El pasado 24 de febrero el Centro de Ciberseguridad Industrial publicó el documento titulado “Prevención, Defensa y Respuesta frente a 3 tipos de ciberataques de alto impacto”. El mismo hace un repaso a los tres ciberataques con consecuencias más graves sobre los Sistemas de Control Industrial al mismo tiempo que identifica cuáles deberían ser las prioridades para distintos actores.

Como ciberataques se citan al Rasomware sobre SCI, Ciber-espionaje y tecnología inteligente embebida. Éstos son abordados según la perspectiva de distintos participantes como son los Estados, Proveedores Tecnológicos y las propias Organizaciones Industriales con vistas a la Prevención, Defensa y Reacción.

El mismo lo podréis descargar desde el siguiente link:

Enlace al documento

Espero que sea de vuestro interés.

 Un saludo.

Publicadas más de 100 contraseñas de ICS…

Anuncios

El grupo de investigadores SCADA Strange Lovers publicó a principios de mes una lista con contraseñas “de fábrica” de más de 100 productos vinculados con Sistemas de Control Industrial.

La susodicha lista especifica el nombre del producto, tipo de dispositivo,  proveedor, nombres de usuario y contraseñas por defecto, puerto y protocolo de acceso al dispositivo, y fuente de la información. Entre ellos encontramos routers industriales, PLCs, Gateways inalámbricos, servidores y módulos de red de fabricantes como ABB, B&B Electronics, Digi, Emerson, eWON, Hirschmann, Moxa, Netcomm Wireless, Rockwell Automation , Samsung, Schneider Electric, Siemens y Yokogawa.

Al parecer, los miembros de SCADA Strange Lovers se hicieron con las contraseñas por defecto de fuentes públicas  y documentación proporcionada por el propio proveedor. No obstante se habla de una segunda lista con las contraseñas “harcodeadas” que no se ha hecho pública por el peligro que esto entraña.

El objetivo de dicha publicación es sensibilizar a los operadores de Sistemas de Control Industrial y fabricantes, sobre el problema que supone no cambiar dichas credenciales y por tanto concienciar acerca de lo expuestas que quedan las instalaciones en las cuales se utilizan.

El listado puede consultarse aquí

Más información:

Enlace 1

Enlace 2

Enlace 3

7 Pasos para una defensa efectiva de ICS según ICS-CERT

Anuncios

El pasado 29 de diciembre el ICS-CERT (Industrial Control Systems Cyber Emergency Response Team) publicó un documento en el que se describen 7 estrategias para contrarrestar las debilidades más comúnmente explotables dentro de los Sistemas  de Control Industrial.

Las intrusiones en dichos entornos sucediendo cada vez con más frecuencia. Según esta organización, en el Año Fiscal Norteamericano del año 2015 (período comprendido entre el 1 de octubre de 2014 y el 30 de septiembre de 2015) fueron reportados un total de 295 incidentes, aparte claro está, de aquellos que no fueron informados o, mucho peor que aún, los no fueron detectados. Es indudable que las habilidades de los atacantes han ido en aumento pudiendo llevar a cabo acciones más complejas y, como decía al principio con mayor frecuencia. Esto ha obligado a los responsables de dichas infraestructuras o instalaciones a tomar nuevas medidas, o cambiar las estrategias de protección para poder contrarrestarlas.

Según se indica, la implementación de las estrategias descritas, y enumeradas a continuación, podrían haber reducido hasta en un 98% los incidentes reportados al ICS-CERT durante los años fiscales 2014 y 2015.

Dichas estrategias se centran en:

  1. Implementación de Listas Blancas sobre aplicaciones.
  2. Configuraciones seguras y gestión de parches
  3. Reducir la superficie de ataque.
  4. Creación de entornos defendibles
  5. Gestión de la autenticación.
  6. Implementación de acceso remoto seguro.
  7. Monitorización y respuesta.

Dicha información puede ser encontrada aquí:

Enlace

Documento

Elaborado conjuntamente con expertos de las organizaciones DHS (Department of Homeland Security), FBI (Federal Bureau of Investigation) y NSA (National Security Agency), el mismo pretende ser una referencia para mejorar en gran medida la seguridad en los entornos de Control Industrial, que cuyos sistemas como todos sabemos no lo han sido, son y serán, seguros al 100%.