Trend Micro Research presenta los resultados de una investigación que revela una nueva clase de vulnerabilidades de seguridad en dispositivos gateways de protocolo que podrían exponer los entornos de Industria 4.0 a ataques críticos.
También conocidos como traductores de protocolo, los gateways de protocolo o pasarelas de protocolo permiten que la maquinaria, los sensores, los actuadores y los ordenadores que operan en instalaciones industriales se comuniquen entre sí y con los sistemas de TI que están cada vez más conectados a dichos entornos.
"Los gateways de protocolo rara vez reciben atención individual, pero su importancia para los entornos de la industria 4.0 es significativa y los atacantes los señalan como un eslabón débil crítico en la cadena", apunta Bill Malik, vicepresidente de Estrategia de Infraestructura de Trend Micro. "Al revelar de manera responsable nueve vulnerabilidades zero-day con los proveedores afectados, Trend Micro lidera el camino con una investigación pionera en el sector de la industria que ayudará a hacer que los entornos OT globales sean más seguros".
Trend Micro Research analizó cinco populares gateways de protocolo centrados en la traducción de Modbus, uno de los protocolos OT más utilizados a nivel mundial.
Como se detalla en el nuevo informe, las vulnerabilidades y debilidades encontradas en estos dispositivos incluyen:
Los ataques que aprovechan tales debilidades podrían permitir a hackers maliciosos ver y robar configuraciones de producción y sabotear procesos industriales clave mediante la manipulación de los controles de proceso, camuflando comandos maliciosos con paquetes legítimos y denegando el acceso al control de los procesos.
El informe incluye varias recomendaciones clave para proveedores, instaladores y usuarios finales de los gateways de protocolo industriales:
Más de 8.000 profesionales se darán cita del 17 al 19 de marzo en el Palacio de Congresos IFEMA
Integra una muestra representativa de las soluciones más innovadoras de la compañía
Participarán Schneider Electric, Sener, Technip Energies y Técnicas Reunidas
Rockwell Automation celebra su evento europeo estrella por segunda vez en Madrid
Las compañías energéticas deberán priorizar la gobernanza del dato, la protección de activos OT y la resiliencia tecnológica para no comprometer su continuidad operativa
Comentarios