CiberLATAMbywhalemate

LatAm endurece OT ante campañas y riesgo industrial

Shieldworkz, BID y Cryptonomist advierten sobre más presión contra OT/ICS en agua, energía y manufactura, con foco en exposición

Whalemate Labs · Research asistido por IA1 de ago de 20262 min

Un análisis de Shieldworkz sobre campañas iraníes contra OT/ICS señala que actores vinculados al IRGC e inteligencia iraní están explotando PLCs, HMIs, SCADA y comunicaciones de campo remotas expuestas a Internet en sectores de agua, energía, salud y manufactura. La recomendación es directa: sacar de la red pública toda exposición de PLC, RTU y HMI, y auditar rangos de IP con herramientas como Shodan y Censys para verificar que no queden puertos OT abiertos.

Exposición OT en agua, energía y manufactura

Un análisis técnico de Shieldworkz sobre campañas iraníes contra OT/ICS describe un patrón de explotación sobre PLCs, HMIs, sistemas SCADA y comunicaciones de campo remotas expuestas a Internet. El alcance incluye sectores de agua y aguas residuales, energía, instalaciones gubernamentales, salud y manufactura.

El informe recomienda eliminar toda exposición directa de PLC, RTU y HMI a la red pública. También sugiere auditar rangos de IP con herramientas como Shodan y Censys para verificar que no queden puertos OT abiertos, entre ellos 44818, 502, 102, 2222, 20256 y 22.

Pre posicionamiento y legado industrial

Shieldworkz amplía ese diagnóstico en su informe Americas OT/ICS & SCADA Cybersecurity, donde agrega contexto sobre el aumento de incidentes en manufactura, energía, petróleo y gas, transporte y utilities de agua. Allí documenta operaciones de pre posicionamiento en entornos OT de energía, agua y telecomunicaciones en Norteamérica atribuidas a grupos como Volt Typhoon, Sandworm y actores vinculados al IRGC.

El mismo informe señala que el modelo Ransomware as a Service ya despliega operadores con conocimiento de lógica PLC y arquitectura SCADA. También advierte que la exposición de ICS legados con puertos Modbus, DNP3 y BACnet sin autenticación es crítica, y ubica a Estados Unidos como el país con mayor cantidad de puertos ICS accesibles desde Internet.

Menos tiempo entre TI y OT

A ese panorama se suma un análisis publicado por Cryptonomist, que cita recomendaciones de Dragos sobre ataques asistidos por inteligencia artificial. La pieza sostiene que estos ataques están comprimiendo el tiempo entre el compromiso de redes TI y el intento de intrusión en OT.

La consecuencia, según ese material, es que las defensas basadas solo en prevención resultan insuficientes. Para infraestructura crítica, la recomendación es complementar firewalls, segmentación y parcheo con visibilidad específica sobre la red OT y capacidades de detección y monitorización del tráfico interno de control, en línea con los Cinco Controles Críticos de SANS para ICS.

Gobernanza y riesgo regional

En América Latina, la guía del BID para juntas directivas sobre gestión de riesgos cibernéticos en entornos OT aporta un marco regional de gobernanza. El documento destaca que la digitalización de energía, agua, transporte y manufactura elevó la exposición a riesgos OT y que los directorios deben incorporar métricas específicas de riesgo ciberfísico, escenarios de disrupción operativa y responsabilidades claras sobre seguridad de ICS.

La guía se alinea con la emergencia de marcos regulatorios como los que definen operadores de infraestructura vital en países de la región. En paralelo, una nota técnica de NextGuard Insurance sobre seguros cyber para data centers en América Latina subraya que estos operadores concentran infraestructura OT crítica, desde refrigeración y energía hasta humedad y supresión de incendios, por lo que un compromiso puede escalar a impactos ciberfísicos masivos que afecten simultáneamente a cientos de empresas.

NextGuard recomienda que las pólizas incluyan cobertura explícita para ataques a sistemas OT/ICS, una señal de que el mercado asegurador regional ya toma como parte de su cálculo el aumento del riesgo industrial y crítico asociado a OT.

Fuentes

Ver todas