MENU CLOSE

Important news

23/07/2026 - La industria se enfrenta a la “obsolescencia autoestablecida”: equipos operativos, pero cada vez más vulnerables a ciberataques
Menéame
Compartir en Facebook Send to a friend

 

Muchas plantas industriales continúan dependiendo de sistemas de tecnología operacional (operational technology u OT) que llevan décadas en funcionamiento. Su fiabilidad, el elevado coste de detener las líneas de producción y la dificultad de sustituir equipos profundamente integrados en los procesos han favorecido que estas infraestructuras permanezcan durante años sin grandes modificaciones, incluso cuando ya utilizan sistemas operativos obsoletos o han dejado de recibir soporte del fabricante.

 

Esta situación está generando lo que las principales agencias internacionales de ciberseguridad denominan “obsolescencia autoestablecida”: equipos que se mantienen en funcionamiento porque siguen cumpliendo correctamente su función operativa, pero que cada vez resultan más difíciles de actualizar, sustituir y proteger. ESET, compañía líder en ciberseguridad, advierte de que esta aparente estabilidad puede generar una falsa sensación de seguridad y convertir estos sistemas en uno de los principales puntos ciegos de las organizaciones industriales.

 

“Durante años, los sistemas de control industrial funcionaron de forma aislada de las redes corporativas y de internet. Los protocolos industriales apenas incorporaban medidas de seguridad, pero este hecho no suponía necesariamente un riesgo significativo mientras los equipos permanecieran desconectados de cualquier entorno externo”,señala Josep Albors, responsable de investigación y concienciación de ESET España. “Sin embargo, la digitalización de la industria y la progresiva convergencia entre las tecnologías de la información y las tecnologías operacionales han cambiado por completo este escenario”.

 

 

Amenazas capaces de afectar a procesos físicos

 

La conexión de los sistemas de producción con las redes empresariales permite optimizar procesos, realizar tareas de mantenimiento remoto y obtener información en tiempo real, pero también expone carencias como mecanismos de autenticación débiles, una capacidad limitada para registrar la actividad, configuraciones inseguras por defecto o procesos de actualización que requieren costosas interrupciones de la producción.

 

Los grupos de ransomware son conscientes de esta dependencia de la continuidad operativa. Algunos están desarrollando capacidades específicas para entornos OT y ajustan sus exigencias económicas al impacto que tendría mantener paralizada una planta. Al mismo tiempo, los contratos con proveedores, las aseguradoras y normativas como la Directiva NIS2 están aumentando la presión sobre las organizaciones para que demuestren que cuentan con controles capaces de proteger también sus sistemas industriales heredados.

 

Los investigadores de ESET han analizado durante años algunas de las amenazas más relevantes contra infraestructuras críticas y entornos industriales. Entre ellas se encuentra BlackEnergy, relacionada con el apagón que dejó sin electricidad a aproximadamente 230.000 personas en Ucrania durante varias horas en 2015; GreyEnergy, considerada su sucesora; e Industroyer, un malware altamente adaptable capaz de comunicarse mediante varios de los protocolos utilizados en infraestructuras críticas de todo el mundo y que provocó un apagón en Kiev en 2016. En 2022, se descubrió la versión renovada Industroyer2.

 

 

Casi seis de cada diez ataques a entornos OT comienzan en las redes corporativas

 

Según datos del SANS Institute recogidos por ESET, cerca del 60% de los ataques contra entornos OT en distintos sectores se originan en compromisos previos de las infraestructuras corporativas de TI. Además, el 22% de las organizaciones pertenecientes a industrias esenciales afirmó haber sufrido algún incidente de ciberseguridad durante el último año. De estos ataques, el 40% provocó interrupciones operativas y casi uno de cada cinco necesitó más de un mes para ser completamente solucionado.

 

Esta dependencia entre los entornos de TI y OT implica que, en muchos casos, los ciberdelincuentes no necesitan atacar directamente la maquinaria industrial. Infiltrarse en la red corporativa, comprometer credenciales o acceder a los sistemas de gestión puede ser suficiente para afectar posteriormente a las operaciones físicas.

 

Las consecuencias pueden extenderse también más allá de la organización atacada. Las cadenas de suministro industriales funcionan habitualmente con calendarios ajustados y escaso margen para los retrasos. La interrupción de un único proveedor sujeto a compromisos de entrega just in time puede desencadenar problemas de producción en numerosas empresas.

 

 

Cinco medidas para proteger los sistemas industriales heredados

 

ESET señala que no existe una única estrategia válida para todos los entornos industriales, ya que la arquitectura, los requisitos operativos y el nivel de aislamiento varían considerablemente entre organizaciones. No obstante, recomienda comenzar por cinco ámbitos fundamentales:

 

  1. Crear un inventario completo de los activos:Las organizaciones deben identificar qué sistemas están conectados, cuáles carecen de protección, qué equipos han dejado de recibir soporte y en qué puntos se cruzan las redes de TI y OT.
  2. Mejorar la visibilidad de la red:Es necesario detectar segmentos no supervisados, conexiones remotas, dispositivos desconocidos y cualquier comunicación inesperada entre los entornos corporativos y los sistemas de producción.
  3. Adaptar la arquitectura de seguridad al entorno industrial: Algunas instalaciones funcionan bajo estrictos requisitos de aislamiento o air gap. Por este motivo, las soluciones que dependen principalmente de la conectividad con la nube pueden no ser adecuadas para todas las plantas.
  4. Utilizar herramientas compatibles con equipos antiguos:Las soluciones de seguridad deben ser estables, consumir pocos recursos y funcionar sin afectar al rendimiento de los sistemas ni a la continuidad de la producción. En aquellos dispositivos en los que no es posible instalar un agente, la protección y monitorización de la red adquieren una importancia especial.
  5. Garantizar soporte de seguridad a largo plazo:Cuando el fabricante de un sistema de control industrial deja de proporcionar actualizaciones, los equipos pueden continuar funcionando durante muchos años mientras acumulan nuevas vulnerabilidades. Contar con soluciones que mantengan la protección más allá del ciclo de soporte original permite prolongar su utilización de manera más segura.

 


Acerca de ESET:

Con presencia en más de 195 países y más de 1000 millones de usuarios protegidos, ESET es la mayor compañía de soluciones de seguridad con sede en la Unión Europea. La empresa ha desarrollado software de seguridad multipremiado desde 1987. Su amplia cartera de productos abarca todas las plataformas y ofrece a empresas y usuarios finales de todo el mundo el equilibrio perfecto entre velocidad, detección y facilidad de uso. Tiene oficinas en Bratislava, San Diego, Singapur y Buenos Aires. En España, Ontinet.com, con una red de más de 6.000 partners, es el representante y distribuidor oficial de los productos ESET y sus alianzas tecnológicas.

 

Para más información, visita: https://www.eset.com/es/


ATREVIA para ESET


Fuente


Other news from the industry

05/10/2026 - Smart City Expo World Congress 2026

Smart City Expo World Congress 2026(SCEWC) es el evento internacional más influyente sobre innovación urbana y ciudades inteligentes. Se celebra del 3 al 5 de noviembre de 2026 en el recinto Gran Via de Fira Barcelona, bajo el lema "Urban Solutions. Real Impact". El congreso reúne a más de 27.000 profesionales, 1.100 expositores y 600 expertos globales de 130 países...


More info

05/10/2026 - Mateu Oliver, nuevo presidente de los ingenieros eléctricos europeos

Mateu Oliver Montserrat, vicepresidente segundo del Consejo General de Colegios Oficiales de Ingenieros Industriales (CGCOII) y decano del Colegio Oficial de Ingenieros Industriales de Baleares, ha sido elegido presidente de EUREL, la organización europea que reúne a asociaciones profesionales de ingeniería y promueve la cooperación entre sus miembros y la representación de la profesión ante las instituciones europeas. La elección...


More info

02/10/2026 - Cluergal, Xunta y EGA esperan un progresivo desbloqueo del sector eólico en Galicia tras la decisión del TSXG de rechazar los recursos contra el parque Bustelo

La decisión del Tribunal Superior de Xustiza de Galicia (TSXG) de aplicar la doctrina del Tribunal Supremo y rechazar el recurso presentado contra las autorizaciones previas y de construcción del parque eólico Bustelo fue la gran protagonista de la apertura de la XIII Jornada eólica Wind Galicia 2026, enmarcada en el foro Energy Days que se están desarrollando en la...


More info

01/10/2026 - Aero Norway firma un acuerdo con GE Aerospace para módulos del motor CFM LEAP

Aero Norway, una compañía de ITP Aero y proveedor especializado de mantenimiento (MRO) para motores CFM56 fabricados por CFM International*, ha firmadoun acuerdo con GE Aerospace para dar servicio a los rotores de turbina de alta presión (HPT) y tobera de la segunda etapa HPT de los motores CFM LEAP-1A y LEAP-1B. El contrato plurianual es el primero de este...


More info

01/10/2026 - Cuántica Industrial. Encuentro Tecnológico Burgos Industria 4.0, para la industria del futuro

La industria avanzada se dará cita el próximo 14 y 15 de octubre en la sexta edicióndel Encuentro Tecnológico Burgos Industria 4.0 que tendrá como protagonista a la computación cuántica industrial (Quantum Industrial)y su combinación con la inteligencia artificial (IA). Con especial foco en su potencial para resolver problemas complejos de optimización y transformar procesos industriales, tecnologías combinadas que supondrán...


More info


Banner Bolsa de Trabajo

3S

ISF

SUBMETER 4.0

Prosener

Joole

Portal de Energia

Nanomedicinas

Nanomedicinas

 

Nanotechnology Projects

Application & Drug Delivery


http://www.nanomedicinas.com/

email Ingenieros

ACNUR Submeter ESI

This website uses cookies to make browsing easier and improve the user experience.

This website uses its own and third-party cookies to offer a better experience and service.
By browsing or using our services, you accept our use of cookies. You can change your cookie settings at any time. Cookie policy

Accept cookies

COOKIE POLICY

In compliance with the Spanish Law on Information Society Services and Electronic Commerce (LSSI) and European Directive 2009/136/EC, we inform you that this website uses cookies to make browsing easier and improve the user experience.

WHAT ARE COOKIES?

A cookie is a file downloaded to your computer when you access certain websites. Cookies allow a website to store and retrieve information about a user's or device's browsing habits. Depending on the information they contain and how the device is used, they may be used to recognise the user.

WHAT TYPES OF COOKIES DOES THIS WEBSITE USE?

  • Performance cookies: These cookies improve your browsing experience and optimise the website. They store service settings so that you do not need to configure them again each time you visit.
  • Analytics cookies: These cookies, managed by us or third parties, help count users and statistically analyse how they use the service. Browsing activity is analysed to improve the products or services we offer.

HOW TO MANAGE COOKIES IN YOUR BROWSER

You can allow, block or delete cookies installed on your computer by changing your browser settings.

ACCEPTING COOKIES

Once informed about the cookie policy, you can accept this website's use of cookies. You may change your settings at any time by configuring your browser to accept or reject cookies, or to notify you when a server wishes to store a cookie.

If you block or reject cookies, some services may be unavailable, you may be unable to access certain services or you may not be able to make full use of this website. In addition to our own cookies, we allow third parties to set and access cookies on your computer.

Thank you for accepting cookies. This helps us obtain more accurate data to improve the content and usability of the website.

If this website provides a special service with specific provisions on personal data protection and cookie use, those particular provisions will take precedence over this policy for that service.

When you first access this website, a window informs you about cookie use and lets you read this cookie policy. If you expressly accept cookies, continue browsing or click a link, you will be deemed to have accepted this cookie policy and the installation of cookies on your computer or device.

UPDATES TO OUR COOKIE POLICY

We may update this website's cookie policy. We recommend reviewing it each time you visit so that you remain informed about how and why we use cookies. The cookie policy was last updated on 2 September 2013.