Detalle de la noticia

Ciberseguridad

Tu programa de seguridad sabe lo del cortafuegos, pero ¿sabe lo del ascensor?

Fuente: Help Net Security Publicado: 24/09/2026 · 04:30 UTC
Compartir:
Ciberseguridad Tu programa de seguridad sabe lo del cortafuegos, pero ¿sabe lo del ascensor?
Imagen: Help Net Security

Re­cien­te­men­te, ata­can­tes afec­ta­ron sis­te­mas hí­dri­cos en dis­tin­tos es­ta­dos de los Es­ta­dos Uni­dos me­dian­te el ac­ce­so re­mo­to a con­tro­la­do­res ló­gi­cos pro­gra­ma­bles co­nec­ta­dos a in­ter­net, lo cual pro­vo­có la pér­di­da de con­trol o mo­ni­to­reo y la de­gra­da­ción de las ope­ra­cio­nes. In­ves­ti­ga­do­res fe­de­ra­les ana­li­zan po­si­bles co­ne­xio­nes con pi­ra­tas in­for­má­ti­cos res­pal­da­dos por Irán, mien­tras que las nor­ma­ti­vas de se­gu­ri­dad de tec­no­lo­gía ope­ra­cio­nal pro­te­gen di­chos con­tro­la­do­res, de­jan­do a otros ele­men­tos fí­si­cos como ele­va­do­res, cá­ma­ras y sis­te­mas de cli­ma­ti­za­ción en una capa su­pe­rior que tam­bién puede afec­tar a los ser­vi­do­res si fa­llan.

Una en­cues­ta rea­li­za­da a lí­de­res de in­fra­es­truc­tu­ra crí­ti­ca re­ve­ló que una gran parte de las or­ga­ni­za­cio­nes no vi­gi­la de cerca esta capa de edi­fi­cios. Un por­cen­ta­je re­du­ci­do mo­ni­to­rea de ma­ne­ra con­ti­nua la mayor parte de sus sis­te­mas de au­to­ma­ti­za­ción de edi­fi­cios o dis­po­si­ti­vos de in­ter­net de las cosas co­nec­ta­dos, y solo una frac­ción cuen­ta con un in­ven­ta­rio com­ple­to de los ac­ti­vos co­nec­ta­dos a sus redes, lo que puede pro­vo­car que se pasen por alto dis­po­si­ti­vos clave que apo­yan a los cen­tros de datos.

El es­tu­dio tam­bién in­di­có que co­no­cer los ac­ti­vos pro­pios se re­la­cio­na con una re­cu­pe­ra­ción más rá­pi­da tras in­ci­den­tes im­por­tan­tes, aun­que se se­ña­la que los datos mues­tran una aso­cia­ción y no una prue­ba ab­so­lu­ta de que el in­ven­ta­rio por sí solo acor­te los tiem­pos de in­te­rrup­ción. Asi­mis­mo, las or­ga­ni­za­cio­nes que apro­ba­ron todas las au­di­to­rías de cum­pli­mien­to re­por­ta­ron in­ci­den­tes im­por­tan­tes en una pro­por­ción muy si­mi­lar a aque­llas que re­gis­tra­ron fa­llas, lo que de­mues­tra que el es­ta­do de una au­di­to­ría no de­ter­mi­na­ba quién su­fría un ata­que, aun­que las en­ti­da­des con au­di­to­rías lim­pias mos­tra­ban mayor con­fian­za en su ca­pa­ci­dad de re­cu­pe­ra­ción.

El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre otros as­pec­tos de la en­cues­ta o sobre las me­to­do­lo­gías es­pe­cí­fi­cas uti­li­za­das por Ho­ney­well Tech­no­lo­gies más allá de los datos pro­por­cio­na­dos.