• Nosotros
viernes, marzo 6, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky Lab ayuda a eliminar siete vulnerabilidades en solución de plataforma para IoT Industrial

Gadgerss Por Gadgerss
3 febrero, 2019
En Seguridad
0 0
0
Kaspersky Lab ayuda a eliminar siete vulnerabilidades en solución de plataforma para IoT Industrial
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Los expertos de Kaspersky Lab han ayudado a identificar y parchar siete vulnerabilidades previamente desconocidas en ThingsPro Suite, una plataforma para IoT industrial, diseñada para la adquisición de datos y el análisis a distancia de sistemas de control industrial (ICS, por sus siglas en inglés). Algunas de las vulnerabilidades que se encontraron pueden permitir a los agentes de amenazas obtener acceso privilegiado a las puertas de enlace industriales de IoT y ejecutar órdenes peligrosas. Todas las vulnerabilidades identificadas fueron dadas a conocer y parchadas por el desarrollador de la plataforma Moxa.

ThingsPro Suite es una plataforma del Internet de las Cosas Industrial que recopila automáticamente los datos de los dispositivos de tecnología operativa (OT, por sus siglas en inglés) que se ejecutan en la instalación industrial y los envía a una nube de IoT para su posterior análisis. Sin embargo, como tales plataformas son útiles para facilitar la integración y el mantenimiento del Internet de las Cosas Industrial (IIoT, por sus siglas en inglés), también pueden ser peligrosas, a menos que se desarrollen e integren teniendo en cuenta las medidas de seguridad adecuadas. Y como esas soluciones funcionan como un punto de conexión entre los dominios de seguridad de TI y OT, las vulnerabilidades que se encuentren en ellas pueden permitir que los atacantes obtengan acceso a una red industrial.

En un periodo de dos semanas, investigadores de seguridad de Kaspersky Lab ICS CERT realizaron un estudio preconceptual del producto y lo probaron en busca de vulnerabilidades que pudieran ser aprovechadas a distancia. Como resultado, encontraron siete de día cero. Una de los más graves podría permitir que un atacante ejecutara a distancia cualquier orden en la puerta de enlace IIoT de destino. Otra vulnerabilidad hacía posible que los cibercriminales obtuvieran privilegios de root, lo que les daba la posibilidad de cambiar la configuración del dispositivo. Además, su aprovechamiento podría ser automatizado, lo que significa que los ciberdelincuentes pudieran infestar automáticamente varias puertas de enlace IoT de Moxa ThingsPro en diferentes empresas e incluso obtener potencialmente acceso a las redes industriales de las organizaciones.

“Moxa es una marca confiable y respetada en el mundo de los sistemas industriales. Sin embargo, a pesar de la vasta pericia y experiencia de la compañía, su nuevo producto tenía varias vulnerabilidades, lo que demuestra que es importante, incluso para los líderes de la industria, realizar pruebas de ciberseguridad adecuadas. Hacemos un llamado a todos los desarrolladores de productos de ICS para que actúen de manera responsable, realizando comprobaciones periódicas de vulnerabilidad, para lo cual debe considerarse la seguridad de las soluciones para los sistemas industriales como una parte integral y esencial del desarrollo», dijo Alexander Nochvay, investigador de seguridad de Kaspersky Lab.

También te puede interesar

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

Lenovo presenta su nueva generación de gaming portátil y de alto rendimiento en el MWC 2026

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información

Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios

ASUS Republic of Gamers anuncia la campaña de celebración de su 20.º aniversario

Para mantener seguros los sistemas de control industrial, aconsejamos que las empresas:

  • Restrinjan el acceso de los dispositivos de puertas de enlace IIoT a los componentes de las redes de OT y TI de la empresa;
  • Limiten el acceso a los dispositivos de puerta de enlace IIoT desde la red empresarial e Internet;
  • Configuren la vigilancia del acceso remoto a la red OT de la empresa, y además vigilen el acceso a los componentes ICS individuales (estaciones de trabajo, servidores y otros equipos) incluidos en la red OT;
  • Usen soluciones diseñadas para analizar el tráfico de la red, detectar y evitar ataques a la red, en el límite de la red de la empresa y en el límite de la red de OT;
  • Utilicen soluciones dedicadas para supervisar y realizar un análisis profundo del tráfico de la red OT y detecten ataques en equipos industriales;
  • Garanticen la seguridad de las computadoras que actúan como hosts en las redes de TI y OT de la empresa mediante soluciones que brinden protección contra malware y ataques cibernéticos.
  • Proporcionen capacitación sobre higiene cibernética a empleados, socios y proveedores que tengan acceso a la red OT de la empresa.
  • Para ayudar a las empresas a elegir soluciones apropiadas de seguridad OT, Gartner, una de las principales empresas mundiales de investigación y asesoría, ha publicado su informe Competitive Landscape: Operational Technology Security (Panorama de Competitividad: Seguridad de la Tecnología Operacional) (Autor: Ruggero Contu, publicado el 29 de octubre de 2018). Kaspersky Lab fue citada por sus soluciones en las siguientes categorías: seguridad de endpoint de OT, supervisión y visibilidad de redes de OT, detección de anomalías, respuesta a incidentes, e informes y servicio de seguridad de OT. Para ver el informe completo, visite el sitio web de Gartner.

Lea una copia complementaria de la versión completa del informe en el sitio web Kaspersky Lab ICS CERT.

Relacionado

En este artículo: Internet de las cosasInternet of ThingsIoTIoT IndustrialKaspersky LabNota de PrensaThingsPro Suite
Compartir3TweetCompartirEnviarEnviar
Post Previo

Proyecto de investigación del INICTEL-UNI fomentará la preservación de los guanacos en Arequipa

Siguiente Post

Mastercard presentó en el Perú su Guía de Seguridad Digital

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información
Seguridad

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información

Por Gadgerss
6 marzo, 2026
Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios
Seguridad

Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios

Por Gadgerss
6 marzo, 2026
El colegio ya es digital: 6 de cada 10 niños peruanos usa Internet para estudiar
Seguridad

El colegio ya es digital: 6 de cada 10 niños peruanos usa Internet para estudiar

Por Gadgerss
5 marzo, 2026
Siguiente Post
Mastercard presentó en el Perú su Guía de Seguridad Digital

Mastercard presentó en el Perú su Guía de Seguridad Digital

Reseña del Huawei P Smart 2019 (Review en español)

Reseña del Huawei P Smart 2019 (Review en español)

Art Battle Lima: capital peruana disfrutó por primera vez de la competencia internacional de arte y pintura

Art Battle Lima: capital peruana disfrutó por primera vez de la competencia internacional de arte y pintura

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Samsung impulsa Galaxy AI y su ecosistema conectado en MWC 2026
    Samsung impulsa Galaxy AI y su ecosistema conectado en MWC 2026
  • Galaxy Unpacked 2026: Un primer vistazo a la serie Galaxy S26: el teléfono con AI más intuitiva de Samsung hasta ahora
    Galaxy Unpacked 2026: Un primer vistazo a la serie Galaxy S26: el teléfono con AI más intuitiva de Samsung hasta ahora
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia

Últimas noticias

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

6 marzo, 2026
5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

6 marzo, 2026

Última reseña

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400

Post por mes

Gadgerss

Tecnología a tu alcance

Gadgerss.com es un blog peruano dedicado a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Entradas y Páginas Populares

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Samsung impulsa Galaxy AI y su ecosistema conectado en MWC 2026
    Samsung impulsa Galaxy AI y su ecosistema conectado en MWC 2026
  • Galaxy Unpacked 2026: Un primer vistazo a la serie Galaxy S26: el teléfono con AI más intuitiva de Samsung hasta ahora
    Galaxy Unpacked 2026: Un primer vistazo a la serie Galaxy S26: el teléfono con AI más intuitiva de Samsung hasta ahora
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia

Post por mes

Temas

5G Acer AMD Android Apple ASUS Bitdefender ciberseguridad Claro COVID-19 Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.