Sorry, you need to enable JavaScript to visit this website.

Kaspersky Lab se topa con una “importante vulnerabilidad” en el sector de las infraestructuras críticas

Versión para impresiónPDF version
Fuente: 
Silicon Week

Dicha vulnerabilidad, conocida como CVE-2016-4785, afectaría al módulo de red del relé Siemens SIPROTEC 4.

Kaspersky Lab, que recientemente publicaba una solución de ciberseguridad para infraestructuras industriales críticas, ha comunicado que sus expertos de Kaspersky Lab Security Services han descubierto una “importante vulnerabilidad” que afecta precisamente al sector de las infraestructuras que están consideradas como críticas.

Dicha vulnerabilidad, bautizada como CVE-2016-4785, estaba presente en el momento de su investigación en el módulo de red del relé de protección Siemens SIPROTEC 4, según ha explicado Kaspersky Lab. Esto quiere decir que ponía en jaque al segmento energético, ya que este dispositivo en cuestión busca asegurar la red frente a problemas que encierran cierta gravedad como posibles cortocircuitos.

Localizada durante una evaluación de seguridad, esta vulnerabilidad podría desencadenar un ataque remoto, permitiendo que un ciberdelincuente se hiciese con al menos un parte del contenido de la memoria del dispositivo afectado. Y, a partir de ahí, llevar a cabo otras acciones maliciosas.

“Buscar vulnerabilidades de este tipo no es nuestro trabajo principal”, admite Sergey Gordeychik, CTO adjunto para los Servicios de Kaspersky Lab, “pero la experiencia nos demuestra que cuando llevamos a cabo procedimientos de evaluación de seguridad es casi inevitable encontrarnos con algo”.

“El usuario final de productos vulnerables por lo general no tiene nada que ver con la vulnerabilidad en sí”, continúa Gordeychik, “y permanece en riesgo de ataque incluso si otras partes de la infraestructura de TI se organizan y se encuentran bastante bien sincronizadas. Por estas razones, es nuestra responsabilidad informar sobre todas las debilidades de seguridad que encontramos durante nuestro trabajo diario. Ésta es una parte clave de nuestra contribución a la seguridad de la comunidad”.

En el caso de este fallo en particular, Siemens ya se ha puesto manos a la obra, parcheándolo. Ha emitido un aviso de seguridad con una serie de recomendaciones que los profesionales de seguridad apremian a implementar cuanto antes.

 

Disponible en:

http://www.silicon.es/kaspersky-lab-importante-vulnerabildiad-infraestructuras-criticas-2312380

Fuente: 
Tomado de la página del Grupo Empresrial de Informática y las Comunicaciones
Informa GEIC Grupo Empresarial de la Informática y las Comunicaciones: ¡ATENCIÓN INNOVADORES! El concurso #INNOVA2025 extiende su plazo : ahora tiene hasta 30 de septiembre...
Fuente: 
Dirección de Comunicación Institucional
¡Convocatoria! Constitución del Destacamento “Comunicadores del Centenario de Fidel" En el marco de la conmemoración del Aniversario 99 del Natalicio del Comandante en Jefe Fidel...
Fuente: 
Tomado de ACN
Manuel Marrero Cruz, miembro del Buró Político y Primer Ministro de la República, inauguró hoy el Parque Científico Tecnológico e Industrial Nucleum S.A. de la...