{"id":176927,"date":"2025-01-15T15:28:05","date_gmt":"2025-01-15T18:28:05","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/receptores-satelites-gnss-vulnerables\/"},"modified":"2025-11-21T21:22:31","modified_gmt":"2025-11-22T00:22:31","slug":"receptores-satelites-gnss-vulnerables","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/receptores-satelites-gnss-vulnerables\/","title":{"rendered":"Casi 4.000 receptores de sat\u00e9lites GNSS siguen siendo vulnerables"},"content":{"rendered":"<p><strong>Kaspersky<\/strong> analiz\u00f3 equipos de sistemas globales de navegaci\u00f3n por sat\u00e9lite (GNSS), los cuales se utilizan en diversas industrias alrededor del mundo y detect\u00f3 que casi<strong> 4.000 receptores de sat\u00e9lites GNSS son vulnerables a ataques en internet, lo que pone en riesgo a organizaciones y usuarios<\/strong>. Este riesgo puede mitigarse asegurando que los receptores GNSS sean inaccesibles desde redes externas y utilizando mecanismos de autenticaci\u00f3n robustos para acceder a estos sistemas.<\/p>\n<p>Los <strong>GNSS<\/strong> son grupos de sistemas de posicionamiento satelital:<strong> GPS (EE. UU.), GLONASS (Rusia), Galileo (UE), BeiDou (China), NavIC (India) y QZSS (Jap\u00f3n)<\/strong>. Estos sistemas se utilizan para posicionamiento, navegaci\u00f3n y sincronizaci\u00f3n en agricultura, finanzas, transporte, comunicaciones m\u00f3viles, banca y otras industrias. Un ataque contra un sistema de este tipo puede causar da\u00f1os significativos a las organizaciones que dependen de ellos: interrupciones operativas, p\u00e9rdida de datos y p\u00e9rdidas financieras.<\/p>\n<p>Adem\u00e1s, dichos ataques pueden minar la confianza de los clientes, especialmente si los servicios se vuelven poco fiables o se ven comprometidos.<\/p>\n<figure id=\"attachment_174721\" aria-describedby=\"caption-attachment-174721\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-174721\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/01\/mensaje-alerta-pirateado-sistema-pantalla-computadora-hacker-irrumpiendo-servidor-base-datos-ciberataque-criminal-software-malicioso-programa-descifrado-contrasenas-robo-informacion.webp\" alt=\"width=\" height=\"582\" \/><figcaption id=\"caption-attachment-174721\" class=\"wp-caption-text\">Ciberataques amenazan la navegaci\u00f3n global y ponen en peligro a las organizaciones.<\/figcaption><\/figure>\n<p>En sectores de infraestructura cr\u00edtica como transporte y energ\u00eda, <strong>una interrupci\u00f3n prolongada o datos alterados debido a la manipulaci\u00f3n de GNSS podr\u00edan resultar en supervisi\u00f3n regulatoria e incluso posibles repercusiones legales<\/strong>. Adem\u00e1s, para industrias que dependen de sistemas aut\u00f3nomos, como drones, veh\u00edculos aut\u00f3nomos o manufactura automatizada, los ataques a GNSS pueden provocar fallos que no solo da\u00f1an activos, sino que tambi\u00e9n pueden poner en peligro vidas humanas.<\/p>\n<p>En marzo de 2023, una investigaci\u00f3n externa mostr\u00f3 que <strong>9.775 receptores satelitales de cinco proveedores principales estaban expuestos en internet<\/strong>. En julio de 2024, los investigadores de Kaspersky encontraron 3,937 instancias de GNSS accesibles en internet, sin limitarse a proveedores espec\u00edficos. Los receptores expuestos se localizaron en diversas regiones, incluyendo Am\u00e9rica Latina, Am\u00e9rica del Norte, Europa y Asia.<\/p>\n<p><em>&#8220;Los receptores GNSS conectados a la web pueden ser vulnerables a ataques. La mayor\u00eda de los receptores que analizamos ejecutaban diversos sistemas basados en Linux, tanto de c\u00f3digo abierto como propietarios, y algunos tambi\u00e9n utilizaban Windows. Dado que estos dispositivos emplean distintas versiones de sistemas operativos, la superficie de ataque es muy amplia. Nuestra investigaci\u00f3n muestra que, a julio de 2024, a\u00fan hay cerca de cuatro mil dispositivos vulnerables que los ciberdelincuentes podr\u00edan explotar. Medidas de seguridad proactivas y oportunas son esenciales para mitigar esta amenaza&#8221;<\/em>, coment\u00f3 <strong>Mar\u00eda Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky<\/strong>.<\/p>\n<figure id=\"attachment_176928\" aria-describedby=\"caption-attachment-176928\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-176928 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2025\/01\/GPS-seguridad.webp\" alt=\"sat\u00e9lites GNSS\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/GPS-seguridad.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/GPS-seguridad-300x180.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/GPS-seguridad-1024x614.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/01\/GPS-seguridad-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176928\" class=\"wp-caption-text\">M\u00e1s all\u00e1 del GPS: Vulnerabilidades en los GNSS exponen a empresas e infraestructuras cr\u00edticas.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">C\u00f3mo proteger Sat\u00e9lites GNSS<\/span><\/h2>\n<p>Para proteger los GNSS de ciberataques, Kaspersky recomienda a las organizaciones:<\/p>\n<ul>\n<li><strong>Realizar una auditor\u00eda de ciberseguridad<\/strong> en sus redes y activos para detectar brechas y sistemas vulnerables, y corregir cualquier debilidad encontrada en el per\u00edmetro o dentro de la red;<\/li>\n<li><strong>Mantener los receptores GNSS desconectados de internet<\/strong> siempre que sea posible;<\/li>\n<li><strong>Si es necesario el acceso a internet, proteger los dispositivos<\/strong> con mecanismos de autenticaci\u00f3n robustos;<\/li>\n<li><strong>Utilizar herramientas especializadas para abordar amenazas<\/strong> relacionadas con el espacio, como la matriz SPARTA (Space Attack Research and Tactic Analysis), que cubre contramedidas y t\u00e1cticas de defensa contra amenazas espaciales;<\/li>\n<li><strong>Utilizar soluciones centralizadas y automatizadas<\/strong> como Kaspersky Next XDR Expert para proteger todos sus activos de manera integral;<\/li>\n<li><strong>Proporcionar a su equipo SOC acceso a la inteligencia de amenazas (TI) m\u00e1s reciente<\/strong>. Kaspersky Threat Intelligence ofrece un \u00fanico punto de acceso para la TI de la empresa, con datos e informaci\u00f3n sobre ciberataques recopilados por <a href=\"https:\/\/latam.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">Kaspersky<\/a> durante m\u00e1s de 20 a\u00f1os.<\/li>\n<\/ul>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/cisco-y-splunk-impulsan-la-resiliencia-digital-en-colombia-las-amenazas-ciberneticas-crecen-un-35-en-el-sector-bancario\/\"><strong>Cisco y Splunk impulsan la resiliencia digital en Colombia: las amenazas cibern\u00e9ticas crecen un 35% en el sector bancario<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/fraudes-financieros-en-colombia-el-70-de-los-bancos-locales-ya-utiliza-ia-para-seguir-casos-sospechosos\/\"><strong>Fraudes financieros en Colombia: el 70% de los bancos locales ya utiliza IA para seguir casos sospechosos<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/iproov-descubre-una-importante-operacion-de-usurpacion-de-identidad-en-la-dark-web\/\"><strong>iProov descubre una importante operaci\u00f3n de usurpaci\u00f3n de identidad en la Dark Web<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky analiz&oacute; equipos de sistemas globales de navegaci&oacute;n por sat&eacute;lite (GNSS), los cuales se utilizan en diversas industrias alrededor del mundo y detect&oacute; que casi 4.000 receptores de sat&eacute;lites GNSS son vulnerables a ataques en internet, lo que pone en riesgo a organizaciones y usuarios. Este riesgo puede mitigarse asegurando que los receptores GNSS sean inaccesibles desde redes externas y utilizando mecanismos de autenticaci&oacute;n robustos para acceder a estos sistemas. Los GNSS son grupos de sistemas de posicionamiento satelital: GPS (EE. UU.), GLONASS (Rusia), Galileo (UE), BeiDou (China), NavIC (India) y QZSS (Jap&oacute;n). Estos sistemas se utilizan para posicionamiento, navegaci&oacute;n y sincronizaci&oacute;n en agricultura, finanzas, transporte, comunicaciones m&oacute;viles, banca y otras industrias. Un ataque contra un sistema de este tipo puede causar da&ntilde;os significativos a las organizaciones que dependen de ellos: interrupciones operativas, p&eacute;rdida de datos y p&eacute;rdidas financieras. Adem&aacute;s, dichos ataques pueden minar la confianza de los clientes, especialmente si los servicios se vuelven poco fiables o se ven comprometidos. En sectores de infraestructura cr&iacute;tica como transporte y energ&iacute;a, una interrupci&oacute;n prolongada o datos alterados debido a la manipulaci&oacute;n de GNSS podr&iacute;an resultar en supervisi&oacute;n regulatoria e incluso posibles repercusiones legales. Adem&aacute;s, para industrias que dependen de sistemas aut&oacute;nomos, como drones, veh&iacute;culos aut&oacute;nomos o manufactura automatizada, los ataques a GNSS pueden provocar fallos que no solo da&ntilde;an activos, sino que tambi&eacute;n pueden poner en peligro vidas humanas. En marzo de 2023, una investigaci&oacute;n externa mostr&oacute; que 9.775 receptores satelitales de cinco proveedores principales estaban expuestos en internet. En julio de 2024, los investigadores de Kaspersky encontraron 3,937 instancias de GNSS accesibles en internet, sin limitarse a proveedores espec&iacute;ficos. Los receptores expuestos se localizaron en diversas regiones, incluyendo Am&eacute;rica Latina, Am&eacute;rica del Norte, Europa y Asia. &ldquo;Los receptores GNSS conectados a la web pueden ser vulnerables a ataques. La mayor&iacute;a de los receptores que analizamos ejecutaban diversos sistemas basados en Linux, tanto de c&oacute;digo abierto como propietarios, y algunos tambi&eacute;n utilizaban Windows. Dado que estos dispositivos emplean distintas versiones de sistemas operativos, la superficie de ataque es muy amplia. Nuestra investigaci&oacute;n muestra que, a julio de 2024, a&uacute;n hay cerca de cuatro mil dispositivos vulnerables que los ciberdelincuentes podr&iacute;an explotar. Medidas de seguridad proactivas y oportunas son esenciales para mitigar esta amenaza&rdquo;, coment&oacute; Mar&iacute;a Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigaci&oacute;n y An&aacute;lisis para Am&eacute;rica Latina en Kaspersky. C&oacute;mo proteger Sat&eacute;lites GNSS Para proteger los GNSS de ciberataques, Kaspersky recomienda a las organizaciones: Realizar una auditor&iacute;a de ciberseguridad en sus redes y activos para detectar brechas y sistemas vulnerables, y corregir cualquier debilidad encontrada en el per&iacute;metro o dentro de la red; Mantener los receptores GNSS desconectados de internet siempre que sea posible; Si es necesario el acceso a internet, proteger los dispositivos con mecanismos de autenticaci&oacute;n robustos; Utilizar herramientas especializadas para abordar amenazas relacionadas con el espacio, como la matriz SPARTA (Space Attack Research and Tactic Analysis), que cubre contramedidas y t&aacute;cticas de defensa contra amenazas espaciales; Utilizar soluciones centralizadas y automatizadas como Kaspersky Next XDR Expert para proteger todos sus activos de manera integral; Proporcionar a su equipo SOC acceso a la inteligencia de amenazas (TI) m&aacute;s reciente. Kaspersky Threat Intelligence ofrece un &uacute;nico punto de acceso para la TI de la empresa, con datos e informaci&oacute;n sobre ciberataques recopilados por Kaspersky durante m&aacute;s de 20 a&ntilde;os. Leer m&aacute;s Cisco y Splunk impulsan la resiliencia digital en Colombia: las amenazas cibern&eacute;ticas crecen un 35% en el sector bancario Fraudes financieros en Colombia: el 70% de los bancos locales ya utiliza IA para seguir casos sospechosos iProov descubre una importante operaci&oacute;n de usurpaci&oacute;n de identidad en la Dark Web<\/p>\n","protected":false},"author":229,"featured_media":176930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[171],"class_list":["post-176927","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/176927","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=176927"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/176927\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/176930"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=176927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=176927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=176927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}