{"id":178456,"date":"2025-04-29T11:03:03","date_gmt":"2025-04-29T14:03:03","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/ciberataques-a-infraestructuras-criticas-y-sus-consecuencias\/"},"modified":"2025-11-21T18:42:42","modified_gmt":"2025-11-21T21:42:42","slug":"ciberataques-a-infraestructuras-criticas-y-sus-consecuencias","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/ciberataques-a-infraestructuras-criticas-y-sus-consecuencias\/","title":{"rendered":"Ciberataques a infraestructuras cr\u00edticas y sus consecuencias"},"content":{"rendered":"<p><a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noopener\">ESET<\/a><a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noopener\">,<\/a> compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, advirti\u00f3 en su \u00faltimo informe de <a href=\"https:\/\/www.welivesecurity.com\/es\/informes\/tendencias-ciberseguridad-2025-ia-generativa-regulacion-proteccion-ot\/\" target=\"_blank\" rel=\"noopener\">Tendencias en ciberseguridad 2025: <\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/informes\/tendencias-ciberseguridad-2025-ia-generativa-regulacion-proteccion-ot\/\" target=\"_blank\" rel=\"noopener\">\u201cU<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/informes\/tendencias-ciberseguridad-2025-ia-generativa-regulacion-proteccion-ot\/\" target=\"_blank\" rel=\"noopener\">so malicioso de la IA generativa y tecnolog\u00edas<\/a> <a href=\"https:\/\/www.welivesecurity.com\/es\/informes\/tendencias-ciberseguridad-2025-ia-generativa-regulacion-proteccion-ot\/\" target=\"_blank\" rel=\"noopener\">operativas en la mira<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/informes\/tendencias-ciberseguridad-2025-ia-generativa-regulacion-proteccion-ot\/\" target=\"_blank\" rel=\"noopener\">\u201d<\/a> que los ataques a infraestructuras cr\u00edticas ser\u00e1n, c\u00f3mo hace unos a\u00f1os, una preocupaci\u00f3n destacada en los pr\u00f3ximos meses.<\/p>\n<p>Las infraestructuras cr\u00edticas de un pa\u00eds en particular hacen referencia a cualquier sistema, ya sea digital como f\u00edsico, que brinda alg\u00fan servicio esencial para el funcionamiento de la sociedad. En caso de verse afectado podr\u00eda tener un impacto grave en alg\u00fan \u00e1rea cr\u00edtica como seguridad, econom\u00eda, salud, energ\u00eda, comunicaciones, entre otros.<\/p>\n<p>Ya han habido casos de ciberataques a infraestructuras cr\u00edticas que han dejado grandes huellas en los pa\u00edses donde sucedieron. Uno de esos casos fue derivado del conflicto armado de Rusia-Ucrania, en donde cientos y miles de ucranianos se quedaron sin luz producto de un ataque bajo la amenaza d<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2016\/01\/05\/troyano-blackenergy-ataca-planta-energia-electrica-ucrania\/\" target=\"_blank\" rel=\"noopener\">e <\/a><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2016\/01\/05\/troyano-blackenergy-ataca-planta-energia-electrica-ucrania\/\" target=\"_blank\" rel=\"noopener\">Black Energy<\/a> en 2015. Un a\u00f1o despu\u00e9s, una familia de malware similar afect\u00f3 a la capital ucraniana. Y adem\u00e1s, tambi\u00e9n se identificaron intentos de ciberataques como el ocurrido en Estados Unidos hace algunos a\u00f1os atr\u00e1s, donde se busc\u00f3 envenenar una <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/02\/10\/atacante-intenta-envenenar-suministro-agua-ciudad-florida\/\" target=\"_blank\" rel=\"noopener\">planta potabilizadora<\/a><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/02\/10\/atacante-intenta-envenenar-suministro-agua-ciudad-florida\/\" target=\"_blank\" rel=\"noopener\">,<\/a> llegando a casi afectar los servicios de agua y saneamiento.<\/p>\n<h2><span style=\"color: #333399;\">Sistemas OT en la mira de los atacantes<\/span><\/h2>\n<p>\u201c<em>Como adelantamos en nuestro informe <\/em>de <a href=\"https:\/\/www.welivesecurity.com\/es\/informes\/tendencias-ciberseguridad-2025-ia-generativa-regulacion-proteccion-ot\/\" target=\"_blank\" rel=\"noopener\">Tendencias en ciberseguridad 2025<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/informes\/tendencias-ciberseguridad-2025-ia-generativa-regulacion-proteccion-ot\/\" target=\"_blank\" rel=\"noopener\">,<\/a> lo<em>s ataques a infraestructuras cr\u00edticas seguir\u00e1n siendo una preocupaci\u00f3n. Los sistemas OT (tecnolog\u00eda operativa) ser\u00e1n el objetivo clave, por su interconexi\u00f3n y su rol esencial en sectores estrat\u00e9gicos. Fortalecer su ciberseguridad ser\u00e1 prioritario, considerando su vulnerabilidad demostrada en conflictos recientes, donde su explotaci\u00f3n ha tenido graves consecuencias para las poblaciones afectadas<\/em>.\u201d, comenta Martina Lopez, Investigadora de Seguridad inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n<p>Las amenazas que se dirigen a infectar estos sistemas cr\u00edticos tienen diversos or\u00edgenes, aclaran desde ESET, ya sea pol\u00edticos, econ\u00f3micos, financieros o activistas. Desde el punto de vista t\u00e9cnico se suelen identificar amenazas como gusanos, botnets, troyanos, evidencias de ataques de phishing, exploits de vulnerabilidades 0-day, o no conocidas por sus creadores, y tambi\u00e9n, grupos APTs (Advanced Persistent Threats\/tipo de amenaza persistente avanzada), que, como describe la investigadora de ESET, cuentan una dedicaci\u00f3n y sofisticaci\u00f3n superior a las se observa en las amenazas comunes dirigidas al usuario final.<\/p>\n<figure id=\"attachment_178457\" aria-describedby=\"caption-attachment-178457\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-178457\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Infra.webp\" alt=\"Infraestructuras cr\u00edticas de un pa\u00eds seg\u00fan CISA\" width=\"1200\" height=\"602\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Infra.webp 913w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Infra-300x150.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Infra-768x385.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178457\" class=\"wp-caption-text\">Infraestructuras cr\u00edticas de un pa\u00eds seg\u00fan CISA<\/figcaption><\/figure>\n<p>Este tipo de ciberataques, seg\u00fan ESET, tienen una estructura muy similar a la que se observa, por ejemplo, en ataques a compa\u00f1\u00edas tanto p\u00fablicas o privadas. En primer lugar, un punto de entrada, puede ser la explotaci\u00f3n de una vulnerabilidad en un sistema que qued\u00f3 viejo, anticuado y no actualizado, o tambi\u00e9n un ataque de ingenier\u00eda social enga\u00f1ando a un colaborador o facilitador dentro del objetivo de ataque, ya sea la planta en donde est\u00e1 esa infraestructura o en el sistema.<\/p>\n<p>En segundo lugar, descrito por ESET, est\u00e1 la ejecuci\u00f3n de la amenaza cuya intenci\u00f3n es causar el mayor da\u00f1o posible. Generalmente se realiza en un formato que puede tener como fin destruir o secuestrar (alg\u00fan tipo de ransomware) los sistemas o la informaci\u00f3n. Esta amenaza sigue las instrucciones de acci\u00f3n de los cibercriminales.<\/p>\n<p>\u201c<em>Entre el primer paso y el segundo pueden pasar horas, minutos, hasta d\u00edas o meses, dependiendo del objetivo de los ciberatacantes. Los mismos suelen actuar en grupo, ya sea para recolectar informaci\u00f3n, obtener reconocimiento, causar el mayor da\u00f1o posible o identificar una actividad operativa para poder atacar con m\u00e1s efectividad. De eso depender\u00e1, por supuesto, no s\u00f3lo el tipo de amenaza que se va a desplegar, destructiva, de secuestro o una que robe de informaci\u00f3n pero sin mayores sobresaltos y pasando desapercibida. Generalmente se suele tratar de grupos APT, o grupos de amenazas persistentes y avanzadas, en donde los objetivos, como dec\u00edamos, pueden ser variados. Los econ\u00f3micos, activistas, sociales, suelen ser los m\u00e1s comunes<\/em>.\u201d, concluye Martina Lopez de ESET Latinoam\u00e9rica.<\/p>\n<h2><span style=\"color: #333399;\">Recomendaciones para proteger infraestructuras cr\u00edticas<\/span><\/h2>\n<p>Es importante que las empresas, as\u00ed como los gobiernos, empiecen a implementar soluciones y planes que disminuyan los riesgos de sus infraestructuras cr\u00edticas. En este sentido, ESET comparte una serie de consejos para minimizar los riesgos de sectores cr\u00edticos:<\/p>\n<ul>\n<li>Implementar no solo soluciones de Threat Intelligence, sino que adem\u00e1s implementar soluciones m\u00e1s proactivas, como Threat Hunting, para evitar caer en ataques que todav\u00eda no han sido detectados.<\/li>\n<li>Dise\u00f1ar planes de respuesta ante incidentes, que sean claros y objetivos.<\/li>\n<li>Implementar el modelo Zero Trust y seguridad en capas<\/li>\n<li>Elaborar planes de capacitaci\u00f3n dirigidos al equipo de colaborades en materia de seguridad de la informaci\u00f3n.<\/li>\n<\/ul>\n<p>Para saber m\u00e1s sobre seguridad inform\u00e1tica visite el portal corporativo de ESET: <a href=\"https:\/\/www.welivesecurity.com\/es\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.welivesecurity.com\/es\/<\/a><\/p>\n<p>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noopener\">Conexi\u00f3n Segura<\/a><a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noopener\">,<\/a> su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a: <a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" target=\"_blank\" rel=\"noopener\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n<h3><span style=\"color: #333399;\">Leer mas<\/span><\/h3>\n<ul>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/mx\/distribucion\/el-mayorista-hd-latinoamerica-es-reconocido-por-eset-por-su-compromiso-en-mexico-desde-2007\/\">El mayorista HD Latinoamerica es reconocido por ESET por su compromiso en M\u00e9xico desde 2007<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/empresas-y-usuarios-los-mas-afectados-por-ataques-de-ciberseguridad-durante-semana-santa\/\">Empresas y usuarios los m\u00e1s afectados por ataques de ciberseguridad durante Semana Santa<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/que-es-mdr-en-ciberseguridad-y-por-que-esta-en-auge\/\">\u00bfQu\u00e9 es MDR en ciberseguridad y por qu\u00e9 est\u00e1 en auge?<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, advirti&oacute; en su &uacute;ltimo informe de Tendencias en ciberseguridad 2025: &ldquo;Uso malicioso de la IA generativa y tecnolog&iacute;as operativas en la mira&rdquo; que los ataques a infraestructuras cr&iacute;ticas ser&aacute;n, c&oacute;mo hace unos a&ntilde;os, una preocupaci&oacute;n destacada en los pr&oacute;ximos meses. Las infraestructuras cr&iacute;ticas de un pa&iacute;s en particular hacen referencia a cualquier sistema, ya sea digital como f&iacute;sico, que brinda alg&uacute;n servicio esencial para el funcionamiento de la sociedad. En caso de verse afectado podr&iacute;a tener un impacto grave en alg&uacute;n &aacute;rea cr&iacute;tica como seguridad, econom&iacute;a, salud, energ&iacute;a, comunicaciones, entre otros. Ya han habido casos de ciberataques a infraestructuras cr&iacute;ticas que han dejado grandes huellas en los pa&iacute;ses donde sucedieron. Uno de esos casos fue derivado del conflicto armado de Rusia-Ucrania, en donde cientos y miles de ucranianos se quedaron sin luz producto de un ataque bajo la amenaza de Black Energy en 2015. Un a&ntilde;o despu&eacute;s, una familia de malware similar afect&oacute; a la capital ucraniana. Y adem&aacute;s, tambi&eacute;n se identificaron intentos de ciberataques como el ocurrido en Estados Unidos hace algunos a&ntilde;os atr&aacute;s, donde se busc&oacute; envenenar una planta potabilizadora, llegando a casi afectar los servicios de agua y saneamiento. Sistemas OT en la mira de los atacantes &ldquo;Como adelantamos en nuestro informe de Tendencias en ciberseguridad 2025, los ataques a infraestructuras cr&iacute;ticas seguir&aacute;n siendo una preocupaci&oacute;n. Los sistemas OT (tecnolog&iacute;a operativa) ser&aacute;n el objetivo clave, por su interconexi&oacute;n y su rol esencial en sectores estrat&eacute;gicos. Fortalecer su ciberseguridad ser&aacute; prioritario, considerando su vulnerabilidad demostrada en conflictos recientes, donde su explotaci&oacute;n ha tenido graves consecuencias para las poblaciones afectadas.&rdquo;, comenta Martina Lopez, Investigadora de Seguridad inform&aacute;tica de ESET Latinoam&eacute;rica. Las amenazas que se dirigen a infectar estos sistemas cr&iacute;ticos tienen diversos or&iacute;genes, aclaran desde ESET, ya sea pol&iacute;ticos, econ&oacute;micos, financieros o activistas. Desde el punto de vista t&eacute;cnico se suelen identificar amenazas como gusanos, botnets, troyanos, evidencias de ataques de phishing, exploits de vulnerabilidades 0-day, o no conocidas por sus creadores, y tambi&eacute;n, grupos APTs (Advanced Persistent Threats\/tipo de amenaza persistente avanzada), que, como describe la investigadora de ESET, cuentan una dedicaci&oacute;n y sofisticaci&oacute;n superior a las se observa en las amenazas comunes dirigidas al usuario final. Este tipo de ciberataques, seg&uacute;n ESET, tienen una estructura muy similar a la que se observa, por ejemplo, en ataques a compa&ntilde;&iacute;as tanto p&uacute;blicas o privadas. En primer lugar, un punto de entrada, puede ser la explotaci&oacute;n de una vulnerabilidad en un sistema que qued&oacute; viejo, anticuado y no actualizado, o tambi&eacute;n un ataque de ingenier&iacute;a social enga&ntilde;ando a un colaborador o facilitador dentro del objetivo de ataque, ya sea la planta en donde est&aacute; esa infraestructura o en el sistema. En segundo lugar, descrito por ESET, est&aacute; la ejecuci&oacute;n de la amenaza cuya intenci&oacute;n es causar el mayor da&ntilde;o posible. Generalmente se realiza en un formato que puede tener como fin destruir o secuestrar (alg&uacute;n tipo de ransomware) los sistemas o la informaci&oacute;n. Esta amenaza sigue las instrucciones de acci&oacute;n de los cibercriminales. &ldquo;Entre el primer paso y el segundo pueden pasar horas, minutos, hasta d&iacute;as o meses, dependiendo del objetivo de los ciberatacantes. Los mismos suelen actuar en grupo, ya sea para recolectar informaci&oacute;n, obtener reconocimiento, causar el mayor da&ntilde;o posible o identificar una actividad operativa para poder atacar con m&aacute;s efectividad. De eso depender&aacute;, por supuesto, no s&oacute;lo el tipo de amenaza que se va a desplegar, destructiva, de secuestro o una que robe de informaci&oacute;n pero sin mayores sobresaltos y pasando desapercibida. Generalmente se suele tratar de grupos APT, o grupos de amenazas persistentes y avanzadas, en donde los objetivos, como dec&iacute;amos, pueden ser variados. Los econ&oacute;micos, activistas, sociales, suelen ser los m&aacute;s comunes.&rdquo;, concluye Martina Lopez de ESET Latinoam&eacute;rica. Recomendaciones para proteger infraestructuras cr&iacute;ticas Es importante que las empresas, as&iacute; como los gobiernos, empiecen a implementar soluciones y planes que disminuyan los riesgos de sus infraestructuras cr&iacute;ticas. En este sentido, ESET comparte una serie de consejos para minimizar los riesgos de sectores cr&iacute;ticos: Implementar no solo soluciones de Threat Intelligence, sino que adem&aacute;s implementar soluciones m&aacute;s proactivas, como Threat Hunting, para evitar caer en ataques que todav&iacute;a no han sido detectados. Dise&ntilde;ar planes de respuesta ante incidentes, que sean claros y objetivos. Implementar el modelo Zero Trust y seguridad en capas Elaborar planes de capacitaci&oacute;n dirigidos al equipo de colaborades en materia de seguridad de la informaci&oacute;n. Para saber m&aacute;s sobre seguridad inform&aacute;tica visite el portal corporativo de ESET: https:\/\/www.welivesecurity.com\/es\/ Por otro lado, ESET invita a conocer Conexi&oacute;n Segura, su podcast para saber qu&eacute; est&aacute; ocurriendo en el mundo de la seguridad inform&aacute;tica. Para escucharlo ingrese a: https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw Leer mas El mayorista HD Latinoamerica es reconocido por ESET por su compromiso en M&eacute;xico desde 2007 Empresas y usuarios los m&aacute;s afectados por ataques de ciberseguridad durante Semana Santa &iquest;Qu&eacute; es MDR en ciberseguridad y por qu&eacute; est&aacute; en auge?<\/p>\n","protected":false},"author":229,"featured_media":178315,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[36],"class_list":["post-178456","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178456","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=178456"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178456\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/178315"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=178456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=178456"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=178456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}