{"id":7483,"date":"2016-08-08T06:08:55","date_gmt":"2016-08-08T06:08:55","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=7483"},"modified":"2020-07-03T04:42:42","modified_gmt":"2020-07-03T10:42:42","slug":"smart-cities-black-hat","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/smart-cities-black-hat\/7483\/","title":{"rendered":"\u00bfDeber\u00edamos preocuparnos m\u00e1s por la seguridad de las ciudades inteligentes?"},"content":{"rendered":"<p>Imag\u00ednate que alguien apaga todos los sem\u00e1foros de Nueva York a las cuatro de la tarde.<\/p>\n<p>La idea me ronda la cabeza desde que Ryan Naraine lo mencion\u00f3 en una mesa redonda sobre ciudades inteligentes en Black Hat.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/07\/03044238\/smart-cities-featured.jpg<\/p>\n<p>Aunque la conversaci\u00f3n era, principalmente, entre varios investigadores t\u00e9cnicos, no pod\u00eda dejar de pensar en la idea de que los sem\u00e1foros fallaran en una de las ciudades m\u00e1s conglomeradas del mundo. Hoy en d\u00eda, todo est\u00e1 conectado <em>online <\/em>(tu tel\u00e9fono, la TV, el reloj, el seguidor de actividad, hasta tu puerta principal). Pero \u00bfsab\u00edas que los <a href=\"https:\/\/latam.kaspersky.com\/blog\/los-semaforos-son-muy-faciles-de-hackear\/3756\/\" target=\"_blank\" rel=\"noopener\">sem\u00e1foros<\/a>, los <a href=\"https:\/\/latam.kaspersky.com\/blog\/train-hack\/7426\/\" target=\"_blank\" rel=\"noopener\">sistemas de tren<\/a> y la <a href=\"https:\/\/latam.kaspersky.com\/blog\/air-conditioner-hack\/7782\/\" target=\"_blank\" rel=\"noopener\">electricidad<\/a> tambi\u00e9n est\u00e1n conectados?<\/p>\n<p>La verdad es que da miedo pensar en lo que podr\u00eda suceder si uno de los sistemas industriales vitales para nuestras vidas cotidianas se apagara.<\/p>\n<p>\u00bfLuz?<br>\n\u00bfTrenes?<br>\n\u00bfSem\u00e1foros?<\/p>\n<p>Cualquiera de los tres podr\u00eda ser mortal si se usa de forma inadecuada. Pero, como sucede con tantas otras cosas, la seguridad para las ciudades inteligentes no est\u00e1 donde debe estar.<\/p>\n<p>https:\/\/www.instagram.com\/p\/BIqLhaeA32B\/?taken-by=kasperskylab<\/p>\n<p>Los tr\u00e1mites burocr\u00e1ticos y los tiempos de desarrollo hacen que muchas veces la seguridad pase a un segundo plano.<\/p>\n<p>La discusi\u00f3n sobre la preocupaci\u00f3n por la seguridad puede resultar molesta. No sirve de nada que se hable al respecto dentro de la comunidad de seguridad si las personas de a pie ni se lo plantean (y deber\u00eda preocuparles).<\/p>\n<p>Cuando se trata de seguridad, a menudo nos centramos en las cosas que utilizamos a diario: ordenadores, dispositivos m\u00f3viles, seguidores de actividad\u2026, pero dichos objetos, por muy esenciales que parezcan, son lujos, no necesidades diarias. Da dolor de cabeza que los <em>hackeen<\/em>, pero no son dispositivos que puedan, digamos, matarte.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">Hackear la electricidad, el agua y la comida <a href=\"https:\/\/t.co\/gVEsLgWsK8\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/gVEsLgWsK8<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/industria?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#industria<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/ICS?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ICS<\/a> <a href=\"https:\/\/t.co\/hPleI3yZZV\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/hPleI3yZZV<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/758331661608226818?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 27, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Durante nuestra sesi\u00f3n de preguntas y respuestas de hace unas semanas, alguien pregunt\u00f3: \u201cMe preguntaba si tienes idea de cuando empezaremos a ver siniestros en masa y, quiz\u00e1, muertes causadas por el <em>hackeo <\/em>de sistemas de control industrial. \u00bfEs posible ahora? Lo sucedido con el ataque a la planta de acero alemana, el <em>malware <\/em>BlackEnergy y el ataque al control de tr\u00e1fico a\u00e9reo puede que sea el pr\u00f3logo de algo que est\u00e1 por llegar\u201d.<\/p>\n<p>Brian Bartholomew respondi\u00f3: \u201cGran pregunta. Dif\u00edcil de contestar para los expertos. En mi opini\u00f3n, es cuesti\u00f3n de tiempo que alguien en alg\u00fan lugar decida cruzar esa l\u00ednea y empiece a causar siniestros. Con todos los sistemas cr\u00edticos que siguen sin seguridad y que, por tanto, son vulnerables a los ataques, solo es necesario que un loco comprenda el funcionamiento general de los sistemas de control industrial para causar da\u00f1os en masa\u201d.<\/p>\n<p>\u201cPor ello, la protecci\u00f3n de los sistemas de control industrial deber\u00eda ser algo prioritario para los creadores y otros expertos en el campo. Necesitamos m\u00e1s voces como la tuya que formulen este tipo de preguntas a las personas adecuadas. Con respecto a qui\u00e9n lo hace\u2026 bueno, creo que nadie lo est\u00e1 haciendo \u2018bien\u2019. Hacerlo bien no es suficiente. Debe ser impenetrable y, hoy en d\u00eda, no es el caso. No estamos hablando de un unicornio mitol\u00f3gico. Es algo que ya ha sucedido y que solo puede ir a peor\u201d.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">Hackear una planta qu\u00edmica es posible <a href=\"https:\/\/t.co\/h5jIfyqCAH\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/h5jIfyqCAH<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/hacking?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#hacking<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/ciberseguridad?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ciberseguridad<\/a> <a href=\"http:\/\/t.co\/5uHbg6IkRR\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/5uHbg6IkRR<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/636478593535574016?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 26, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Vitaly Kamluk respondi\u00f3: \u201cSinceramente, no quiero ni pensarlo. La \u00faltima vez que pens\u00e9 en la posibilidad de que un <em>malware <\/em>cruzara del mundo virtual al f\u00edsico para destruir un objeto f\u00edsico, Stuxnet apareci\u00f3 al mes siguiente. Solo pod\u00eda preguntarme \u2018\u00bfpor qu\u00e9 tan pronto?\u2019. Tengo el mismo sentimiento cada vez que oigo hablar sobre desastres repentinos como aviones estrellados, trenes descarrilados, etc.\u201d<\/p>\n<p>\u201cUn investigador de seguridad conocido como <em>halvarflake <\/em>dijo este a\u00f1o que \u2018podemos tener y\/o ser due\u00f1os de los objetos f\u00edsicos. Los sistemas inform\u00e1ticos tienen una dimensi\u00f3n adicional, que es el control: puede que tengas una computadora, pero con el dise\u00f1o actual de los sistemas no puedes saber qui\u00e9n tiene de verdad el control'\u201d.<\/p>\n<p>\u201cSe trata de una cuesti\u00f3n que no me deja dormir porque la idea que tenemos sobre el control de los sistemas inform\u00e1ticos da lugar a una infinidad de posibilidades en las que ciertas personas que usan su poder contra otras podr\u00edan provocar tragedias\u201d.<\/p>\n<p>As\u00ed que, \u00bfqu\u00e9 podemos hacer al respecto?<\/p>\n<p>Para empezar, como ciudadanos globales, podemos, y debemos, prestar atenci\u00f3n a lo que los pol\u00edticos electos hacen para mantenernos a salvo.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">Kaspersky insiste en la desprotecci\u00f3n de la Industria como un peligro evidente<a href=\"https:\/\/t.co\/cWOjXeieDR\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/cWOjXeieDR<\/a><a href=\"https:\/\/twitter.com\/KasperskyES?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@KasperskyES<\/a> <a href=\"https:\/\/t.co\/Vqhx9Q5AJe\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Vqhx9Q5AJe<\/a><\/p>\n<p>\u2014 Javier Villaca\u00f1as (@atodochip) <a href=\"https:\/\/twitter.com\/atodochip\/status\/752567676988432385?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 11, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>La educaci\u00f3n y el conocimiento son vitales. Este tema debe cruzar el campo de la seguridad para llegar a las noticias de primera plana. <em>Hackear <\/em>estos sistemas sensibles solo podr\u00eda dar lugar a desastres. Es algo que nos deber\u00eda preocupar m\u00e1s que un esc\u00e1ndalo entre famosos o el <em>hackeo<\/em> de una web de citas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfCu\u00e1nto deber\u00eda preocuparnos la seguridad industrial?<\/p>\n","protected":false},"author":636,"featured_media":7485,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6],"tags":[2683,2682,2644,2530,2643],"class_list":{"0":"post-7483","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-hackear-la-red-electrica","10":"tag-hackeo-industrial","11":"tag-ics","12":"tag-ryan-naraine","13":"tag-sistemas-de-control-industrial"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/smart-cities-black-hat\/7483\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/smart-cities-black-hat\/7493\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/smart-cities-black-hat\/7517\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/smart-cities-black-hat\/8905\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/smart-cities-black-hat\/8748\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/smart-cities-black-hat\/12707\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/smart-cities-black-hat\/2338\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/smart-cities-black-hat\/12741\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/smart-cities-black-hat\/5967\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/smart-cities-black-hat\/6469\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/smart-cities-black-hat\/5273\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/smart-cities-black-hat\/8413\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/smart-cities-black-hat\/12250\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/smart-cities-black-hat\/12707\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/smart-cities-black-hat\/12741\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/smart-cities-black-hat\/12741\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/hackear-la-red-electrica\/","name":"hackear la red el\u00e9ctrica"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7483","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=7483"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7483\/revisions"}],"predecessor-version":[{"id":19250,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7483\/revisions\/19250"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/7485"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=7483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=7483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=7483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}