Conecta con nosotros

Noticias

Siemens sufre una vulnerabilidad en sus equipos

Publicado el

Siemens sufre una vulnerabilidad en sus equipos

Kaspersky Lab anuncia que ha descubierto una importante vulnerabilidad en un equipo relé de Siemens. La vulnerabilidad se ha encontrado durante una evaluación de seguridad en uno de sus clientes del sector de infraestructuras críticas, donde el equipo de Servicios de Seguridad Kaspersky Lab halló dicho problema.

La vulnerabilidad CVE-2016-4785 de Siemens descubierta por Kaspersky Lab permitía al ciberatacante obtener de forma remota una parte limitada del contenido de la memoria del dispositivo. El agujero en la ciberseguridad ya ha sido reportado a la multinacional alemana, fabricante del equipo vulnerable; asegurando que ya ha sido parcheado el módulo de red de un relé numérico de Siemens SIPROTEC 4, que se trata de un dispositivo ampliamente utilizado en el sector de la energía para proteger la red de los posibles cortocircuitos y sobrecargas que pudieran darse.

Así las cosas, desde Siemens no han dudado en reconocer la vulnerabilidad, donde ha publicado un aviso con instrucciones para poder mitigarla, así como actualizaciones para zanjar cualquier duda ante futuras grietas en la seguridad informática. Kaspersky Lab insta a los especialistas de seguridad que trabajan para organizaciones que utilizan este tipo de equipos, a prestar mucha atención a la advertencia, así como también se les espolea a seguir sus recomendaciones sobre ciberseguridad, con el principal objetivo de buscar la forma de evitar futuros ataques de hackers.

Más allá de la detección en el equipo de Siemens, durante los últimos 12 meses, los expertos de Kaspersky Lab han detectado más de 20 vulnerabilidades en diferentes productos de hardware y software de multitud de compañías, que van desde dispositivos de consumo a sistemas de control industrial y routers incorporados a vehículos y a trenes. Estos servicios ayudan a las empresas a apoyar todos los aspectos fundamentales de las estrategias de ciber-resiliencia, donde también se incluyen tanto la prevención de amenazas y detección, como la respuesta inmediata a los ataques y las medidas a ejecutar para lograr su predicción.

Lo más leído