El sector de la aviación, uno de los principales objetivos de los ciberataques actuales
Los aeropuertos gestionan cada día enormes cantidades de datos, entre los que se incluyen listas de pasajeros, sistemas de gestión de equipajes, registros de mantenimiento y sistemas de control aeroportuario. Dado que la mayoría de estos sistemas están aislados o desconectados de la red, el uso de soportes extraíbles sigue siendo el principal método para transferir datos entre ellos.
Los ciberataques contra la infraestructura del sector de la aviación, concretamente contra los aeropuertos, pueden provocar interrupciones en el servicio, la cancelación de vuelos, riesgos para la seguridad de los pasajeros y pérdidas económicas cuantiosas. En marzo de 2025, el aeropuerto de Kuala Lumpur (Malasia) sufrió un ataque de ransomware que provocó interrupciones en sus operaciones. Otro ataque contra el aeropuerto de Bristol obligó a su personal a gestionar las operaciones diarias de forma manual, utilizando pizarras y carteles en papel en lugar de pantallas digitales.
La necesidad de Secure Media Secure Media los flujos de datos internos
Como operador de uno de los aeropuertos más transitados de la región EMEA, nuestro cliente era consciente de los elevados riesgos y de la creciente superficie de ataque derivados de una dependencia cada vez mayor de los soportes extraíbles. El personal del aeropuerto, los contratistas y los proveedores externos interactúan con frecuencia con los sistemas internos del aeropuerto, utilizando a menudo USB para transferir horarios de vuelos, datos de mantenimiento o actualizaciones de software entre sistemas aislados y conectados en red. La falta de una política clara de análisis de soportes extraíbles suscitó preocupaciones sobre las amenazas transmitidas a través de archivos y la capacidad de mantener la supervisión de las transferencias de archivos.
La empresa colaboró con OPSWAT reforzar la seguridad de los soportes extraíbles en sus instalaciones. El objetivo principal era implementar un sistema integral, automatizado y de gran visibilidad que permitiera analizar todos los archivos que entraran en el entorno a través de soportes extraíbles, sin causar problemas ni retrasos en las operaciones diarias.
Implementación de estaciones de escaneo distribuidas con gestión centralizada
Nuestro cliente también aprovechó el diseño de MetaDefender Kiosk para integrarlo a la perfección con múltiples OPSWAT y tecnologías OPSWAT . Para proteger las transferencias de archivos escaneados y desinfectados tras su procesamiento por parte de MetaDefender Kiosk, se implementó una integración con MetaDefender Managed File Transfer MFT). Se estableció una integración con My OPSWAT Management™ para habilitar la supervisión en tiempo real, la generación de informes avanzados y las capacidades de auditoría.
Gracias a esta implementación integrada, nuestro cliente pudo:
Aplicar el escaneo en los puntos de entrada donde se utilicen soportes extraíbles
Automatizar las transferencias seguras de los datos depurados
Configure, actualice y aplique los ajustes de seguridad en todos MetaDefender desde una única interfaz
Supervise el progreso de los análisis y las actividades, consulte los registros de amenazas en tiempo real y genere informes de auditoría
No esperábamos encontrar tantas soluciones diseñadas para integrarse con MetaDefender Kiosk. Esto facilitó mucho el proceso de configuración y nos permitió centrarnos más en las operaciones diarias.
Responsable de operaciones de TI
Aplicación de políticas de análisis, defensa reforzada y operaciones optimizadas
La implantación de OPSWAT contribuyó notablemente a una mejora significativa de las operaciones de ciberseguridad del aeropuerto:

Mayor seguridad gracias a unas tasas de detección de malware más elevadas
Kiosk MetaDefender Kiosk implementadas incluían MetaDefender Core 16 motores antivirus, cuya eficacia ha quedado demostrada con tasas de detección de malware superiores al 95 %. Además, MetaDefender Core tecnologías líderes en el sector, en particular la tecnología Deep CDR™, capaz de detectar y eliminar amenazas ocultas, incluidos los exploits de día cero.
Mayor seguridad en el acceso de los proveedores
Las políticas y los procedimientos que rigen el escaneo USB por parte de proveedores y contratistas externos son ahora más claros y fáciles de aplicar. MetaDefender Kiosk evitar que soportes extraíbles sin escanear entraran en los sistemas del aeropuerto.
Visibilidad centralizada y aplicación de políticas
La integración con My OPSWAT Central Management fundamental tanto para los equipos de TI como para los de seguridad. Permitió al personal de TI supervisar y analizar la detección de amenazas en todos los puntos de acceso, y a los especialistas en ciberseguridad analizar y auditar los informes de análisis. Además, mejoró la eficiencia operativa y ahorró tiempo al permitir la configuración remota y la actualización de políticas sin necesidad de acceder físicamente a cada quiosco.
La capacidad de gestión centralizada de MetaDefender Kiosk la forma en que gestionamos nuestras operaciones de seguridad. Al tratarse de una solución preventiva, ahora nos centramos más en supervisar los análisis y las auditorías, en lugar de en responder a los incidentes.
Especialista sénior en ciberseguridad
Crear unas Secure para el futuro
Gracias a esta capa de defensa de eficacia probada en el punto de entrada, la empresa sigue colaborando con OPSWAT mantener y seguir mejorando su postura de ciberseguridad, al tiempo que estudia futuras mejoras. Con el fin de reforzarKiosk MetaDefender Kiosk mediante la aplicación de políticas, se está barajando la posibilidad de añadir otra capa de validación. MetaDefender Media es una línea de defensa adicional que mejora las capacidades de protección de MetaDefender Kiosk , de eficacia probada,Kiosk bloquear archivos sin procesar y no desensibilizados.
Las soluciones integradas OPSWATprotegen los activos sensibles de TI y TO frente a los ciberataques y garantizan la continuidad operativa y el cumplimiento normativo. Para obtener más información sobre OPSWAT y cómo pueden proteger las redes de su infraestructura crítica, póngase en contacto con un experto hoy mismo.
