Adoptar un enfoque proactivo para mitigar las amenazas transmitidas a través de archivos
Los ciberataques contra infraestructuras críticas pueden provocar una interrupción total de las cadenas de suministro. Según los informes, los ciberataques contra las empresas de servicios públicos de EE. UU. aumentaron un 70 % en 2024 con respecto al año anterior. Este incremento en el número de incidentes pone de manifiesto la necesidad de reforzar las medidas de seguridad en las organizaciones de infraestructuras críticas, especialmente en aquellas que gestionan una combinación de sistemas de TI y de tecnología operativa (OT).
Un ejemplo reciente de este tipo de amenaza es el ataque de ransomware sufrido por Colonial Pipeline en 2019, que provocó la interrupción total del suministro de combustible del mayor sistema de oleoductos de petróleo refinado de Estados Unidos. Una de las vías más habituales que utilizan los atacantes para llevar a cabo este tipo de ataques son los soportes extraíbles. En 2013, dos centrales eléctricas se vieron infectadas por malware que se introdujo en sus sistemas a través de una USB comprometida, lo que provocó la paralización de una de estas plantas durante tres semanas.
Nuestro cliente, como proveedor líder del sector energético, podría considerarse un objetivo prioritario para los ciberataques procedentes de soportes extraíbles y periféricos. La implementación de software de análisis de terminales en las estaciones de trabajo resultó insuficiente para detectar todas las amenazas basadas en archivos entrantes. A lo largo de un año natural se registraron tres incidentes que provocaron la puesta en cuarentena del sistema, lo que dio lugar a múltiples interrupciones del servicio.
El principal requisito de la empresa productora de energía respecto a una solución de ciberseguridad era detectar el malware en los soportes extraíbles antes de introducirlos en los sistemas de infraestructura crítica. La proximidad de una auditoría de cumplimiento normativo aumentó aún más la urgencia de implementar una solución que cubriera esta carencia.

Puestos de control en el punto de entrada
Ante la necesidad urgente de inspeccionar y proteger los soportes extraíbles antes de transferir datos a sistemas OT críticos, la empresa consideróKiosk MetaDefender Kiosk era la solución ideal, ya que cumplía todos sus requisitos operativos y de seguridad. Entre sus características y tecnologías incorporadas, dos de ellas hicieron que MetaDefender Kiosk : la tecnología Metascan™ Multiscanning, con más de 30 motores que logran una detección de malware superior al 99 %, y la tecnología de desinfección de archivos Deep CDR™, que extrae las amenazas incrustadas y regenera de forma segura más de 180 tipos de archivos.
La gestión del acceso de usuarios basada en reglas de MetaDefender Kiosk una configuración fluida y segura. Inmediatamente después de la implementación,Central Management llevó a cabo una integración perfecta con My OPSWAT Central Management . Esta integración contribuyó a lograr una visibilidad total del estado Kiosk cada Kiosk , supervisar USB y generar informes para las auditorías de cumplimiento.

MetaDefender Kiosk un punto de inflexión para nuestras operaciones de ciberseguridad. Tras un proceso de implementación fluido y la configuración de la gestión segura de accesos, observamos unos índices de detección de malware mucho más elevados, lo que reforzó la confianza de nuestro equipo de cara a la próxima auditoría de cumplimiento.
Responsable de operaciones de TI
Mayor seguridad, mayor tiempo de actividad, preparado para auditorías
En los primeros seis meses tras la implementación, la empresa observó una reducción sustancial de más de tres cuartas partes en los incidentes relacionados con amenazas de malware transmitidas a través de soportes físicos y archivos. La desinfección automatizada de archivos y la generación centralizada de informes, gracias a la integración con My OPSWAT Central Management, han permitido aumentar el tiempo de actividad operativa, ya que se han eliminado casi por completo las puestas en cuarentena del sistema debidas a soportes no verificados.
Gracias a estas mejoras, los gastos derivados de la respuesta a incidentes se redujeron casi a la mitad. Además, contribuyeron a superar una auditoría de cumplimiento de las normas CIP de la NERC que se llevó a cabo poco después de laKiosk MetaDefender Kiosk .
Además del cumplimiento normativo y la eficiencia operativa, los índices de satisfacción interna fueron más altos de lo habitual, tal y como se desprende de la encuesta interna sobre las nuevas tecnologías implantadas. Los operadores sobre el terreno valoraron la interfaz del quiosco y la rapidez de escaneo —que alcanza más de 13 000 archivos por minuto— con un índice de satisfacción del 94 %, lo que demuestra que una seguridad integral también puede ser fácil de usar.
La integración de los quioscos instalados con My OPSWAT Central Management enormemente a nuestro equipo el análisis y el control de todas las actividades USB . Ahora nos sentimos más seguros al utilizar dispositivos USB para transferir datos y estamos mejor informados a la hora de responder ante incidentes.
Especialista en ciberseguridad
De cara al futuro con Media mayor Media extraíbles
Gracias a los excelentes resultados de la implementación y al alto nivel de satisfacción interna, la empresa decidió apostar por Kiosk solución principal para protegerse contra las amenazas de los soportes extraíbles, con planes de ampliar aún más su implementación. Además, se está considerando la incorporación de mejoras de seguridad con soluciones como Endpoint Media Firewall para garantizar una postura de seguridad más sólida a largo plazo, facilitar el cumplimiento normativo y ofrecer una protección continua frente a nuevas amenazas.
Las soluciones integradas OPSWATprotegen los activos sensibles de TI y TO frente a los ciberataques y garantizan la continuidad operativa y el cumplimiento normativo. Para obtener más información sobre OPSWAT y cómo pueden proteger las redes de su infraestructura crítica, póngase en contacto con un experto hoy mismo.
