Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.
Energía | Testimonios de clientes

Una empresa líder en el sector energético bloquea Media procedentes de Media extraíbles en sistemas OT críticos con MetaDefender Kiosk

Por OPSWAT
Comparte esta publicación

Acerca de la empresa: Este proveedor líder de servicios públicos, integrado verticalmente, ofrece servicios energéticos esenciales a través de una amplia y diversificada cartera de actividades. Se especializa en el transporte y la distribución regulados de electricidad, la generación de energía y los servicios energéticos al por menor. La empresa opera en la región de América del Norte, donde desempeña un papel fundamental en toda la cadena de valor del sector energético.

¿Cuál es la historia? Varios incidentes relacionados con terminales comprometidos, que provocaron la interrupción del servicio de sistemas específicos, llevaron a la empresa a buscar urgentemente una solución para interceptar y analizar los soportes extraíbles antes de utilizarlos para transferir datos a sistemas OT críticos. Se eligió MetaDefender como solución, lo que redujo los incidentes relacionados con amenazas de malware, contribuyó a superar una auditoría de cumplimiento normativo y logró una alta puntuación en la satisfacción de los usuarios internos.

Debido a la naturaleza de la actividad, se ha ocultado el nombre de la organización que aparece en este artículo con el fin de proteger la integridad de su labor.

SECTOR:

Energía

UBICACIÓN:

América del Norte

TALLA:

Más de 4 000 empleados

PRODUCTOS UTILIZADOS:

MetaDefender ,
MetaDefender

TECNOLOGÍAS CLAVE:

Tecnología Deep CDR™, Multiscanning Metascan™, DLP™ proactivo 

Adoptar un enfoque proactivo para mitigar las amenazas transmitidas a través de archivos

Los ciberataques contra infraestructuras críticas pueden provocar una interrupción total de las cadenas de suministro. Según los informes, los ciberataques contra las empresas de servicios públicos de EE. UU. aumentaron un 70 % en 2024 con respecto al año anterior. Este incremento en el número de incidentes pone de manifiesto la necesidad de reforzar las medidas de seguridad en las organizaciones de infraestructuras críticas, especialmente en aquellas que gestionan una combinación de sistemas de TI y de tecnología operativa (OT).  

Un ejemplo reciente de este tipo de amenaza es el ataque de ransomware sufrido por Colonial Pipeline en 2019, que provocó la interrupción total del suministro de combustible del mayor sistema de oleoductos de petróleo refinado de Estados Unidos. Una de las vías más habituales que utilizan los atacantes para llevar a cabo este tipo de ataques son los soportes extraíbles. En 2013, dos centrales eléctricas se vieron infectadas por malware que se introdujo en sus sistemas a través de una USB comprometida, lo que provocó la paralización de una de estas plantas durante tres semanas

Nuestro cliente, como proveedor líder del sector energético, podría considerarse un objetivo prioritario para los ciberataques procedentes de soportes extraíbles y periféricos. La implementación de software de análisis de terminales en las estaciones de trabajo resultó insuficiente para detectar todas las amenazas basadas en archivos entrantes. A lo largo de un año natural se registraron tres incidentes que provocaron la puesta en cuarentena del sistema, lo que dio lugar a múltiples interrupciones del servicio.  

El principal requisito de la empresa productora de energía respecto a una solución de ciberseguridad era detectar el malware en los soportes extraíbles antes de introducirlos en los sistemas de infraestructura crítica. La proximidad de una auditoría de cumplimiento normativo aumentó aún más la urgencia de implementar una solución que cubriera esta carencia. 

Diagrama que ilustra el proceso de ataque que provoca que un proveedor de energía se vea afectado por amenazas basadas en archivos y fallos en el sistema

Puestos de control en el punto de entrada 

Ante la necesidad urgente de inspeccionar y proteger los soportes extraíbles antes de transferir datos a sistemas OT críticos, la empresa consideróKiosk MetaDefender Kiosk era la solución ideal, ya que cumplía todos sus requisitos operativos y de seguridad. Entre sus características y tecnologías incorporadas, dos de ellas hicieron que MetaDefender Kiosk : la tecnología Metascan™ Multiscanning, con más de 30 motores que logran una detección de malware superior al 99 %, y la tecnología de desinfección de archivos Deep CDR™, que extrae las amenazas incrustadas y regenera de forma segura más de 180 tipos de archivos.  

La gestión del acceso de usuarios basada en reglas de MetaDefender Kiosk una configuración fluida y segura. Inmediatamente después de la implementación,Central Management llevó a cabo una integración perfecta con My OPSWAT Central Management . Esta integración contribuyó a lograr una visibilidad total del estado Kiosk cada Kiosk , supervisar USB y generar informes para las auditorías de cumplimiento. 

Diagrama que muestra cómo MetaDefender Kiosk  My OPSWAT Central Management los soportes extraíbles antes de que crucen la barrera física
icono de cita

MetaDefender Kiosk un punto de inflexión para nuestras operaciones de ciberseguridad. Tras un proceso de implementación fluido y la configuración de la gestión segura de accesos, observamos unos índices de detección de malware mucho más elevados, lo que reforzó la confianza de nuestro equipo de cara a la próxima auditoría de cumplimiento.

Responsable de operaciones de TI 

Mayor seguridad, mayor tiempo de actividad, preparado para auditorías 

En los primeros seis meses tras la implementación, la empresa observó una reducción sustancial de más de tres cuartas partes en los incidentes relacionados con amenazas de malware transmitidas a través de soportes físicos y archivos. La desinfección automatizada de archivos y la generación centralizada de informes, gracias a la integración con My OPSWAT Central Management, han permitido aumentar el tiempo de actividad operativa, ya que se han eliminado casi por completo las puestas en cuarentena del sistema debidas a soportes no verificados.  

Gracias a estas mejoras, los gastos derivados de la respuesta a incidentes se redujeron casi a la mitad. Además, contribuyeron a superar una auditoría de cumplimiento de las normas CIP de la NERC que se llevó a cabo poco después de laKiosk MetaDefender Kiosk . 

Además del cumplimiento normativo y la eficiencia operativa, los índices de satisfacción interna fueron más altos de lo habitual, tal y como se desprende de la encuesta interna sobre las nuevas tecnologías implantadas. Los operadores sobre el terreno valoraron la interfaz del quiosco y la rapidez de escaneo —que alcanza más de 13 000 archivos por minuto— con un índice de satisfacción del 94 %, lo que demuestra que una seguridad integral también puede ser fácil de usar. 

icono de cita

La integración de los quioscos instalados con My OPSWAT Central Management enormemente a nuestro equipo el análisis y el control de todas las actividades USB . Ahora nos sentimos más seguros al utilizar dispositivos USB para transferir datos y estamos mejor informados a la hora de responder ante incidentes.

Especialista en ciberseguridad

De cara al futuro con Media mayor Media extraíbles 

Gracias a los excelentes resultados de la implementación y al alto nivel de satisfacción interna, la empresa decidió apostar por Kiosk solución principal para protegerse contra las amenazas de los soportes extraíbles, con planes de ampliar aún más su implementación. Además, se está considerando la incorporación de mejoras de seguridad con soluciones como Endpoint Media Firewall para garantizar una postura de seguridad más sólida a largo plazo, facilitar el cumplimiento normativo y ofrecer una protección continua frente a nuevas amenazas. 

Las soluciones integradas OPSWATprotegen los activos sensibles de TI y TO frente a los ciberataques y garantizan la continuidad operativa y el cumplimiento normativo. Para obtener más información sobre OPSWAT y cómo pueden proteger las redes de su infraestructura crítica, póngase en contacto con un experto hoy mismo.

Historias similares

25 de junio de 2026 | Noticias de la empresa

OPSWAT un tiempo de inactividad de 1 millón de dólares por hora para uno de los tres principales fabricantes de semiconductores

24 de junio de 2026 | Noticias de la empresa

Visana mejora la seguridad en la subida de archivos para sus clientes sin que ello suponga una carga operativa adicional

17 de junio de 2026 | Noticias de la empresa

Un líder mundial del sector energético pasa de las vulnerabilidades heredadas a Industrial moderna

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.