Análisis de casos reales de compromisos en entornos industriales conectados.
El problema de fondo
Muchos dispositivos OT/IoT industriales se diseñaron asumiendo una red aislada que ya no existe. Al conectarlos a redes corporativas (para telemetría, mantenimiento remoto, dashboards) heredan una exposición para la que nunca fueron pensados.
Patrones habituales de compromiso
- Credenciales por defecto que nunca se rotan porque "el dispositivo lleva 8 años funcionando así".
- Protocolos industriales (Modbus, PROFINET) sin autenticación, diseñados para fiabilidad, no para confidencialidad.
- Firmware desactualizado sin proceso de parcheo definido.
Impacto real
A diferencia de un servidor web, comprometer un PLC o un sistema SCADA puede tener consecuencias físicas: parada de producción, daño a maquinaria o riesgos de seguridad laboral.
Mitigaciones prioritarias
- Segmentación real entre IT y OT (no solo VLANs, sino políticas de firewall explícitas).
- Inventario actualizado de todo lo que habla protocolos industriales.
- Monitorización pasiva antes que activa: en OT, un escaneo agresivo puede tumbar un dispositivo legado.