{"id":229,"date":"2026-03-19T07:02:53","date_gmt":"2026-03-19T07:02:53","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/19\/fortalecimiento-de-las-ciberdefensas-en-medio-de-crecientes-amenazas\/"},"modified":"2026-03-19T07:02:53","modified_gmt":"2026-03-19T07:02:53","slug":"fortalecimiento-de-las-ciberdefensas-en-medio-de-crecientes-amenazas","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/19\/fortalecimiento-de-las-ciberdefensas-en-medio-de-crecientes-amenazas\/","title":{"rendered":"Fortalecimiento de las ciberdefensas en medio de crecientes amenazas"},"content":{"rendered":"<div>\n<p class=\"sub-title\">Los fabricantes operan en uno de los entornos de amenazas m\u00e1s implacables y enfrentan un conjunto \u00fanico de presiones que hacen que los ataques sean particularmente da\u00f1inos.<\/p>\n<div class=\"article-authors d-flex flex-wrap\">\n<div class=\"article-author d-flex\"><picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2021\/04\/Phil_Muncaster.jpg\" media=\"(max-width: 768px)\"\/><img decoding=\"async\" class=\"author-image me-3\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2021\/04\/Phil_Muncaster.jpg\" alt=\"Phil Muncaster\"\/><\/picture><\/div>\n<\/div>\n<p class=\"article-info mb-5\">\n        <span>03 de octubre de 2025<\/span><br \/>\n        <span class=\"d-none d-lg-inline\"> \u2022 <\/span><br \/>\n        <span class=\"d-inline d-lg-none\">, <\/span><br \/>\n        <span>5 min. leer<\/span>\n    <\/p>\n<div class=\"hero-image-container\">\n        <picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x266\/wls\/2025\/10-25\/manufacturing-cyber-risks.png\" media=\"(max-width: 768px)\"\/><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x425\/wls\/2025\/10-25\/manufacturing-cyber-risks.png\" media=\"(max-width: 1120px)\"\/><img decoding=\"async\" class=\"hero-image\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x700\/wls\/2025\/10-25\/manufacturing-cyber-risks.png\" alt=\"La fabricaci\u00f3n bajo fuego: fortalecimiento de las ciberdefensas en medio de crecientes amenazas\"\/><\/picture>    <\/div>\n<\/div>\n<div>\n<p>Los fabricantes enfrentan una combinaci\u00f3n \u00fanica de riesgos: tienen una tolerancia extremadamente baja al tiempo de inactividad, se encuentran en el coraz\u00f3n de cadenas de suministro extensas y a menudo complejas, y su ventaja competitiva a menudo se basa en propiedad intelectual (PI) de alto valor, incluidos dise\u00f1os patentados y secretos comerciales. Esa es una combinaci\u00f3n que deber\u00eda hacer sonar las alarmas para los l\u00edderes de seguridad y TI que trabajan en el sector.<\/p>\n<p>Mientras tanto, la naturaleza de los ataques modernos tambi\u00e9n se ha vuelto cada vez m\u00e1s compleja, sofisticada e implacable. Los actores de amenazas a menudo combinan haza\u00f1as t\u00e9cnicas con ingenier\u00eda social y robo de credenciales, y pretenden pasar desapercibidos durante largos per\u00edodos, recopilando inteligencia y mapeando sistemas antes de atacar.<\/p>\n<p>Una serie de filtraciones de ransomware de alto perfil en los \u00faltimos a\u00f1os confirma lo mucho que est\u00e1 en juego: los extorsionadores digitales tienen al sector en su punto de mira. En un sector que depende de la precisi\u00f3n, la eficiencia y los calendarios de producci\u00f3n ajustados, incluso unas pocas horas de inactividad pueden afectar a toda la empresa y su red de socios, magnificando el impacto.<\/p>\n<p>Sin embargo, esto no significa que lo \u00fanico que se interponga entre su empresa y una megainfracci\u00f3n sea la suerte y el tiempo. como marcamos <a href=\"https:\/\/mfgday.com\/\" target=\"_blank\" rel=\"noopener\">D\u00eda de fabricaci\u00f3n<\/a>es un buen momento para reflexionar sobre el creciente riesgo del sector y c\u00f3mo se puede reducir a niveles manejables creando resiliencia y detectando amenazas lo antes posible.<\/p>\n<h2>La fabricaci\u00f3n en la mira<\/h2>\n<p><a href=\"https:\/\/www.ibm.com\/downloads\/documents\/us-en\/1227cc9e83cb97ae\" target=\"_blank\" rel=\"noopener\">Seg\u00fan IBM<\/a>el sector manufacturero fue el m\u00e1s atacado en todo el mundo durante el a\u00f1o pasado. Representa una cuarta parte (26%) de los incidentes a los que se llam\u00f3 a los servicios de respuesta a incidentes del proveedor durante el per\u00edodo, aumentando al 40% en APAC. La tecnolog\u00eda heredada, y en particular la tecnolog\u00eda operativa (OT) conectada, como los sistemas de control industrial y la rob\u00f3tica, ha ampliado la superficie de ataque de muchos fabricantes. Eso brinda muchas oportunidades para adversarios decididos. Otros hallazgos clave incluyen:<\/p>\n<ul>\n<li>Los exploits de aplicaciones p\u00fablicas, cuentas v\u00e1lidas y servicios remotos externos fueron los vectores de acceso inicial m\u00e1s comunes, lo que pone de relieve c\u00f3mo los adversarios est\u00e1n explotando puntos de acceso mal configurados o inseguros.<\/li>\n<li>El acceso al servidor (16%) y el malware-ransomware (16%) fueron las acciones observadas con mayor frecuencia, lo que ilustra que la interrupci\u00f3n operativa y la extorsi\u00f3n financiera eran los principales objetivos de los atacantes.<\/li>\n<li>La extorsi\u00f3n, el robo de datos, el robo de credenciales y el da\u00f1o a la reputaci\u00f3n fueron los mayores impactos para los fabricantes violados.<\/li>\n<\/ul>\n<p>Por separado, <a href=\"https:\/\/www.verizon.com\/business\/resources\/Tea\/reports\/2025-dbir-data-breach-investigations-report.pdf#page=79\" target=\"_blank\" rel=\"noopener\">notas de verizon<\/a> que las infracciones confirmadas en el sector aumentaron un 89% anual en 2025, y las PYMES con menos de 1000 empleados representan m\u00e1s del 90% de las organizaciones infringidas. Su an\u00e1lisis tambi\u00e9n revela que una quinta parte de las infracciones se debi\u00f3 a motivos relacionados con el espionaje, frente a s\u00f3lo el 3% un a\u00f1o antes. Planes, informes y correos electr\u00f3nicos confidenciales fueron el tipo de datos robados con mayor frecuencia, lo que pone de relieve un riesgo para la propiedad intelectual que va m\u00e1s all\u00e1 de la mera extorsi\u00f3n. Podr\u00eda significar la presencia de actores estatales o competidores deseosos de robar secretos comerciales.<\/p>\n<p>Dicho esto, la presencia de malware en las infracciones de fabricaci\u00f3n aument\u00f3 del 50 % al 66 % durante el per\u00edodo, atribuible al ransomware y la preferencia por la \u201cintrusi\u00f3n del sistema\u201d como el patr\u00f3n de amenaza m\u00e1s com\u00fan. Esto se refiere a ataques complejos que utilizan \u201cmalware y\/o pirater\u00eda inform\u00e1tica\u201d para lograr sus objetivos. Es seguro decir que los fabricantes seguir\u00e1n estando firmemente en el punto de mira de adversarios sofisticados.<\/p>\n<blockquote>\n<p>Para obtener informaci\u00f3n sobre c\u00f3mo las soluciones de ESET pueden ayudar a los fabricantes a mantenerse seguros y resilientes, explore <a href=\"https:\/\/www.eset.com\/us\/business\/industries\/manufacturing\/\" target=\"_blank\" rel=\"noopener\">esta pagina<\/a>.<\/p>\n<\/blockquote>\n<h2>Cuentos de advertencia<\/h2>\n<p>Los fabricantes no s\u00f3lo tienen que estar atentos a los ciberdelincuentes con motivos financieros. Una campa\u00f1a reciente descubierta por ESET estaba dirigida a fabricantes y empresas de otros sectores. Se atribuy\u00f3 al grupo RomCom, que combina campa\u00f1as oportunistas y esfuerzos de espionaje. \u00c9ste aprovech\u00f3 una vulnerabilidad de d\u00eda cero en WinRAR para robar de forma encubierta informaci\u00f3n confidencial, destacando la sofisticaci\u00f3n de algunos actores de amenazas que apuntan al sector.<\/p>\n<p>Otra palabra de advertencia llega a trav\u00e9s de un <a href=\"https:\/\/www.infosecurity-magazine.com\/news\/clorox-sues-cognizant-2023\/\" target=\"_blank\" rel=\"noopener\">Incumplimiento de 2023 en Clorox<\/a>que le cost\u00f3 al fabricante de productos de limpieza decenas de millones de d\u00f3lares. El incidente, que se debi\u00f3 a un \u00fanico ataque de vishing y un conjunto de credenciales, afect\u00f3 a la empresa durante semanas, interrumpiendo las operaciones y su cadena de suministro. El hecho de que supuestamente haya ocurrido debido a un error humano por parte de un subcontratista de TI resalta la naturaleza multicapa del riesgo cibern\u00e9tico al que se enfrentan los fabricantes.<\/p>\n<h2>Donde encaja MDR<\/h2>\n<p>La pregunta es c\u00f3mo los mejores fabricantes pueden asimilar estas advertencias para minimizar el riesgo cibern\u00e9tico en su organizaci\u00f3n. El primer paso deber\u00eda ser generar resiliencia mediante mejores pr\u00e1cticas, como la autenticaci\u00f3n multifactor (MFA), la aplicaci\u00f3n r\u00e1pida de parches y el cifrado de datos. Esa es la clave para bloquear el acceso inicial y evitar el movimiento lateral cuando sea posible. Pero no es una soluci\u00f3n milagrosa.<\/p>\n<p>Los fabricantes tambi\u00e9n deber\u00edan invertir en detecci\u00f3n y respuesta continuas en sus entornos de correo electr\u00f3nico, nube, servidor, red y otros. Si la suya es una empresa grande con suficiente presupuesto, es posible que pueda hacerlo a trav\u00e9s de un equipo interno de operaciones de seguridad (SecOps) que trabaje desde un centro de operaciones de seguridad (SOC) con herramientas XDR.<\/p>\n<p>Pero para muchos, especialmente el 90% de los fabricantes afectados con menos de 1.000 empleados, la opci\u00f3n m\u00e1s sensata puede ser subcontratar a un proveedor experto de detecci\u00f3n y respuesta gestionadas (MDR). Un proveedor de MDR bien elegido puede ofrecer una variedad de capacidades de manera m\u00e1s r\u00e1pida y rentable que desarrollarlas internamente, que incluyen:<\/p>\n<ul>\n<li>Monitoreo de amenazas 24 horas al d\u00eda, 7 d\u00edas a la semana, 365 d\u00edas al a\u00f1o por parte de un equipo de expertos<\/li>\n<li>Costo reducido en comparaci\u00f3n con el alto gasto operativo y de capital requerido para dotar de personal y mantener un SOC<\/li>\n<li>B\u00fasqueda de amenazas experta para encontrar las amenazas m\u00e1s sofisticadas<\/li>\n<li>Detecci\u00f3n, respuesta y contenci\u00f3n r\u00e1pidas de amenazas para minimizar el riesgo financiero, reputacional y de cumplimiento.<\/li>\n<li>Resiliencia financiera y operativa mejorada al permitir que la organizaci\u00f3n contin\u00fae con la producci\u00f3n incluso despu\u00e9s de un ataque.<\/li>\n<li>Informaci\u00f3n descubierta para desarrollar resiliencia contra ataques futuros similares<\/li>\n<\/ul>\n<p>Construir un SOC maduro con cobertura 24 horas al d\u00eda, 7 d\u00edas a la semana, caza de amenazas y habilidades forenses normalmente requiere a\u00f1os y una inversi\u00f3n significativa, mientras que los proveedores de MDR aportan r\u00e1pidamente una pila establecida y un equipo experimentado. El gasto de CapEx\/OpEx de un SOC interno y la experiencia en seguridad especializada necesaria para monitorear entornos convergentes suele ser prohibitivo, especialmente para las PYMES. Adem\u00e1s, los manuales de estrategia de MDR enfatizan la contenci\u00f3n y la recuperaci\u00f3n r\u00e1pida con el objetivo de minimizar el tiempo de inactividad de la producci\u00f3n, una m\u00e9trica cr\u00edtica para la fabricaci\u00f3n. Para muchos fabricantes, MDR proporciona el camino m\u00e1s r\u00e1pido y rentable hacia la resiliencia operativa.<\/p>\n<h2>Los segundos cuentan<\/h2>\n<p>Ya sea que busquen su IP, los datos de sus clientes o simplemente para causar la m\u00e1xima interrupci\u00f3n con miras a la extorsi\u00f3n, cuando los actores de amenazas atacan, comienza la carrera para encontrarlos y contenerlos. MDR puede acelerar este proceso para brindar la alerta temprana que necesita para poner en pr\u00e1ctica los planes de respuesta a incidentes.<\/p>\n<p>La supervisi\u00f3n y el conocimiento continuos que proporciona en los endpoints, las redes y los entornos de nube tambi\u00e9n se alinean perfectamente con un enfoque de mejores pr\u00e1cticas de confianza cero en materia de ciberseguridad. Al combinar lo mejor de la experiencia humana y la tecnolog\u00eda avanzada, no solo vale la pena echarle un vistazo a MDR para su negocio. Tambi\u00e9n podr\u00eda ser la clave para asegurar su cadena de suministro ampliada.<\/p>\n<p><a href=\"https:\/\/www.eset.com\/us\/business\/resource-center\/white-papers\/manufacturing-under-siege-the-case-for-managed-detection-and-response\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2025\/12-25\/manufacturing-siege-eset-white-paper.png\" alt=\"Informe-blanco-de-fabricaci\u00f3n-de-eset\" width=\"\" height=\"\"\/><\/a><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los fabricantes operan en uno de los entornos de amenazas m\u00e1s implacables y enfrentan un conjunto \u00fanico de<\/p>\n","protected":false},"author":1,"featured_media":52,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-229","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=229"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/229\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/52"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}