Malware IoT/OT/ICS: Amenazas a Infraestructura Crítica

Amenazas a infraestructura industrial, IoT y sistemas SCADA

12 artículos
~174 min lectura total

Sobre esta serie

La convergencia IT/OT ha expuesto sistemas de control industrial y dispositivos IoT a amenazas que antes solo existían en redes corporativas. Desde Stuxnet en 2010 hasta Pipedream/INCONTROLLER en 2022, el malware dirigido a infraestructura crítica ha demostrado que un ciberataque puede tener consecuencias físicas: apagones eléctricos, interrupciones de suministro de agua y paradas de producción industrial. Esta serie analiza el panorama completo de amenazas en IoT, OT e ICS.

Para quién es

Estructura

Bloque 1: Botnets IoT (artículos 1-5) Mirai y sus variantes, evolución de botnets IoT, protocolos abusados (Telnet, UPnP, MQTT), taxonomía de dispositivos vulnerables y análisis de campañas recientes.

Bloque 2: Malware OT/ICS (artículos 6-10) Stuxnet, Industroyer/CrashOverride, TRITON/TRISIS, Pipedream/INCONTROLLER, FrostyGoop. Protocolos industriales atacados (Modbus, OPC UA, DNP3, IEC 104), técnicas de reconocimiento OT y cadenas de ataque en entornos SCADA/PLC.

Bloque 3: Defensa de infraestructura crítica (artículos 11-15) Segmentación IT/OT, monitorización de protocolos industriales, frameworks de seguridad (IEC 62443, NIST SP 800-82), detección de anomalías en redes OT y respuesta a incidentes en entornos industriales.

Nivel

Intermedio a avanzado. Se asumen conocimientos básicos de redes y seguridad. Los artículos de malware ICS requieren familiaridad con conceptos de automatización industrial.

01
Principiante14 min

Panorama de Amenazas IoT/OT/ICS: Por Qué la Infraestructura Crítica Está en Riesgo

Análisis del panorama de amenazas en entornos IoT, OT e ICS. Diferencias IT vs OT, modelo Purdue, convergencia IT/OT, superficie de ataque, incidentes históricos y actores que atacan infraestructura crítica.

02
Intermedio15 min

Mirai y sus Variantes: La Botnet IoT que Cambió Internet

Análisis técnico de Mirai y sus variantes: la botnet IoT que alcanzó ataques DDoS de 1 Tbps. Mecanismo de infección, arquitectura, variantes (Mozi, RapperBot, InfectedSlurs), detección y prevención.

03
Intermedio14 min

Stuxnet: El Legado del Primer Arma Ciberfísica

Análisis técnico de Stuxnet, el primer malware diseñado para causar destrucción física. Cuatro zero-days, certificados robados, payload para PLCs Siemens S7-300 y su legado en la ciberguerra moderna.

04
Avanzado14 min

TRITON/TRISIS: El Malware que Atacó Sistemas de Seguridad Industrial

Análisis técnico de TRITON/TRISIS, el malware que atacó sistemas de seguridad industrial (SIS) Schneider Triconex en Arabia Saudí. Cadena de ataque, implicaciones para la seguridad de infraestructura crítica y atribución a Rusia.

05
Avanzado13 min

Industroyer/CrashOverride: Malware contra Redes Eléctricas

Análisis técnico de Industroyer/CrashOverride, el malware que causó apagones eléctricos en Ucrania. Protocolos IEC 61850, IEC 104, OPC DA, su evolución a Industroyer2, y la comparación con BlackEnergy.

06
Intermedio17 min

Protocolos Industriales y sus Vulnerabilidades: Modbus, DNP3, OPC y S7comm

Análisis de vulnerabilidades en protocolos industriales ICS: Modbus, DNP3, OPC UA/DA, S7comm, IEC 61850, IEC 104, BACnet y EtherNet/IP. Escenarios de ataque, detección con Zeek y Suricata, y hardening.

07
Intermedio14 min

Ransomware en OT: Colonial Pipeline, JBS y el Impacto en Infraestructura Crítica

Análisis de los principales ataques de ransomware que han impactado entornos OT e infraestructura crítica. Colonial Pipeline, JBS, Norsk Hydro, Honda y Maersk. Patrones de impacto IT-OT, fallos de segmentación y respuesta a incidentes en entornos industriales.

08
Avanzado14 min

Malware en Firmware: Routers, Cámaras IP y Dispositivos Embebidos

Análisis de malware dirigido a firmware de routers, cámaras IP y dispositivos embebidos. VPNFilter, Cyclops Blink, ZuoRAT, Horse Shell. Técnicas de persistencia en firmware, análisis con binwalk, riesgos de supply chain y estrategias de hardening.

09
Intermedio13 min

Honeypots ICS: Conpot, GRIDPot y Monitorización de Ataques OT

Guía práctica de honeypots para sistemas de control industrial. Conpot (Siemens S7, Modbus, SNMP), GRIDPot para redes eléctricas, T-Pot ICS. Despliegue, inteligencia recopilada, consideraciones legales y construcción de un laboratorio ICS honeypot.

10
Intermedio15 min

Segmentación IT/OT: Arquitectura de Red para Infraestructura Crítica

Arquitectura de segmentación IT/OT basada en el modelo Purdue. Diseño de DMZ industrial, data diodes, firewalls para protocolos ICS, zonas y conductos IEC 62443, micro-segmentación, acceso remoto seguro y Zero Trust aplicado a entornos OT.

11
Intermedio16 min

IEC 62443 y NIST SP 800-82: Frameworks de Seguridad para OT/ICS

Guía comparativa de los principales frameworks de seguridad para OT/ICS. IEC 62443 (niveles de seguridad SL1-SL4, zonas y conductos, certificación), NIST SP 800-82, NERC CIP. Roadmap de implementación, mapeo con ENS y NIS2, y certificaciones de fabricantes.

12
Intermedio15 min

Futuro de las Amenazas OT/IoT: 5G Industrial, Digital Twins y Convergencia

Análisis de amenazas emergentes en OT/IoT: redes 5G privadas industriales, edge computing en OT, digital twins como superficie de ataque, PLCs cloud-connected, IA en ICS, sistemas autónomos, smart cities, impacto cuántico en criptografía ICS, y evolución regulatoria con NIS2 y CRA.