Inicio › Ciberseguridad
Ciberseguridad · 20 agosto 2026 · 2 min de lectura

Hackers atacan PLC Siemens S7 en infraestructuras críticas y las agencias de EE. UU. emiten una alerta conjunta

CISA, NSA, FBI, Departamento de Energía y EPA han advertido de ataques activos contra PLC Siemens S7 utilizados en instalaciones críticas, reforzando la necesidad de segmentar y proteger las redes OT.

Hackers atacan PLC Siemens S7 en infraestructuras críticas y las agencias de EE. UU. emiten una alerta conjunta

Varias agencias estadounidenses han advertido de actividad maliciosa dirigida contra controladores lógicos programables Siemens S7 utilizados en instalaciones críticas. El aviso pone de nuevo el foco en la convergencia entre ciberseguridad, redes industriales y seguridad física.

Cuando un ciberataque alcanza el mundo físico

Los PLC controlan procesos industriales reales. A diferencia de un incidente limitado a una estación de trabajo, una intrusión en tecnología operacional puede afectar disponibilidad, producción y seguridad de instalaciones. Por ello, la protección de OT exige considerar tanto el impacto digital como las posibles consecuencias físicas.

Las autoridades recomiendan reducir la exposición innecesaria, conocer qué equipos están conectados y mantener una arquitectura en la que los sistemas industriales no queden accesibles directamente desde redes no confiables.

Segmentación y visibilidad

Una defensa eficaz comienza con inventario de activos y segmentación entre IT y OT. Firewalls industriales, listas de control, acceso remoto fuertemente autenticado y monitorización específica de protocolos industriales ayudan a limitar movimientos laterales.

También resulta esencial registrar cambios de configuración y disponer de procedimientos de recuperación que permitan restaurar de forma segura controladores y estaciones de ingeniería.

Lección para equipos ofensivos autorizados

Las auditorías de entornos industriales deben realizarse con especial prudencia. Escaneos o pruebas agresivas que serían aceptables en un laboratorio IT pueden provocar efectos no deseados sobre dispositivos antiguos o procesos sensibles. La validación debe acordarse con operadores y responsables de seguridad.

La campaña demuestra que la seguridad de red ya no puede analizarse aislada de la operación: identidad, segmentación, inventario, telemetría y respuesta deben diseñarse conjuntamente.


Fuente principal: Consultar fuente

Compartir esta noticia
⚠️ Nota de seguridad

Comprueba siempre las recomendaciones, versiones afectadas y actualizaciones en la fuente oficial antes de realizar cambios en sistemas de producción.