Ir al contenido principal
← Volver a Newlatests
Portada: Claroty detecta rutas de ataque cercanas al 18 % de los activos físicos de centros de datos
InternacionalInfraestructura

Claroty detecta rutas de ataque cercanas al 18 % de los activos físicos de centros de datos

30 de julio de 2026ENERIT Cyber IntelligenceSeveridad media

Claroty detecta rutas de ataque cercanas al 18 % de los activos físicos de centros de datos

Un análisis de más de 750.000 sistemas ciberfísicos encontró que 32.157 activos de infraestructura de centros de datos están a un solo salto de conexiones riesgosas hacia internet.

Hallazgos del estudio

Claroty Team82 analizó más de 750.000 activos ciberfísicos en grandes centros de datos. De 174.577 equipos de infraestructura, 32.157 —el 18 %— estaban a un solo salto de un sistema con conexiones salientes riesgosas hacia internet.

La investigación abarca gestión de edificios, distribución eléctrica, UPS, refrigeración, monitoreo ambiental, controles OT y plataformas de administración de infraestructura.

Exposición operacional

Las unidades de distribución eléctrica y los sistemas HVAC mostraron las mayores proporciones de rutas cercanas a internet, con 41 % y 32 %. El 88 % de los sistemas de gestión de edificios se comunicaba mediante protocolos inseguros y el 40 % utilizaba firmware obsoleto.

Más del 80 % de controles OT, monitoreo eléctrico y dispositivos IoT usaba protocolos heredados como BACnet o Modbus. Además, 23 % de los dispositivos IoT contenía vulnerabilidades catalogadas como explotadas.

  • 613 controles OT estaban directamente expuestos a internet.
  • 11.498 controles OT contenían vulnerabilidades conocidas explotadas.
  • Los accesos remotos y relaciones de confianza crean rutas indirectas hacia sistemas físicos.

Recomendaciones

  • Mapear rutas internas entre IT, accesos de terceros y sistemas ciberfísicos.
  • Segmentar BMS, UPS, refrigeración y distribución eléctrica con políticas de mínimo acceso.
  • Eliminar protocolos inseguros o encapsularlos mediante controles compensatorios.
  • Priorizar firmware obsoleto y vulnerabilidades del catálogo KEV.
  • Aplicar detección consciente de protocolos OT y supervisar movimientos laterales.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2
  3. 3

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista