MITRE entrega Caldera al Apache Foundation para impulsar colaboración open source
26 de mayo de 2026 · Fuente original: Industrial Cyber
Foto: Desconocido · Openverse · CC0 (dominio público)
La organización sin fines de lucro MITRE transfiere su plataforma de ciberseguridad Caldera al Apache Incubator tras casi una década de desarrollo, buscando ampliar la participación comunitaria y acelerar innovación en defensa OT.
Contexto: evolución de Caldera en MITRE
Caldera ha sido desarrollada durante años como una plataforma interna de MITRE para simular tácticas y técnicas de adversarios en entornos operacionales de tecnología (OT). La herramienta nació del riguroso trabajo de investigación de esta organización de defensa estadounidense, consolidándose como un referente para pruebas de resiliencia en plantas industriales, sistemas de control y redes críticas. Su transferencia al Apache Incubator marca un punto de inflexión estratégico.
El anuncio: Caldera en Apache Incubator
MITRE ha decidido donar Caldera al Apache Software Foundation, alojándola en el Apache Incubator, un programa diseñado para acoger proyectos de alto potencial que requieren maduración y adopción comunitaria. Esta decisión amplía significativamente el alcance del proyecto más allá de los límites institucionales de MITRE, permitiendo que desarrolladores, investigadores en ciberseguridad y profesionales de OT colaboren en su mejora continua.
La contribución incluye no solo el código fuente, sino también la documentación técnica acumulada durante años de refinamiento. Esto acelera la curva de aprendizaje para nuevos contribuyentes y reduce barreras de entrada para equipos que deseen participar activamente.
Cómo funciona Caldera: capacidades técnicas
Caldera opera como una plataforma de emulación de adversarios centrada en ambientes OT. Permite a los equipos de seguridad mapear el MITRE ATT&CK Framework (un catálogo de tácticas y técnicas de ataque documentadas) contra sus propias infraestructuras de control industrial. La herramienta simula comportamientos maliciosos sin perjudicar operaciones reales, facilitando identificación de brechas de seguridad y validación de controles implementados.
Su arquitectura modular soporta plugins y agentes que se adaptan a diversos tipos de sistemas: PLC (controladores lógicos programables), HMI (interfaces hombre-máquina), RTU (unidades remotas terminales) y redes SCADA. Los usuarios pueden definir campañas de ataque personalizadas, ejecutarlas en sandbox o ambientes de laboratorio, y recopilar métricas detalladas sobre evasión de defensas.
Implicaciones para América Latina
En una región donde muchas plantas industriales aún luchan con presupuestos limitados para ciberseguridad OT, la apertura de Caldera bajo licencia open source (Apache 2.0) es transformadora. Organizaciones medianas y pequeñas podrán evaluaren sus sistemas sin invertir en licencias comerciales de herramientas equivalentes, que pueden costar decenas de miles de dólares anuales.
Además, el modelo comunitario del Apache Incubator facilita que ingenieros latinoamericanos contribuyan localizaciones, adaptaciones culturales y mejoras específicas para infraestructuras regionales. Energéticas, refinería, agua y manufactura local tendrán acceso a una herramienta de clase mundial para fortalecer su postura defensiva.
Esta iniciativa se alinea con el creciente reconocimiento de que la seguridad OT no puede ser un lujo, sino una necesidad básica en la industria moderna.
Este resumen es un análisis original. Para leer la noticia completa visita la fuente original: Industrial Cyber →
Sigue leyendo en Ciberseguridad OT
Legisladores estadounidenses alertan sobre amenazas cibernéticas impulsadas por IA
Congresistas republicanos advierten sobre el aumento de ataques ransomware, amenazas de estados-nación e inteligencia artificial dirigidas a gobiernos estatales y locales. La preocupación se centra en la vulnerabilidad creciente de infraestructuras críticas.
Fuente: Industrial Cyber
Grupo Nimbus Manticore vinculado a IRGC ataca sectores de defensa y telecomunicaciones
Investigadores de Check Point descubrieron que el grupo de amenazas Nimbus Manticore, afiliado a la Guardia Revolucionaria Islámica Iraní, ejecuta campañas dirigidas contra infraestructuras críticas de defensa, aeroespacial y telecomunicaciones utilizando el kit de malware Minifast.
Fuente: Industrial Cyber
NIST publica guía sobre respuesta a ransomware y recuperación operacional en plantas
El Instituto Nacional de Estándares y Tecnología de EE.UU. lanzó el borrador de la Publicación Especial 1800-41, enfocado en estrategias de contención y recuperación ante ataques ransomware en entornos de manufactura conectados.
Fuente: Industrial Cyber