Guía del tema
Ciberseguridad OT: proteger la planta industrial
La ciberseguridad OT (tecnología de operación) protege los sistemas que controlan procesos físicos: PLC, HMI, SCADA, RTU y toda la maquinaria de una planta. A diferencia de la ciberseguridad IT —enfocada en datos y confidencialidad—, en OT lo primero es la disponibilidad y la seguridad física: un ataque puede detener una línea, dañar equipos o poner en riesgo vidas.
IT vs OT: por qué no se protegen igual
En IT se puede parchear un servidor el martes por la noche. En OT, un PLC que controla un horno no se reinicia sin planificar una parada. Los sistemas industriales suelen tener décadas de antigüedad, protocolos sin cifrado (Modbus, PROFINET) y ciclos de vida de 15-20 años. Esa longevidad, sumada a la creciente conexión con redes corporativas, crea una superficie de ataque que los atacantes ya explotan.
La norma IEC 62443
El estándar de referencia es la IEC 62443, que define niveles de seguridad, zonas y conductos, y requisitos tanto para fabricantes como para operadores. Junto a marcos como NIST SP 800-82 y las alertas de CISA, forma la base sobre la que se construye un programa de ciberseguridad industrial serio.
Amenazas reales: ransomware y vulnerabilidades en PLC
El ransomware OT que detiene plantas enteras, las vulnerabilidades (CVE) en controladores de fabricantes conocidos y los ataques a infraestructura crítica dejaron de ser hipótesis. Casos como Stuxnet, Triton o los ataques a oleoductos mostraron el potencial de daño. Vigilar los boletines de vulnerabilidades y aplicar mitigaciones a tiempo es hoy parte del trabajo.
Buenas prácticas y contexto LatAm
Segmentar las redes OT/IT, aplicar el principio de menor privilegio, monitorear el tráfico industrial y tener un plan de respuesta son medidas al alcance de cualquier planta. En Latinoamérica, donde la digitalización avanza más rápido que la madurez en seguridad, este tema es urgente. Aquí seguimos, en español, las amenazas y defensas que importan.
Explora por subtema
Norma IEC 62443 y marcos
Ransomware y ataques OT
- Arquitectura de Torre de Control: modernización segura de OT
- Modelos IA alcanzan capacidad de ciberataques autónomos contra infraestructura crítica
- Manufactura bajo asedio: defensa OT para 2026
- Ataques ransomware a gobiernos suben 13% globalmente en primer semestre 2026
- Ransomware impulsado por IA acelera ataques a manufactura
Vulnerabilidades en PLC/HMI
- Modelos IA alcanzan capacidad de ciberataques autónomos contra infraestructura crítica
- Reino Unido alerta sobre ataques crecientes a sistemas OT
- Riesgos de ciberseguridad en robots extranjeros para infraestructura crítica
- Barreras de IA dificultan investigación en ciberseguridad ofensiva
- Bastazo y Nozomi integran IA para priorizar vulnerabilidades OT
Post-cuántica y cifrado
- G7 insta transición a criptografía post-cuántica antes que amenaza sea real
- McEliece alcanza estandarización ISO global en criptografía post-cuántica
- CTC y Quantum Knight despliegan protecciones post-cuánticas en infraestructuras críticas
- NIST avanza con nueve algoritmos de firma digital post-cuántica
Últimas noticias de Ciberseguridad OT
Arquitectura de Torre de Control: modernización segura de OT
Un nuevo modelo arquitectónico permite modernizar infraestructuras operacionales sin comprometer la seguridad. La estrategia centralizada de gobernanza reduce riesgos en la transición digital de plantas industriales.
Fuente: Industrial Cyber
Robo de tokens Claude: cómo proteger cuentas de IA
Usuarios de Claude reportan consumo no autorizado de créditos en sus cuentas. Anthropic advierte sobre campañas de acceso fraudulento que afectan suscriptores activos.
Fuente: TechCrunch AI
G7 insta transición a criptografía post-cuántica antes que amenaza sea real
CISA y el Grupo de Ciberseguridad del G7 advierten que gobiernos y organizaciones deben iniciar migraciones hacia esquemas de cifrado resistentes a computadoras cuánticas. El riesgo de descifrado retroactivo de datos clasificados y de infraestructura crítica es inminente.
Fuente: Industrial Cyber
Modelos IA alcanzan capacidad de ciberataques autónomos contra infraestructura crítica
Investigación de Booz Allen evidencia que modelos IA frontera estadounidenses y chinos desarrollan habilidades para ejecutar ataques cibernéticos autónomos, mientras se reducen las ventanas de respuesta en infraestructura crítica.
Fuente: Industrial Cyber
Por qué los firewalls fallan en aislar redes OT
Un ataque coordinado contra sistemas de agua en Minnesota reveló que los firewalls convencionales no pueden proteger eficazmente infraestructura OT. El incidente afectó más de 30 sistemas y expuso vulnerabilidades críticas en equipos conectados como PLCs.
Fuente: IIoT World
Fire Ant: amenaza de autenticación en infraestructura crítica
Investigadores de Sygnia advierten sobre expansión del grupo Fire Ant en ataques a routers y sistemas de autenticación de infraestructura crítica, ampliando su superficie de compromiso más allá de objetivos previos.
Fuente: Industrial Cyber
Boston Scientific enfrenta disrupciones operativas tras incidente de ciberseguridad
El fabricante de dispositivos médicos Boston Scientific reportó un incidente de ciberseguridad que afectó sistemas informáticos críticos y procesamiento de órdenes, generando interrupciones en operaciones que persisten.
Fuente: Industrial Cyber
Reino Unido alerta sobre ataques crecientes a sistemas OT
El Centro Nacional de Ciberseguridad británico advierte sobre un incremento en ataques dirigidos a tecnología operacional, aprovechando sistemas expuestos a internet y dispositivos edge mal configurados.
Fuente: Industrial Cyber
Preguntas frecuentes
¿Qué es la ciberseguridad OT?
Es la disciplina que protege los sistemas de control industrial (PLC, HMI, SCADA) frente a ataques, priorizando la disponibilidad y la seguridad física del proceso por encima de la confidencialidad de datos.
¿En qué se diferencia de la ciberseguridad IT?
La IT protege datos y prioriza confidencialidad; la OT protege procesos físicos y prioriza disponibilidad y seguridad, con equipos longevos que no se pueden parchear o reiniciar libremente.
¿Qué norma rige la ciberseguridad industrial?
La IEC 62443 es el estándar de referencia internacional, complementado por NIST SP 800-82 y las alertas de CISA.