Los Ataques a la Cadena de Suministro: Un factor de riesgo de ciberseguridad
Desde hace algún tiempo, los ataques a la cadena de suministro se han convertido en un factor emergente en el escenario de los riesgos cibernéticos
Desde hace algún tiempo, los ataques a la cadena de suministro (supply chain attacks) se han convertido en un factor emergente en el escenario de los riesgos cibernéticos. Durante nuestras predicciones para el 2021, en RSM Costa Rica citamos los ataques a la cadena de suministro como una de las tendencias para el 2021.
En los últimos meses, ataques a la cadena de suministro han afectado a los clientes de dos grandes compañías de seguridad en los Estados Unidos: FireEye y Kaseya, no siendo este el objetivo primario, sino los clientes de estas dos empresas.
¿Qué es un ataque a la cadena de suministro?
Es cuando se utiliza un proveedor de una compañía, ya sea proveedores de internet, telecomunicaciones, servicios en la nube, software, mantenimiento o consultoría que cuenta con software instalado o acceso a la organización como plataforma de lanzamiento de un ataque.
A manera de ejemplo, los ataques a la cadena de suministro, por ejemplo, fueron vitales para que la inteligencia occidental pudiese deshabilitar las centrifugadoras de uranio enriquecido del programa nuclear iraní entre 2005 y 2010. Esto fue posible gracias a la infección de equipos en uno de sus proveedores de equipo.
El ataque a FireEye en 2020 se puede catalogar como un doble ataque a la cadena de suministros. Los ciberdelincuentes pudieron contaminar un software de gestión de infraestructura llamado SolarWinds, que estaba en uso en la compañía FireEye. Una vez infiltrada, fueron capaces de infiltrar múltiples clientes de FireEye, entre ellos muchas instituciones de Gobierno en muchos países.
¿Cuáles son los tipos de ataques a la cadena de suministro?
Usualmente, los ataques a la cadena de suministro en cuatro categorías
Cuando se compran productos IoT, tales como cámaras, sensores, dispositivos inteligentes, dispositivos de control de acceso, entre otros, esto pueden venir con malware preinstalado que, al instalarse en las empresas y/o hogares, se activa y brindan acceso a las redes.
Esto ocurre cuando los perpetradores son capaces de infectar librerías válidas de software de uso generalizado, que instalan “puertas traseras” en las redes corporativas.
Las instalaciones y actualizaciones le generan a los ciberdelincuentes acceso inmediato privilegiado (con derechos administrativos) sobre el hardware y el software. Infiltrando las compañías que producen el software y e inyectando código malicioso, es cuestión de esperar a que se distribuya el software y se active.
En estos casos, los ciberdelincuentes hacen una copia exacta del portal de un proveedor de servicios, con el fin de engañar a las personas, obtener credenciales y descargar malware en sus equipos.
¿Cómo se pueden prevenir o mitigar los ataques a la cadena de suministro?
La mejor forma de identificar, prevenir o mitigar ataques en la cadena de suministro es mediante la implementación de medidas de “defensa en profundidad”. Esto es, básicamente, considerar que cada línea de defensa va a ser vencida y poner una barrera adicional para evitar, contener o mitigar la amenaza. Existen una serie de acciones puntuales que le permitirán prevenir un ataque a su cadena de suministro. Entre ellas podemos citar:
En RSM contamos con múltiples herramientas para mejorar la ciberseguridad de su organización. Entre ellas podemos citar