Post on 17-Oct-2020
Ciudades Inteligentes: El riesgo de estar interconectados
Roberto Martinez
Security Researcher | Global Research and Analysis Team Mexico
@r0bertmart1nez
2 Cumbre Latinoamericana de Analistas de Seguridad
3 Cumbre Latinoamericana de Analistas de Seguridad
Fire Sale: un concepto hipotético
Una “Fire Sale” es un ataque cibernético total que se realiza de forma sistemática de tres
etapas contra la infraestructura de
informática de una nación.
Los hackers la llamaron “venta de fuego” porque
Todo se debe ir.
4 Cumbre Latinoamericana de Analistas de Seguridad
Las 3 etapas de un “Fire Sale”
• Fase 1: Cierre todos los sistemas de transporte; tales como semáforos, líneas de ferrocarril, metro y sistemas aeroportuarios.
• Fase 2: Deshabilitar los sistemas financieros; incluyendo registros financieros, los bancos y Wall Street.
• Fase 3: Apagado de sistemas públicos, como electricidad, líneas de gas, sistemas de telecomunicaciones y satélites.
5 Cumbre Latinoamericana de Analistas de Seguridad
Stuxnet
De la ficción a la
realidad
6 Cumbre Latinoamericana de Analistas de Seguridad
Todo puede ser un blanco
6
7 Cumbre Latinoamericana de Analistas de Seguridad
Smart Cities de Latinoamérica7
8 Cumbre Latinoamericana de Analistas de Seguridad
TODA una ciudad CONECTADA
9 Cumbre Latinoamericana de Analistas de Seguridad
TODA una ciudad CONECTADA
10 Cumbre Latinoamericana de Analistas de Seguridad
¿Qué podría salir mal?
11 Cumbre Latinoamericana de Analistas de Seguridad
• La mayoría de los sistemas son accesibles de forma remota
• Muchos de estos sistemas son obsoletos y no tienen parches
• No existe en la mayoría de los casos Planes de Respuesta a Incidentes
o Análisis de Riesgos
• No se realizan auditorías de seguridad para reducir el riesgo de un
Ciberataque
12 Cumbre Latinoamericana de Analistas de Seguridad
Incidentes de seguridad
13 Cumbre Latinoamericana de Analistas de Seguridad
14 Cumbre Latinoamericana de Analistas de Seguridad
Sistemas expuestos en Latinoamérica
15 Cumbre Latinoamericana de Analistas de Seguridad #KLSEC
16 Cumbre Latinoamericana de Analistas de Seguridad
17 Cumbre Latinoamericana de Analistas de Seguridad #KLSEC
18 Cumbre Latinoamericana de Analistas de Seguridad #KLSEC
19 Cumbre Latinoamericana de Analistas de Seguridad
Conclusión
• La superficie de ataques a las ciudades inteligentes es enorme en la
actualidad y el riesgo de que estas sufran un ataque es muy alto.
• Es sólo cuestión de tiempo para que los ataques contra los servicios de la ciudad se conviertan en algo mas cotidiano.
• Se debe crear consciencia en el impacto que puede tener un Ciberataque para que estos sean verdaderamente considerados como
un asunto de seguridad pública.
Roberto Martinez
Security Researcher | Global Research and Analysis Team Mexico
@r0bertmart1nez
¡Gracias!