La Oficina para la Protección de la Constitución advierte a KRITIS-Wirtschaft contra el sabotaje

La Oficina para la Protección de la Constitución advierte a KRITIS-Wirtschaft contra el sabotaje

Compartir publicación

En su actual aviso de seguridad para la economía, la Oficina para la Protección de la Constitución advierte a las empresas en el área de KRITIS, como las redes digitales, eléctricas y de gas, que no divulguen demasiada información en Internet. Esto hace que el sabotaje sea demasiado fácil para los atacantes cibernéticos.

Los actos de sabotaje por parte de estados extranjeros o de extremistas pueden tener efectos de gran alcance y provocar daños graves. Esto es particularmente cierto con respecto a las infraestructuras críticas (KRITIS) y las empresas relacionadas con KRITIS, que son esenciales para el funcionamiento de una comunidad. La protección contra el sabotaje es, por lo tanto, una de las tareas centrales de las autoridades de protección constitucional.

Se explota la sobreoferta de información

En el curso de su análisis de riesgo, regularmente obtienen información sobre las puertas de enlace que son útiles para preparar y respaldar ataques o que los hacen posibles en primer lugar. Se puede suponer que los servicios de inteligencia extranjeros, entre otros, los explorarán específicamente y los utilizarán para preparar nuevas medidas. Ya se han identificado numerosas actividades en el pasado que pueden implicar espionaje por parte de servicios de inteligencia extranjeros.

Consejos útiles de seguridad

La Oficina para la Protección de la Constitución brinda muchos consejos prácticos a los que las empresas deben prestar atención, tales como: “Las publicaciones que están disponibles gratuitamente en Internet a menudo ofrecen información muy detallada. Esto se aplica, por ejemplo, a las presentaciones que originalmente estaban dirigidas a las autoridades y los participantes del mercado, pero también a los mapas que muestran la ubicación de los sistemas o el curso de las rutas”. Con esta referencia se juega directamente con el ataque manual de un cable de los Ferrocarriles Federales Alemanes. Su destrucción había paralizado masivamente el tráfico de trenes. Los datos de cable y los planes de ruta estaban previamente disponibles gratuitamente en Internet.

Cuidado con las ofertas de trabajo

La Oficina para la Protección de la Constitución ve otra advertencia práctica en los anuncios de trabajo de TI demasiado detallados. Si hay una búsqueda muy explícita de conocimientos especiales, entonces el extraño proporciona información valiosa sobre los sistemas utilizados en el área de KRITIS. Si hay vulnerabilidades del sistema coincidentes, esto abre un vector de ataque.

En general, las recomendaciones para todas las empresas que utilizan TI son muy buenos consejos de seguridad.

Más en Protección Constitucional.de

 

Artículos relacionados con el tema

Seguridad informática: NIS-2 la convierte en una máxima prioridad

Sólo en una cuarta parte de las empresas alemanas la dirección asume la responsabilidad de la seguridad informática. Especialmente en empresas más pequeñas ➡ Leer más

Los ciberataques aumentarán un 104 por ciento en 2023

Una empresa de ciberseguridad ha analizado el panorama de amenazas del año pasado. Los resultados proporcionan información crucial sobre ➡ Leer más

El software espía móvil representa una amenaza para las empresas

Cada vez más personas utilizan dispositivos móviles tanto en la vida cotidiana como en las empresas. Esto también reduce el riesgo de "descarga móvil". ➡ Leer más

La seguridad colaborativa identifica muchas vulnerabilidades

La seguridad colaborativa ha aumentado significativamente en el último año. En el sector público se reportaron un 151 por ciento más de vulnerabilidades que el año anterior. ➡ Leer más

Seguridad digital: los consumidores son los que más confían en los bancos

Una encuesta sobre confianza digital mostró que los bancos, la atención médica y el gobierno son los sectores en los que más confían los consumidores. Los medios de comunicación- ➡ Leer más

Bolsa de trabajo en la Darknet: los piratas informáticos buscan información privilegiada renegada

La Darknet no es sólo un intercambio de bienes ilegales, sino también un lugar donde los hackers buscan nuevos cómplices. ➡ Leer más

Sistemas de energía solar: ¿qué tan seguros son?

Un estudio examinó la seguridad informática de los sistemas de energía solar. Los problemas incluyen falta de cifrado durante la transferencia de datos, contraseñas estándar y actualizaciones de firmware inseguras. tendencia ➡ Leer más

Nueva ola de phishing: los atacantes utilizan Adobe InDesign

Actualmente hay un aumento de los ataques de phishing que abusan de Adobe InDesign, un sistema de publicación de documentos conocido y confiable. ➡ Leer más