Comunicados de prensa
Para su comodidad, le ofrecemos la traducción de la versión oficial en inglés de este comunicado de prensa únicamente a modo de referencia. Si desea conocer más detalles, consulte el texto original en inglés. En caso de que ambas versiones difieran, prevalecerá el contenido de la versión en inglés.
PARA SU PUBLICACIÓN INMEDIATA N.º 3649
Ejemplo de uso de la herramienta de soporte durante las pruebas de penetración
TOKIO, martes, 05 de diciembre de 2023 - Mitsubishi Electric Corporation (TOKIO: 6503) ha anunciado hoy el desarrollo de la primera1 herramienta del mundo de soporte para pruebas de penetración2, CATSploit, que genera automáticamente escenarios de ataque basados en los objetivos de las pruebas de un especialista en pruebas de penetración, como el robo de información confidencial, para evaluar la eficacia de los ataques de prueba. Utilizando los escenarios de ataque y los resultados de las pruebas resultantes (puntuaciones), incluso los ingenieros de seguridad sin experiencia pueden realizar fácilmente pruebas de penetración.
En los últimos años, los sistemas de control, incluidas las infraestructuras, los equipos de las fábricas, etc., están cada vez más conectados a las redes, lo que aumenta el riesgo de interrupciones, como cortes de electricidad o paradas del transporte público, debido a ciberataques. La necesidad de aplicar medidas de seguridad en esos sistemas se ha vuelto urgente. Además, las normas ISA/IEC 6244333 exigen que se realicen pruebas fuzzing4 de seguridad (pruebas de exploración de vulnerabilidades mediante datos aleatorios) y de penetración en los sistemas y equipos para evaluar su resistencia a los ciberataques, incluidas las vulnerabilidades debidas a errores de implementación o configuración. Las pruebas de penetración son muy sofisticadas y requieren la participación de hackers de sombrero blanco5 para atacar realmente el sistema o producto que se está probando, pero estas personas, que deben poseer niveles muy altos de conocimientos, son escasas y difíciles de encontrar.
Mitsubishi Electric, centrándose en los factores que los hackers de sombrero blanco tienen en cuenta a la hora de seleccionar sus vectores de ataque, ha desarrollado ahora una herramienta de soporte para pruebas de penetración que genera listas de posibles escenarios de ataque y su eficacia (expresada en forma de puntuaciones numéricas).
Los detalles de la herramienta se presentarán el 6 de diciembre (11:00 h, hora local) durante la Black Hat Europe 2023 Arsenal de Londres, que tendrá lugar los días 6 y 7 de diciembre.
En el momento de su publicación, la información contenida en los comunicados de prensa es exacta y veraz, pero está sujeta a modificaciones sin previo aviso.