La seguridad de la cadena de suministro: un riesgo real para la economía y la estabilidad de las operaciones de sectores estratégicos

La Agencia de la Unión Europea para la Ciberseguridad (ENISA) ha alertado sobre un preocupante incremento en los ciberataques dirigidos a las cadenas de suministro. Así lo refleja en su informe ‘Threat Landscape 2024’, donde destaca que la creciente dependencia de software de código abierto y de soluciones en la nube está siendo aprovechada por actores maliciosos para infiltrarse en las redes, poniendo en riesgo sectores clave en Europa y el mundo.

Desde incidentes recientes como el ataque al software MOVEit, que comprometió datos sensibles de más de 2.300 empresas y afectó a más de 65 millones de personas en todo el mundo, hasta vulnerabilidades en herramientas de uso común en el sector de la gestión de redes, la seguridad de las cadenas de suministro está siendo puesta a prueba. 

En la Unión Europea (UE), la complejidad y el impacto de estos ciberataques ha sido tal que ENISA identifica este fenómeno como una de las principales amenazas para la disponibilidad de servicios críticos en el continente.

En este escenario, Víctor Ronco, CEO de Zerod, primer marketplace de hackers éticos o white hackers, alerta sobre lo que está sucediendo: “La amenaza que representan estos ataques va mucho más allá de la infraestructura digital. Estamos hablando de un riesgo real para la economía y la estabilidad de las operaciones de sectores estratégicos en toda Europa y, en concreto, para España”.

El CEO de Zerod destaca el valor de los expertos en ciberseguridad para detectar y mitigar vulnerabilidades en fases tempranas: “Las empresas deben entender que actuar de manera anticipada y colaborar en este frente es fundamental para la resiliencia de sus cadenas de suministro”.

El informe de ENISA también señala que los ataques a cadenas de suministro de software, especialmente en proyectos de código abierto, seguirán en aumento a medida que los atacantes desarrollan técnicas más avanzadas para introducir puertas traseras y explotar dependencias no controladas. Esta situación, según Zerod, “exige medidas de monitoreo y protección más rigurosas, así como un enfoque preventivo para gestionar los riesgos a lo largo de las cadenas de suministro​”.

Para hacer frente a estas amenazas, resulta imprescindible implementar un enfoque integral de seguridad que combine análisis estático de seguridad de aplicaciones (SAST), análisis de composición de software (SCA) y pruebas de penetración manuales. «Esta combinación de tecnologías y experiencia humana especializada permite identificar vulnerabilidades tanto en el código propietario como en las dependencias de terceros, además de validar la seguridad real de los sistemas mediante pruebas que simulan ataques reales», explica Víctor Ronco.

En un contexto donde se espera que las amenazas a la ciberseguridad sigan escalando, ENISA y Zerod coinciden en la necesidad de que las organizaciones fortalezcan sus defensas, mejoren sus prácticas de evaluación de riesgos y promuevan una cultura de seguridad cibernética que se extienda a todos sus colaboradores.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.