La ciberseguridad industrial entra en fase crítica mientras las fábricas conectan planta y oficina
- Estrategias
La manufactura está redefiniendo su infraestructura digital a gran velocidad, pero la seguridad no evoluciona al mismo ritmo. La convergencia entre planta y oficina, junto con la proliferación de dispositivos conectados sin protección sitúa al sector en un punto crítico, señala SonicWall.
El último Manufacturing Protect Brief 2026 de SonicWall revela que la industria manufacturera se encuentra en un punto de inflexión. Aunque el volumen total de ataques ha disminuido, los ciberdelincuentes están ejecutando ofensivas más precisas y dirigidas contra las nuevas brechas abiertas por la convergencia entre redes corporativas y entornos de producción.
El informe muestra que la manufactura registró una caída del 56,2% en eventos IPS durante el primer semestre de 2026, la mayor entre todos los verticales analizados. Sin embargo, SonicWall advierte que esta reducción no implica menor riesgo: el volumen absoluto sigue siendo elevado, con 474 millones de eventos detectados en el periodo.
La expansión de la tecnología operacional (OT) conectada a la infraestructura IT está ampliando la superficie de ataque, mientras los adversarios se vuelven más selectivos en sus objetivos. “La superficie de ataque de la industria manufacturera no se parece en nada a la de hace cinco años, y el modelo de seguridad no ha logrado ponerse al día”, afirma Michael Crean, vicepresidente de Managed Services en SonicWall.
Vulnerabilidades heredadas que siguen abiertas
El informe identifica un patrón preocupante: dispositivos industriales y cámaras conectadas que operan con software antiguo y sin parches continúan siendo puertas abiertas para los atacantes. El ejemplo más llamativo es la vulnerabilidad Hikvision CVE-2021-36260, que generó 43 millones de intentos de explotación solo en el primer semestre de 2026, convirtiéndose en la firma de ataque IoT más repetida en cualquier industria.
SonicWall señala que más de la mitad de las redes de manufactura detectaron intentos de explotación de ataques IoT, que sumaron 46,2 millones de eventos en el periodo analizado.
La integración de sistemas corporativos con líneas de producción para habilitar monitorización remota, mantenimiento predictivo o acceso de proveedores ha creado un nuevo vector crítico. “Una credencial robada no debería poder llegar hasta la planta de producción, pero en la mayoría de los entornos de manufactura actuales, sí puede hacerlo”, explica Crean.
El informe detalla que un simple robo de credenciales mediante phishing puede permitir a un atacante saltar desde la red administrativa hasta los sistemas que controlan maquinaria física, debido a la falta de segmentación y verificación continua de identidad.
La manufactura registró el mayor índice de detección de ataques SCADA entre todos los sectores monitorizados. Además, diez familias de ransomware estuvieron activas contra redes industriales en la primera mitad del año. La familia Zhen destacó con 22,2 millones de impactos concentrados en solo dos dispositivos, un patrón que SonicWall interpreta como un incidente activo y no como una campaña masiva.
Incluso vulnerabilidades antiguas como Apache Log4j2 siguen generando actividad significativa, con 13,8 millones de eventos detectados más de cuatro años después de su divulgación inicial.
Un problema de arquitectura con solución conocida
SonicWall sostiene que la raíz del problema no es la falta de sofisticación, sino la arquitectura de red. “La industria manufacturera no tiene un problema de sofisticación, tiene un problema de arquitectura”, resume Crean.
La compañía propone adoptar modelos de Zero Trust para restringir el acceso a aplicaciones específicas y verificar continuamente la identidad y el estado del dispositivo, evitando que una credencial comprometida otorgue acceso a sistemas críticos de producción.
SonicWall Cloud Secure Edge aplica estos principios y elimina la dependencia de accesos amplios basados en VPN, que permiten movimientos laterales peligrosos dentro de la red industrial.