Início / Noticias / Omron / Trend Micro amplía el concurso de hacking Pwn2Own para incluir sistemas de control industrial

Trend Micro amplía el concurso de hacking Pwn2Own para incluir sistemas de control industrial

El concurso invita a los participantes a encontrar vulnerabilidades en una serie de software y protocolos populares de sistemas de control industrial (ICS)

Trend Micro amplía el concurso de hacking Pwn2Own para incluir sistemas de control industrial

Trend Micro Incorporated presenta un nuevo concurso de investigación de vulnerabilidades, Pwn2Own Miami, dirigido por Zero Day Initiative™ (ZDI) de Trend Micro. Es el primer concurso de este tipo en el que se desafiará a los participantes a encontrar vulnerabilidades en una serie de software y protocolos populares de sistemas de control industrial (ICS).

Durante los últimos 12 años, Pwn2Own ha fomentado la investigación de vulnerabilidades en las plataformas más críticas para las empresas a nivel mundial. En 2018, ZDI compró un 224% más de vulnerabilidades zero-day en software de ICS en comparación con el año anterior. Este crecimiento se mantiene hasta el momento en 2019, lo que demuestra la creciente necesidad de identificar las vulnerabilidades y reforzar estos sistemas antes de que sean explotados.

"A medida que IT y OT convergen bajo la Industria 4.0 y las iniciativas de transformación digital, están surgiendo brechas de seguridad que pueden explotarse para sabotear procesos de producción clave y robar propiedad intelectual sensible", explica Brian Gorenc, director senior de investigación de vulnerabilidad de Trend Micro. "Al ampliar nuestra competición Pwn2Own, esperamos aumentar la concienciación sobre la importancia de proteger estos entornos y proporcionar información procesable para que los proveedores y clientes de ICS ayuden a mejorar su seguridad".

ZDI está trabajando con los proveedores de ICS a través del concurso, revelando de forma responsable las vulnerabilidades identificadas y alentando a la publicación oportuna de parches. La colaboración con los proveedores de IIoT a través del programa ZDI ha dado lugar a procesos de gestión de parches más sólidos, que ayudan a mejorar la seguridad para todos.

"Al estar en la seguridad de ICS durante más de 20 años, he trabajado estrechamente con los proveedores y la comunidad de seguridad para proteger los activos críticos que viven dentro de los sistemas industriales y las vulnerabilidades son una parte continua de este trabajo", comenta Dale Peterson, fundador y presidente del programa S4 Events. "Encontrar y parchear errores en estas plataformas no es fácil. Me entusiasma que ZDI apunte a su hábil y preparada comunidad hacia estos objetivos en Pwn2Own Miami, para ayudar a exponer y sacar a la luz estos fallos y poder abordarlos adecuadamente”.

Pwn2Own Miami tendrá lugar durante la conferencia S4 en Miami South Beach del 21 al 23 de enero de 2020. Se desarrollará en cinco categorías con pagos en efectivo para las entradas exitosas, y más de 250.000 dólares en premios en efectivo disponibles para los concursantes. También se otorgarán puntos para determinar el ganador general de la competición, o Maestro de Pwn. El ganador también recibirá 65.000 puntos ZDI de recompensa adicional, que le otorgarán el estatus de Platino al instante en el programa de recompensas ZDI.

Más información