Juan Carlos Fúnez, responsable de IT en Casmar.
Juan Carlos Fúnez Responsable de IT Casmar

La ciberseguridad, ¿el punto débil de los sistemas de seguridad?

En este artículo de nuestra revista digital, Juan Carlos Fúnez, responsable de IT en Casmar, explica qué puede hacerse para intentar que los sistemas de seguridad electrónica sean lo más ciberseguros posible.

un escudo de ciberseguridad

Los sistemas de seguridad física y, en general, los dispositivos IoT conectados a Internet son susceptibles de recibir un ciberataque. Y un ciberataque podría conllevar, por ejemplo, que un ciberdelincuente desactivase un sistema de intrusión, inutilizase un sistema de videovigilancia, robase y/o eliminase imágenes, deshabilitase un control de acceso o abriese una cerradura electrónica, acarreando, a su vez, consecuencias para la seguridad de instalaciones y personas que podrían ser muy graves a nivel operativo, económico, legal y reputacional.

Vulnerabilidades en sistemas de seguridad

A continuación, cito algunos casos relacionados con vulnerabilidades en sistemas de seguridad que se han hecho eco en el mundo de la ciberseguridad.

  • AVTECH. En enero de 2025, Qualys publicó un informe técnico sobre la botnet Murdoc donde se recogía que dispositivos de la marca AVTECH, fabricante taiwanés de sistemas de videovigilancia, se habían visto afectados desde julio de 2024 por este malware que explotaba la vulnerabilidad identificada CVE-2024-7029. Este malware permite tomar control remoto de los dispositivos, lo que puede implicar su inutilización, el robo de imágenes y el uso de los dispositivos como vectores de ataque a otros sistemas.
  • Verkada. El 9 de marzo de 2021, la compañía estadounidense Verkada, fabricante de sistemas de seguridad de videovigilancia y control de acceso, publicó un informe relativo a un incidente de seguridad en el que exponía que sus dispositivos habían sido ciberatacados por un grupo de hackers liderado por el suizo Tillie Kottmann. Se estima que pudo acceder a unas 150.000 cámaras de seguridad instaladas en hospitales, cárceles, escuelas y empresas como Tesla y Cloudflare.
  • Applied Risk. En 2018 y 2019, el experto en ciberseguridad industrial Gjoko Krstic, de la compañía holandesa Applied Risk, analizó vulnerabilidades en edificios inteligentes y demostró que era posible desactivar alarmas, abrir o bloquear puertas electrónicas, controlar ascensores, interceptar sistemas de videovigilancia, etc., aprovechando vulnerabilidades en redes wifi y en los dispositivos y sistemas conectados a ellas.

¡Sigue Leyendo!

Encontrarás el artículo completo de Juan Carlos Fúnez, responsable de IT en Casmar, en el número 31 de la revista ‘Segurilatam’. ¡Accede a nuestro Kiosko Pro!

Leer Completo
Contenido seleccionado de la revista digital