Claroty y Corsha integran detección de amenazas OT con seguridad de identidades de máquinas
Por Redacción Automatización LatAm · 26 de mayo de 2026 · Fuente original: Industrial Cyber
Foto: Pranksky · Openverse · CC BY-SA 2.0
Claroty, especialista en protección de sistemas ciber-físicos, se asocia con Corsha para fusionar detección de amenazas OT con gestión de identidades de máquinas, dirigido a agencias federales estadounidenses.
Contexto: El reto de la identidad en ambientes OT
Las agencias federales estadounidenses gestionan infraestructuras críticas complejas donde sistemas de control industrial, redes corporativas y aplicaciones en nube convergen. Esta convergencia IT/OT expone vulnerabilidades que trascienden los ataques tradicionales: los adversarios no solo buscan acceso, sino comprometer la confianza en las comunicaciones entre dispositivos. Aquí entra en juego el concepto de Machine Identity (identidad de máquina): la capacidad de verificar que un dispositivo, sensor o actuador es genuino y está autorizado, sin depender de contraseñas.
La alianza Claroty-Corsha
Claroty, reconocida por sus plataformas de visibilidad y detección de amenazas en ambientes OT y sistemas ciber-físicos, se integra ahora con Corsha, un proveedor especializado en Machine Identity Provider (mIDP). La integración permite que organizaciones federales autentiquen y autoricen comunicaciones entre máquinas en tiempo real, mientras Claroty mantiene su capacidad de detectar comportamientos anómalos o intentos de intrusión.
Esta sinergia aborda un vacío crítico: la mayoría de soluciones OT ofrecen visibilidad pasiva del tráfico, pero no validan si una máquina o un mensaje proviene de una fuente confiable. Al combinar detección de anomalías con verificación de identidad criptográfica, se cierra el ciclo defensivo.
Cómo funciona la integración técnica
Claroty utiliza machine learning y análisis comportamental para identificar patrones sospechosos en redes OT: cambios inesperados en protocolos como Modbus, DNP3 u OPC UA, desviaciones en patrones de comunicación, o movimientos laterales no autorizados.
Corsha agrega una capa de autenticación zero-trust para máquinas mediante certificados digitales y validaciones criptográficas. Cuando un PLC, RTU o sensor intenta comunicarse dentro de la red, la solución Corsha verifica su identidad antes de permitir la transacción. Si Claroty detecta una anomalía, esta se correlaciona con los datos de identidad de Corsha para determinar si proviene de un dispositivo comprometido o de un intruso disfrazado.
Esta combinación es especialmente valiosa en entornos federales, donde la normativa NIST Cybersecurity Framework y los estándares IEC 62443 requieren mecanismos de autenticación y detección de intrusiones robustos.
Implicaciones para la región
Aunque enfocado en agencias federales estadounidenses, este patrón de integración es relevante para operadores de infraestructuras críticas en América Latina. Empresas de energía, agua, transporte y manufactura en la región enfrentan presiones crecientes para modernizar sus defensas OT. La adopción de enfoques de identidad de máquina, combinados con detección conductual, representa un paso hacia redes industriales más resilientes y menos dependientes de credenciales humanas vulnerables.
Operadores LatAm interesados en soluciones análogas deberían evaluar integraciones similares en su stack de ciberseguridad OT, particularmente en contextos de transición hacia Industria 4.0 y mayor conectividad de dispositivos.
Este resumen es un análisis original. Para leer la noticia completa visita la fuente original: Industrial Cyber →
Sigue leyendo
Pruebas de penetración impulsadas por IA para sistemas industriales: de concepto a herramienta práctica
Investigadores presentan una metodología integral de seguridad que integra herramientas de penetración testing automatizadas con inteligencia artificial para infraestructuras OT. El avance transforma técnicas experimentales en soluciones operativas aplicables a plantas y sistemas críticos.
Fuente: Industrial Cyber
CTC y Quantum Knight despliegan protecciones post-cuánticas en infraestructuras críticas
Concurrent Technologies Corporation se asocia con Quantum Knight para implementar defensas criptográficas resistentes a computadoras cuánticas en sistemas federales e industriales, anticipándose a amenazas futuras.
Fuente: Industrial Cyber
Exposición de medidores de tanques cae 56% tras alertas de seguridad crítica
Investigadores de BitSight documentan una reducción significativa en sistemas de medición de tanques automáticos (ATG) accesibles desde internet en EE.UU., atribuida a campañas de concientización sobre infraestructura crítica. El hallazgo refleja mejora en la postura de seguridad del sector de distr
Fuente: Industrial Cyber
Riesgos de ciberseguridad en robots extranjeros para infraestructura crítica
Administración estadounidense advierte que dispositivos robóticos avanzados de origen extranjero representan riesgos inaceptables de ciberataques, espionaje y manipulación remota en infraestructuras críticas nacionales.
Fuente: Industrial Cyber
Ataques cibernéticos contra utilities de agua en Minnesota
Cuatro ciudades de Minnesota reportaron incidentes de ciberseguridad en sus sistemas de agua, afectando operaciones OT. Las autoridades activaron respuesta coordinada entre múltiples agencias para contener la amenaza.
Fuente: Industrial Cyber
ENISA propone esquema de certificación para servicios de seguridad gestionada
La agencia europea de ciberseguridad presenta un marco de certificación EUMSS para validar proveedores de servicios de seguridad administrada. La consulta pública abre oportunidades para que operadores críticos de infraestructura industrial definan requisitos de confianza.
Fuente: Industrial Cyber