MITRE entrega Caldera al Apache Foundation para impulsar colaboración open source
Por Redacción Automatización LatAm · 26 de mayo de 2026 · Fuente original: Industrial Cyber
Foto: Desconocido · Openverse · CC0 (dominio público)
La organización sin fines de lucro MITRE transfiere su plataforma de ciberseguridad Caldera al Apache Incubator tras casi una década de desarrollo, buscando ampliar la participación comunitaria y acelerar innovación en defensa OT.
Contexto: evolución de Caldera en MITRE
Caldera ha sido desarrollada durante años como una plataforma interna de MITRE para simular tácticas y técnicas de adversarios en entornos operacionales de tecnología (OT). La herramienta nació del riguroso trabajo de investigación de esta organización de defensa estadounidense, consolidándose como un referente para pruebas de resiliencia en plantas industriales, sistemas de control y redes críticas. Su transferencia al Apache Incubator marca un punto de inflexión estratégico.
El anuncio: Caldera en Apache Incubator
MITRE ha decidido donar Caldera al Apache Software Foundation, alojándola en el Apache Incubator, un programa diseñado para acoger proyectos de alto potencial que requieren maduración y adopción comunitaria. Esta decisión amplía significativamente el alcance del proyecto más allá de los límites institucionales de MITRE, permitiendo que desarrolladores, investigadores en ciberseguridad y profesionales de OT colaboren en su mejora continua.
La contribución incluye no solo el código fuente, sino también la documentación técnica acumulada durante años de refinamiento. Esto acelera la curva de aprendizaje para nuevos contribuyentes y reduce barreras de entrada para equipos que deseen participar activamente.
Cómo funciona Caldera: capacidades técnicas
Caldera opera como una plataforma de emulación de adversarios centrada en ambientes OT. Permite a los equipos de seguridad mapear el MITRE ATT&CK Framework (un catálogo de tácticas y técnicas de ataque documentadas) contra sus propias infraestructuras de control industrial. La herramienta simula comportamientos maliciosos sin perjudicar operaciones reales, facilitando identificación de brechas de seguridad y validación de controles implementados.
Su arquitectura modular soporta plugins y agentes que se adaptan a diversos tipos de sistemas: PLC (controladores lógicos programables), HMI (interfaces hombre-máquina), RTU (unidades remotas terminales) y redes SCADA. Los usuarios pueden definir campañas de ataque personalizadas, ejecutarlas en sandbox o ambientes de laboratorio, y recopilar métricas detalladas sobre evasión de defensas.
Implicaciones para América Latina
En una región donde muchas plantas industriales aún luchan con presupuestos limitados para ciberseguridad OT, la apertura de Caldera bajo licencia open source (Apache 2.0) es transformadora. Organizaciones medianas y pequeñas podrán evaluaren sus sistemas sin invertir en licencias comerciales de herramientas equivalentes, que pueden costar decenas de miles de dólares anuales.
Además, el modelo comunitario del Apache Incubator facilita que ingenieros latinoamericanos contribuyan localizaciones, adaptaciones culturales y mejoras específicas para infraestructuras regionales. Energéticas, refinería, agua y manufactura local tendrán acceso a una herramienta de clase mundial para fortalecer su postura defensiva.
Esta iniciativa se alinea con el creciente reconocimiento de que la seguridad OT no puede ser un lujo, sino una necesidad básica en la industria moderna.
Este resumen es un análisis original. Para leer la noticia completa visita la fuente original: Industrial Cyber →
Sigue leyendo
Boston Scientific enfrenta disrupciones operativas tras incidente de ciberseguridad
El fabricante de dispositivos médicos Boston Scientific reportó un incidente de ciberseguridad que afectó sistemas informáticos críticos y procesamiento de órdenes, generando interrupciones en operaciones que persisten.
Fuente: Industrial Cyber
Exposición de medidores de tanques cae 56% tras alertas de seguridad crítica
Investigadores de BitSight documentan una reducción significativa en sistemas de medición de tanques automáticos (ATG) accesibles desde internet en EE.UU., atribuida a campañas de concientización sobre infraestructura crítica. El hallazgo refleja mejora en la postura de seguridad del sector de distr
Fuente: Industrial Cyber
Riesgos de ciberseguridad en robots extranjeros para infraestructura crítica
Administración estadounidense advierte que dispositivos robóticos avanzados de origen extranjero representan riesgos inaceptables de ciberataques, espionaje y manipulación remota en infraestructuras críticas nacionales.
Fuente: Industrial Cyber
Ataques cibernéticos contra utilities de agua en Minnesota
Cuatro ciudades de Minnesota reportaron incidentes de ciberseguridad en sus sistemas de agua, afectando operaciones OT. Las autoridades activaron respuesta coordinada entre múltiples agencias para contener la amenaza.
Fuente: Industrial Cyber
Presupuestos de compra como barrera OT: asegurar la cadena de suministro antes de firmar
La mayoría del gasto en ciberseguridad OT se dedica a defender redes después de instalar equipos. Un enfoque alternativo, presentado en S4x26, propone usar cláusulas de retención y pruebas de aceptación de seguridad en los contratos de compra para mitigar riesgos de la cadena de suministro antes de
Fuente: IIoT World
ENISA propone esquema de certificación para servicios de seguridad gestionada
La agencia europea de ciberseguridad presenta un marco de certificación EUMSS para validar proveedores de servicios de seguridad administrada. La consulta pública abre oportunidades para que operadores críticos de infraestructura industrial definan requisitos de confianza.
Fuente: Industrial Cyber