{"id":31175,"date":"2022-10-19T09:48:31","date_gmt":"2022-10-19T09:48:31","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2022\/10\/19\/la-explotacion-de-apps-orientadas-a-internet-fue-el-vector-de-ataque-inicial-numero-uno-el-ano-pasado\/"},"modified":"2022-10-19T09:48:31","modified_gmt":"2022-10-19T09:48:31","slug":"la-explotacion-de-apps-orientadas-a-internet-fue-el-vector-de-ataque-inicial-numero-uno-el-ano-pasado","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2022\/10\/19\/la-explotacion-de-apps-orientadas-a-internet-fue-el-vector-de-ataque-inicial-numero-uno-el-ano-pasado\/","title":{"rendered":"La explotaci\u00f3n de apps orientadas a Internet fue el vector de ataque inicial n\u00famero uno el a\u00f1o pasado"},"content":{"rendered":"<p>La explotaci\u00f3n de apps orientadas a Internet fue el vector de ataque inicial n\u00famero uno el a\u00f1o pasado<\/p>\n<p>19 de octubre de 2022<\/p>\n<p><strong>Seg\u00fan el \u00faltimo informe de an\u00e1lisis de respuesta a incidentes de Kaspersky, m\u00e1s de la mitad (53,6%) de los ciberataques en 2021 comenzaron con la explotaci\u00f3n de vulnerabilidades. Otros m\u00e9todos de ataque iniciales comunes fueron las cuentas comprometidas y los correos electr\u00f3nicos maliciosos.<\/strong><\/p>\n<p>Cuando los atacantes planifican sus campa\u00f1as, suelen buscar problemas de seguridad f\u00e1cilmente identificables, como servidores p\u00fablicos con vulnerabilidades conocidas, contrase\u00f1as deficientes o cuentas comprometidas. A\u00f1o tras a\u00f1o, estos vectores de acceso iniciales han dado lugar a un <a href=\"https:\/\/www.kaspersky.es\/about\/press-releases\/2022_share-of-high-severity-cybersecurity-incidents-facing-organizations-increases-by-half-in-a-year\">n\u00famero creciente de incidentes de ciberseguridad de alta gravedad.<\/a><\/p>\n<p>El an\u00e1lisis de los datos an\u00f3nimos de los casos de respuesta a incidentes gestionados por el Equipo Global de Respuesta a Emergencias (GERT) de Kaspersky de todo el mundo demuestra que la explotaci\u00f3n de las aplicaciones libres, accesibles tanto desde la red interna como desde Internet, se ha convertido en el vector inicial m\u00e1s utilizado para penetrar en el per\u00edmetro de una organizaci\u00f3n<a href=\"https:\/\/tecnobitt.com\/#sdfootnote1sym\"><sup>1<\/sup><\/a>. La utilizaci\u00f3n de este m\u00e9todo como vector de ataque inicial ha aumentado del 31,5% en 2020 al 53,6% en 2021, mientras que el uso de cuentas comprometidas y correos electr\u00f3nicos maliciosos ha disminuido del 31,6% al 17,9%, y del 23,7% al 14,3%, respectivamente. Este cambio probablemente est\u00e1 ligado a las vulnerabilidades <a href=\"https:\/\/en.wikipedia.org\/wiki\/2021_Microsoft_Exchange_Server_data_breach\">descubiertas en los servidores Microsoft Exchange<\/a> el a\u00f1o pasado. La ubicuidad de este servicio de correo y la disponibilidad p\u00fablica de los exploits para estas vulnerabilidades han dado lugar a un gran n\u00famero de incidentes relacionados.<\/p>\n<p>En cuanto al impacto de los ataques, el cifrado de archivos, que es uno de los tipos de ransomware m\u00e1s comunes y que priva a las organizaciones del acceso a sus datos, se ha mantenido como el principal problema al que se enfrentan las empresas durante tres a\u00f1os consecutivos. Adem\u00e1s, el n\u00famero de organizaciones que se encontraron con criptos en su red aument\u00f3 significativamente durante el per\u00edodo analizado (del 34% en 2019 al 51,9% en 2021). Otro aspecto alarmante es que en bastante m\u00e1s de la mitad de los casos (62,5%), los atacantes pasan m\u00e1s de un mes dentro de la red antes de cifrar los datos.<\/p>\n<p>Los delincuentes consiguen pasar desapercibidos dentro de una infraestructura en gran medida gracias a las herramientas del sistema operativo, las herramientas ofensivas conocidas y el uso de estructuras comerciales, que est\u00e1n implicados en el 40% de todos los incidentes. Tras la penetraci\u00f3n inicial, los atacantes utilizan herramientas leg\u00edtimas para diferentes fines: PowerShell para recopilar datos, Mimikatz para escalar privilegios, PsExec para ejecutar comandos de forma remota o frameworks como Cobalt Strike para todas las fases del ataque.<\/p>\n<p><em>\u00abNuestro informe demuestra que una pol\u00edtica adecuada de gesti\u00f3n de parches puede reducir por s\u00ed sola la probabilidad de \u00e9xito de un ataque en un 50%. Esto confirma una vez m\u00e1s la necesidad de medidas b\u00e1sicas de ciberseguridad. Al mismo tiempo, ni siquiera la aplicaci\u00f3n m\u00e1s exhaustiva de dichas medidas puede garantizar una defensa infalible\u00bb, <\/em>comenta <strong>Konstantin Sapronov, Jefe del Equipo Global de Respuesta a Emergencias<\/strong><em>. \u00abDado que los atacantes recurren a diversos m\u00e9todos maliciosos, la mejor manera de proteger a su organizaci\u00f3n es utilizar herramientas y enfoques que permitan advertir y detener la acci\u00f3n de los adversarios a lo largo de las diferentes etapas de un ataque\u00bb<\/em>.<\/p>\n<p>Para minimizar el impacto de un ataque en caso de emergencia, Kaspersky recomienda lo siguiente:<\/p>\n<ul>\n<li>Hacer una copia de seguridad de sus datos para poder seguir accediendo a los archivos cruciales en caso de un ataque de ransomware y utilice <a href=\"https:\/\/www.kaspersky.es\/blog\/kaspersky-anti-ransomware-tool-for-business\/\">soluciones capaces de bloquear<\/a> cualquier intento de cifrado de sus datos.<\/li>\n<li>Trabajar con un socio de confianza de <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/incident-response\">Respuesta a Incidentes<\/a> para abordar los incidentes con acuerdos de nivel de servicio (SLA) r\u00e1pidos.<\/li>\n<li>Formar continuamente a su <a href=\"https:\/\/xtraining.kaspersky.com\/courses\/windows-incident-response?reseller=gl_xtr-windows-ir_acq_ona_oth__onl_b2b_press-release_lnk_______&amp;utm_source=newsletter&amp;utm_medium=email&amp;utm_campaign=gl_xtr-windows-ir_vt0212&amp;utm_content=link&amp;utm_term=gl_newsletter_organic_sbmu6dfm1ob212u\">equipo de respuesta a incidentes<\/a> para mantener su experiencia y estar al d\u00eda con el cambiante panorama de las amenazas.<\/li>\n<li>Implantar programas de seguridad estrictos para las aplicaciones con informaci\u00f3n personal identificable.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/threat-intelligence\">Comprender los perfiles de los atacantes<\/a> que apuntan a su industria y regi\u00f3n para priorizar el desarrollo de las operaciones de seguridad.<\/li>\n<li>Implantar una soluci\u00f3n de detecci\u00f3n y respuesta endpoint con un <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/managed-detection-and-response\">servicio de detecci\u00f3n y respuesta gestionado<\/a> para detectar y reaccionar r\u00e1pidamente ante los ataques, entre otras caracter\u00edsticas.<\/li>\n<\/ul>\n<p>El informe completo de an\u00e1lisis de la respuesta a incidentes est\u00e1 disponible en <a href=\"https:\/\/securelist.com\/the-nature-of-cyber-incidents\/107119\/\">Securelist<\/a>.<\/p>\n<p>Kaspersky<\/p>\n<p>Kaspersky es una compa\u00f1\u00eda global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se est\u00e1 continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El extenso portfolio de productos de seguridad de la empresa incluye su reputada soluci\u00f3n de protecci\u00f3n de endpoints, junto con una serie de soluciones y servicios de seguridad especializados para combatir las sofisticadas y cambiantes amenazas digitales. M\u00e1s de 400 millones de usuarios son protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240.000 clientes corporativos a proteger lo que m\u00e1s les importa. Obtenga m\u00e1s informaci\u00f3n en www.kaspersky.es<\/p>\n<\/p>\n<p>The post <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/la-explotacion-de-apps-orientadas-a-internet-fue-el-vector-de-ataque-inicial-numero-uno-el-ano-pasado\/\">La explotaci\u00f3n de apps orientadas a Internet fue el vector de ataque inicial n\u00famero uno el a\u00f1o pasado<\/a> appeared first on <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/\">TecnoBitt :- Un bit de tecnolog\u00eda diaria<\/a>.<\/p>\n<p><img decoding=\"async\" class=\"wpe_imgrss\" src=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/10\/indice23.jpg\"><\/p>\n","protected":false},"excerpt":{"rendered":"La explotaci\u00f3n de apps orientadas a Internet fue el vector de ataque inicial n\u00famero uno el a\u00f1o pasado&hellip;","protected":false},"author":2,"featured_media":31176,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426],"tags":[114],"class_list":["post-31175","post","type-post","status-publish","format-standard","has-post-thumbnail","category-actualidad","category-destacado","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/31175","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=31175"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/31175\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/31176"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=31175"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=31175"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=31175"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}