{"id":34763,"date":"2023-01-27T13:25:42","date_gmt":"2023-01-27T13:25:42","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2023\/01\/27\/aumentan-un-48-los-ataques-a-redes-en-la-nube-durante-2022-segun-check-point-software\/"},"modified":"2023-01-27T13:25:42","modified_gmt":"2023-01-27T13:25:42","slug":"aumentan-un-48-los-ataques-a-redes-en-la-nube-durante-2022-segun-check-point-software","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2023\/01\/27\/aumentan-un-48-los-ataques-a-redes-en-la-nube-durante-2022-segun-check-point-software\/","title":{"rendered":"Aumentan un 48% los ataques a redes en la nube durante 2022, seg\u00fan Check Point Software"},"content":{"rendered":"<p>Aumentan un 48% los ataques a redes en la nube durante 2022, seg\u00fan Check Point Software<\/p>\n<p>Aumentan un 48% los ataques a redes en la nube durante 2022, seg\u00fan Check Point Software<\/p>\n<div>\n<p>\/COMUNICAE\/ <\/p>\n<p>Los intentos de ataques a redes basadas en la nube, espec\u00edficamente a Vulnerability Exploits, han usado las CVE m\u00e1s recientes. Los investigadores de Check Point Research destacan los siete pilares m\u00e1s importantes de una seguridad cloud robusta<\/p>\n<p>Durante los \u00faltimos a\u00f1os,<strong> <\/strong>Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas <a href=\"https:\/\/www.checkpoint.com\/\" rel=\"nofollow\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), un proveedor l\u00edder especializado en ciberseguridad a nivel mundial, ha informado de un aumento interanual del 48% en los ciberataques basados en la cloud para 2022, como consecuencia del creciente traslado de las operaciones de las organizaciones a la cloud debido a la escalada de los procesos de transformaci\u00f3n digital.<\/p>\n<p>El mayor incremento se ha observado en Asia (+60%), seguida de Europa (+50%) y Norteam\u00e9rica (+28%). Adem\u00e1s, los investigadores han descubierto que los cibercriminales est\u00e1n aprovechando los CVE m\u00e1s recientes registrados en los \u00faltimos dos a\u00f1os para atacar a trav\u00e9s de la nube, a diferencia de lo que ocurre con los ataques locales. Por ello, Check Point Research advierte a las empresas de que los ciberataques a trav\u00e9s del cloud pueden provocar p\u00e9rdidas de datos, malware y ataques de ransomware.<\/p>\n<p><strong>Crecimiento del n\u00famero de ataques contra redes con base en la cloud<\/strong><br \/> Durante los \u00faltimos a\u00f1os, Check Point Research se ha encargado de seguir la evoluci\u00f3n del panorama de las amenazas en la nube, as\u00ed como el aumento constante de la adopci\u00f3n de este tipo de infraestructuras por parte de los entornos corporativos. En la actualidad, el 98% de las organizaciones globales <a href=\"https:\/\/blog.checkpoint.com\/2022\/04\/18\/the-biggest-cloud-security-challenges-in-2022-check-point-software\/\" rel=\"nofollow\">utilizan<\/a> servicios basados en la nube, y aproximadamente el 76% de ellas tienen entornos multicloud, con servicios de dos o m\u00e1s proveedores.<\/p>\n<p>Al examinar los dos \u00faltimos a\u00f1os del panorama de las amenazas a redes basadas en la nube, se constata un crecimiento significativo del 48% en el n\u00famero de ataques por organizaci\u00f3n experimentados en 2022, en comparaci\u00f3n con 2021. Al examinar el incremento en el n\u00famero de ataques por empresa, seg\u00fan las regiones geogr\u00e1ficas se observa que Asia ha sufrido el mayor repunte, a\u00f1o tras a\u00f1o, con un aumento del 60 %, seguida de Europa, que ha tenido un sustancial avance del 50 %, y Norteam\u00e9rica, con un 28%.<\/p>\n<p><strong>El impacto de los CVE m\u00e1s recientes y de mayor envergadura es superior en entornos cloud que en las on-prem<\/strong><br \/> Aunque el n\u00famero actual de agresiones en redes alojadas en la nube sigue siendo un 17% inferior al de las redes que no lo est\u00e1n, al desglosar los tipos de ataques, y en concreto los exploits de vulnerabilidades, se observa un mayor uso de los CVE m\u00e1s recientes (revelados entre 2020 y 2022) en comparaci\u00f3n con las redes locales.<\/p>\n<p>No obstante, el salto a la nube viene de la mano de la adopci\u00f3n de nuevas herramientas de seguridad, puesto que este nuevo entorno expone a la empresa a\u00a0 un aumento de ataques potenciales. Estas aplicaciones y sus datos deben estar protegidas contra cualquier acceso no autorizado. En 2022 <a href=\"https:\/\/cybernews.com\/security\/the-biggest-recent-data-breach-might-have-cost-58-billion-to-resolve\/\" rel=\"nofollow\">se produjo un ejemplo significativo<\/a> cuando la red m\u00f3vil m\u00e1s extensa de Tailandia, AIS, dej\u00f3 accidentalmente expuesta una base de datos de ocho mil millones de registros de internet, con un coste total de 58 mil millones de d\u00f3lares para la compa\u00f1\u00eda, una de las infracciones m\u00e1s caras jam\u00e1s registradas.<\/p>\n<p>En noviembre, el FBI y la CISA revelaron en un aviso conjunto que un grupo de amenazas no identificado respaldado por Ir\u00e1n pirate\u00f3 una organizaci\u00f3n del Poder Ejecutivo Civil Federal (FCEB) para implementar el malware de criptominer\u00eda XMRig. Los atacantes comprometieron la red federal despu\u00e9s de piratear un servidor sin parches utilizando un exploit en remoto de la vulnerabilidad de ejecuci\u00f3n de Log4Shell (CVE-2021-44228).<\/p>\n<p><strong>Los siete pilares para una seguridad cloud robusta<\/strong><br \/> Si bien los proveedores de la nube ofrecen servicios de seguridad nativos, las soluciones adicionales son esenciales para lograr <a href=\"https:\/\/www.checkpoint.com\/products\/workload-protection\/\" rel=\"nofollow\">una protecci\u00f3n de la carga de trabajo<\/a> contra infracciones, fugas de datos y ciberataques. Check Point Software recomienda estas pr\u00e1cticas para mantener una seguridad m\u00e1s robusta:<\/p>\n<ol>\n<li><strong>Controles de seguridad Zero trust en redes y microsegmentos aislados<\/strong>: hay que desplegar recursos y aplicaciones cr\u00edticas para la empresa en secciones aisladas l\u00f3gicamente de la red en la nube del proveedor, como las privadas virtuales (AWS y Google) o vNET (Azure). Para microsegmentar las cargas de trabajo entre s\u00ed, hay que utilizar subredes con pol\u00edticas de seguridad granulares en las gateways de subred. Adem\u00e1s, se deben utilizar configuraciones de enrutamiento est\u00e1ticas definidas por el usuario para personalizar el acceso a los dispositivos virtuales, las redes virtuales y sus gateways, y las direcciones IP p\u00fablicas.<\/li>\n<li><strong>La seguridad como nueva prioridad<\/strong>: Se debe incorporar la protecci\u00f3n y el cumplimiento de normativas en una fase temprana del ciclo de vida \u00fatil del software. Con las comprobaciones de seguridad integradas de forma continua en el proceso de despliegue, en lugar de al final, DevSecOps es capaz de encontrar y corregir vulnerabilidades de seguridad en una fase temprana, lo que acelera el tiempo de comercializaci\u00f3n de una organizaci\u00f3n.<\/li>\n<li><strong>Gesti\u00f3n de vulnerabilidades<\/strong>: el establecimiento de pol\u00edticas de vigilancia garantiza que su despliegue cumple las pol\u00edticas corporativas de integridad del c\u00f3digo. Estas pol\u00edticas alertar\u00e1n sobre sus desviaciones y pueden bloquear el despliegue de los elementos no autorizados. Hay que crear procesos de correcci\u00f3n para alertar al equipo de desarrollo sobre los archivos no conformes y aplicarles las medidas correctoras adecuadas. Asimismo, se deben incorporar herramientas que permitan explorar las vulnerabilidades y la lista de materiales de software (SBOM, Software Bill of Materials) para identificar r\u00e1pidamente los componentes con vulnerabilidades cr\u00edticas.<\/li>\n<li><strong>Evitar una configuraci\u00f3n incorrecta a trav\u00e9s del an\u00e1lisis continuo:<\/strong> los proveedores de seguridad cloud proporcionan <a href=\"https:\/\/www.checkpoint.com\/cyber-hub\/cloud-security\/what-is-cspm-cloud-security-posture-management\/\" rel=\"nofollow\">una s\u00f3lida gesti\u00f3n de su postura<\/a>, aplicando sistem\u00e1ticamente normas de control y cumplimiento a los servidores virtuales. Esto ayuda a garantizar que est\u00e1n configurados seg\u00fan las mejores pr\u00e1cticas y debidamente segregados con reglas de control de acceso.<\/li>\n<li><strong>Proteger las aplicaciones con una prevenci\u00f3n activa a trav\u00e9s de IPS y firewall<\/strong>: hay que evitar que el tr\u00e1fico malicioso llegue a los servidores de aplicaciones web. Un WAF puede actualizar autom\u00e1ticamente las reglas en respuesta a los cambios de comportamiento del tr\u00e1fico.<\/li>\n<li><strong>Protecci\u00f3n de datos mejorada con m\u00faltiples capas:<\/strong> es necesario mantener una protecci\u00f3n de datos con cifrado en todas las capas de recursos compartidos y comunicaciones de archivos, as\u00ed como una gesti\u00f3n continua de los recursos de almacenamiento de datos. La detecci\u00f3n de buckets mal configurados y la identificaci\u00f3n de recursos hu\u00e9rfanos proporciona una capa de seguridad adicional para el entorno de la nube de una organizaci\u00f3n.<\/li>\n<li><strong>Detecci\u00f3n de amenazas en tiempo real:<\/strong> los proveedores de seguridad en la nube de terceros suman contexto al cruzar de manera inteligente los datos de registro con datos internos, sistemas de gesti\u00f3n de activos y configuraci\u00f3n, esc\u00e1neres de vulnerabilidades, datos externos, etc. Tambi\u00e9n proporcionan herramientas que ayudan a visualizar el panorama de amenazas y mejoran los tiempos de respuesta. Los algoritmos de detecci\u00f3n de anomal\u00edas basados en IA se aplican para detectar ciberataques desconocidos, que luego se someten a un an\u00e1lisis para determinar su perfil de riesgo. Las alertas en tiempo real sobre intrusiones e infracciones los tiempos de reacci\u00f3n, a veces incluso activando una correcci\u00f3n autom\u00e1tica.<\/li>\n<\/ol>\n<p>\u00a0<\/p>\n<p class=\"mediakit\"> Fuente <a href=\"https:\/\/www.comunicae.es\/notas-de-prensa\/aumentan-un-48-los-ataques-a-redes-en-la-nube\/\">Comunicae<\/a><\/p>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"mediakit\" src=\"https:\/\/www.comunicae.es\/notificaLectura.php?tipoCanalId=75&amp;notaId=1242938\" width=\"1px\" height=\"1px\"><\/p>\n<p>The post <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/aumentan-un-48-los-ataques-a-redes-en-la-nube-durante-2022-segun-check-point-software\/\">Aumentan un 48% los ataques a redes en la nube durante 2022, seg\u00fan Check Point Software<\/a> appeared first on <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/\">TecnoBitt :- Un bit de tecnolog\u00eda diaria<\/a>.<\/p>\n<\/div>\n<p><img decoding=\"async\" class=\"wpe_imgrss\" src=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2023\/01\/fondo-publicaciones-vacias-3-1-1024x756.png\"><\/p>\n<p><img decoding=\"async\" class=\"wpe_imgrss\" src=\"https:\/\/diarioemprendedor.com\/wp-content\/uploads\/2023\/01\/fondo-publicaciones-vacias-3-1-1024x756-118-768x567.png\"><\/p>\n","protected":false},"excerpt":{"rendered":"Aumentan un 48% los ataques a redes en la nube durante 2022, seg\u00fan Check Point Software Aumentan un&hellip;","protected":false},"author":2,"featured_media":34764,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426,762,729,427,75,763,764,765,98,81,466,43,766],"tags":[114],"class_list":["post-34763","post","type-post","status-publish","format-standard","has-post-thumbnail","category-actualidad","category-destacado","category-ecocistema","category-entrevistas","category-featured","category-internet","category-inversiones","category-noticia","category-noticias","category-seguridad","category-software","category-startups","category-tecnologia","category-venture-capital","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/34763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=34763"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/34763\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/34764"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=34763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=34763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=34763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}