Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La nueva forma eficaz de evitar la apropiación de cuentas
  • Tecnología

La nueva forma eficaz de evitar la apropiación de cuentas

teknomers 4 de Eylül de 2024 (Last updated: 4 de Eylül de 2024) 5 minutes read
La nueva forma eficaz de evitar la apropiación de cuentas


4 de septiembre de 2024Las noticias de los hackersSeguridad de SaaS / Seguridad del navegador

Los ataques de robo de cuentas han surgido como una de las amenazas más persistentes y dañinas para los entornos SaaS basados ​​en la nube. Sin embargo, a pesar de las importantes inversiones en medidas de seguridad tradicionales, muchas organizaciones siguen teniendo dificultades para prevenir estos ataques. Un nuevo informe, “Por qué los ataques de robo de cuentas siguen teniendo éxito y por qué el navegador es su arma secreta para detenerlos” sostiene que el navegador es el principal campo de batalla donde se desarrollan los ataques de robo de cuentas y, por lo tanto, donde deben ser neutralizados. El informe también proporciona una guía eficaz para mitigar el riesgo de robo de cuentas.

A continuación se presentan algunos de los puntos clave planteados en el informe:

El papel del navegador en la apropiación indebida de cuentas

Según el informe, la cadena de ataque de SaaS aprovecha los componentes fundamentales que se encuentran dentro del navegador. Para el robo de cuentas, estos incluyen:

  • Páginas web ejecutadas – Los atacantes pueden crear páginas de inicio de sesión de phishing o usar MiTM en páginas web legítimas para recopilar y acceder a credenciales.
  • Extensiones del navegador – Las extensiones maliciosas pueden acceder y filtrar datos confidenciales.
  • Credenciales almacenadas – Los atacantes intentan secuestrar el navegador o extraer sus credenciales almacenadas para acceder a aplicaciones SaaS.

Una vez que las credenciales del usuario se ven comprometidas, el atacante puede iniciar sesión en las aplicaciones y operar con impunidad en su interior. Se trata de una cadena de eliminación diferente y mucho más corta en comparación con la cadena de eliminación local, por lo que las medidas de seguridad tradicionales no ofrecen protección contra ella.

Análisis de las TTP de apropiación de cuentas

El informe detalla las principales tácticas, técnicas y procedimientos de apropiación de cuentas, analiza cómo funcionan, por qué los controles de seguridad tradicionales no son eficaces para protegerse contra ellas y cómo una plataforma de seguridad de navegadores puede mitigar el riesgo.

1. Suplantación de identidad (phishing)

    El riesgo: Los ataques de phishing se aprovechan de la forma en que el navegador ejecuta la página web. Hay dos tipos principales de ataques de phishing: una página de inicio de sesión maliciosa o la interceptación de una página legítima para capturar tokens de sesión.

    El fallo de protección: Las soluciones SSE y los firewalls no pueden proteger contra estos ataques, ya que los componentes de la página web maliciosa no pueden verse en el tráfico de la red. Como resultado, los componentes de phishing pueden ingresar al perímetro y al punto final del usuario.

    La solución: Una plataforma de seguridad de navegadores brinda visibilidad sobre la ejecución de páginas web y analiza cada componente ejecutado, detectando actividades de phishing como campos de ingreso de credenciales y redireccionamiento MiTM. Luego, estos componentes se desactivan dentro de la página.

    2. Extensiones de navegador maliciosas

      El riesgo: Las extensiones maliciosas explotan los altos privilegios habilitados por los usuarios para controlar la actividad y los datos del navegador, apoderándose de las credenciales almacenadas.

      El fallo de protección: Los EDR y EPP a menudo tienen una confianza implícita en los procesos del navegador, lo que convierte a las extensiones en un punto ciego de seguridad.

      La solución: Una plataforma de seguridad del navegador proporciona visibilidad y análisis de riesgos de todas las extensiones y desactiva automáticamente las maliciosas.

      3. Autenticación y acceso a través de una página de inicio de sesión

        El riesgo: Una vez que el atacante obtiene las credenciales, puede acceder a la aplicación SaaS objetivo.

        El fallo de protección: Los IdP tienen dificultades para diferenciar entre usuarios maliciosos y legítimos y las soluciones MFA a menudo no se implementan ni adoptan por completo.

        La solución: Una plataforma de seguridad del navegador monitorea todas las credenciales almacenadas en el navegador, se integra con el IdP para actuar como un factor de autenticación adicional y refuerza el acceso desde el navegador para evitar el acceso a través de credenciales comprometidas.

        ¿Qué sigue para los responsables de la toma de decisiones en materia de seguridad?

        El navegador se ha convertido en una superficie de ataque crítica para las empresas, y los ataques de apropiación de cuentas ejemplifican su riesgo y la necesidad de adaptar el enfoque de seguridad organizacional. LayerX ha identificado que una solución de seguridad del navegador es el componente clave en ese cambio, ya que contrarresta las técnicas de ataque existentes que obligarán a los atacantes a reevaluar sus medidas. Lea el informe completo .

        ¿Te resultó interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Siguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





        ttn-es-57

        About the Author

        teknomers

        Administrator

        Visit Website View All Posts

        Post navigation

        Previous: Las tendencias de peluquería y maquillaje que definirán la Semana de la Moda
        Next: Toni Kroos: la ex estrella de la DFB inicia su segunda carrera futbolística en la Icon League

        Related Stories

        El gestor de contraseñas creado por antiguos investigadores del CERN
        • Tecnología

        El gestor de contraseñas creado por antiguos investigadores del CERN se ofrece a 1€/mes el primer mes

        teknomers 13 de Haziran de 2026
        Un grupo vinculado a China acusado de espiar una red
        • Tecnología

        Un grupo vinculado a China acusado de espiar una red durante diez años

        teknomers 13 de Haziran de 2026
        China detiene la exportación de un metal crítico hacia Japón,
        • Tecnología

        China detiene la exportación de un metal crítico hacia Japón, y TSMC, Samsung y SK Hynix son los que van a sufrir

        teknomers 13 de Haziran de 2026

        You May Have Missed

        • Cultura

        «Siempre ha sentido una espada de Damocles sobre ella»: divorcio en vista entre Anne-Élisabeth Lemoine y «C à vous»

        teknomers 13 de Haziran de 2026
        El gestor de contraseñas creado por antiguos investigadores del CERN
        • Tecnología

        El gestor de contraseñas creado por antiguos investigadores del CERN se ofrece a 1€/mes el primer mes

        teknomers 13 de Haziran de 2026
        • Deporte

        Copa Mundial Femenina T20: Australia logra una victoria temprana crucial sobre Sudáfrica

        teknomers 13 de Haziran de 2026
        « Él mezcla todo N’Golo »: cuando Rayan Cherki filma
        • Deporte

        « Él mezcla todo N’Golo »: cuando Rayan Cherki filma los platos de los Bleus en la Copa del Mundo

        teknomers 13 de Haziran de 2026
        • Blog
        • Política de Privacidad
        • Publicación de artículos promocionales y backlinks
        Copyright © 2026 All rights reserved. | ReviewNews by AF themes.