{"id":1004297,"date":"2023-10-18T21:06:56","date_gmt":"2023-10-18T21:06:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones-clave-aprendidas\/"},"modified":"2023-10-18T21:07:00","modified_gmt":"2023-10-18T21:07:00","slug":"desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones-clave-aprendidas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones-clave-aprendidas\/","title":{"rendered":"Desentra\u00f1ando las rutas de ataque de la vida real: lecciones clave aprendidas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>En el panorama en constante evoluci\u00f3n de la ciberseguridad, los atacantes siempre buscan vulnerabilidades y exploits dentro de los entornos organizacionales.  No se centran \u00fanicamente en debilidades concretas;  Est\u00e1n buscando combinaciones de exposiciones y m\u00e9todos de ataque que puedan llevarlos al objetivo deseado.<\/p>\n<p>A pesar de la presencia de numerosas herramientas de seguridad, las organizaciones a menudo tienen que enfrentarse a dos desaf\u00edos principales;  En primer lugar, estas herramientas con frecuencia carecen de la capacidad de priorizar las amenazas de manera efectiva, lo que deja a los profesionales de seguridad en la ignorancia sobre qu\u00e9 problemas necesitan atenci\u00f3n inmediata.  En segundo lugar, estas herramientas a menudo no brindan un contexto sobre c\u00f3mo se combinan los problemas individuales y c\u00f3mo los atacantes pueden aprovecharlos para acceder a activos cr\u00edticos.  Esta falta de conocimiento puede llevar a las organizaciones a intentar arreglarlo todo o, lo que es m\u00e1s peligroso, a no abordar nada en absoluto.<\/p>\n<p>En este art\u00edculo, profundizamos en 7 escenarios de rutas de ataque de la vida real que nuestros expertos internos encontraron mientras utilizaban <a rel=\"nofollow noopener\" href=\"https:\/\/xmcyber.com\/platform\/?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=unveiling-real-life-attack-paths\" target=\"_blank\"><b>Plataforma de gesti\u00f3n de exposici\u00f3n de XM Cyber<\/b><\/a>  en los entornos h\u00edbridos de los clientes a lo largo de 2023. Estos escenarios ofrecen informaci\u00f3n valiosa sobre la naturaleza din\u00e1mica y en constante cambio de las amenazas cibern\u00e9ticas.<\/p>\n<p>Desde rutas de ataque intrincadas que requieren m\u00faltiples pasos hasta rutas alarmantemente sencillas con solo unos pocos pasos, nuestra investigaci\u00f3n revela una realidad asombrosa: el 75% de los activos cr\u00edticos de una organizaci\u00f3n <a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/2023-state-of-exposure-management?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=unveiling-real-life-attack-paths\" target=\"_blank\"><b>puede verse comprometido<\/b><\/a>  en su actual estado de seguridad.  A\u00fan m\u00e1s desconcertante es que el 94% de estos activos cr\u00edticos pueden verse comprometidos en cuatro pasos o menos desde el punto de infracci\u00f3n inicial.  Esta variabilidad subraya la necesidad de contar con las herramientas adecuadas para anticipar y frustrar estas amenazas de manera efectiva.<\/p>\n<p>Ahora, sin m\u00e1s pre\u00e1mbulos, exploremos estas rutas de ataque de la vida real y las lecciones que nos ense\u00f1an.<\/p>\n<h2>Historia # 1<\/h2>\n<p><strong>Cliente:<\/strong> Una gran empresa financiera.<\/p>\n<p><strong>Gui\u00f3n:<\/strong> Llamada rutinaria al cliente.<\/p>\n<p><strong>Ruta de ataque:<\/strong> Explotar transmisiones DHCP v6 para ejecutar un ataque Man-in-the-Middle, comprometiendo potencialmente alrededor de 200 sistemas Linux.<\/p>\n<p><strong>Impacto:<\/strong> Compromiso de numerosos servidores Linux con potencial de filtraci\u00f3n de datos o ataques de rescate.<\/p>\n<p><strong>Remediaci\u00f3n: <\/strong>Deshabilitar DHCPv6 y parchear sistemas vulnerables, adem\u00e1s de educar a los desarrolladores sobre la seguridad de las claves SSH.<\/p>\n<p>En este escenario, una gran empresa financiera enfrent\u00f3 la amenaza de un ataque Man-in-the-Middle debido a transmisiones DHCP v6 no seguras.  El atacante podr\u00eda haber aprovechado esta vulnerabilidad para comprometer aproximadamente 200 sistemas Linux.  Este compromiso podr\u00eda haber resultado en violaciones de datos, ataques de rescate u otras actividades maliciosas.  La soluci\u00f3n implic\u00f3 deshabilitar DHCPv6, aplicar parches a los sistemas vulnerables y mejorar la educaci\u00f3n de los desarrolladores sobre la seguridad de las claves SSH.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663211_658_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663211_658_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" alt=\"Plataforma de gesti\u00f3n de exposici\u00f3n\" border=\"0\" data-original-height=\"1320\" data-original-width=\"1456\" title=\"Plataforma de gesti\u00f3n de exposici\u00f3n\"\/><\/a><\/div>\n<h2>Historia # 2<\/h2>\n<p><strong>Cliente<\/strong>: Una gran empresa de viajes.<\/p>\n<p><strong>Gui\u00f3n:<\/strong> Integraci\u00f3n de infraestructura post-fusi\u00f3n.<\/p>\n<p><strong>Ruta de ataque:<\/strong> Servidor descuidado con parches no aplicados, incluidos PrintNightmare y EternalBlue, que potencialmente comprometen activos cr\u00edticos.<\/p>\n<p><strong>Impacto:<\/strong> Riesgo potencial para activos cr\u00edticos.<\/p>\n<p><strong>Remediaci\u00f3n:<\/strong> Deshabilitar el servidor innecesario, reduciendo el riesgo general.<\/p>\n<p>En este escenario, una gran empresa de viajes, tras una fusi\u00f3n, no pudo aplicar parches cr\u00edticos en un servidor descuidado.  Esta supervisi\u00f3n los dej\u00f3 vulnerables a vulnerabilidades conocidas como PrintNightmare y EternalBlue, lo que podr\u00eda poner en peligro activos cr\u00edticos.  Sin embargo, la soluci\u00f3n fue relativamente sencilla: desactivar el servidor innecesario para reducir el riesgo general.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663211_191_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663211_191_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" alt=\"Plataforma de gesti\u00f3n de exposici\u00f3n\" border=\"0\" data-original-height=\"1320\" data-original-width=\"1456\" title=\"Plataforma de gesti\u00f3n de exposici\u00f3n\"\/><\/a><\/div>\n<h2>Historia # 3<\/h2>\n<p><strong>Cliente:<\/strong> Un gran proveedor de atenci\u00f3n m\u00e9dica.<\/p>\n<p><strong>Gui\u00f3n:<\/strong> Llamada rutinaria al cliente.<\/p>\n<p><strong>Ruta de ataque: <\/strong>Una ruta de ataque que aprovecha los permisos de grupo de usuarios autenticados para potencialmente otorgar acceso de administrador al dominio.<\/p>\n<p><strong>Impacto:<\/strong> Compromiso total del dominio.<\/p>\n<p><strong>Remediaci\u00f3n: <\/strong>Eliminaci\u00f3n inmediata de permisos para modificar rutas.<\/p>\n<p>En este escenario, un gran proveedor de atenci\u00f3n m\u00e9dica enfrent\u00f3 la alarmante perspectiva de una ruta de ataque que explotaba los permisos de grupo de usuarios autenticados, otorgando potencialmente acceso de administrador de dominio.  Era imperativo actuar con rapidez, lo que implicaba la pronta eliminaci\u00f3n de los permisos para modificar rutas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663212_345_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663212_345_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" alt=\"Plataforma de gesti\u00f3n de exposici\u00f3n\" border=\"0\" data-original-height=\"1320\" data-original-width=\"1456\" title=\"Plataforma de gesti\u00f3n de exposici\u00f3n\"\/><\/a><\/div>\n<h2>Historia # 4<\/h2>\n<p><strong>Cliente:<\/strong> Una instituci\u00f3n financiera global.<\/p>\n<p><strong>Gui\u00f3n:<\/strong> Llamada rutinaria al cliente.<\/p>\n<p><strong>Ruta de ataque:<\/strong> Ruta compleja que involucra cuentas de servicio, puertos SMB, claves SSH y roles de IAM, con potencial para comprometer activos cr\u00edticos.<\/p>\n<p><strong>Impacto:<\/strong> Potencialmente desastroso si se explota.<\/p>\n<p><strong>Remediaci\u00f3n:<\/strong> Eliminaci\u00f3n r\u00e1pida de claves SSH privadas, restablecimiento de permisos de funciones de IAM y eliminaci\u00f3n de usuarios.<\/p>\n<p>En este escenario, una instituci\u00f3n financiera global enfrent\u00f3 una ruta de ataque compleja que aprovech\u00f3 las cuentas de servicio, los puertos SMB, las claves SSH y las funciones de IAM.  El potencial de comprometer activos cr\u00edticos cobraba gran importancia.  Era necesaria una soluci\u00f3n r\u00e1pida, que implicaba la eliminaci\u00f3n de claves SSH privadas, el restablecimiento de los permisos de las funciones de IAM y la eliminaci\u00f3n de usuarios.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663213_283_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663213_283_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" alt=\"Plataforma de gesti\u00f3n de exposici\u00f3n\" border=\"0\" data-original-height=\"1320\" data-original-width=\"1456\" title=\"Plataforma de gesti\u00f3n de exposici\u00f3n\"\/><\/a><\/div>\n<h2>Historia # 5<\/h2>\n<p><strong>Cliente:<\/strong> Una empresa de transporte p\u00fablico.<\/p>\n<p><strong>Gui\u00f3n:<\/strong> Reuni\u00f3n de incorporaci\u00f3n.<\/p>\n<p><strong>Ruta de ataque:<\/strong> Ruta directa desde un servidor DMZ hasta un dominio comprometido, lo que podr\u00eda provocar un compromiso del controlador de dominio.<\/p>\n<p><strong>Impacto:<\/strong> Posible compromiso de todo el dominio.<\/p>\n<p><strong>Remediaci\u00f3n: <\/strong>Restricci\u00f3n de permisos y eliminaci\u00f3n de usuarios.<\/p>\n<p>En este escenario, una empresa de transporte p\u00fablico descubri\u00f3 una ruta directa desde un servidor DMZ hasta el dominio comprometido, lo que en \u00faltima instancia podr\u00eda haber llevado al compromiso de todo el dominio.  La remediaci\u00f3n inmediata era crucial, lo que implicaba la restricci\u00f3n de permisos y la eliminaci\u00f3n de usuarios.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663213_728_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663213_728_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" alt=\"Plataforma de gesti\u00f3n de exposici\u00f3n\" border=\"0\" data-original-height=\"1320\" data-original-width=\"1456\" title=\"Plataforma de gesti\u00f3n de exposici\u00f3n\"\/><\/a><\/div>\n<div class=\"xm_container\">\n<div class=\"ebook-image\"> <a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/the-power-of-attack-graphs-in-cloud?utm_medium=sponsorarticle&amp;utm_source=hackernews&amp;utm_campaign=unveiling-real-life-attack-paths\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663214_246_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" alt=\"Plataforma de gesti\u00f3n de exposici\u00f3n\" height=\"400\" title=\"Plataforma de gesti\u00f3n de exposici\u00f3n\" width=\"400\"\/><\/a> <\/div>\n<\/p><\/div>\n<h2>Historia # 6<\/h2>\n<p><strong>Cliente:<\/strong> Un hospital con un fuerte enfoque en la seguridad.<\/p>\n<p><strong>Gui\u00f3n:<\/strong> Llamada rutinaria al cliente.<\/p>\n<p><strong>Ruta de ataque: <\/strong>Una mala configuraci\u00f3n de Active Directory permite a cualquier usuario autenticado restablecer contrase\u00f1as, creando una amplia superficie de ataque.<\/p>\n<p><strong>Impacto: <\/strong>Posibles apropiaciones de cuentas.<\/p>\n<p><strong>Remediaci\u00f3n:<\/strong> Fortalecimiento de la seguridad del directorio activo y un plan de remediaci\u00f3n integral.<\/p>\n<p>Este escenario revel\u00f3 la vulnerabilidad de un hospital debido a una mala configuraci\u00f3n de Active Directory.  Esta mala configuraci\u00f3n permiti\u00f3 que cualquier usuario autenticado restableciera las contrase\u00f1as, ampliando significativamente la superficie de ataque.  La remediaci\u00f3n requiri\u00f3 reforzar la seguridad del directorio activo y la implementaci\u00f3n de un plan de remediaci\u00f3n integral.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663215_681_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663215_681_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" alt=\"Plataforma de gesti\u00f3n de exposici\u00f3n\" border=\"0\" data-original-height=\"1320\" data-original-width=\"1456\" title=\"Plataforma de gesti\u00f3n de exposici\u00f3n\"\/><\/a><\/div>\n<h2>Historia # 7<\/h2>\n<p><strong>Cliente:<\/strong> Importante empresa de transporte y log\u00edstica.<\/p>\n<p><strong>Gui\u00f3n:<\/strong> Llamada rutinaria al cliente.<\/p>\n<p><strong>Ruta de ataque: <\/strong>Una ruta de ataque compleja desde una estaci\u00f3n de trabajo a Azure, que potencialmente compromete todo el entorno empresarial.<\/p>\n<p><strong>Impacto: <\/strong>Posible compromiso de todo el entorno empresarial.<\/p>\n<p><strong>Remediaci\u00f3n: <\/strong>Ajustes de roles de usuario y soluci\u00f3n de problemas.<\/p>\n<p>En este escenario, una importante empresa de transporte y log\u00edstica descubri\u00f3 una ruta de ataque intrincada que podr\u00eda haber permitido a los atacantes comprometer todo el entorno empresarial.  La remediaci\u00f3n requiri\u00f3 ajustes en los roles de los usuarios y la remediaci\u00f3n exhaustiva de los problemas identificados.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663215_582_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697663215_582_Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.png\" alt=\"Plataforma de gesti\u00f3n de exposici\u00f3n\" border=\"0\" data-original-height=\"1320\" data-original-width=\"1456\" title=\"Plataforma de gesti\u00f3n de exposici\u00f3n\"\/><\/a><\/div>\n<h2>La gran comida para llevar<\/h2>\n<p>El hilo com\u00fan en estos escenarios es que cada organizaci\u00f3n contaba con s\u00f3lidas medidas de seguridad, se adhiri\u00f3 a las mejores pr\u00e1cticas y cre\u00eda que entend\u00eda sus riesgos.  Sin embargo, a menudo ve\u00edan estos riesgos de forma aislada, creando una falsa sensaci\u00f3n de seguridad.<\/p>\n<p>Afortunadamente, estas organizaciones pudieron obtener una comprensi\u00f3n contextual de sus entornos con las herramientas adecuadas.  Aprendieron c\u00f3mo diversos problemas pueden y de hecho se cruzan y, por lo tanto, priorizaron las soluciones necesarias para fortalecer su postura de seguridad y mitigar estas amenazas de manera efectiva.<\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Desentranando-las-rutas-de-ataque-de-la-vida-real-lecciones.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript> <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/unraveling-real-life-attack-paths-key.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En el panorama en constante evoluci\u00f3n de la ciberseguridad, los atacantes siempre buscan vulnerabilidades y exploits dentro de<\/p>\n","protected":false},"author":1,"featured_media":1004298,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14702,1247,4661,7996,4664,210882,4662,4668,246,201033,5273,4654,201031,4659,4653,4655,1295,5075,4666,4665,201032,148,4660],"class_list":["post-1004297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprendidas","tag-ataque","tag-ataques-ciberneticos","tag-clave","tag-como-hackear","tag-desentranando","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-lecciones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-real","tag-rutas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vida","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1004297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1004297"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1004297\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1004298"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1004297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1004297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1004297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}