{"id":1079653,"date":"2023-12-06T13:10:32","date_gmt":"2023-12-06T13:10:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-informe-revelando-la-amenaza-de-las-extensiones-de-navegador-maliciosas\/"},"modified":"2023-12-06T13:10:35","modified_gmt":"2023-12-06T13:10:35","slug":"nuevo-informe-revelando-la-amenaza-de-las-extensiones-de-navegador-maliciosas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-informe-revelando-la-amenaza-de-las-extensiones-de-navegador-maliciosas\/","title":{"rendered":"Nuevo informe: Revelando la amenaza de las extensiones de navegador maliciosas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad\/Privacidad del navegador<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Nuevo-informe-Revelando-la-amenaza-de-las-extensiones-de-navegador.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Comprometer el navegador es un objetivo de alto rendimiento para los adversarios.  Las extensiones del navegador, que son peque\u00f1os m\u00f3dulos de software que se agregan al navegador y pueden mejorar la experiencia de navegaci\u00f3n, se han convertido en un vector de ataque popular para el navegador.  Esto se debe a que son ampliamente adoptados entre los usuarios y pueden volverse maliciosos f\u00e1cilmente a trav\u00e9s de acciones de desarrolladores o ataques a extensiones leg\u00edtimas.<\/p>\n<p>Incidentes recientes como <a rel=\"nofollow noopener\" href=\"https:\/\/dataspii.com\/\" target=\"_blank\">DatosSpii<\/a> y el <a rel=\"nofollow noopener\" href=\"https:\/\/www.radware.com\/security\/malware\/nigelthorn-malware\/\" target=\"_blank\">Nigelthorn<\/a> Los ataques de malware han expuesto el alcance del da\u00f1o que pueden infligir las extensiones maliciosas.  En ambos casos, los usuarios instalaron inocentemente extensiones que compromet\u00edan su privacidad y seguridad.  El problema de fondo radica en los permisos otorgados a las extensiones.  Estos permisos, a menudo excesivos y carentes de granularidad, permiten a los atacantes explotarlos.<\/p>\n<p>\u00bfQu\u00e9 pueden hacer las organizaciones para protegerse de los riesgos de las extensiones de navegador sin prohibir su uso (una ley que ser\u00eda casi imposible de hacer cumplir)? <\/p>\n<p>Un nuevo informe de LayerX, &#8220;Revelando la amenaza de las extensiones de navegador maliciosas&#8221; (<a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/report-unveiling-the-threat-of-malicious-browser-extensions\/?utm_source=thn\" target=\"_blank\">descarga aqu\u00ed<\/a>), proporciona informaci\u00f3n detallada sobre el panorama de amenazas de las extensiones maliciosas del navegador, al tiempo que ofrece recomendaciones para mitigaci\u00f3n.<\/p>\n<p>El informe analiza el dominio de las extensiones maliciosas, centr\u00e1ndose en varios aspectos clave:<\/p>\n<ul>\n<li>Tipos de extensiones maliciosas<\/li>\n<li>Instalaci\u00f3n: c\u00f3mo las extensiones maliciosas obtienen acceso a los navegadores de los usuarios<\/li>\n<li>\u00bfCu\u00e1les son los indicadores de extensiones potencialmente maliciosas?<\/li>\n<li>Los permisos cr\u00edticos que pueden ser mal utilizados por extensiones maliciosas<\/li>\n<li>El vector de ataque de la extensi\u00f3n del navegador<\/li>\n<li>M\u00e9todos de mitigaci\u00f3n<\/li>\n<\/ul>\n<p>Profundicemos en algunos de los hallazgos clave del informe.  El <a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/report-unveiling-the-threat-of-malicious-browser-extensions\/?utm_source=thn\" target=\"_blank\">El informe completo se puede encontrar aqu\u00ed.<\/a>.<\/p>\n<h2>Los 3 tipos de extensiones maliciosas<\/h2>\n<p>Las extensiones maliciosas se pueden clasificar en tres grupos principales:<\/p>\n<p><strong>1. Extensiones inicialmente maliciosas<\/strong> &#8211; Estas son extensiones creadas intencionalmente por actores maliciosos para causar.  Estas extensiones podr\u00edan cargarse en tiendas web o alojarse en la infraestructura del atacante.<\/p>\n<p><strong>2. Extensiones comprometidas <\/strong>&#8211; Extensiones inicialmente leg\u00edtimas que son compradas directamente por los adversarios o comprometidas por el atacante y utilizadas para actividades maliciosas.<\/p>\n<p><strong>3. Extensiones arriesgadas<\/strong> &#8211; Se trata de extensiones leg\u00edtimas que, si bien no se crearon inicialmente con intenciones maliciosas, tienen permisos excesivos que pueden representar un riesgo para la seguridad.<\/p>\n<h2>C\u00f3mo y por qu\u00e9 se instalan las extensiones en el navegador<\/h2>\n<p>Las extensiones maliciosas pueden infiltrarse en el navegador de una v\u00edctima a trav\u00e9s de varios m\u00e9todos, cada uno con su propio conjunto de consideraciones de seguridad:<\/p>\n<p><strong>1. Instalaci\u00f3n del administrador<\/strong> &#8211; Extensiones que los administradores de red distribuyen de forma centralizada, a menudo con la aprobaci\u00f3n expl\u00edcita de la organizaci\u00f3n. <\/p>\n<p>La cuesti\u00f3n de seguridad cr\u00edtica aqu\u00ed es si estas extensiones son realmente necesarias dentro de la red corporativa y si plantean alg\u00fan riesgo de seguridad.  Es esencial evaluar cuidadosamente la necesidad de dichas extensiones y su impacto potencial en la seguridad de la red.<\/p>\n<p><strong>2. Instalaci\u00f3n normal<\/strong> &#8211; Extensiones que los usuarios descargan desde las tiendas oficiales del navegador visitando la lista de extensiones.  Este enfoque permite a los usuarios tomar decisiones independientes sobre qu\u00e9 extensiones instalar.<\/p>\n<p>Si bien esto ofrece flexibilidad, este enfoque plantea la cuesti\u00f3n de la seguridad de los riesgos potenciales asociados con las elecciones de los empleados.  Evaluar la popularidad y la seguridad de estas extensiones entre la fuerza laboral es vital para mantener un entorno de navegaci\u00f3n seguro.<\/p>\n<p><strong>3. Instalaci\u00f3n del desarrollador <\/strong>&#8211; Extensiones cargadas desde las computadoras locales de los empleados.  Dado que estas extensiones se originan en las estaciones de trabajo de los empleados, omiten el proceso habitual de verificaci\u00f3n del software instalado.<\/p>\n<p>Es crucial examinar las implicaciones de seguridad de permitir a los empleados cargar archivos de extensi\u00f3n descomprimidos directamente desde sus m\u00e1quinas para evitar riesgos potenciales.<\/p>\n<p><strong>4. Instalaci\u00f3n de carga lateral<\/strong> &#8211; Este m\u00e9todo implica que aplicaciones de terceros, como Adobe u otros proveedores de software, instalen extensiones.  Desafortunadamente, es la opci\u00f3n menos segura, ya que los adversarios pueden aprovecharla f\u00e1cilmente para instalar extensiones maliciosas sin que el usuario se d\u00e9 cuenta.<\/p>\n<p>Evaluar c\u00f3mo estas aplicaciones interact\u00faan con los navegadores y el acceso y permisos que otorgan a las extensiones es esencial para mitigar los riesgos de seguridad.<\/p>\n<p>LayerX ha identificado la siguiente distribuci\u00f3n de tipos de instalaci\u00f3n en funci\u00f3n de sus datos de usuario.  Como se puede observar, la mayor\u00eda, el 81% de las extensiones, las instalan los usuarios descarg\u00e1ndolas desde las tiendas oficiales del navegador.<\/p>\n<h2>Indicadores de extensiones potencialmente maliciosas<\/h2>\n<p>Dada la gran popularidad de los usuarios que descargan extensiones ellos mismos, es importante tener cuidado y capacitar a los empleados para identificar qu\u00e9 extensiones podr\u00edan ser potencialmente maliciosas.  Algunos de los principales indicadores incluyen:<\/p>\n<ul>\n<li><strong>Direcci\u00f3n y correo electr\u00f3nico<\/strong>l &#8211; La direcci\u00f3n de contacto o el correo electr\u00f3nico de un desarrollador que falta en la lista de Chrome Web Store genera preocupaciones sobre la falta de responsabilidad.  Es esencial saber qui\u00e9n est\u00e1 detr\u00e1s de la extensi\u00f3n.<\/li>\n<li><strong>\u00daltima actualizaci\u00f3n<\/strong> &#8211; La frecuencia de las actualizaciones refleja posibles riesgos de seguridad y compatibilidad.  Las extensiones obsoletas pueden ser m\u00e1s vulnerables a las amenazas a la seguridad y es posible que no funcionen correctamente con las \u00faltimas versiones del navegador.<\/li>\n<li><strong>pol\u00edtica de privacidad<\/strong> &#8211; La ausencia de una pol\u00edtica de privacidad en la lista de la Tienda web podr\u00eda indicar posibles problemas con la forma en que la extensi\u00f3n maneja los datos y la privacidad del usuario.  Las extensiones confiables son transparentes sobre sus pr\u00e1cticas de datos.<\/li>\n<li><strong>Clasificaci\u00f3n<\/strong> &#8211; Las calificaciones de los usuarios brindan informaci\u00f3n sobre la calidad general de una extensi\u00f3n y la satisfacci\u00f3n del usuario.  Las calificaciones m\u00e1s altas suelen indicar una extensi\u00f3n m\u00e1s segura y confiable.<\/li>\n<li><strong>Calificar usuarios<\/strong> &#8211; Tambi\u00e9n importa el n\u00famero de valoraciones de los usuarios.  Por lo general, m\u00e1s calificaciones significan una base de usuarios m\u00e1s grande y un menor riesgo de encontrar problemas o problemas de seguridad.<\/li>\n<li><strong>Sitio de soporte<\/strong> &#8211; La presencia de un sitio de soporte asociado con la extensi\u00f3n en la Tienda Web permite a los usuarios buscar asistencia.  La falta de informaci\u00f3n de soporte puede ser una se\u00f1al de alerta.<\/li>\n<li><strong>N\u00famero de usuarios<\/strong> &#8211; Las extensiones m\u00e1s utilizadas suelen ser opciones m\u00e1s seguras.  Una cantidad baja de usuarios puede afectar el soporte y sugerir una menor confiabilidad.<\/li>\n<li><strong>Sitio web<\/strong> &#8211; La existencia de un sitio web oficial asociado a la extensi\u00f3n puede proporcionar informaci\u00f3n y recursos adicionales.  La falta de un sitio web puede significar falta de transparencia o documentaci\u00f3n adicional.<\/li>\n<li><strong>Tiendas no oficiales<\/strong> &#8211; Si una extensi\u00f3n no est\u00e1 disponible en ninguna tienda oficial del navegador (por ejemplo, Chrome Web Store), podr\u00eda representar un riesgo potencial.  Las tiendas oficiales tienen cierto nivel de investigaci\u00f3n y controles de seguridad.<\/li>\n<li><strong>Tipos de instalaci\u00f3n poco comunes<\/strong> &#8211; Las extensiones que utilizan m\u00e9todos de instalaci\u00f3n inusuales, como la carga lateral o el modo desarrollador, deben abordarse con precauci\u00f3n.  Estos m\u00e9todos pueden eludir las medidas de seguridad y aumentar el riesgo de malware.<\/li>\n<li><strong>Promoci\u00f3n gratuita<\/strong> &#8211; Las extensiones promocionadas como gratuitas de una manera que no tiene sentido financiero, como por ejemplo mediante anuncios pagos, podr\u00edan ser una se\u00f1al de actividad sospechosa.  Considere por qu\u00e9 se ofrece una extensi\u00f3n de forma gratuita y si podr\u00eda tener motivos ocultos.<\/li>\n<\/ul>\n<p>El informe en s\u00ed contiene informaci\u00f3n adicional que es de lectura obligada para cualquier profesional de seguridad o de TI.  Esto incluye permisos de extensi\u00f3n de navegador riesgosos a tener en cuenta, el vector de ataque de la extensi\u00f3n del navegador, t\u00e9cnicas de mitigaci\u00f3n y m\u00e1s.  La ciberseguridad consiste en reconocer, adaptar y responder a las amenazas cambiantes, y las extensiones maliciosas de los navegadores exigen nuestra atenci\u00f3n hoy en d\u00eda. <\/p>\n<p>Para leer el informe completo, <a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/report-unveiling-the-threat-of-malicious-browser-extensions\/?utm_source=thn\" target=\"_blank\">haga clic aqu\u00ed.<\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-report-unveiling-threat-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de diciembre de 2023\ue804Las noticias de los piratas inform\u00e1ticosSeguridad\/Privacidad del navegador Comprometer el navegador es un objetivo<\/p>\n","protected":false},"author":1,"featured_media":1079654,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,382,4661,4664,3574,4662,933,4668,246,201033,7355,931,4654,201031,4659,4653,4655,480,16950,4666,4665,201032,4660],"class_list":["post-1079653","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-ataques-ciberneticos","tag-como-hackear","tag-extensiones","tag-filtracion-de-datos","tag-informe","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-maliciosas","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-revelando","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1079653","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1079653"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1079653\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1079654"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1079653"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1079653"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1079653"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}