{"id":1096844,"date":"2023-12-18T08:37:34","date_gmt":"2023-12-18T08:37:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-insta-a-los-fabricantes-a-eliminar-las-contrasenas-predeterminadas-para-frustrar-las-amenazas-ciberneticas\/"},"modified":"2023-12-18T08:37:38","modified_gmt":"2023-12-18T08:37:38","slug":"cisa-insta-a-los-fabricantes-a-eliminar-las-contrasenas-predeterminadas-para-frustrar-las-amenazas-ciberneticas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-insta-a-los-fabricantes-a-eliminar-las-contrasenas-predeterminadas-para-frustrar-las-amenazas-ciberneticas\/","title":{"rendered":"CISA insta a los fabricantes a eliminar las contrase\u00f1as predeterminadas para frustrar las amenazas cibern\u00e9ticas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/CISA-insta-a-los-fabricantes-a-eliminar-las-contrasenas-predeterminadas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) es <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/12\/15\/cisa-secure-design-alert-urges-manufacturers-eliminate-default-passwords\" target=\"_blank\">instando<\/a> Los fabricantes se deshacen por completo de las contrase\u00f1as predeterminadas en los sistemas expuestos a Internet, citando graves riesgos que podr\u00edan ser aprovechados por actores maliciosos para obtener acceso inicial y moverse lateralmente dentro de las organizaciones.<\/p>\n<p>En una alerta publicada la semana pasada, la agencia llam\u00f3 a los actores de amenazas iran\u00edes afiliados al Cuerpo de la Guardia Revolucionaria Isl\u00e1mica (IRGC) por explotar dispositivos de tecnolog\u00eda operativa con contrase\u00f1as predeterminadas para obtener acceso a sistemas de infraestructura cr\u00edticos en los EE. UU.<\/p>\n<p><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2013\/06\/24\/risks-default-passwords-internet\" target=\"_blank\">Contrase\u00f1as predeterminadas<\/a> se refieren a configuraciones de software predeterminadas de f\u00e1brica para sistemas, dispositivos y dispositivos integrados que generalmente est\u00e1n documentados p\u00fablicamente y son id\u00e9nticos entre todos los sistemas dentro de la l\u00ednea de productos de un proveedor.<\/p>\n<p>Como resultado, los actores de amenazas podr\u00edan buscar puntos finales expuestos a Internet usando herramientas como Shodan e intentar violarlos a trav\u00e9s de contrase\u00f1as predeterminadas, a menudo obteniendo privilegios administrativos o de ra\u00edz para acceder a ellos. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/attack.mitre.org\/techniques\/T0812\/\" target=\"_blank\">realizar acciones post-explotaci\u00f3n<\/a> dependiendo del tipo de sistema.<\/p>\n<p>&#8220;Los dispositivos que vienen preestablecidos con una combinaci\u00f3n de nombre de usuario y contrase\u00f1a representan una seria amenaza para las organizaciones que no la cambian despu\u00e9s de la instalaci\u00f3n, ya que son blancos f\u00e1ciles para un adversario&#8221;, MITRE <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/attack.mitre.org\/techniques\/T1078\/001\/\" target=\"_blank\">notas<\/a>.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>A principios de este mes, CISA revel\u00f3 que los ciberactores afiliados al IRGC que utilizan la personalidad Cyber \u200b\u200bAv3ngers est\u00e1n atacando y comprometiendo activamente los controladores l\u00f3gicos programables (PLC) Unitronics Vision Series de fabricaci\u00f3n israel\u00ed que est\u00e1n expuestos p\u00fablicamente a Internet mediante el uso de contrase\u00f1as predeterminadas (&#8220;<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-23-348-15\" target=\"_blank\">1111<\/a>&#8220;).<\/p>\n<p>&#8220;En estos ataques, la contrase\u00f1a predeterminada era ampliamente conocida y publicitada en foros abiertos donde se sabe que los actores de amenazas extraen inteligencia para usarla en la violaci\u00f3n de sistemas estadounidenses&#8221;, agreg\u00f3 la agencia.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702888653_350_CISA-insta-a-los-fabricantes-a-eliminar-las-contrasenas-predeterminadas.jpg\" style=\"display: block; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702888653_350_CISA-insta-a-los-fabricantes-a-eliminar-las-contrasenas-predeterminadas.jpg\" alt=\"Contrase\u00f1as predeterminadas\" border=\"0\" data-original-height=\"410\" data-original-width=\"728\" title=\"Contrase\u00f1as predeterminadas\"\/><\/a><\/div>\n<p>Como medidas de mitigaci\u00f3n, se insta a los fabricantes a seguir <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cisa.gov\/securebydesign\" target=\"_blank\">seguro por principios de dise\u00f1o<\/a> y proporcionar contrase\u00f1as de configuraci\u00f3n \u00fanicas con el producto o, alternativamente, desactivar dichas contrase\u00f1as despu\u00e9s de un per\u00edodo de tiempo preestablecido y exigir a los usuarios que habiliten la autenticaci\u00f3n multifactor resistente al phishing (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cisa.gov\/MFA\" target=\"_blank\">Ministerio de Asuntos Exteriores<\/a>) m\u00e9todos.<\/p>\n<p>La agencia recomend\u00f3 adem\u00e1s a los proveedores que realicen pruebas de campo para determinar c\u00f3mo sus clientes est\u00e1n implementando los productos dentro de sus entornos y si implican el uso de alg\u00fan mecanismo inseguro.<\/p>\n<p>&#8220;El an\u00e1lisis de estas pruebas de campo ayudar\u00e1 a cerrar la brecha entre las expectativas de los desarrolladores y el uso real del producto por parte del cliente&#8221;, se\u00f1al\u00f3 CISA en su gu\u00eda.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702888653_492_CISA-insta-a-los-fabricantes-a-eliminar-las-contrasenas-predeterminadas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702888653_492_CISA-insta-a-los-fabricantes-a-eliminar-las-contrasenas-predeterminadas.jpg\" alt=\"Contrase\u00f1as predeterminadas\" border=\"0\" data-original-height=\"435\" data-original-width=\"728\" title=\"Contrase\u00f1as predeterminadas\"\/><\/a><\/div>\n<p>&#8220;Tambi\u00e9n ayudar\u00e1 a identificar formas de desarrollar el producto para que sea m\u00e1s probable que los clientes lo utilicen de forma segura; los fabricantes deben asegurarse de que la ruta m\u00e1s f\u00e1cil sea la segura&#8221;.<\/p>\n<p>La divulgaci\u00f3n se produce cuando la Direcci\u00f3n Nacional Cibern\u00e9tica de Israel (RICD) <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.gov.il\/he\/departments\/publications\/reports\/alert_1676\" target=\"_blank\">atribuido<\/a> un actor de amenazas liban\u00e9s con conexiones con el Ministerio de Inteligencia iran\u00ed por orquestar ataques cibern\u00e9ticos dirigidos a infraestructura cr\u00edtica en el pa\u00eds en medio de su <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.gov.il\/he\/departments\/news\/cyber281123\" target=\"_blank\">guerra en curso con Ham\u00e1s<\/a> desde octubre de 2023.<\/p>\n<p>Los ataques, que implican la explotaci\u00f3n de fallos de seguridad conocidos (por ejemplo, <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2018-13379\" target=\"_blank\">CVE-2018-13379<\/a>) para obtener informaci\u00f3n confidencial y desplegar malware destructivo, han sido vinculados a un grupo de ataque llamado Plaid Rain (anteriormente Polonium).<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo tambi\u00e9n sigue al lanzamiento de un <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/12\/15\/cisa-releases-advisory-cyber-resilience-hph-sector\" target=\"_blank\">nuevo aviso<\/a> de CISA que describe contramedidas de seguridad para que las entidades de infraestructura cr\u00edtica y de atenci\u00f3n m\u00e9dica fortalezcan sus redes contra posibles actividades maliciosas y reduzcan la probabilidad de que el dominio se vea comprometido.<\/p>\n<ul>\n<li>Aplique contrase\u00f1as seguras y MFA resistente al phishing<\/li>\n<li>Aseg\u00farese de que en cada sistema solo se ejecuten puertos, protocolos y servicios con necesidades comerciales validadas.<\/li>\n<li>Configure cuentas de servicio con solo los permisos necesarios para los servicios que operan<\/li>\n<li>Cambie todas las contrase\u00f1as predeterminadas para aplicaciones, sistemas operativos, enrutadores, firewalls, puntos de acceso inal\u00e1mbrico y otros sistemas.<\/li>\n<li>Dejar de reutilizar o compartir credenciales administrativas entre cuentas de usuario\/administrativas<\/li>\n<li>Exigir una gesti\u00f3n coherente de parches<\/li>\n<li>Implementar controles de segregaci\u00f3n de red<\/li>\n<li>Evaluar el uso de hardware y software no compatibles y suspenderlos cuando sea posible.<\/li>\n<li>Cifrar informaci\u00f3n de identificaci\u00f3n personal (PII) y otros datos confidenciales<\/li>\n<\/ul>\n<p>En una nota relacionada, la Agencia de Seguridad Nacional de EE. UU. (NSA), la Oficina del Director de Inteligencia Nacional (ODNI) y CISA publicaron una lista de pr\u00e1cticas recomendadas que las organizaciones pueden adoptar para fortalecer la cadena de suministro de software y mejorar la seguridad de sus procesos de gesti\u00f3n de software de c\u00f3digo abierto.<\/p>\n<p>&#8220;Las organizaciones que no siguen una pr\u00e1ctica de gesti\u00f3n consistente y segura por dise\u00f1o para el software de c\u00f3digo abierto que utilizan tienen m\u00e1s probabilidades de volverse vulnerables a exploits conocidos en paquetes de c\u00f3digo abierto y encontrar m\u00e1s dificultades al reaccionar ante un incidente&#8221;. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.nsa.gov\/Press-Room\/Press-Releases-Statements\/Press-Release-View\/Article\/3613105\/nsa-and-esf-partners-release-recommended-practices-for-managing-open-source-sof\/\" target=\"_blank\">dicho<\/a> Aeva Black, l\u00edder de seguridad de software de c\u00f3digo abierto en CISA.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/cisa-urges-manufacturers-eliminate.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de diciembre de 2023\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad del software La Agencia de Seguridad de Infraestructura y Ciberseguridad de<\/p>\n","protected":false},"author":1,"featured_media":1096845,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,7614,5275,4664,13382,8545,3464,4662,16373,6965,4668,246,201033,36,4654,201031,4659,4653,4655,18,212836,4666,4665,201032,4660],"class_list":["post-1096844","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-ciberneticas","tag-cisa","tag-como-hackear","tag-contrasenas","tag-eliminar","tag-fabricantes","tag-filtracion-de-datos","tag-frustrar","tag-insta","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-predeterminadas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1096844","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1096844"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1096844\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1096845"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1096844"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1096844"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1096844"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}