{"id":1186254,"date":"2024-02-15T12:27:57","date_gmt":"2024-02-15T12:27:57","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-los-actores-del-estado-nacion-se-dirigen-a-su-negocio-una-nueva-investigacion-expone-las-principales-vulnerabilidades-de-saas\/"},"modified":"2024-02-15T12:28:02","modified_gmt":"2024-02-15T12:28:02","slug":"como-los-actores-del-estado-nacion-se-dirigen-a-su-negocio-una-nueva-investigacion-expone-las-principales-vulnerabilidades-de-saas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-los-actores-del-estado-nacion-se-dirigen-a-su-negocio-una-nueva-investigacion-expone-las-principales-vulnerabilidades-de-saas\/","title":{"rendered":"C\u00f3mo los actores del Estado-naci\u00f3n se dirigen a su negocio: una nueva investigaci\u00f3n expone las principales vulnerabilidades de SaaS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad SaaS \/ Gesti\u00f3n de riesgos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Como-los-actores-del-Estado-nacion-se-dirigen-a-su-negocio.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Dado que muchos de los ciberataques de 2023, muy publicitados, giran en torno a una o m\u00e1s aplicaciones SaaS, SaaS se ha convertido en un motivo de aut\u00e9ntica preocupaci\u00f3n en muchas discusiones en las salas de juntas.  M\u00e1s que nunca, considerando que las aplicaciones GenAI son, de hecho, aplicaciones SaaS.<\/p>\n<p>Wing Security (Wing), una empresa de seguridad SaaS, realiz\u00f3 un an\u00e1lisis de 493 empresas que utilizan SaaS en el cuarto trimestre de 2023. <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/report\/the-2024-state-of-saas-security\/?utm_campaign=2024-01-State%20of%20SaaS%20Security%202024&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Report%20THN%20Ar&amp;utm_content=Summarizing%202024%20Report\" target=\"_blank\"><b>Su estudio revela<\/b><\/a>  c\u00f3mo las empresas utilizan SaaS hoy en d\u00eda y la amplia variedad de amenazas que resultan de ese uso.  Este an\u00e1lisis \u00fanico proporciona informaci\u00f3n poco com\u00fan e importante sobre la amplitud y profundidad de los riesgos relacionados con SaaS, pero tambi\u00e9n proporciona consejos pr\u00e1cticos para mitigarlos y garantizar que SaaS pueda usarse ampliamente sin comprometer la postura de seguridad. <\/p>\n<h2 style=\"text-align: left;\"><strong>La versi\u00f3n TL;DR de seguridad SaaS<\/strong><\/h2>\n<p>2023 trajo algunos ejemplos ahora notorios de jugadores maliciosos que aprovechan o atacan directamente a SaaS, incluido el grupo norcoreano UNC4899, el grupo de ransomware 0ktapus y el ruso Midnight Blizzard APT, que apuntaban a organizaciones conocidas como JumpCloud, MGM Resorts y Microsoft (respectivamente). , y probablemente muchos otros que a menudo pasan sin anunciarse.<\/p>\n<p>La primera idea de esta investigaci\u00f3n consolida el concepto de que SaaS es la nueva cadena de suministro, proporcionando un marco casi intuitivo sobre la importancia de asegurar el uso de SaaS.  Estas aplicaciones son claramente una parte integral del conjunto de herramientas y proveedores de la organizaci\u00f3n moderna.  Dicho esto, ya quedaron atr\u00e1s los d\u00edas en los que cada tercero con acceso a los datos de la empresa ten\u00eda que pasar por la aprobaci\u00f3n de seguridad o de TI.  Incluso en las empresas m\u00e1s rigurosas, cuando un empleado diligente necesita una soluci\u00f3n r\u00e1pida y eficiente, la buscar\u00e1 y la utilizar\u00e1 para realizar su trabajo m\u00e1s r\u00e1pido y mejor.  Nuevamente, piense en el uso generalizado de GenAI y el panorama es claro. <\/p>\n<p>Como tal, cualquier organizaci\u00f3n preocupada por la seguridad de su cadena de suministro debe adoptar medidas de seguridad SaaS.  Seg\u00fan la t\u00e9cnica MITRE ATT&#038;CK &#8216;Trusted Relationships&#8217; (T1199), un ataque a la cadena de suministro ocurre cuando un atacante apunta a un proveedor para explotarlo como un medio para infiltrarse en una red m\u00e1s amplia de empresas.  Al confiar datos confidenciales a proveedores externos de SaaS, las organizaciones se exponen a riesgos en la cadena de suministro que van m\u00e1s all\u00e1 de las preocupaciones de seguridad inmediatas. <\/p>\n<h2 style=\"text-align: left;\"><strong>Cuatro riesgos comunes de SaaS<\/strong><\/h2>\n<p>Hay varias razones y formas en las que se ataca a SaaS.  La buena noticia es que la mayor\u00eda de los riesgos pueden mitigarse significativamente cuando se monitorean y controlan.  Capacidades b\u00e1sicas de seguridad de SaaS <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/essential-sspm\/?utm_campaign=2024-01-State%20of%20SaaS%20Security%202024&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Essential%20THN%20Ar&amp;utm_content=Summarizing%202024%20Report\" target=\"_blank\"><b>son incluso gratis<\/b><\/a>adecuado para organizaciones que reci\u00e9n est\u00e1n comenzando a desarrollar su postura de seguridad SaaS o que necesitan compararla con su soluci\u00f3n actual. <\/p>\n<h3 style=\"text-align: left;\">1) SaaS en la sombra<\/h3>\n<p>El primer problema con el uso de SaaS es el hecho de que a menudo pasa completamente desapercibido: la cantidad de aplicaciones utilizadas por las organizaciones suele ser un 250% mayor de lo que revela una consulta b\u00e1sica y de uso frecuente del espacio de trabajo. <\/p>\n<p>Entre las empresas analizadas: <\/p>\n<ul>\n<li>El 41% de las solicitudes fueron utilizadas por una sola persona, lo que dio lugar a una larga cola de solicitudes no autorizadas.<\/li>\n<li>1 de cada 5 usuarios utilizaba aplicaciones que nadie m\u00e1s dentro de su organizaci\u00f3n utilizaba, lo que creaba tensiones en materia de seguridad y recursos.<\/li>\n<li>El 63% de las aplicaciones de un solo usuario ni siquiera fueron accedidas en un per\u00edodo de 3 meses, lo que plantea la pregunta: \u00bfpor qu\u00e9 mantenerlas conectadas a los datos de la empresa?<\/li>\n<li>El 96,7% de las organizaciones utiliz\u00f3 al menos una aplicaci\u00f3n que tuvo un incidente de seguridad el a\u00f1o anterior, lo que consolida el riesgo continuo y la necesidad de una mitigaci\u00f3n adecuada.<\/li>\n<\/ul>\n<h3 style=\"text-align: left;\">2) Omisi\u00f3n de MFA<\/h3>\n<p>La investigaci\u00f3n de Wing indica una tendencia en la que los usuarios optan por utilizar un nombre de usuario\/contrase\u00f1a para acceder a los servicios que necesitan, evitando las medidas de seguridad vigentes (ver imagen 1).<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708000077_493_Como-los-actores-del-Estado-nacion-se-dirigen-a-su-negocio.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708000077_493_Como-los-actores-del-Estado-nacion-se-dirigen-a-su-negocio.jpg\" alt=\"Principales vulnerabilidades de SaaS\" border=\"0\" data-original-height=\"833\" data-original-width=\"1645\" title=\"Principales vulnerabilidades de SaaS\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Imagen 1: De la investigaci\u00f3n de Wing Security, sin pasar por MFA.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 style=\"text-align: left;\">3) Fichas olvidadas <\/h3>\n<p>Los usuarios otorgan tokens a las aplicaciones que necesitan;  esto es necesario para que las aplicaciones SaaS cumplan su prop\u00f3sito.  El problema es que estos tokens a menudo se olvidan despu\u00e9s de algunos o solo un uso.  La investigaci\u00f3n de Wing revel\u00f3 una gran presencia de tokens no utilizados durante un per\u00edodo de 3 meses, lo que cre\u00f3 una superficie de ataque innecesariamente grande para muchos clientes (Imagen 2).<\/p>\n<h3 style=\"text-align: left;\">4) El nuevo riesgo de la IA en las sombras<\/h3>\n<p>A principios de 2023, los equipos de seguridad se concentraron principalmente en unos pocos servicios selectos de renombre que ofrec\u00edan acceso a modelos basados \u200b\u200ben IA.  Sin embargo, a medida que avanzaba el a\u00f1o, miles de aplicaciones SaaS convencionales adoptaron modelos de IA.  La investigaci\u00f3n muestra que el 99,7% de las empresas utilizaban aplicaciones con capacidades de IA integradas.<\/p>\n<p>Las organizaciones deb\u00edan aceptar t\u00e9rminos y condiciones actualizados que permitieran a estas aplicaciones utilizar y perfeccionar sus modelos utilizando los datos m\u00e1s confidenciales de las organizaciones.  A menudo, estos t\u00e9rminos y condiciones revisados \u200b\u200bpasaron desapercibidos, junto con el uso de la propia IA. <\/p>\n<p>Hay diferentes formas en que las aplicaciones de IA pueden utilizar sus datos para sus modelos de entrenamiento.  Esto puede realizarse en forma de conocer sus datos, almacenarlos e incluso hacer que un humano los revise manualmente para mejorar el modelo de IA.  Seg\u00fan ala,<a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/gen-ai\/?utm_campaign=2024-01-State%20of%20SaaS%20Security%202024&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=AI%20THN%20Ar&amp;utm_content=Summarizing%202024%20Report\" target=\"_blank\"> <b>Esta capacidad es a menudo configurable y totalmente evitable.<\/b><\/a>siempre que no se pase por alto. <\/p>\n<h2 style=\"text-align: left;\"><strong>Resolviendo los desaf\u00edos de seguridad de SaaS en 2024<\/strong><\/h2>\n<p>El informe termina con una nota positiva y enumera ocho formas en que las empresas pueden mitigar la creciente amenaza de la cadena de suministro de SaaS.  Incluido:<\/p>\n<ol>\n<li>En curso <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2024-01-State%20of%20SaaS%20Security%202024&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Freemium%20THN%20Ar&amp;utm_content=Summarizing%202024%20Report\" target=\"_blank\">descubrimiento de TI en la sombra<\/a> y gesti\u00f3n. <\/li>\n<li>Priorizar la correcci\u00f3n de configuraciones err\u00f3neas de SaaS <\/li>\n<li>Optimice la detecci\u00f3n de anomal\u00edas con marcos predefinidos y automatice cuando sea posible.<\/li>\n<li>Descubra y supervise todas las aplicaciones SaaS que utilizan IA y supervise constantemente su SaaS para detectar actualizaciones en sus t\u00e9rminos y condiciones relacionados con el uso de IA. <\/li>\n<\/ol>\n<p>Para obtener la lista completa de hallazgos, consejos para garantizar el uso seguro de SaaS y un pron\u00f3stico de seguridad de SaaS para 2024, <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/report\/the-2024-state-of-saas-security\/?utm_campaign=2024-01-State%20of%20SaaS%20Security%202024&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Report%20THN%20Ar&amp;utm_content=Summarizing%202024%20Report\" target=\"_blank\"><b>Descargue el reporte completo aqu\u00ed<\/b><\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/how-nation-state-actors-target-your.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de febrero de 2024\ue804Las noticias de los piratas inform\u00e1ticosSeguridad SaaS \/ Gesti\u00f3n de riesgos Dado que muchos<\/p>\n","protected":false},"author":1,"featured_media":1186255,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3588,4657,4656,4661,440,4664,38,13132,144739,4013,4662,1034,4668,246,201033,36,1029,4654,201031,4659,4653,4655,212,2371,23105,4666,4665,201032,158,4660,12260],"class_list":["post-1186254","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actores","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-del","tag-dirigen","tag-estadonacion","tag-expone","tag-filtracion-de-datos","tag-investigacion","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-negocio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-principales","tag-saas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1186254","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1186254"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1186254\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1186255"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1186254"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1186254"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1186254"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}