{"id":1280323,"date":"2024-07-17T11:45:09","date_gmt":"2024-07-17T11:45:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-afrontar-los-riesgos-internos-sus-empleados-estan-facilitando-amenazas-externas\/"},"modified":"2024-07-17T11:45:14","modified_gmt":"2024-07-17T11:45:14","slug":"como-afrontar-los-riesgos-internos-sus-empleados-estan-facilitando-amenazas-externas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-afrontar-los-riesgos-internos-sus-empleados-estan-facilitando-amenazas-externas\/","title":{"rendered":"C\u00f3mo afrontar los riesgos internos: \u00bfSus empleados est\u00e1n facilitando amenazas externas?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los hackers<\/span><\/span><span class=\"p-tags\">Amenazas internas \/ Ciberseguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Como-afrontar-los-riesgos-internos-\u00bfSus-empleados-estan-facilitando-amenazas.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los ataques a su red suelen ser operaciones meticulosamente planificadas lanzadas por amenazas sofisticadas. A veces, sus fortificaciones t\u00e9cnicas suponen un desaf\u00edo formidable y el ataque requiere ayuda desde el interior para tener \u00e9xito. Por ejemplo, en 2022, el FBI emiti\u00f3 una advertencia<sup>1<\/sup> Los ataques de intercambio de SIM est\u00e1n aumentando: obtienen el control del tel\u00e9fono y obtienen una puerta de acceso al correo electr\u00f3nico, cuentas bancarias, acciones, bitcoins, credenciales de identidad y contrase\u00f1as. La pasada primavera, empleados actuales y anteriores de T-Mobile y Verizon informaron haber recibido mensajes de texto no solicitados en los que se les preguntaba si estar\u00edan interesados \u200b\u200ben recibir algo de dinero extra.<sup>2<\/sup> a cambio de permitir intencionalmente el &#8220;<em>Robo de tarjeta SIM.&#8221;<\/em><\/p>\n<p>Estas historias que acaparan los titulares sobre el infiltrado malicioso son ciertamente reales, pero muchos ataques externos provienen de una fuente mucho menos visible: <strong>El informante accidental<\/strong>Se trata de empleados de carrera, contratistas, socios o incluso trabajadores temporales de temporada que, por negligencia o falta de conciencia, permiten la explotaci\u00f3n de las debilidades internas.<\/p>\n<p><strong>Los usuarios internos accidentales comprometen la seguridad de forma involuntaria debido a:<\/strong><\/p>\n<ul>\n<li>Falta de conocimiento: los empleados que no est\u00e1n familiarizados con las mejores pr\u00e1cticas de ciberseguridad pueden ser v\u00edctimas de campa\u00f1as de phishing, abrir archivos adjuntos infectados con malware o hacer clic en enlaces a sitios maliciosos. El conocimiento est\u00e1 vinculado a la cultura de la empresa y refleja la eficacia de los controles no t\u00e9cnicos, especialmente los de liderazgo.<\/li>\n<li>Presi\u00f3n para actuar: Sus empleados aprenden c\u00f3mo y cu\u00e1ndo \u201cflexibilizar\u201d las reglas o eludir los controles t\u00e9cnicos para realizar el trabajo o cumplir con un plazo exigente. <\/li>\n<li>Manejo deficiente de credenciales: las contrase\u00f1as d\u00e9biles, el uso compartido de contrase\u00f1as y la reutilizaci\u00f3n de contrase\u00f1as en cuentas personales y comerciales facilitan que los atacantes obtengan acceso no autorizado.<\/li>\n<li>Sneakernets: Movimiento no autorizado y no controlado de datos a trav\u00e9s de dominios de seguridad y hacia medios extra\u00edbles personales o servicios de nube p\u00fablica.<\/li>\n<\/ul>\n<p><strong>Al comprometer involuntariamente las mejores pr\u00e1cticas de seguridad, los atacantes accidentales allanan el camino para ataques externos de varias maneras:<\/strong><\/p>\n<ul>\n<li>Ataque inicial: los correos electr\u00f3nicos de phishing pueden enga\u00f1ar a personas no autorizadas para que revelen credenciales de red o de aplicaciones, lo que permite a los atacantes obtener acceso a los sistemas internos. Este vector de ataque inicial se convierte en la base de futuros ataques.<\/li>\n<li>Privilegios elevados: la descarga accidental de malware por parte de un infiltrado puede otorgar a los atacantes privilegios elevados, lo que les permite manipular sistemas cr\u00edticos o robar grandes cantidades de datos.<\/li>\n<li>Movimiento lateral: una vez dentro, los atacantes aprovechar\u00e1n los privilegios de acceso del infiltrado para moverse lateralmente a trav\u00e9s de la red, accediendo a datos y aplicaciones confidenciales o implementando malware en otros sistemas.<\/li>\n<li>Ingenier\u00eda social: las t\u00e1cticas de ingenier\u00eda social explotan la confianza humana. Los atacantes pueden hacerse pasar por gerentes y colegas para manipular a los empleados internos para que divulguen informaci\u00f3n confidencial o ejerzan sus privilegios en beneficio de la amenaza externa.<\/li>\n<\/ul>\n<p><strong>Las consecuencias de un ataque accidental facilitado por un tercero pueden ser significativas:<\/strong><\/p>\n<ul>\n<li>P\u00e9rdidas financieras: Las p\u00e9rdidas de datos resultantes de la negligencia y la ambivalencia internas dan lugar a fuertes multas, repercusiones legales y costos de reparaci\u00f3n.<\/li>\n<li>Da\u00f1o a la reputaci\u00f3n: la divulgaci\u00f3n p\u00fablica de un evento interno puede da\u00f1ar gravemente la reputaci\u00f3n de la organizaci\u00f3n, lo que lleva a la p\u00e9rdida de negocios y a la erosi\u00f3n de la confianza de los clientes.<\/li>\n<li>Interrupci\u00f3n operativa: los ataques pueden interrumpir las operaciones comerciales, lo que genera tiempo de inactividad, p\u00e9rdida de productividad y obstaculiza la generaci\u00f3n de ingresos.<\/li>\n<li>Robo de propiedad intelectual: los estados extranjeros y los competidores pueden usar propiedad intelectual robada para obtener una ventaja injusta en el mercado.<\/li>\n<\/ul>\n<p><strong>La buena noticia es que el riesgo que suponen las infiltraciones accidentales se puede reducir significativamente mediante medidas proactivas:<\/strong><\/p>\n<ul>\n<li>Capacitaci\u00f3n sobre concientizaci\u00f3n sobre seguridad: eduque peri\u00f3dicamente a los empleados sobre las mejores pr\u00e1cticas de ciberseguridad, incluida la concientizaci\u00f3n sobre phishing, la higiene de contrase\u00f1as y las t\u00e9cnicas de manejo seguro de datos.<\/li>\n<li>Cultura de seguridad: Fomentar una cultura de seguridad dentro de la organizaci\u00f3n donde los empleados se sientan c\u00f3modos al reportar actividades sospechosas y donde los gerentes est\u00e9n capacitados y capacitados para aprovechar los recursos internos para abordar las preocupaciones de seguridad.<\/li>\n<li>Monitoreo de la actividad del usuario (UAM): controle el cumplimiento de las pol\u00edticas de uso aceptable y aumente la observaci\u00f3n de usuarios privilegiados con acceso elevado y la capacidad de manipular los controles de seguridad. Agregue an\u00e1lisis de comportamiento para examinar la UAM y otros datos empresariales para ayudar a los analistas a identificar los usuarios m\u00e1s riesgosos y los problemas organizacionales, como los entornos de trabajo hostiles revelados a trav\u00e9s del an\u00e1lisis de sentimientos. Los entornos de trabajo hostiles reducen el compromiso de los empleados y aumentan el descontento, una receta peligrosa para el riesgo interno.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.everfox.com\/products\/content-disarm-reconstruction?utm_source=Web&amp;utm_medium=Hacker_News&amp;utm_campaign=ROW_IR_2024&amp;utm_content=IR_Webpage&amp;utm_term=External_Campaigns\" target=\"_blank\">Contenido Desarme y reconstrucci\u00f3n<\/a> (CDR): Defi\u00e9ndase de forma proactiva contra amenazas conocidas y desconocidas contenidas en archivos y documentos extrayendo contenido comercial leg\u00edtimo y descartando contenido no confiable, incluido malware y contenido ejecutable no confiable.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.everfox.com\/products\/cross-domain-solutions?utm_source=Web&amp;utm_medium=Hacker_News&amp;utm_campaign=ROW_IR_2024&amp;utm_content=IR_Webpage&amp;utm_term=External_Campaigns\" target=\"_blank\">Soluciones multidominio<\/a>:Elimine las redes de intrusiones y el uso no autorizado de servicios en la nube y reemplace estas pr\u00e1cticas con una inspecci\u00f3n profunda automatizada basada en pol\u00edticas del contenido en una experiencia de usuario sin restricciones. Permita que sus empleados transfieran datos de forma segura, protegida y r\u00e1pida a trav\u00e9s de dominios de seguridad que habilitan los procesos comerciales al mismo tiempo que protegen los datos y los sistemas de informaci\u00f3n. <\/li>\n<li>Institucionalizar las mejores pr\u00e1cticas aceptadas: Carnegie Mellon SEI CERT, MITRE, NITTF y CISA son ejemplos de algunas de las organizaciones que han publicado las mejores pr\u00e1cticas que incorporan controles organizacionales en el liderazgo, los recursos humanos y otros elementos que afectan el ciclo de vida del empleado y controles t\u00e9cnicos coherentes que act\u00faan como barandillas que protegen contra personas internas accidentales y maliciosas. <\/li>\n<\/ul>\n<p>Los ataques internos accidentales representan una amenaza importante que puede dejar a las organizaciones vulnerables a ataques externos. Sin embargo, al implementar la capacitaci\u00f3n adecuada, los controles t\u00e9cnicos y organizativos y fomentar una cultura consciente de la seguridad, las organizaciones pueden mejorar significativamente su seguridad. <strong>reducir el riesgo.<\/strong> <\/p>\n<p>Defi\u00e9ndase contra los riesgos que plantean personas de confianza con informaci\u00f3n privilegiada <a rel=\"nofollow noopener\" href=\"https:\/\/www.everfox.com\/products\/insider-risk-solutions?utm_source=Web&amp;utm_medium=Hacker_News&amp;utm_campaign=ROW_IR_2024&amp;utm_content=IR_Webpage&amp;utm_term=External_Campaigns\" target=\"_blank\">Soluciones de riesgo interno de Everfox<\/a>.<\/p>\n<p><i><b>Nota:<\/b> Este art\u00edculo est\u00e1 escrito por Dan Velez, gerente s\u00e9nior de servicios de riesgo interno en Everfox, con m\u00e1s de 16 a\u00f1os de experiencia en riesgos y amenazas internas en Raytheon, Amazon, Forcepoint y Everfox.<\/i><\/p>\n<div class=\"article-sources\">\n<ol style=\"text-align: left;\">\n<li>\n<p>https:\/\/www.ic3.gov\/Media\/Y2022\/PSA220208<\/li>\n<li>https:\/\/www.bloomberg.com\/news\/newsletters\/2024-04-19\/t-mobile-verizon-find-cracking-down-on-sim-card-scams-is-hard-to-do\n<\/li>\n<\/ol>\n<\/div>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe result\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/navigating-insider-risks-are-your.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de julio de 2024\ue804Las noticias de los hackersAmenazas internas \/ Ciberseguridad Los ataques a su red suelen<\/p>\n","protected":false},"author":1,"featured_media":1280324,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,17685,8898,4661,440,4664,7925,415,3964,146283,4662,13068,4668,4667,36,239182,4654,239508,4658,4659,4653,8404,4666,4665,251,239484],"class_list":["post-1280323","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afrontar","tag-amenazas","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-empleados","tag-estan","tag-externas","tag-facilitando","tag-filtracion-de-datos","tag-internos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-riesgos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sus","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1280323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1280323"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1280323\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1280324"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1280323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1280323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1280323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}