{"id":1346533,"date":"2024-09-04T11:26:23","date_gmt":"2024-09-04T11:26:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-forma-eficaz-de-evitar-la-apropiacion-de-cuentas\/"},"modified":"2024-09-04T11:26:28","modified_gmt":"2024-09-04T11:26:28","slug":"la-nueva-forma-eficaz-de-evitar-la-apropiacion-de-cuentas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-forma-eficaz-de-evitar-la-apropiacion-de-cuentas\/","title":{"rendered":"La nueva forma eficaz de evitar la apropiaci\u00f3n de cuentas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">4 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los hackers<\/span><\/span><span class=\"p-tags\">Seguridad de SaaS \/ Seguridad del navegador<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/why-account-takeover-attacks-still-succeed-and-why-the-browser-is-your-secret-weapon-in-stopping-them?utm_source=thn\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><\/a><\/div>\n<p>Los ataques de robo de cuentas han surgido como una de las amenazas m\u00e1s persistentes y da\u00f1inas para los entornos SaaS basados \u200b\u200ben la nube. Sin embargo, a pesar de las importantes inversiones en medidas de seguridad tradicionales, muchas organizaciones siguen teniendo dificultades para prevenir estos ataques. Un nuevo informe, &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/why-account-takeover-attacks-still-succeed-and-why-the-browser-is-your-secret-weapon-in-stopping-them?utm_source=thn\" target=\"_blank\">Por qu\u00e9 los ataques de robo de cuentas siguen teniendo \u00e9xito y por qu\u00e9 el navegador es su arma secreta para detenerlos<\/a>&#8221; sostiene que el navegador es el principal campo de batalla donde se desarrollan los ataques de robo de cuentas y, por lo tanto, donde deben ser neutralizados. El informe tambi\u00e9n proporciona una gu\u00eda eficaz para mitigar el riesgo de robo de cuentas. <\/p>\n<p>A continuaci\u00f3n se presentan algunos de los puntos clave planteados en el informe:<\/p>\n<h2>El papel del navegador en la apropiaci\u00f3n indebida de cuentas<\/h2>\n<p>Seg\u00fan el informe, la cadena de ataque de SaaS aprovecha los componentes fundamentales que se encuentran dentro del navegador. Para el robo de cuentas, estos incluyen:<\/p>\n<ul>\n<li><strong>P\u00e1ginas web ejecutadas<\/strong> &#8211; Los atacantes pueden crear p\u00e1ginas de inicio de sesi\u00f3n de phishing o usar MiTM en p\u00e1ginas web leg\u00edtimas para recopilar y acceder a credenciales.<\/li>\n<li><strong>Extensiones del navegador<\/strong> &#8211; Las extensiones maliciosas pueden acceder y filtrar datos confidenciales.<\/li>\n<li><strong>Credenciales almacenadas<\/strong> &#8211; Los atacantes intentan secuestrar el navegador o extraer sus credenciales almacenadas para acceder a aplicaciones SaaS. <\/li>\n<\/ul>\n<p>Una vez que las credenciales del usuario se ven comprometidas, el atacante puede iniciar sesi\u00f3n en las aplicaciones y operar con impunidad en su interior. Se trata de una cadena de eliminaci\u00f3n diferente y mucho m\u00e1s corta en comparaci\u00f3n con la cadena de eliminaci\u00f3n local, por lo que las medidas de seguridad tradicionales no ofrecen protecci\u00f3n contra ella.<\/p>\n<h2>An\u00e1lisis de las TTP de apropiaci\u00f3n de cuentas<\/h2>\n<p>El informe detalla las principales t\u00e1cticas, t\u00e9cnicas y procedimientos de apropiaci\u00f3n de cuentas, analiza c\u00f3mo funcionan, por qu\u00e9 los controles de seguridad tradicionales no son eficaces para protegerse contra ellas y c\u00f3mo una plataforma de seguridad de navegadores puede mitigar el riesgo.<\/p>\n<h3 style=\"text-align: left;\">1. Suplantaci\u00f3n de identidad (phishing)<\/h3>\n<ol>\n<\/ol>\n<p><strong>El riesgo:<\/strong> Los ataques de phishing se aprovechan de la forma en que el navegador ejecuta la p\u00e1gina web. Hay dos tipos principales de ataques de phishing: una p\u00e1gina de inicio de sesi\u00f3n maliciosa o la interceptaci\u00f3n de una p\u00e1gina leg\u00edtima para capturar tokens de sesi\u00f3n.<\/p>\n<p><strong>El fallo de protecci\u00f3n: <\/strong>Las soluciones SSE y los firewalls no pueden proteger contra estos ataques, ya que los componentes de la p\u00e1gina web maliciosa no pueden verse en el tr\u00e1fico de la red. Como resultado, los componentes de phishing pueden ingresar al per\u00edmetro y al punto final del usuario.<\/p>\n<p><strong>La soluci\u00f3n: <\/strong>Una plataforma de seguridad de navegadores brinda visibilidad sobre la ejecuci\u00f3n de p\u00e1ginas web y analiza cada componente ejecutado, detectando actividades de phishing como campos de ingreso de credenciales y redireccionamiento MiTM. Luego, estos componentes se desactivan dentro de la p\u00e1gina.<\/p>\n<h3 style=\"text-align: left;\">2. Extensiones de navegador maliciosas<\/h3>\n<ol>\n<\/ol>\n<p><strong>El riesgo: <\/strong>Las extensiones maliciosas explotan los altos privilegios habilitados por los usuarios para controlar la actividad y los datos del navegador, apoder\u00e1ndose de las credenciales almacenadas.<\/p>\n<p><strong>El fallo de protecci\u00f3n: <\/strong>Los EDR y EPP a menudo tienen una confianza impl\u00edcita en los procesos del navegador, lo que convierte a las extensiones en un punto ciego de seguridad.<\/p>\n<p><strong>La soluci\u00f3n: <\/strong>Una plataforma de seguridad del navegador proporciona visibilidad y an\u00e1lisis de riesgos de todas las extensiones y desactiva autom\u00e1ticamente las maliciosas.<\/p>\n<h3 style=\"text-align: left;\">3. Autenticaci\u00f3n y acceso a trav\u00e9s de una p\u00e1gina de inicio de sesi\u00f3n<\/h3>\n<ol>\n<\/ol>\n<p><strong>El riesgo:<\/strong> Una vez que el atacante obtiene las credenciales, puede acceder a la aplicaci\u00f3n SaaS objetivo.<\/p>\n<p><strong>El fallo de protecci\u00f3n: <\/strong>Los IdP tienen dificultades para diferenciar entre usuarios maliciosos y leg\u00edtimos y las soluciones MFA a menudo no se implementan ni adoptan por completo.<\/p>\n<p><strong>La soluci\u00f3n: <\/strong>Una plataforma de seguridad del navegador monitorea todas las credenciales almacenadas en el navegador, se integra con el IdP para actuar como un factor de autenticaci\u00f3n adicional y refuerza el acceso desde el navegador para evitar el acceso a trav\u00e9s de credenciales comprometidas.<\/p>\n<h2>\u00bfQu\u00e9 sigue para los responsables de la toma de decisiones en materia de seguridad?<\/h2>\n<p>El navegador se ha convertido en una superficie de ataque cr\u00edtica para las empresas, y los ataques de apropiaci\u00f3n de cuentas ejemplifican su riesgo y la necesidad de adaptar el enfoque de seguridad organizacional. LayerX ha identificado que una soluci\u00f3n de seguridad del navegador es el componente clave en ese cambio, ya que contrarresta las t\u00e9cnicas de ataque existentes que obligar\u00e1n a los atacantes a reevaluar sus medidas. <a rel=\"nofollow noopener\" href=\"https:\/\/go.layerxsecurity.com\/why-account-takeover-attacks-still-succeed-and-why-the-browser-is-your-secret-weapon-in-stopping-them?utm_source=thn\" target=\"_blank\">Lea el informe completo <\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe result\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> Siguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/the-new-effective-way-to-prevent.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8024 de septiembre de 2024\ue804Las noticias de los hackersSeguridad de SaaS \/ Seguridad del navegador Los ataques de<\/p>\n","protected":false},"author":1,"featured_media":1346534,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1259,4661,4664,5017,2619,5912,4089,4667,239182,4654,239508,4658,4659,4653,212,246983,4665,246984,246982,239484],"class_list":["post-1346533","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apropiacion","tag-ataques-ciberneticos","tag-como-hackear","tag-cuentas","tag-eficaz","tag-evitar","tag-forma","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1346533","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1346533"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1346533\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1346534"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1346533"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1346533"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1346533"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}