{"id":1382627,"date":"2024-09-30T16:02:36","date_gmt":"2024-09-30T16:02:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/resumen-de-ciberseguridad-de-thn-principales-amenazas-y-tendencias-de-la-semana-pasada-23-al-29-de-septiembre\/"},"modified":"2024-09-30T16:02:41","modified_gmt":"2024-09-30T16:02:41","slug":"resumen-de-ciberseguridad-de-thn-principales-amenazas-y-tendencias-de-la-semana-pasada-23-al-29-de-septiembre","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/resumen-de-ciberseguridad-de-thn-principales-amenazas-y-tendencias-de-la-semana-pasada-23-al-29-de-septiembre\/","title":{"rendered":"Resumen de ciberseguridad de THN: principales amenazas y tendencias de la semana pasada (23 al 29 de septiembre)"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberseguridad \/ Resumen semanal<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Resumen-de-ciberseguridad-de-THN-principales-amenazas-y-tendencias-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>\u00a1Ag\u00e1rrense del sombrero, amigos, porque el mundo de la ciberseguridad es todo menos tranquilo! La semana pasada, esquivamos una bala cuando descubrimos vulnerabilidades en CUPS que podr\u00edan haber abierto la puerta a ataques remotos. El cambio de Google a Rust est\u00e1 dando grandes frutos, ya que reduce las vulnerabilidades relacionadas con la memoria en Android.<\/p>\n<p>Pero no todo fueron buenas noticias: la salida forzada de Kaspersky del mercado estadounidense dej\u00f3 a los usuarios con m\u00e1s preguntas que respuestas. \u00a1Y ni siquiera hablemos de los autos Kia que podr\u00edan haber sido secuestrados con solo una matr\u00edcula!<\/p>\n<p>Analicemos estas historias y m\u00e1s, y arm\u00e9monos del conocimiento para mantenernos seguros en este panorama digital en constante evoluci\u00f3n.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u26a1 Amenaza de la semana<\/strong><\/h2>\n<p><strong>Defectos encontrados en CUPS:<\/strong> Se ha revelado un nuevo conjunto de vulnerabilidades de seguridad en OpenPrinting Common Unix Printing System (CUPS) en sistemas Linux que podr\u00edan permitir la ejecuci\u00f3n remota de comandos bajo ciertas condiciones. Red Hat Enterprise Linux etiquet\u00f3 los problemas como Importantes en cuanto a gravedad, dado que es probable que el impacto en el mundo real sea bajo debido a los requisitos previos necesarios para lograr un exploit exitoso.<\/p>\n<h3 style=\"text-align: left;\"><strong>\ud83d\udd14 Noticias destacadas<\/strong><\/h3>\n<ul>\n<li><strong>Los revendedores de Google cambian a Rust:<\/strong> El giro hacia lenguajes seguros para la memoria, como Rust para Android, ha llevado a que el porcentaje de vulnerabilidades seguras para la memoria descubiertas en Android caiga del 76% al 24% en un per\u00edodo de seis a\u00f1os. El desarrollo se produce cuando la mayor colaboraci\u00f3n de Google y Arm ha hecho posible se\u00f1alar m\u00faltiples deficiencias y elevar la seguridad general de la pila de software\/firmware de GPU en todo el ecosistema de Android.<\/li>\n<li><strong>Kaspersky sale del mercado estadounidense:<\/strong> El proveedor ruso de ciberseguridad Kaspersky, al que se le ha prohibido vender sus productos en los EE. UU. debido a preocupaciones de seguridad nacional, expres\u00f3 su preocupaci\u00f3n despu\u00e9s de que algunos descubrieron que sus instalaciones hab\u00edan sido eliminadas autom\u00e1ticamente y reemplazadas por software antivirus de una compa\u00f1\u00eda menos conocida llamada UltraAV. Kaspersky dijo que comenz\u00f3 a notificar a los clientes sobre la transici\u00f3n a principios de este mes, pero parece que no qued\u00f3 claro que el software se migrar\u00eda por la fuerza sin requerir ninguna acci\u00f3n por parte del usuario. Pango, propietaria de UltraUV, dijo que los usuarios tambi\u00e9n ten\u00edan la opci\u00f3n de cancelar su suscripci\u00f3n directamente con el equipo de servicio al cliente de Kaspersky.<\/li>\n<li><strong>Los autos Kia podr\u00edan controlarse remotamente con solo matr\u00edculas:<\/strong> Un conjunto de vulnerabilidades ahora parcheadas en veh\u00edculos Kia que podr\u00edan haber permitido el control remoto de funciones clave simplemente usando solo una matr\u00edcula. Tambi\u00e9n podr\u00edan permitir a los atacantes obtener acceso encubierto a informaci\u00f3n confidencial, incluido el nombre, el n\u00famero de tel\u00e9fono, la direcci\u00f3n de correo electr\u00f3nico y la direcci\u00f3n f\u00edsica de la v\u00edctima. No hay evidencia de que estas vulnerabilidades hayan sido explotadas alguna vez en la naturaleza.<\/li>\n<li><strong>Estados Unidos sanciona a Cryptex y PM2BTC:<\/strong> El gobierno de EE. UU. sancion\u00f3 a dos intercambios de criptomonedas, Cryptex y PM2BTC, por supuestamente facilitar el lavado de criptomonedas posiblemente obtenidas mediante delitos cibern\u00e9ticos. Al mismo tiempo, se abri\u00f3 una acusaci\u00f3n contra un ciudadano ruso, Sergey Sergeevich Ivanov, por su supuesta participaci\u00f3n en la operaci\u00f3n de varios servicios de lavado de dinero que se ofrec\u00edan a ciberdelincuentes.<\/li>\n<li><strong>Tres hackers iran\u00edes acusados:<\/strong> En otra acci\u00f3n policial m\u00e1s, el gobierno de Estados Unidos acus\u00f3 a tres ciudadanos iran\u00edes, Masoud Jalili, Seyyed Ali Aghamiri y Yasar (Yaser) Balaghi, quienes supuestamente est\u00e1n empleados en el Cuerpo de la Guardia Revolucionaria Isl\u00e1mica (CGRI) por atacar a funcionarios actuales y anteriores. para robar datos confidenciales en un intento de interferir con las pr\u00f3ximas elecciones. Ir\u00e1n ha calificado las acusaciones de infundadas.<\/li>\n<\/ul>\n<h3 style=\"text-align: left;\"><strong>\ud83d\udcf0 Alrededor del mundo cibern\u00e9tico<\/strong><\/h3>\n<ul>\n<li><strong>Misteriosas tormentas de ruido en Internet detalladas: <\/strong>La firma de inteligencia de amenazas GreyNoise dijo que ha estado rastreando grandes oleadas de &#8220;Tormentas de ruido&#8221; que contienen tr\u00e1fico de Internet falsificado que comprende conexiones TCP y paquetes ICMP desde enero de 2020, aunque se desconocen los or\u00edgenes exactos y su prop\u00f3sito previsto. Un aspecto intrigante del inexplicable fen\u00f3meno es la presencia de una cadena ASCII &#8220;LOVE&#8221; en los paquetes ICMP generados, lo que refuerza la hip\u00f3tesis de que podr\u00eda usarse como un canal de comunicaciones encubierto. &#8220;Millones de IP falsificadas est\u00e1n inundando a proveedores clave de Internet como Cogent y Lumen, mientras evitan estrat\u00e9gicamente a AWS, lo que sugiere un actor sofisticado y potencialmente organizado con una agenda clara&#8221;, dice. <a rel=\"nofollow noopener\" href=\"https:\/\/www.greynoise.io\/blog\/greynoise-reveals-new-internet-noise-storm-secret-messages-and-the-china-connection\" target=\"_blank\">dicho<\/a>. &#8220;Aunque el tr\u00e1fico parece originarse en Brasil, conexiones m\u00e1s profundas con plataformas chinas como QQ, WeChat y WePay plantean la posibilidad de una confusi\u00f3n deliberada, lo que complica los esfuerzos para rastrear la verdadera fuente y prop\u00f3sito&#8221;.<\/li>\n<li><strong>Operaciones de fusi\u00f3n de Tails y Tor:<\/strong> El Proyecto Tor, la organizaci\u00f3n sin fines de lucro que mantiene el software para la red de anonimato Tor (The Onion Router), es <a rel=\"nofollow noopener\" href=\"https:\/\/blog.torproject.org\/tor-tails-join-forces\/\" target=\"_blank\">uniendo fuerzas<\/a> con Tails (abreviatura de The Amnesic Incognito Live System), el creador de un sistema operativo port\u00e1til basado en Linux que utiliza Tor. &#8220;La incorporaci\u00f3n de Tails a la estructura del Proyecto Tor permite una colaboraci\u00f3n m\u00e1s f\u00e1cil, una mejor sostenibilidad, gastos generales reducidos y programas ampliados de capacitaci\u00f3n y extensi\u00f3n para contrarrestar una mayor cantidad de amenazas digitales&#8221;, dijeron las organizaciones. La mudanza &#8220;se siente como volver a casa&#8221;, intrigeri, l\u00edder del equipo de Tails OS <a rel=\"nofollow noopener\" href=\"https:\/\/tails.net\/news\/tails_tor\/index.en.html\" target=\"_blank\">dicho<\/a>.<\/li>\n<li><strong>NIST propone nuevas reglas de contrase\u00f1a: <\/strong>El Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda (NIST) de EE. UU. ha esbozado <a rel=\"nofollow noopener\" href=\"https:\/\/pages.nist.gov\/800-63-4\/sp800-63b.html\" target=\"_blank\">nuevas pautas<\/a> que sugieren que los proveedores de servicios de credenciales (CSP) dejen de recomendar contrase\u00f1as que utilicen varios tipos de caracteres y dejen de exigir cambios peri\u00f3dicos de contrase\u00f1a a menos que el autenticador se haya visto comprometido. Otras recomendaciones notables incluyen que las contrase\u00f1as deben tener entre 15 y 64 caracteres, as\u00ed como que se deben permitir caracteres ASCII y Unicode al configurarlas.<\/li>\n<li><strong>PKfail es m\u00e1s amplio de lo que se pensaba anteriormente:<\/strong> Un problema cr\u00edtico en la cadena de suministro de firmware conocido como PKfail (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-8105\" target=\"_blank\">CVE-2024-8105<\/a>), que permite a los atacantes eludir el arranque seguro e instalar malware, ahora se ha descubierto que <a rel=\"nofollow noopener\" href=\"https:\/\/www.binarly.io\/blog\/pkfail-two-months-later-reflecting-on-the-impact\" target=\"_blank\">impactar m\u00e1s dispositivos<\/a>incluidos dispositivos m\u00e9dicos, computadoras de escritorio, port\u00e1tiles, consolas de juegos, servidores empresariales, cajeros autom\u00e1ticos, terminales PoS e incluso m\u00e1quinas de votaci\u00f3n. Binarly ha descrito a PKfail como un &#8220;gran ejemplo de una falla de seguridad en la cadena de suministro que afecta a toda la industria&#8221;.<\/li>\n<li><strong>Microsoft renueva el retiro del mercado:<\/strong> Cuando Microsoft lanz\u00f3 su funci\u00f3n Recall impulsada por IA en mayo de 2024, se encontr\u00f3 con una reacci\u00f3n casi instant\u00e1nea por cuestiones de privacidad y seguridad, y por facilitar que los actores de amenazas roben datos confidenciales. Posteriormente, la compa\u00f1\u00eda retras\u00f3 un lanzamiento m\u00e1s amplio en espera de cambios internos para garantizar que se abordaran los problemas. Como parte del <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.windows.com\/windowsexperience\/2024\/09\/27\/update-on-recall-security-and-privacy-architecture\/\" target=\"_blank\">nuevas actualizaciones<\/a>La recuperaci\u00f3n ya no est\u00e1 habilitada de forma predeterminada y se puede <a rel=\"nofollow noopener\" href=\"https:\/\/www.theverge.com\/2024\/9\/27\/24255721\/microsoft-windows-recall-ai-security-improvements-overhaul-uninstall\" target=\"_blank\">desinstalado por los usuarios<\/a>. Tambi\u00e9n mueve todo el procesamiento de capturas de pantalla a un enclave de seguridad basado en virtualizaci\u00f3n (VBS). Adem\u00e1s, la compa\u00f1\u00eda dijo que contrat\u00f3 a un proveedor de seguridad externo an\u00f3nimo para realizar una revisi\u00f3n independiente del dise\u00f1o de seguridad y una prueba de penetraci\u00f3n. <\/li>\n<\/ul>\n<h2 style=\"text-align: left;\">\ud83d\udd25 <strong>Recursos e informaci\u00f3n sobre ciberseguridad<\/strong><\/h2>\n<ul>\n<li><strong>Pr\u00f3ximos seminarios web<\/strong>\n<ul>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/solving-siem-problem?source=recap\" target=\"_blank\">\u00bfSobrecargado con registros? Arreglemos su SIEM<\/a>:<\/strong> Los SIEM heredados est\u00e1n abrumados. La respuesta no es m\u00e1s datos&#8230; Es una mejor supervisi\u00f3n. \u00danase a Zuri Cortez y Seth Geftic mientras analizan c\u00f3mo pasamos de la sobrecarga de datos a la simplicidad de la seguridad sin sacrificar el rendimiento. Guarde su asiento hoy y simplifique su juego de seguridad con nuestro SIEM administrado.<\/li>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-strategies?source=recap\" target=\"_blank\">Estrategias para derrotar el ransomware en 2024<\/a><\/strong>: Los ataques de ransomware han aumentado un 17,8% y los pagos de rescates est\u00e1n alcanzando m\u00e1ximos hist\u00f3ricos. \u00bfEst\u00e1 su organizaci\u00f3n preparada para la creciente amenaza de ransomware? \u00danase a nosotros en un seminario web exclusivo donde Emily Laufer, directora de marketing de productos de Zscaler, revelar\u00e1 informaci\u00f3n sobre el informe de ransomware Zscaler ThreatLabz 2024. \u00a1Reg\u00edstrate ahora y asegura tu plaza!<\/li>\n<\/ul>\n<\/li>\n<li><strong>Preg\u00fantale al experto<\/strong>\n<ul>\n<li><strong>P: <\/strong>\u00bfC\u00f3mo pueden las organizaciones proteger el firmware de los dispositivos contra vulnerabilidades como PKfail y qu\u00e9 tecnolog\u00edas o pr\u00e1cticas deber\u00edan priorizar?<\/li>\n<li><strong>A: <\/strong>Proteger el firmware no se trata solo de parchear: se trata de proteger el n\u00facleo de sus dispositivos, donde amenazas como PKfail se esconden a plena vista. Piense en el firmware como la base de un rascacielos; si es d\u00e9bil, toda la estructura est\u00e1 en riesgo. Las organizaciones deben priorizar la implementaci\u00f3n de mecanismos de arranque seguro para garantizar solo cargas de firmware confiables, utilizar herramientas de escaneo de vulnerabilidades del firmware para detectar y abordar problemas de manera proactiva e implementar protecciones de tiempo de ejecuci\u00f3n para monitorear actividades maliciosas. Tambi\u00e9n es fundamental asociarse estrechamente con proveedores de hardware para obtener actualizaciones oportunas, adoptar un modelo de seguridad de confianza cero y educar a los empleados sobre los riesgos del firmware. En el panorama cibern\u00e9tico actual, proteger la capa de firmware es esencial: es la base de toda su estrategia de seguridad.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h3 style=\"text-align: left;\"><strong>\ud83d\udd12 Consejo de la semana<\/strong><\/h3>\n<p><strong>Evite las fugas de datos a los servicios de IA: <\/strong>Proteja los datos confidenciales aplicando pol\u00edticas estrictas contra el intercambio con plataformas de IA externas, implementando herramientas DLP para bloquear transmisiones confidenciales, restringiendo el acceso a herramientas de IA no autorizadas, capacitando a los empleados sobre los riesgos y utilizando soluciones de IA internas y seguras.<\/p>\n<h3 style=\"text-align: left;\"><strong>Conclusi\u00f3n<\/strong><\/h3>\n<p>Hasta la pr\u00f3xima, recuerde, la ciberseguridad no es una carrera corta, es una marat\u00f3n. Mant\u00e9ngase alerta, informado y, lo m\u00e1s importante, mant\u00e9ngase seguro en este mundo digital en constante evoluci\u00f3n. Juntos, podemos construir un futuro en l\u00ednea m\u00e1s seguro.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/thn-cybersecurity-recap-last-weeks-top_30.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de septiembre de 2024\ue804Ravie LakshmananCiberseguridad \/ Resumen semanal \u00a1Ag\u00e1rrense del sombrero, amigos, porque el mundo de la<\/p>\n","protected":false},"author":1,"featured_media":1372731,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,6370,4664,201033,4654,201031,4659,4653,4655,1758,2371,94,246983,255454,246984,1246,20960,201032,1131,145432,246982,4660],"class_list":["post-1382627","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-ciberseguridad","tag-como-hackear","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pasada","tag-principales","tag-resumen","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-semana","tag-septiembre","tag-software-malicioso-ransomware","tag-tendencias","tag-thn","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1382627","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1382627"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1382627\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1372731"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1382627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1382627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1382627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}