{"id":144245,"date":"2022-05-12T06:37:27","date_gmt":"2022-05-12T06:37:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/agencias-gubernamentales-advirtieron-sobre-el-aumento-de-los-ataques-ciberneticos-dirigidos-a-los-msp\/"},"modified":"2022-05-12T06:37:31","modified_gmt":"2022-05-12T06:37:31","slug":"agencias-gubernamentales-advirtieron-sobre-el-aumento-de-los-ataques-ciberneticos-dirigidos-a-los-msp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/agencias-gubernamentales-advirtieron-sobre-el-aumento-de-los-ataques-ciberneticos-dirigidos-a-los-msp\/","title":{"rendered":"Agencias gubernamentales advirtieron sobre el aumento de los ataques cibern\u00e9ticos dirigidos a los MSP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>M\u00faltiples autoridades de seguridad cibern\u00e9tica de Australia, Canad\u00e1, Nueva Zelanda, el Reino Unido y los EE. UU. publicaron el mi\u00e9rcoles un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/05\/11\/cisa-joins-partners-release-advisory-protecting-msps-and-their\" target=\"_blank\">asesoramiento conjunto<\/a> advertencia de amenazas dirigidas a proveedores de servicios administrados (MSP) y sus clientes.<\/p>\n<p>Las recomendaciones clave incluyen identificar y deshabilitar cuentas que ya no est\u00e1n en uso, hacer cumplir la autenticaci\u00f3n multifactor (MFA) en las cuentas de MSP que acceden a los entornos de los clientes y garantizar la transparencia en la propiedad de los roles y responsabilidades de seguridad.<\/p>\n<p>Los MSP se han convertido en una ruta de ataque atractiva para que los ciberdelincuentes escalen sus ataques, ya que un proveedor vulnerable puede convertirse en un arma como un vector de acceso inicial para violar varios clientes intermedios a la vez.<\/p>\n<p>Los efectos indirectos de tales intrusiones, como se vio a ra\u00edz de infracciones de alto perfil dirigidas a SolarWinds y Kaseya en los \u00faltimos a\u00f1os, han subrayado una vez m\u00e1s la necesidad de asegurar la cadena de suministro de software.<\/p>\n<p>El objetivo de los MSP por parte de actores cibern\u00e9ticos maliciosos en un esfuerzo por &#8220;explotar las relaciones de confianza de la red proveedor-cliente&#8221; para actividades de seguimiento como ransomware y espionaje cibern\u00e9tico contra el proveedor y su base de clientes, advirtieron las agencias.<\/p>\n<p>Las principales medidas de seguridad y controles operativos descritos en el aviso son los siguientes:<\/p>\n<ol>\n<li>Prevenga el compromiso inicial asegurando los dispositivos conectados a Internet e implementando protecciones contra ataques de fuerza bruta y phishing<\/li>\n<li>Habilite la supervisi\u00f3n y el registro efectivos de los sistemas<\/li>\n<li>Proteja las aplicaciones de acceso remoto y exija MFA cuando sea posible<\/li>\n<li>A\u00edsle los sistemas comerciales cr\u00edticos y aplique las salvaguardas de seguridad de red apropiadas<\/li>\n<li>Aplicar el principio de privilegio m\u00ednimo en todo el entorno de red<\/li>\n<li>Desaprobar cuentas obsoletas a trav\u00e9s de auditor\u00edas peri\u00f3dicas<\/li>\n<li>Priorizar las actualizaciones de seguridad para sistemas operativos, aplicaciones y firmware, y<\/li>\n<li>Mantenga y pruebe peri\u00f3dicamente las copias de seguridad fuera de l\u00ednea para la recuperaci\u00f3n de incidentes.<\/li>\n<\/ol>\n<p>La alerta Five Eyes llega una semana despu\u00e9s de que el Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda (NIST) de EE. UU. publicara una gu\u00eda actualizada de ciberseguridad para gestionar los riesgos en la cadena de suministro.<\/p>\n<p>&#8220;Los MSP deben comprender el riesgo de su propia cadena de suministro y gestionar los riesgos en cascada que representa para los clientes&#8221;, las agencias <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-131a\" target=\"_blank\">dicho<\/a>.  &#8220;Los clientes deben comprender el riesgo de la cadena de suministro asociado con su MSP, incluido el riesgo asociado con proveedores o subcontratistas externos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/government-agencies-warned-of-increase.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>M\u00faltiples autoridades de seguridad cibern\u00e9tica de Australia, Canad\u00e1, Nueva Zelanda, el Reino Unido y los EE. UU. publicaron<\/p>\n","protected":false},"author":1,"featured_media":144246,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7797,5893,2346,4661,146,6634,4664,34682,4662,20465,4668,4667,36,63806,4654,4658,4659,4653,4655,4663,4666,4665,131,4660],"class_list":["post-144245","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advirtieron","tag-agencias","tag-ataques","tag-ataques-ciberneticos","tag-aumento","tag-ciberneticos","tag-como-hackear","tag-dirigidos","tag-filtracion-de-datos","tag-gubernamentales","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-msp","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/144245","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=144245"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/144245\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/144246"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=144245"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=144245"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=144245"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}