{"id":1513468,"date":"2025-01-02T11:45:45","date_gmt":"2025-01-02T11:45:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna-y-como-combatirlos\/"},"modified":"2025-01-02T11:45:51","modified_gmt":"2025-01-02T11:45:51","slug":"ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna-y-como-combatirlos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna-y-como-combatirlos\/","title":{"rendered":"Ataques entre dominios: una amenaza creciente para la seguridad moderna y c\u00f3mo combatirlos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad en la nube\/Inteligencia contra amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>El a\u00f1o pasado, <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/en-us\/resources\/reports\/threat-hunting-report\/\" target=\"_blank\">ataques entre dominios<\/a> han ganado prominencia como t\u00e1ctica emergente entre los adversarios. Estas operaciones explotan puntos d\u00e9biles en m\u00faltiples dominios (incluidos puntos finales, sistemas de identidad y entornos de nube) para que el adversario pueda infiltrarse en las organizaciones, moverse lateralmente y evadir la detecci\u00f3n. Grupos de crimen electr\u00f3nico como <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/adversaries\/scattered-spider\/\" target=\"_blank\">ARA\u00d1A DISPERSA<\/a> y adversarios del nexo entre Corea del Norte, como <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/adversaries\/famous-chollima\/\" target=\"_blank\">CHOLLIMA FAMOSA<\/a> ejemplifica el uso de t\u00e1cticas entre dominios, aprovechando t\u00e9cnicas avanzadas para explotar las brechas de seguridad en entornos interconectados. <\/p>\n<p>La base de estos ataques se basa en la explotaci\u00f3n de identidades leg\u00edtimas. Los adversarios de hoy ya no &#8220;irrumpen&#8221;; &#8220;inician sesi\u00f3n&#8221;, aprovechando las credenciales comprometidas para obtener acceso y integrarse perfectamente con sus objetivos. Una vez dentro, explotan herramientas y procesos leg\u00edtimos, lo que los hace dif\u00edciles de detectar a medida que cambian de dominio y aumentan sus privilegios.<\/p>\n<h2 style=\"text-align: left;\"><strong>El estado actual de la seguridad de la identidad<\/strong><\/h2>\n<p>El aumento de los ataques entre dominios y basados \u200b\u200ben identidades expone una vulnerabilidad cr\u00edtica en las organizaciones que tratan la seguridad de la identidad como una ocurrencia tard\u00eda o una casilla de verificaci\u00f3n de cumplimiento en lugar de un componente integral de su arquitectura de seguridad. Muchas empresas dependen de herramientas inconexas que abordan s\u00f3lo fragmentos del problema de identidad, lo que genera lagunas de visibilidad e ineficiencias operativas. Este enfoque fragmentado no logra proporcionar una visi\u00f3n cohesiva ni asegurar de manera efectiva el panorama de identidad m\u00e1s amplio. <\/p>\n<p>Este enfoque crea brechas en las herramientas de seguridad, pero tambi\u00e9n puede crear una desconexi\u00f3n peligrosa entre los equipos de seguridad. Por ejemplo, la divisi\u00f3n entre los equipos que gestionan<a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/en-us\/cybersecurity-101\/identity-protection\/identity-access-management-iam\/\" target=\"_blank\"> gesti\u00f3n de identidad y acceso (IAM)<\/a> Las herramientas y quienes ejecutan operaciones de seguridad crean brechas de visibilidad peligrosas y exponen debilidades en la arquitectura de seguridad en entornos locales y en la nube. Los adversarios aprovechan estas brechas para perpetrar sus ataques. Las organizaciones necesitan un enfoque m\u00e1s integral para defenderse de estos ataques sofisticados.<\/p>\n<h2 style=\"text-align: left;\"><strong>Transformar la seguridad de la identidad: tres pasos esenciales <\/strong><\/h2>\n<p>Para protegerse contra ataques entre dominios, las organizaciones simplemente van m\u00e1s all\u00e1 de las soluciones fragmentadas y adoptan una estrategia unificada e integral que prioriza la seguridad de la identidad:<\/p>\n<h3 style=\"text-align: left;\"><strong>1. La identidad en el centro: sentar las bases<\/strong><\/h3>\n<p>La seguridad moderna comienza con la consolidaci\u00f3n de la detecci\u00f3n y respuesta a amenazas en la identidad, el endpoint y la nube dentro de una plataforma unificada. Al situar la identidad en el centro, este enfoque elimina las ineficiencias de las herramientas fragmentadas y crea una base cohesiva para una defensa integral. Una plataforma unificada acelera el tiempo de respuesta y simplifica las operaciones de seguridad. Tambi\u00e9n reduce los costos al mejorar la colaboraci\u00f3n entre equipos y reemplazar las soluciones puntuales desconectadas con una arquitectura optimizada que protege la identidad contra amenazas entre dominios.<\/p>\n<h3 style=\"text-align: left;\"><strong>2. Visibilidad de la identidad: ver el panorama completo<\/strong><\/h3>\n<p>Una protecci\u00f3n de identidad s\u00f3lida requiere visibilidad de extremo a extremo en entornos h\u00edbridos que abarcan aplicaciones locales, en la nube y SaaS. Unificar las herramientas de seguridad elimina los puntos ciegos y las brechas que a los adversarios les gusta explotar. La integraci\u00f3n perfecta con directorios locales, proveedores de identidades en la nube como Entra ID y Okta y aplicaciones SaaS garantiza una vista completa de todos los puntos de acceso. Esta visibilidad de espectro completo transforma los sistemas de identidad en per\u00edmetros fortificados, lo que reduce significativamente la capacidad de infiltraci\u00f3n de los adversarios.<\/p>\n<h3 style=\"text-align: left;\"><strong>3. Protecci\u00f3n de identidad en tiempo real<\/strong><\/h3>\n<p>Con la identidad como punto focal de unificaci\u00f3n y visibilidad, las organizaciones pueden pasar a la detecci\u00f3n y respuesta en tiempo real. Una plataforma nativa de la nube, como la nativa de IA <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/platform\/\" target=\"_blank\">Plataforma de ciberseguridad CrowdStrike Falcon\u00ae<\/a>utiliza telemetr\u00eda entre dominios para proteger la identidad, los puntos finales y los entornos de nube mediante la identificaci\u00f3n, investigaci\u00f3n y neutralizaci\u00f3n de amenazas. Funciones como el acceso condicional basado en riesgos y el an\u00e1lisis de comportamiento protegen proactivamente los sistemas de identidad, bloqueando los ataques antes de que se intensifiquen. Este enfoque unificado garantiza respuestas m\u00e1s r\u00e1pidas que los sistemas fragmentados y una ventaja decisiva contra los adversarios modernos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna.jpg\" alt=\"\" border=\"0\" data-original-height=\"802\" data-original-width=\"1600\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Poniendo la identidad en pr\u00e1ctica: CrowdStrike Falcon Identity Protection<\/strong><\/h2>\n<p><iframe loading=\"lazy\" title=\"See Falcon Identity Protection in Action\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/zRdbJs0C324?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735818343_599_Ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735818343_599_Ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna.jpg\" alt=\"\" border=\"0\" data-original-height=\"802\" data-original-width=\"1600\"\/><\/a><\/div>\n<p>Cuando se trata de protecci\u00f3n integral contra ataques entre dominios, CrowdStrike establece el est\u00e1ndar de la industria con la plataforma Falcon. Combina de manera \u00fanica seguridad de identidad, endpoints y nube con inteligencia de amenazas de clase mundial sobre el arte del adversario y b\u00fasqueda de amenazas en tiempo real para una defensa integral contra ataques basados \u200b\u200ben identidad. El enfoque de CrowdStrike se basa en:<\/p>\n<ul>\n<li><strong>Unificaci\u00f3n: <\/strong>La plataforma Falcon permite a los equipos de seguridad supervisar todas las capas de seguridad. <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/platform\/identity-protection\/itdr\/\" target=\"_blank\">detecci\u00f3n y respuesta a amenazas de identidad<\/a> (ITDR), seguridad de endpoints, seguridad en la nube y <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/platform\/next-gen-siem\/\" target=\"_blank\">Informaci\u00f3n de seguridad y gesti\u00f3n de eventos de \u00faltima generaci\u00f3n.<\/a> (SIEM): todo a trav\u00e9s de un \u00fanico agente y consola en una plataforma unificada. Con la plataforma Falcon, los clientes de CrowdStrike obtienen en promedio hasta <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/en-us\/resources\/white-papers\/complete-guide-to-building-identity-protection-strategy\/\" target=\"_blank\">84% de mejora en la eficiencia operativa<\/a> en respuesta a amenazas entre dominios.<\/li>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735818344_853_Ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735818344_853_Ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna.jpg\" alt=\"\" border=\"0\" data-original-height=\"802\" data-original-width=\"1600\"\/><\/a><\/div>\n<li><strong>Visibilidad 24 horas al d\u00eda, 7 d\u00edas a la semana con ITDR administrado: <\/strong>Muchas organizaciones que enfrentan limitaciones de recursos recurren a proveedores de servicios administrados para manejar las operaciones de seguridad. CrowdStrike ofrece lo mejor de ambos mundos (combinando capacidades ITDR de primer nivel con una gesti\u00f3n experta l\u00edder en la industria) para implementar un programa de seguridad de identidad s\u00f3lido y maduro sin el trabajo, el costo y el tiempo necesarios para desarrollar uno internamente.<\/li>\n<li><strong>Protecci\u00f3n en tiempo real: <\/strong>Con CrowdStrike Falcon\u00ae Identity Protection, las organizaciones pueden detectar y detener violaciones de identidad en tiempo real en entornos de identidad h\u00edbridos completos. El equipo de cazadores de amenazas de \u00e9lite l\u00edder en la industria de CrowdStrike monitorea las 24 horas del d\u00eda, los 7 d\u00edas de la semana en busca de actividades sospechosas en los entornos de los clientes y explora de manera proactiva la web oscura en busca de credenciales robadas. Los clientes de CrowdStrike obtienen en promedio hasta <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/en-us\/resources\/white-papers\/complete-guide-to-building-identity-protection-strategy\/\" target=\"_blank\">Respuestas a amenazas un 85% m\u00e1s r\u00e1pidas<\/a> impulsado por la visibilidad total de la ruta de ataque.<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735818345_200_Ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735818345_200_Ataques-entre-dominios-una-amenaza-creciente-para-la-seguridad-moderna.jpg\" alt=\"\" border=\"0\" data-original-height=\"802\" data-original-width=\"1600\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>El futuro de la seguridad de la identidad<\/strong><\/h2>\n<p>A medida que los adversarios explotan las fisuras entre los entornos de identidad, endpoint y nube, la necesidad de un enfoque de seguridad unificado nunca ha sido mayor. La plataforma CrowdStrike Falcon ofrece las capacidades de integraci\u00f3n, visibilidad y respuesta en tiempo real necesarias para combatir frontalmente las amenazas entre dominios. Al combinar tecnolog\u00eda de vanguardia con inteligencia sobre amenazas de primer nivel y gesti\u00f3n experta, CrowdStrike permite a las organizaciones fortalecer sus defensas y mantenerse a la vanguardia de las t\u00e1cticas de ataque en evoluci\u00f3n. <\/p>\n<p><iframe loading=\"lazy\" title=\"Falcon Identity Protection Secure Your Cloud Identity Environment: Demo Drill Down\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/3bvWflKnbiM?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/cross-domain-attacks-growing-threat-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de enero de 2025\ue804Las noticias de los piratas inform\u00e1ticosSeguridad en la nube\/Inteligencia contra amenazas El a\u00f1o pasado,<\/p>\n","protected":false},"author":1,"featured_media":1513471,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,382,2346,4661,227471,440,4664,8499,16684,372,201033,2801,4654,201031,4659,4653,4655,18,42,246983,255454,246984,201032,158,246982,4660],"class_list":["post-1513468","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-ataques","tag-ataques-ciberneticos","tag-combatirlos","tag-como","tag-como-hackear","tag-creciente","tag-dominios","tag-entre","tag-las-noticias-de-los-piratas-informaticos","tag-moderna","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1513468","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1513468"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1513468\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1513471"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1513468"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1513468"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1513468"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}