{"id":1520830,"date":"2025-01-07T14:32:39","date_gmt":"2025-01-07T14:32:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/adios-a-los-caidos-las-estrellas-de-la-ciberseguridad-que-perdimos-el-ano-pasado\/"},"modified":"2025-01-07T14:32:44","modified_gmt":"2025-01-07T14:32:44","slug":"adios-a-los-caidos-las-estrellas-de-la-ciberseguridad-que-perdimos-el-ano-pasado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/adios-a-los-caidos-las-estrellas-de-la-ciberseguridad-que-perdimos-el-ano-pasado\/","title":{"rendered":"Adi\u00f3s a los ca\u00eddos: las estrellas de la ciberseguridad que perdimos el a\u00f1o pasado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Adios-a-los-caidos-las-estrellas-de-la-ciberseguridad-que.gif\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Una vez m\u00e1s, es hora de presentar nuestros respetos a las alguna vez famosas soluciones de ciberseguridad cuya utilidad desapareci\u00f3 el a\u00f1o pasado. El mundo cibercriminal lamenta colectivamente la p\u00e9rdida de estas soluciones y el f\u00e1cil acceso que brindan a las organizaciones v\u00edctimas. Estas soluciones, aunque celebradas en su mejor momento, sucumbieron a las fuerzas gemelas del tiempo y a las amenazas que avanzaban. Al igual que un homenaje a las celebridades perdidas el a\u00f1o pasado, este art\u00edculo recordar\u00e1 algunas de las estrellas m\u00e1s brillantes de la ciberseguridad que desaparecieron el a\u00f1o pasado. <\/p>\n<h2 style=\"text-align: left;\"><strong>1. Autenticaci\u00f3n multifactor heredada (MFA)<\/strong><\/h2>\n<p><strong>Causa de muerte:<\/strong> Comprometido por sofisticados ataques de phishing, intermediarios (MitM), intercambio de SIM y bombardeos instant\u00e1neos de MFA.<\/p>\n<p>Las soluciones MFA heredadas, superestrella de la seguridad de acceso durante m\u00e1s de veinte a\u00f1os, disfrutaron de una amplia adopci\u00f3n seguida de una responsabilidad casi universal por las fallas de ciberseguridad que llevaron a ataques exitosos de ransomware. Estas soluciones obsoletas depend\u00edan en gran medida de SMS o c\u00f3digos basados \u200b\u200ben correo electr\u00f3nico que a menudo se enviaban en texto plano sin cifrar. Su vulnerabilidad al phishing, el intercambio de SIM y los ataques MitM se hizo evidente en 2024, dejando a sus usuarios en un estado casi de indefensi\u00f3n frente a <a rel=\"noopener nofollow\" href=\"https:\/\/www.tokenring.com\/blog\/identity-security-gen-ai\" target=\"_blank\">Ataques generativos basados \u200b\u200ben IA<\/a>. <\/p>\n<p>La Agencia de Seguridad de Infraestructura de Ciberseguridad [CISA]parte del Departamento de Seguridad Nacional, afirm\u00f3 que el 90% de los ataques de phishing exitosos comenzaron con phishing. La debilidad inherente de Legacy MFA es que depende de usuarios bien intencionados pero que no est\u00e1n a la altura de las t\u00e9cnicas de ataque modernas.<\/p>\n<p>Legacy MFA fue el favorito de los fan\u00e1ticos y se implement\u00f3 ampliamente, pero es la vulnerabilidad m\u00e1s importante en la mayor\u00eda de las organizaciones. Jen Easterly, directora de CISA, capt\u00f3 la urgencia de evolucionar m\u00e1s all\u00e1 de las soluciones obsoletas: &#8220;&#8230; no se equivoquen, cualquier forma de MFA es mejor que ninguna MFA. Pero los ataques recientes lo dejan claro: la MFA heredada no es rival para las amenazas modernas&#8221;.<\/p>\n<p><strong>El papel de FIDO2 y la autenticaci\u00f3n resistente al phishing:<\/strong> En lugar de la AMF heredada, <a rel=\"noopener nofollow\" href=\"https:\/\/www.tokenring.com\/learn\/phishing-resistant-mfa\" target=\"_blank\">Soluciones resistentes al phishing y compatibles con FIDO2<\/a> se han convertido en el est\u00e1ndar de oro para la autenticaci\u00f3n, impulsando a la industria hacia un futuro sin contrase\u00f1as. Al aprovechar la criptograf\u00eda de clave p\u00fablica, FIDO2 elimina los secretos compartidos como las contrase\u00f1as, lo que hace que el phishing y los ataques de repetici\u00f3n sean casi imposibles. Su dependencia de claves de seguridad de hardware y datos biom\u00e9tricos proporciona una seguridad incomparable y al mismo tiempo mantiene la simplicidad para los usuarios finales. La autenticaci\u00f3n biom\u00e9trica mejora enormemente la seguridad al garantizar que s\u00f3lo los usuarios autorizados puedan obtener acceso a la red. Tambi\u00e9n mejora la experiencia del usuario al eliminar la necesidad de recordar e ingresar contrase\u00f1as y OTP. <\/p>\n<div class=\"xm_container\">\n<div class=\"ebook-image\"><a rel=\"noopener nofollow\" href=\"https:\/\/www.tokenring.com\/ciso-guide-stopping-ransomware-ebook-lp\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Adios-a-los-caidos-las-estrellas-de-la-ciberseguridad-que.png\" alt=\"Detener el ransomware y los ataques basados \u200b\u200ben credenciales\" title=\"Detener el ransomware y los ataques basados \u200b\u200ben credenciales\"\/><\/a><\/div>\n<\/p><\/div>\n<h2 style=\"text-align: left;\"><strong>2. Antivirus basado en firmas<\/strong><\/h2>\n<p><strong>Causa de muerte:<\/strong> Abrumado por malware polim\u00f3rfico y ataques sin archivos.<\/p>\n<p>El fiel compa\u00f1ero de los primeros usuarios de Internet, el software antivirus basado en firmas, finalmente se retir\u00f3 en 2024. Su dependencia de firmas de malware conocidas result\u00f3 inadecuada contra las amenazas actuales, que mutan m\u00e1s r\u00e1pido de lo que pueden actualizarse las bases de datos. El malware polim\u00f3rfico, los ataques sin archivos y las amenazas impulsadas por la IA aprovecharon su incapacidad para adaptarse din\u00e1micamente.<\/p>\n<p>Lo reemplazan las plataformas avanzadas de detecci\u00f3n y respuesta de puntos finales (EDR) y de detecci\u00f3n y respuesta extendidas (XDR) que aprovechan el aprendizaje autom\u00e1tico para detectar comportamientos inusuales. Los antivirus basados \u200b\u200ben firmas no s\u00f3lo perdieron la batalla contra los atacantes; perdi\u00f3 relevancia en un mundo que exige seguridad predictiva.<\/p>\n<p><strong>Una mirada a lo que sigue:<\/strong> Las plataformas modernas EDR y XDR combinan an\u00e1lisis heur\u00edstico, informaci\u00f3n basada en inteligencia artificial y monitoreo en tiempo real. Estos sistemas no solo detectan y bloquean amenazas, sino que tambi\u00e9n ofrecen capacidades predictivas para anticipar y neutralizar ataques potenciales antes de que se manifiesten, estableciendo un nuevo est\u00e1ndar para la seguridad de los terminales. A diferencia de sus predecesores basados \u200b\u200ben firmas, las plataformas EDR y XDR se basan en an\u00e1lisis de comportamiento para identificar actividades inusuales, como movimientos laterales dentro de una red o patrones anormales de ejecuci\u00f3n de archivos. Estas plataformas utilizan inteligencia artificial y aprendizaje autom\u00e1tico para analizar grandes cantidades de datos y adaptarse al cambiante panorama de amenazas. Estas soluciones tambi\u00e9n se integran perfectamente con otras herramientas, incluidas fuentes de inteligencia sobre amenazas y plataformas de respuesta a incidentes. Ofrecen una visi\u00f3n unificada de la postura de seguridad de una organizaci\u00f3n al correlacionar datos entre puntos finales, redes y entornos de nube. <\/p>\n<h2 style=\"text-align: left;\"><strong>3. VPN heredadas<\/strong><\/h2>\n<p><strong>Causa de muerte:<\/strong> Reemplazado por acceso a la red de confianza cero (ZTNA).<\/p>\n<p>La venerable VPN, que alguna vez fue una piedra angular del acceso remoto seguro, vio su relevancia tomar su \u00faltimo aliento en 2024. Los cuellos de botella en el rendimiento y las vulnerabilidades a los ataques de movimiento lateral los hicieron inaceptables para la era moderna de la ciberseguridad.<\/p>\n<p>Las soluciones ZTNA, con su capacidad para aplicar pol\u00edticas de acceso granulares basadas en identidad, son ahora la mejor alternativa. El cambio marc\u00f3 el fin de confiar una vez y acceder a todos, un concepto que dej\u00f3 de ser \u00fatil frente a amenazas persistentes.<\/p>\n<p><strong>La confianza cero ocupa un lugar central:<\/strong> ZTNA restringe el acceso y verifica continuamente a los usuarios y dispositivos, asegurando que el acceso sea consciente del contexto y se ajuste din\u00e1micamente. Este enfoque satisface las necesidades de una fuerza laboral h\u00edbrida y un mundo centrado en la nube, lo que lo convierte en la soluci\u00f3n ideal para una conectividad segura.<\/p>\n<p>Reemplazar las VPN heredadas son soluciones que integran modelos de seguridad basados \u200b\u200ben identidad y protocolos de acceso din\u00e1mico. Los sistemas avanzados de ZTNA aprovechan el aprendizaje autom\u00e1tico para medir el comportamiento del usuario, detectar anomal\u00edas e implementar pol\u00edticas de seguridad adaptativas en tiempo real. <\/p>\n<p>Las herramientas modernas como Secure Access Service Edge (SASE) combinan ZTNA con otros servicios esenciales como la seguridad en la nube y la optimizaci\u00f3n de la red, ofreciendo una soluci\u00f3n integral que supera las limitaciones de las VPN tradicionales. <\/p>\n<h2 style=\"text-align: left;\"><strong>4. Administradores de contrase\u00f1as independientes<\/strong><\/h2>\n<p><strong>Causa de muerte:<\/strong> Erosi\u00f3n de la confianza y la integraci\u00f3n de los ecosistemas.<\/p>\n<p>Los administradores de contrase\u00f1as, alguna vez elogiados por simplificar el almacenamiento de credenciales, se vieron en la necesidad de decir adi\u00f3s definitivamente en 2024. Las violaciones de alto perfil erosionaron la confianza y las soluciones independientes simplemente no pod\u00edan competir con los sistemas integrados de administraci\u00f3n de identidades.<\/p>\n<p>Las soluciones de identidad digital que ofrecen una autenticaci\u00f3n perfecta sin contrase\u00f1a y una s\u00f3lida gesti\u00f3n del ciclo de vida eclipsaron las ofertas independientes, marcando el fin de una era para los administradores de contrase\u00f1as.<\/p>\n<p><strong>El auge de las soluciones sin contrase\u00f1a resistentes al phishing<\/strong> El futuro de la autenticaci\u00f3n reside en soluciones sin contrase\u00f1a que prioricen la seguridad sin sacrificar la comodidad del usuario. Estas soluciones aprovechan el cumplimiento de FIDO2, <a rel=\"noopener nofollow\" href=\"https:\/\/www.tokenring.com\/learn\/biometric-authentication\" target=\"_blank\">autenticaci\u00f3n biom\u00e9trica<\/a>y claves de seguridad de hardware para eliminar contrase\u00f1as, lo que hace que los ataques de phishing y el robo de credenciales sean casi imposibles.<\/p>\n<p>Al adoptar criptograf\u00eda de clave p\u00fablica, FIDO2, biometr\u00eda y autenticaci\u00f3n basada en hardware, las credenciales del usuario permanecen seguras y nunca abandonan el dispositivo del usuario. Estos m\u00e9todos son resistentes al phishing, los ataques de repetici\u00f3n y la ingenier\u00eda social, y abordan las vulnerabilidades m\u00e1s comunes de los sistemas heredados basados \u200b\u200ben contrase\u00f1as.<\/p>\n<p>Adem\u00e1s, las soluciones sin contrase\u00f1a se integran perfectamente con los sistemas de gesti\u00f3n de identidad y acceso (IAM), creando un enfoque unificado para la autenticaci\u00f3n, la gesti\u00f3n del ciclo de vida y la supervisi\u00f3n del cumplimiento. Los administradores de contrase\u00f1as, aunque revolucionarios en su \u00e9poca, fueron superados por la pr\u00f3xima generaci\u00f3n de MFA.<\/p>\n<h2 style=\"text-align: left;\"><strong>Lecciones de los difuntos<\/strong><\/h2>\n<p>Las tecnolog\u00edas que perdimos en 2024 nos recuerdan la incesante necesidad de adaptarnos a los ciberataques. La p\u00e9rdida de estas antiguas celebridades de la ciberseguridad subraya lecciones cr\u00edticas para la industria:<\/p>\n<ol>\n<li><strong>Adaptarse o morir:<\/strong> Las tecnolog\u00edas que no lograron evolucionar con el panorama de amenazas quedaron atr\u00e1s y expusieron a sus usuarios a graves p\u00e9rdidas.<\/li>\n<li><strong>La MFA de pr\u00f3xima generaci\u00f3n ocupa un lugar central:<\/strong> La muerte del antiguo MFA marc\u00f3 el surgimiento de <a rel=\"noopener nofollow\" href=\"https:\/\/www.tokenring.com\/\" target=\"_blank\">Soluciones NGMFA<\/a>. Estas soluciones brindan seguridad adaptable y consciente del contexto e integran datos biom\u00e9tricos, claves de seguridad de hardware y tecnolog\u00edas sin contrase\u00f1a para brindar comodidad y resistencia al usuario incomparables contra las amenazas en evoluci\u00f3n.<\/li>\n<li><strong>Integraci\u00f3n sobre aislamiento:<\/strong> Las herramientas independientes se quedan cortas en comparaci\u00f3n con las plataformas integradas que ofrecen soluciones integradas. <a rel=\"noopener nofollow\" href=\"https:\/\/www.tokenring.com\/biometric-authentication-ring\" target=\"_blank\">MFA de pr\u00f3xima generaci\u00f3n resistente al phishing<\/a> ejemplifica esta evoluci\u00f3n al combinar la autenticaci\u00f3n con soluciones m\u00e1s amplias de gesti\u00f3n de acceso e identidad, creando un enfoque integrado para proteger las organizaciones.<\/li>\n<\/ol>\n<p>Al decir adi\u00f3s a estas herramientas que alguna vez fueron apreciadas, honramos sus contribuciones y abrazamos las tecnolog\u00edas que han surgido para reemplazarlas. El mundo de la ciberseguridad no se detiene y nosotros tampoco. En este incesante avance, la \u00fanica constante es el cambio.<\/p>\n<h3 style=\"text-align: left;\"><strong>En memoria, 2024.<\/strong><\/h3>\n<p>Descubra c\u00f3mo la MFA de pr\u00f3xima generaci\u00f3n de Token reemplaza las soluciones obsoletas para detener los ataques de phishing y ransomware: visite <a rel=\"noopener nofollow\" href=\"https:\/\/tokenring.com\" target=\"_blank\">tokenring.com<\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/farewell-to-fallen-cybersecurity-stars.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una vez m\u00e1s, es hora de presentar nuestros respetos a las alguna vez famosas soluciones de ciberseguridad cuya<\/p>\n","protected":false},"author":1,"featured_media":1520831,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6569,2283,4661,3263,6370,4664,2865,246,201033,36,4654,201031,4659,4653,4655,907,19557,246983,255454,246984,201032,246982,4660],"class_list":["post-1520830","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adios","tag-ano","tag-ataques-ciberneticos","tag-caidos","tag-ciberseguridad","tag-como-hackear","tag-estrellas","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pasado","tag-perdimos","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1520830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1520830"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1520830\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1520831"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1520830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1520830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1520830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}