{"id":1562741,"date":"2025-02-03T16:18:03","date_gmt":"2025-02-03T16:18:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/768-cve-explotados-en-2024-lo-que-refleja-un-aumento-del-20-de-639-en-2023\/"},"modified":"2025-02-03T16:18:08","modified_gmt":"2025-02-03T16:18:08","slug":"768-cve-explotados-en-2024-lo-que-refleja-un-aumento-del-20-de-639-en-2023","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/768-cve-explotados-en-2024-lo-que-refleja-un-aumento-del-20-de-639-en-2023\/","title":{"rendered":"768 CVE explotados en 2024, lo que refleja un aumento del 20% de 639 en 2023"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/768-CVE-explotados-en-2024-lo-que-refleja-un-aumento.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Se informaron hasta 768 vulnerabilidades con identificadores CVE designados como explotadas en la naturaleza en 2024, frente a 639 CVE en 2023, registrando un aumento del 20% a\u00f1o tras a\u00f1o.<\/p>\n<p>Describiendo 2024 como &#8220;otro a\u00f1o de banner para los actores de amenazas dirigidos a la explotaci\u00f3n de vulnerabilidades&#8221;, Vulncheck <a rel=\"noopener nofollow\" href=\"https:\/\/vulncheck.com\/blog\/2024-exploitation-trends\" target=\"_blank\">dicho<\/a> Se sab\u00eda que el 23.6% de las vulnerabilidades explotadas conocidas (KEV) se armaron en o antes del d\u00eda en que sus CVE fueron revelados p\u00fablicamente.<\/p>\n<p>Esto marca una ligera disminuci\u00f3n del 26.8%de 2023, lo que indica que los intentos de explotaci\u00f3n pueden tener lugar en cualquier momento en el ciclo de vida de una vulnerabilidad.<\/p>\n<p>&#8220;Durante 2024, el 1% de los CVE publicados se informaron p\u00fablicamente como explotados en la naturaleza&#8221;, dijo Patrick Garrity de Vulncheck en un informe compartido con Hacker News. &#8220;Se espera que este n\u00famero crezca a medida que la explotaci\u00f3n a menudo se descubre mucho despu\u00e9s de que se publique una CVE&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El informe llega m\u00e1s de dos meses despu\u00e9s de que la compa\u00f1\u00eda revelara que 15 grupos de pirater\u00eda chinos diferentes de un total de 60 actores de amenaza nombrados se han relacionado con el abuso de al menos uno de los 15 principales vulnerabilidades explotadas rutinariamente en 2023.<\/p>\n<p>&#8220;No es sorprendente que el LOG4J CVE (CVE-2021-44228) se asocie con los actores m\u00e1s amenazados en general, con 31 actores de amenaza con nombre vinculados a su explotaci\u00f3n&#8221;, Garrity <a rel=\"noopener nofollow\" href=\"https:\/\/vulncheck.com\/blog\/cisa-top-exploited-2024\" target=\"_blank\">anotado<\/a> A fines del a\u00f1o pasado, agregando que la compa\u00f1\u00eda identific\u00f3 65,245 hosts potencialmente vulnerables al defecto.<\/p>\n<p>En total, hay aproximadamente 400,000 sistemas accesibles por Internet probablemente susceptibles a los ataques derivados de la explotaci\u00f3n de 15 deficiencias de seguridad en Apache, Atlassian, Barracuda, Citrix, Cisco, Fortinet, Microsoft, Progress, Papercut y Zoho Products.<\/p>\n<p>&#8220;Las organizaciones deben evaluar su exposici\u00f3n a estas tecnolog\u00edas, mejorar la visibilidad de los riesgos potenciales, aprovechar la inteligencia s\u00f3lida de amenazas, mantener fuertes pr\u00e1cticas de gesti\u00f3n de parches e implementar controles de mitigaci\u00f3n, como minimizar la exposici\u00f3n a Internet de estos dispositivos siempre que sea posible&#8221;, dijo Vulncheck.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/768-cves-exploited-in-2024-reflecting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de febrero de 2025\ue804Ravie LakshmananVulnerabilidad \/ Seguridad de la red Se informaron hasta 768 vulnerabilidades con identificadores<\/p>\n","protected":false},"author":1,"featured_media":1562742,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,146,4664,276800,38,29459,273784,273783,4654,273782,4659,4653,4655,10331,246983,4665,246984,455,239484],"class_list":["post-1562741","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-aumento","tag-como-hackear","tag-cve","tag-del","tag-explotados","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-refleja","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1562741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1562741"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1562741\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1562742"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1562741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1562741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1562741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}