{"id":1601631,"date":"2025-02-28T20:02:25","date_gmt":"2025-02-28T20:02:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/rdp-una-espada-de-doble-filo-para-equipos-de-ti-esencial-pero-explotable\/"},"modified":"2025-02-28T20:02:30","modified_gmt":"2025-02-28T20:02:30","slug":"rdp-una-espada-de-doble-filo-para-equipos-de-ti-esencial-pero-explotable","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/rdp-una-espada-de-doble-filo-para-equipos-de-ti-esencial-pero-explotable\/","title":{"rendered":"RDP: una espada de doble filo para equipos de TI: esencial pero explotable"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/RDP-una-espada-de-doble-filo-para-equipos-de-TI.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>El protocolo de escritorio remoto (RDP) es una tecnolog\u00eda incre\u00edble desarrollada por Microsoft que le permite acceder y controlar otra computadora a trav\u00e9s de una red. Es como tener su computadora de oficina con usted donde quiera que vaya. Para las empresas, esto significa que el personal de TI puede administrar los sistemas de forma remota, y los empleados pueden trabajar desde casa o en cualquier lugar, lo que hace que RDP cambie el juego en el entorno laboral actual.<\/p>\n<p>Pero aqu\u00ed est\u00e1 la trampa: debido a que se puede acceder a RDP a trav\u00e9s de Internet, tambi\u00e9n es un objetivo principal para los piratas inform\u00e1ticos poco \u00e9ticos. Si alguien gana acceso no autorizado, podr\u00eda hacerse cargo de su sistema. Por eso es tan importante asegurar RDP correctamente.<\/p>\n<h2 style=\"text-align: left;\"><strong>Por qu\u00e9 los equipos de TI dependen de RDP, a pesar de los riesgos<\/strong><\/h2>\n<p>M\u00e1s del 50 por ciento de las peque\u00f1as y medianas empresas (PYME) y los proveedores de servicios administrados (MSP) de Kaseya usan RDP para operaciones diarias debido a su eficiencia y flexibilidad:<\/p>\n<ul>\n<li><strong>Reduce los costos y el tiempo de inactividad <\/strong>&#8211; Los equipos de TI pueden resolver problemas t\u00e9cnicos de forma remota, eliminando los gastos de viaje y los retrasos.<\/li>\n<li><strong>Apoya la continuidad del negocio<\/strong> &#8211; Los empleados y administradores pueden acceder de forma segura a los sistemas de la empresa desde cualquier lugar.<\/li>\n<li><strong>Habilita la gesti\u00f3n de TI escalable<\/strong> &#8211; Los MSP pueden supervisar m\u00faltiples redes de clientes desde una sola interfaz.<\/li>\n<\/ul>\n<p>A pesar de sus beneficios, el uso generalizado de RDP lo convierte en un vector de ataque atractivo, que requiere una vigilancia constante para asegurarse adecuadamente.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740772944_612_RDP-una-espada-de-doble-filo-para-equipos-de-TI.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740772944_612_RDP-una-espada-de-doble-filo-para-equipos-de-TI.png\" alt=\"RDP\" border=\"0\" data-original-height=\"628\" data-original-width=\"1200\" title=\"RDP\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Nuevas preocupaciones: el aumento del puerto 1098 escaneos<\/strong><\/h2>\n<p>Por lo general, RDP se comunica sobre el puerto 3389. Sin embargo, informes de seguridad recientes, como uno del <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/Shadowserver\/status\/1867526296667890089\" target=\"_blank\">Fundaci\u00f3n SHOWOWSERVER<\/a> En diciembre de 2024, han destacado una tendencia preocupante. Los piratas inform\u00e1ticos ahora est\u00e1n escaneando el puerto 1098, una ruta alternativa con la que muchos no est\u00e1n tan familiarizados, para encontrar sistemas RDP vulnerables.<\/p>\n<p>Para poner esto en perspectiva, los sensores de honeypot han observado hasta 740,000 direcciones IP diferentes escaneando para servicios RDP todos los d\u00edas, con un n\u00famero significativo de estos escaneos provenientes de un solo pa\u00eds. Los atacantes usan estos escaneos para localizar sistemas que pueden estar mal configurados, d\u00e9biles o sin protecci\u00f3n, y luego pueden tratar de forzar su camino adivinando contrase\u00f1as o explotando otras debilidades.<\/p>\n<p>Para las empresas, especialmente las PYME y los MSP, esto significa un mayor riesgo de problemas graves como violaciones de datos, infecciones por ransomware o tiempo de inactividad inesperado.<\/p>\n<h2 style=\"text-align: left;\"><strong>Mantenerse al d\u00eda con parches de seguridad<\/strong><\/h2>\n<p>Microsoft es consciente de estos riesgos y lanza regularmente actualizaciones para arreglar las vulnerabilidades de seguridad. En diciembre de 2024, por ejemplo, Microsoft abord\u00f3 nueve vulnerabilidades principales relacionadas con los servicios de escritorio remotos de Windows. Estas correcciones se dirigieron a una variedad de problemas identificados por expertos en seguridad, asegurando que las debilidades conocidas no pudieran explotarse f\u00e1cilmente.<\/p>\n<p>Luego, en la actualizaci\u00f3n de enero, dos vulnerabilidades cr\u00edticas adicionales (etiquetadas <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-21309\" target=\"_blank\">CVE-2025-21309<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-21297\" target=\"_blank\">CVE-2025-21297<\/a>) fueron parchados. Ambas vulnerabilidades, si no se abordan, podr\u00edan permitir a los atacantes ejecutar un c\u00f3digo da\u00f1ino de forma remota en un sistema sin la necesidad de contrase\u00f1as.<\/p>\n<h2 style=\"text-align: left;\"><strong>C\u00f3mo el vpentest de Kaseya de manera proactiva ayuda a asegurar RDP y m\u00e1s<\/strong><\/h2>\n<p>RDP expuesto a Internet es m\u00e1s a menudo una configuraci\u00f3n err\u00f3nea que una configuraci\u00f3n prevista. En los \u00faltimos 28.729 pentests de red externos que hemos realizado, pudimos encontrar 368 casos de RDP expuestos a Internet p\u00fablico. En las redes internas hemos encontrado 490 instancias de Bluekeep.<\/p>\n<p>Para las organizaciones que buscan un m\u00e9todo proactivo para proteger sus redes externas e internas, herramientas como <a rel=\"noopener nofollow\" href=\"https:\/\/www.vonahi.io\/?utm_source=hackernews&amp;utm_medium=article&amp;utm_campaign=feb_post\" target=\"_blank\">vpentest<\/a> son invaluables. Vpentest Ofertas:<\/p>\n<ul>\n<li><strong>Pentestaci\u00f3n de red automatizada:<\/strong> La plataforma realizar\u00e1 pentests de red externos e internos. Los profesionales de TI ahora pueden realizar los mismos ataques que un atacante contra las redes que logran para protegerlos de manera proactiva y probar los controles de seguridad.<\/li>\n<li><strong>Multi-inquilino:<\/strong> La plataforma tiene un prop\u00f3sito creado para el equipo de TI multifuncional que hace malabares con m\u00faltiples tareas. Los profesionales de TI pueden administrar todos los compromisos m\u00e1s pentest para m\u00faltiples compa\u00f1\u00edas dentro de la plataforma.<\/li>\n<li><strong>Informes detallados y tablero:<\/strong> Vpentest generar\u00e1 un conjunto de informes que incluyen un resumen ejecutivo y un informe t\u00e9cnico muy detallado. La plataforma tambi\u00e9n tiene un tablero para cada evaluaci\u00f3n para que los profesionales de TI puedan revisar r\u00e1pidamente los hallazgos, recomendaciones y sistemas afectados.<\/li>\n<\/ul>\n<p>Por primera vez en la historia de la tecnolog\u00eda, los profesionales de TI ahora pueden ejecutar una red de red real contra las organizaciones que administran a escala y de manera m\u00e1s frecuente. <\/p>\n<h2 style=\"text-align: left;\"><strong>C\u00f3mo Datto EDR ayuda a asegurar RDP<\/strong><\/h2>\n<p>Para las organizaciones que buscan una capa adicional de protecci\u00f3n, las herramientas como Datto Endpoint Detection and Respuesta (EDR) son invaluables. Datto edr ofrece:<\/p>\n<ul>\n<li><strong>Detecci\u00f3n de amenazas en tiempo real:<\/strong> Monitorea el tr\u00e1fico de RDP por un comportamiento inusual, como intentos de acceso inesperado o un uso extra\u00f1o de puertos, y plantea alertas si algo parece apagado.<\/li>\n<li><strong>Respuestas automatizadas:<\/strong> Cuando se detecta actividad sospechosa, el sistema puede bloquear o aislar autom\u00e1ticamente la amenaza, deteniendo las posibles violaciones en seco.<\/li>\n<li><strong>Informes detallados:<\/strong> Los registros e informes integrales ayudan a los administradores a comprender lo que sucedi\u00f3 durante un incidente, para que puedan fortalecer sus defensas para el futuro.<\/li>\n<\/ul>\n<p>Esto significa que con Datto EDR, las empresas pueden disfrutar de los beneficios de RDP mientras mantienen sus sistemas m\u00e1s seguros de las amenazas modernas.<\/p>\n<h2 style=\"text-align: left;\"><strong>Consejos pr\u00e1cticos para bloquear RDP<\/strong><\/h2>\n<p>Aqu\u00ed hay algunos consejos directos para ayudar a asegurar su configuraci\u00f3n de RDP:<\/p>\n<ul>\n<li><strong>Parcheo oportuno:<\/strong> Siempre instale actualizaciones tan pronto como est\u00e9n disponibles. Los proveedores frecuentemente lanzan parches para abordar nuevas vulnerabilidades.<\/li>\n<li><strong>L\u00edmite de exposici\u00f3n:<\/strong> Restringir el acceso de RDP solo al personal de confianza y considere cambiar el puerto predeterminado (3389) a algo menos predecible.<\/li>\n<li><strong>Use autenticaci\u00f3n multifactor:<\/strong> Agregar pasos adicionales para la verificaci\u00f3n (como MFA y autenticaci\u00f3n a nivel de red) hace que sea mucho m\u00e1s dif\u00edcil para los atacantes obtener acceso.<\/li>\n<li><strong>Hacer cumplir las contrase\u00f1as seguras:<\/strong> Aseg\u00farese de que las contrase\u00f1as sean complejas y cumpla con un requisito de longitud m\u00ednima para ayudar a frustrar los ataques de fuerza bruta.<\/li>\n<\/ul>\n<p>Al tomar estos pasos, puede reducir significativamente el riesgo de que sus servicios RDP se conviertan en un punto de entrada para ataques cibern\u00e9ticos.<\/p>\n<h2 style=\"text-align: left;\"><strong>RDP no va a desaparecer, pero la seguridad necesita mejorar<\/strong><\/h2>\n<p>RDP es una herramienta esencial que ha transformado la forma en que operan las empresas, lo que permite el trabajo remoto y la gesti\u00f3n eficiente del sistema. Sin embargo, como con cualquier herramienta poderosa, viene con su propio conjunto de riesgos. Con los atacantes que ahora exploran nuevas v\u00edas como Port 1098 y encuentran continuamente formas de explotar las vulnerabilidades, es crucial mantenerse al tanto de las actualizaciones de seguridad y las mejores pr\u00e1cticas.<\/p>\n<p>Al mantener sus sistemas parcheados, limitar el acceso, usar la autenticaci\u00f3n multifactor y emplear soluciones de seguridad avanzadas como Datto EDR, puede disfrutar de la flexibilidad de RDP sin comprometer la seguridad de su organizaci\u00f3n.<\/p>\n<p>\u00a1Mant\u00e9ngase seguro y mant\u00e9ngase actualizado!<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/rdp-double-edged-sword-for-it-teams.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El protocolo de escritorio remoto (RDP) es una tecnolog\u00eda incre\u00edble desarrollada por Microsoft que le permite acceder y<\/p>\n","protected":false},"author":1,"featured_media":1601632,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2604,1911,2516,55966,283108,36096,273784,273783,4654,273782,4659,4653,4655,18,267,93870,246983,4665,246984,158,455,239484],"class_list":["post-1601631","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-doble","tag-equipos","tag-esencial","tag-espada","tag-explotable","tag-filo","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-pero","tag-rdp","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-una","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1601631","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1601631"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1601631\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1601632"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1601631"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1601631"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1601631"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}