{"id":1671348,"date":"2025-04-15T13:14:24","date_gmt":"2025-04-15T13:14:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-mayoria-de-las-extensiones-del-navegador-pueden-acceder-a-datos-empresariales-confidenciales-encuentra-un-nuevo-informe\/"},"modified":"2025-04-15T13:14:29","modified_gmt":"2025-04-15T13:14:29","slug":"la-mayoria-de-las-extensiones-del-navegador-pueden-acceder-a-datos-empresariales-confidenciales-encuentra-un-nuevo-informe","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-mayoria-de-las-extensiones-del-navegador-pueden-acceder-a-datos-empresariales-confidenciales-encuentra-un-nuevo-informe\/","title":{"rendered":"La mayor\u00eda de las extensiones del navegador pueden acceder a datos empresariales confidenciales, encuentra un nuevo informe"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Privacidad de datos \/ Seguridad empresarial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/La-mayoria-de-las-extensiones-del-navegador-pueden-acceder-a.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Todo el mundo sabe que las extensiones del navegador est\u00e1n integradas en casi el flujo de trabajo diario de todos los usuarios, desde correctores de ortograf\u00eda hasta herramientas de Genai. Lo que la mayor\u00eda de las personas de TI y seguridad no saben es que los permisos excesivos de Extensions del navegador son un riesgo creciente para las organizaciones.<\/p>\n<p>Layerx anunci\u00f3 hoy el lanzamiento de la empresa <a rel=\"noopener nofollow\" href=\"https:\/\/go.layerxsecurity.com\/browser-extensions-report-2025?utm_source=thn&amp;utm_campaign=extensions15042025\" target=\"_blank\">Informe de seguridad de extensi\u00f3n del navegador 2025<\/a>Este informe es el primer y \u00fanico informe para fusionar las estad\u00edsticas del mercado de la extensi\u00f3n p\u00fablica con la telemetr\u00eda de uso empresarial del mundo real. Al hacerlo, arroja luz sobre una de las superficies de amenazas m\u00e1s subestimadas en la ciberseguridad moderna: las extensiones del navegador.<\/p>\n<p>El informe revela varios hallazgos de que los l\u00edderes de TI y seguridad encontrar\u00e1n interesantes, ya que construyen sus planes para H2 2025. Esto incluye informaci\u00f3n y an\u00e1lisis sobre cu\u00e1ntas extensiones tienen permisos riesgosos, qu\u00e9 tipos de permisos se dan, si se deben confiar en los desarrolladores de extensi\u00f3n, y m\u00e1s. A continuaci\u00f3n, traemos estad\u00edsticas clave del informe.<\/p>\n<h2>Destacados del Informe de Seguridad de Extensi\u00f3n del navegador Enterprise 2025<\/h2>\n<p><strong>1. Las extensiones del navegador son ubicuas en entornos empresariales. <\/strong>El 99%, casi todos, de los empleados, tienen extensiones de navegador instaladas. El 52% tiene m\u00e1s de 10 extensiones instaladas.<\/p>\n<p>An\u00e1lisis de seguridad: Casi todos los empleados est\u00e1n expuestos al riesgo de extensi\u00f3n del navegador.<\/p>\n<p><strong>2. La mayor\u00eda de las extensiones pueden acceder a datos cr\u00edticos.<\/strong> El 53% de las extensiones de los usuarios empresariales pueden acceder a datos confidenciales como cookies, contrase\u00f1as, contenido de la p\u00e1gina web, informaci\u00f3n de navegaci\u00f3n y m\u00e1s.<\/p>\n<p>An\u00e1lisis de seguridad: un compromiso a nivel de empleado podr\u00eda poner en peligro a toda la organizaci\u00f3n.<\/p>\n<p><strong>3. \u00bfQui\u00e9n publica estas extensiones? \u00bfQui\u00e9n sabe? <\/strong>Se desconocen m\u00e1s de la mitad (54%) de los editores de extensi\u00f3n y solo se identifican a trav\u00e9s de Gmail. El 79% de los editores solo publicaron una extensi\u00f3n.<\/p>\n<p>An\u00e1lisis de seguridad: el seguimiento de la reputaci\u00f3n de las extensiones es dif\u00edcil, si es posible con los recursos de TI.<\/p>\n<p><strong>4. Las extensiones de Genai son una amenaza creciente<\/strong>. M\u00e1s del 20% de los usuarios tienen al menos una extensi\u00f3n de Genai, y el 58% de estos tienen alcances de alto riesgo.<\/p>\n<p>An\u00e1lisis de seguridad: las empresas deben definir pol\u00edticas claras para el uso de extensi\u00f3n de Genai y el intercambio de datos.<\/p>\n<p><strong>5. Las extensiones de navegador sin mantenimiento y desconocidas son una preocupaci\u00f3n creciente.<\/strong> El 51% de las extensiones no se han actualizado en m\u00e1s de un a\u00f1o, y el 26% de las extensiones empresariales se resuelven, evitando incluso la investigaci\u00f3n de investigaci\u00f3n b\u00e1sica.<\/p>\n<p>An\u00e1lisis de seguridad: las extensiones pueden ser vulnerables incluso si no son maliciosas a prop\u00f3sito.<\/p>\n<h2>5 Recomendaciones para la seguridad y TI<\/h2>\n<p>El informe no solo trae datos, sino que tambi\u00e9n proporciona una gu\u00eda procesable para los equipos de seguridad y TI, lo que recomienda c\u00f3mo tratar con la amenaza de extensi\u00f3n del navegador.<\/p>\n<p>Esto es lo que Layerx aconseja a las organizaciones:<\/p>\n<ul>\n<li><strong>Auditar todas las extensiones<\/strong> &#8211; Una imagen completa de extensiones es la base para comprender la superficie de la amenaza. Por lo tanto, el primer paso para asegurar contra las extensiones del navegador malicioso es auditar todas las extensiones en uso por parte de los empleados.<\/li>\n<li><strong>Categorizar extensiones<\/strong> &#8211; Ciertos tipos de extensiones que los hacen atractivos para atacar. Esto puede deberse a su amplia base de usuarios (como extensiones de Genai) o debido a los permisos otorgados a tales extensiones. La categorizaci\u00f3n de extensiones puede ayudar a evaluar la postura de seguridad de la extensi\u00f3n del navegador.<\/li>\n<li><strong>Enumerar los permisos de extensi\u00f3n<\/strong> &#8211; El siguiente paso es enumerar las extensiones de informaci\u00f3n que pueden acceder. Esto ayuda a mapear a\u00fan m\u00e1s la superficie de ataque y configurar pol\u00edticas m\u00e1s adelante.<\/li>\n<li><strong>Evaluar el riesgo de extensi\u00f3n <\/strong>&#8211; Ahora es el momento de la gesti\u00f3n de riesgos. Esto significa evaluar el riesgo de cada extensi\u00f3n en funci\u00f3n de sus permisos y la informaci\u00f3n a la que pueden acceder. Adem\u00e1s, una evaluaci\u00f3n de riesgos hol\u00edstica incluye par\u00e1metros externos como reputaci\u00f3n, popularidad, editor y m\u00e9todo de instalaci\u00f3n. Juntos, estos par\u00e1metros deben combinarse en una puntuaci\u00f3n de riesgo unificada.<\/li>\n<li><strong>Aplicar la aplicaci\u00f3n adaptativa basada en el riesgo<\/strong> &#8211; Finalmente, las organizaciones pueden usar su an\u00e1lisis para aplicar pol\u00edticas de aplicaci\u00f3n adaptativas y basadas en el riesgo adaptadas a sus usos, necesidades y perfil de riesgo.<\/li>\n<\/ul>\n<h2>Acceder al informe<\/h2>\n<p>Las extensiones del navegador no son solo una herramienta de productividad, son un vector de ataque que la mayor\u00eda de las organizaciones no saben existe. El informe 2025 de Layerx proporciona hallazgos completos y an\u00e1lisis basados \u200b\u200ben datos para ayudar a los CISO y los equipos de seguridad a controlar este riesgo y construir entornos de navegador defendibles.<\/p>\n<p><strong><a rel=\"noopener nofollow\" href=\"https:\/\/go.layerxsecurity.com\/browser-extensions-report-2025?utm_source=thn&amp;utm_campaign=extensions15042025\" target=\"_blank\">Descargue el informe completo.<\/a><\/strong><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/majority-of-browser-extensions-can.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de abril de 2025\ue804Las noticias del hackerPrivacidad de datos \/ Seguridad empresarial Todo el mundo sabe que<\/p>\n","protected":false},"author":1,"featured_media":1671349,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[11544,4657,4656,4661,4664,59207,1755,38,12262,5194,3574,933,246,273784,273783,1346,931,4654,273782,4659,4653,4655,480,1125,246983,4665,246984,455,239484],"class_list":["post-1671348","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceder","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-confidenciales","tag-datos","tag-del","tag-empresariales","tag-encuentra","tag-extensiones","tag-informe","tag-las","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-mayoria","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-pueden","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1671348","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1671348"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1671348\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1671349"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1671348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1671348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1671348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}