{"id":1693542,"date":"2025-04-29T17:13:04","date_gmt":"2025-04-29T17:13:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-informa-75-dias-cero-explotados-en-2024-44-de-productos-de-seguridad-empresariales-especificos\/"},"modified":"2025-04-29T17:13:09","modified_gmt":"2025-04-29T17:13:09","slug":"google-informa-75-dias-cero-explotados-en-2024-44-de-productos-de-seguridad-empresariales-especificos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-informa-75-dias-cero-explotados-en-2024-44-de-productos-de-seguridad-empresariales-especificos\/","title":{"rendered":"Google informa 75 d\u00edas cero explotados en 2024-44% de productos de seguridad empresariales espec\u00edficos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad empresarial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Google-informa-75-dias-cero-explotados-en-2024-44-de-productos.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Google ha revelado que observ\u00f3 75 vulnerabilidades de d\u00eda cero explotadas en la naturaleza en 2024, por debajo de 98 en 2023. <\/p>\n<p>De los 75 d\u00edas cero, el 44% de ellos se dirigieron a productos empresariales. Se identificaron hasta 20 fallas en software de seguridad y electrodom\u00e9sticos.<\/p>\n<p>&#8220;La explotaci\u00f3n del d\u00eda cero de navegadores y dispositivos m\u00f3viles cay\u00f3 dr\u00e1sticamente, disminuyendo en aproximadamente un tercio para los navegadores y a la mitad de los dispositivos m\u00f3viles en comparaci\u00f3n con lo que observamos el a\u00f1o pasado&#8221;, el Grupo de Inteligencia de Amenazos de Google (GTIG) <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/2024-zero-day-trends\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News.<\/p>\n<p>&#8220;Las cadenas de explotaci\u00f3n compuestas por m\u00faltiples vulnerabilidades de d\u00eda cero contin\u00faan siendo casi exclusivamente (~ 90%) utilizadas para dirigir dispositivos m\u00f3viles&#8221;.<\/p>\n<p>Mientras que Microsoft Windows representaron 22 de los defectos de d\u00eda cero explotados en 2024, el safari de Apple ten\u00eda tres, iOS ten\u00eda dos, Android ten\u00eda siete, Chrome ten\u00eda siete y Mozilla Firefox ten\u00eda un defecto que fue abusado durante el mismo per\u00edodo. Tres de los siete d\u00edas cero explotados en Android se encontraron en componentes de terceros.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Entre los 33 d\u00edas cero explotados en software y electrodom\u00e9sticos empresariales, 20 de ellos se dirigieron a productos de seguridad y red, como los de Ivanti, Palo Alto Networks y Cisco.<\/p>\n<p>&#8220;Las herramientas y dispositivos de seguridad y de red est\u00e1n dise\u00f1ados para conectar sistemas y dispositivos generalizados con altos permisos necesarios para administrar los productos y sus servicios, lo que los convierte en objetivos altamente valiosos para los actores de amenazas que buscan acceso eficiente en redes empresariales&#8221;, observaron los investigadores de GTIG.<\/p>\n<p>En total, un total de 18 proveedores empresariales \u00fanicos fueron atacados en 2024, en comparaci\u00f3n con 12 en 2021, 17 en 2022 y 22 en 2023. Las compa\u00f1\u00edas con los d\u00edas cero m\u00e1s espec\u00edficos fueron Microsoft (26), Google (11), Ivanti (7) y Apple (5).<\/p>\n<p>Adem\u00e1s, la explotaci\u00f3n del d\u00eda cero de 34 de los 75 fallas se ha atribuido a seis grupos de actividad de amenazas amplias:<\/p>\n<ul>\n<li>Espionaje patrocinado por el estado (10), dirigido por China (5), Rusia (1) y Corea del Sur (1) (por ejemplo, CVE-2023-46805, CVE-2024-21887)<\/li>\n<li>Vendedores de vigilancia comercial (8) (por ejemplo, CVE-2024-53104, CVE-2024-32896, CVE-2024-29745, CVE-2024-29748)<\/li>\n<li>Grupos no motivados financieramente (5) (por ejemplo, CVE-2024-55956)<\/li>\n<li>Espionaje patrocinado por el estado y grupos motivados financieramente (5), todos de Corea del Norte (por ejemplo, CVE-2024-21338, CVE-2024-38178)<\/li>\n<li>Grupos no motivados financieramente estatales tambi\u00e9n realizan espionaje (2), todos de Rusia (por ejemplo, CVE-2024-9680, CVE-2024-49039)<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745946782_265_Google-informa-75-dias-cero-explotados-en-2024-44-de-productos.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745946782_265_Google-informa-75-dias-cero-explotados-en-2024-44-de-productos.jpg\" alt=\"\" border=\"0\" data-original-height=\"2088\" data-original-width=\"2200\"\/><\/a><\/div>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745946783_616_Google-informa-75-dias-cero-explotados-en-2024-44-de-productos.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745946783_616_Google-informa-75-dias-cero-explotados-en-2024-44-de-productos.jpg\" alt=\"\" border=\"0\" data-original-height=\"2063\" data-original-width=\"2200\"\/><\/a><\/div>\n<p>Google dijo que descubri\u00f3 en noviembre de 2024 un inyecci\u00f3n malicioso de JavaScript en el sitio web de la Academia Diplom\u00e1tica de Ucrania (en l\u00ednea.da.mfa.gov[.]UA), que activ\u00f3 un exploit para CVE-2024-44308, lo que result\u00f3 en la ejecuci\u00f3n de c\u00f3digo arbitraria.<\/p>\n<p>Esto se encaden\u00f3 con CVE-2024-44309, una vulnerabilidad de administraci\u00f3n de cookies en WebKit, para lanzar un ataque de secuencias de comandos de sitios cruzados (XSS) y finalmente recopilar cookies de usuarios para el acceso no autorizado a login.microsoftonline[.]com.<\/p>\n<p>El gigante de la tecnolog\u00eda se\u00f1al\u00f3 adem\u00e1s que descubri\u00f3 independientemente una cadena de exploits para los navegadores de Firefox y Tor que aprovech\u00f3 una combinaci\u00f3n de CVE-2024-9680 y CVE-2024-49039 para salir del Sandbox de Firefox y ejecutar el c\u00f3digo malicioso con privilegios elevados, pavimentando la forma en que el despliegue de la Comcom CROMCOM CROMCOM.<\/p>\n<p>La actividad, previamente marcada por ESET, se ha atribuido a un actor de amenaza llamado Romcom (tambi\u00e9n conocido como Storm-0978, Tropical Scorpius, UAC-0180, UNC2596 y Void Rabisu). Google est\u00e1 rastreando el doble grupo de amenazas con motivos financieros y de espionaje con el nombre de cigarro. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se dice que ambos defectos fueron abusados \u200b\u200bcomo un d\u00eda cero por otro equipo de pirater\u00eda probable que us\u00f3 un sitio web de noticias de criptomonedas leg\u00edtimo y comprometido como un abrevadero para redirigir a los visitantes a un dominio controlado por los atacantes que alojaba la cadena de exploits.<\/p>\n<p>&#8220;La explotaci\u00f3n del d\u00eda cero contin\u00faa creciendo a un ritmo lento pero estable. Sin embargo, tambi\u00e9n hemos comenzado a ver el trabajo de los proveedores para mitigar la explotaci\u00f3n de los d\u00edas cero comienzan a dar sus frutos&#8221;, dijo Casey Charrier, analista senior de GTIG, en un comunicado compartido con Hacker News.<\/p>\n<p>&#8220;Por ejemplo, hemos observado menos casos de explotaci\u00f3n de d\u00eda cero dirigidos a productos que han sido hist\u00f3ricamente populares, probablemente debido a los esfuerzos y recursos que muchos grandes proveedores han invertido para evitar la explotaci\u00f3n&#8221;.<\/p>\n<p>&#8220;Al mismo tiempo, estamos viendo un cambio de explotaci\u00f3n de d\u00eda cero hacia la mayor orientaci\u00f3n de productos centrados en la empresa, que requiere un conjunto de proveedores m\u00e1s amplio y m\u00e1s diverso para aumentar las medidas de seguridad proactivas. El futuro de la explotaci\u00f3n de los d\u00edas cero ser\u00e1 dictado por las decisiones de los proveedores y la capacidad de contrarrestar los objetivos y los seguidores de los actores de amenazas&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/google-reports-75-zero-days-exploited.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de abril de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad empresarial Google ha revelado que observ\u00f3 75 vulnerabilidades de d\u00eda<\/p>\n","protected":false},"author":1,"featured_media":1693543,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2127,4664,469,12262,21474,29459,8666,5946,273784,273783,4654,273782,4659,4653,4655,6087,42,246983,4665,246984,455,239484],"class_list":["post-1693542","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-dias","tag-empresariales","tag-especificos","tag-explotados","tag-google","tag-informa","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-productos","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1693542","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1693542"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1693542\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1693543"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1693542"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1693542"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1693542"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}