{"id":1704039,"date":"2025-05-06T13:03:55","date_gmt":"2025-05-06T13:03:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/terceros-y-credenciales-de-la-maquina-los-conductores-silenciosos-detras-de-las-peores-violaciones-de-2025\/"},"modified":"2025-05-06T13:04:02","modified_gmt":"2025-05-06T13:04:02","slug":"terceros-y-credenciales-de-la-maquina-los-conductores-silenciosos-detras-de-las-peores-violaciones-de-2025","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/terceros-y-credenciales-de-la-maquina-los-conductores-silenciosos-detras-de-las-peores-violaciones-de-2025\/","title":{"rendered":"Terceros y credenciales de la m\u00e1quina: los conductores silenciosos detr\u00e1s de las peores violaciones de 2025"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Terceros-y-credenciales-de-la-maquina-los-conductores-silenciosos-detras.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>No fueron los titulares de ransomware o las exploits de d\u00eda cero lo que m\u00e1s se destac\u00f3 en el Informe de Investigaciones de Investigaciones de Datos Verizon 2025 de este a\u00f1o; fue lo que los aliment\u00f3. En silencio, pero consistentemente, dos factores subyacentes jugaron un papel en algunas de las peores violaciones: <strong>exposici\u00f3n de terceros<\/strong> y <strong>Abuso de credenciales de la m\u00e1quina<\/strong>.<\/p>\n<p>Seg\u00fan el 2025 DBIR, la participaci\u00f3n de terceros en las infracciones <strong>duplicado<\/strong> a\u00f1o tras a\u00f1o, saltando de <strong>15% a 30%<\/strong>. Paralelamente, los atacantes explotaron cada vez m\u00e1s las credenciales de las m\u00e1quinas y las cuentas de m\u00e1quinas no gobernadas para obtener acceso, aumentar los privilegios y exfiltrar datos confidenciales.<\/p>\n<p>El mensaje es claro: ya no es suficiente para proteger a los usuarios de sus empleados. Para defenderse verdaderamente contra las amenazas modernas, las organizaciones deben gobernar <strong>Todas las identidades<\/strong> -Humano, no empleado y m\u00e1quina-dentro de una estrategia de seguridad unificada.<\/p>\n<h2><strong>Riesgo de terceros: expandirse m\u00e1s r\u00e1pido de lo que las organizaciones pueden controlar<\/strong><\/h2>\n<p>La empresa actual es un mosaico de asociaciones: contratistas, proveedores, socios comerciales, proveedores de servicios administrados, afiliados y m\u00e1s. Si bien estas relaciones impulsan la eficiencia, tambi\u00e9n crean ecosistemas de identidad en expansi\u00f3n. Sin una fuerte gobernanza, las identidades de terceros se convierten en puntos ciegos maduros para la explotaci\u00f3n.<\/p>\n<p>Las violaciones vinculadas al acceso de terceros a menudo provienen de <strong>Mala gesti\u00f3n del ciclo de vida<\/strong> &#8211; Por ejemplo, una cuenta de contratista dej\u00f3 activa despu\u00e9s de que finalice un proyecto, o un socio comercial inicie sesi\u00f3n con privilegios excesivos. El DBIR 2025 se\u00f1ala que esta tendencia se est\u00e1 acelerando, y no se limita a ninguna industria: atenci\u00f3n m\u00e9dica, finanzas, fabricaci\u00f3n y el sector p\u00fablico inform\u00f3 incidentes principales derivados de la exposici\u00f3n de terceros.<\/p>\n<p>Las organizaciones deben extender el gobierno de identidad a los no empleados con el mismo rigor aplicado al personal interno, asegurando la visibilidad, la responsabilidad y la desactivaci\u00f3n oportuna en toda la gama de usuarios de terceros.<\/p>\n<h2><strong>Identidades de la m\u00e1quina: los guardianes ocultos a los sistemas cr\u00edticos<\/strong><\/h2>\n<p>Si bien las identidades humanas siguen siendo vulnerables, las identidades de la m\u00e1quina son un riesgo a\u00fan m\u00e1s r\u00e1pido. Las cuentas de servicio, los bots, las RPA, los agentes de IA, las API, la fuerza laboral digital, est\u00e1n explotando en n\u00famero, a menudo sin una propiedad o supervisi\u00f3n clara. A medida que los agentes de IA se multiplican, impulsar\u00e1n el crecimiento de la identidad de la m\u00e1quina y la complejidad, incluso m\u00e1s all\u00e1 de lo que las organizaciones est\u00e1n administrando hoy.<\/p>\n<p>El DBIR 2025 de este a\u00f1o descubri\u00f3 que los ataques basados \u200b\u200ben credenciales siguen siendo un m\u00e9todo de acceso inicial superior, y los atacantes se dirigen cada vez m\u00e1s a las cuentas de m\u00e1quinas no gobernadas para la entrada. Las cuentas de las m\u00e1quinas sin protecci\u00f3n estaban vinculadas a infracciones importantes y ataques de ransomware en aumento.<\/p>\n<p>Las apuestas est\u00e1n creciendo; Sin embargo, la mayor\u00eda de las herramientas de seguridad de identidad tradicionales todav\u00eda tratan m\u00e1quinas como ciudadanos de segunda clase. Es por eso que es esencial ir m\u00e1s all\u00e1 de la gesti\u00f3n de la m\u00e1quina AD HOC a un modelo creado para la escala y la automatizaci\u00f3n. Para una inmersi\u00f3n m\u00e1s profunda en el problema, <strong>Mira el<\/strong> <strong>documento blanco <a rel=\"noopener nofollow\" href=\"https:\/\/www.sailpoint.com\/identity-library\/managing-machine-identities?utm_source=thn&amp;utm_medium=artc&amp;utm_content=ww-awr-all-lp-identity-library\/machine-identity&amp;utm_id=7012J000001h04o\" target=\"_blank\">&#8220;\u00bfQui\u00e9n est\u00e1 mirando las m\u00e1quinas?&#8221;<\/a>.<\/strong><\/p>\n<h2><strong>Un enfoque unificado ya no es opcional<\/strong><\/h2>\n<p>La gobernanza de identidad fragmentada ya no es una debilidad. Es una responsabilidad. Gesti\u00f3n de empleados en un silo, usuarios de terceros en otro y m\u00e1quinas, si es que lo hacen, en un tercio deja las grietas lo suficientemente amplias como para que los atacantes pasen. No necesitan violar todo. Solo necesitan una apertura.<\/p>\n<p>Las infracciones vinculadas a los usuarios de terceros y las cuentas de la m\u00e1quina se aceleran m\u00e1s r\u00e1pido que las vinculadas a los empleados internos, una clara se\u00f1al de advertencia de que la gobernanza inconsistente est\u00e1 alimentando nuevas vulnerabilidades. La realidad es: <strong>La identidad es identidad<\/strong>. Humano, no empleado o m\u00e1quina, cada identidad debe ser administrada, gobernada y asegurada adecuadamente bajo una estrategia unificada.<\/p>\n<p>Las organizaciones que sobreviven las amenazas de ma\u00f1ana no son las que intentan armonizar soluciones: son las que reconocen que gobernar cada identidad juntas es el \u00fanico camino a seguir. Consolidar la seguridad de la identidad entre empleados, contratistas, socios, cuentas de servicio, bots y agentes de IA cierra brechas cr\u00edticas, aumenta la visibilidad y endurece las defensas cuando m\u00e1s importa.<\/p>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/www.sailpoint.com\/why-us\" target=\"_blank\">Sailpoint ayuda a las organizaciones a asegurar el espectro completo de identidades<\/a> con soluciones dise\u00f1adas para los entornos empresariales complejos de hoy en d\u00eda, a escala empresarial. Ya sea que est\u00e9 administrando identidades de m\u00e1quinas o obteniendo acceso no empleado, Sailpoint ofrece una experiencia de seguridad de identidad unificada, impotente en la plataforma Sailpoint Atlas, que convierte la claridad del caos de identidad.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746536635_952_Terceros-y-credenciales-de-la-maquina-los-conductores-silenciosos-detras.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746536635_952_Terceros-y-credenciales-de-la-maquina-los-conductores-silenciosos-detras.png\" alt=\"\" border=\"0\" data-original-height=\"820\" data-original-width=\"1456\"\/><\/a><\/div>\n<p>Para profundizar en por qu\u00e9 las identidades de la m\u00e1quina, requieren un nuevo enfoque, y por qu\u00e9 los modelos tradicionales centrados en el ser humano ya no son suficientes, <strong>explorar nuestro <a rel=\"noopener nofollow\" href=\"https:\/\/www.sailpoint.com\/identity-library\/machine-identity\" target=\"_blank\">serie de art\u00edculos de tres partes<\/a> <\/strong>Cubriendo lo que es una identidad de la m\u00e1quina (y por qu\u00e9 la definici\u00f3n es importante), c\u00f3mo las identidades de la m\u00e1quina evolucionaron junto con las identidades humanas y por qu\u00e9 los m\u00e9todos de gobernanza tradicionales est\u00e1n fallando en un mundo impulsado por la m\u00e1quina.<\/p>\n<p>La brecha entre la seguridad de la identidad humana y la m\u00e1quina se est\u00e1 ampliando. Es hora de cerrarlo, antes de que los atacantes lo hagan por ti.<\/p>\n<p><strong>Fuente: <\/strong><\/p>\n<p><strong><a rel=\"noopener nofollow\" href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\">Informe de Investigaciones de Investigaciones de Investigaci\u00f3n de Datos de Verizon 2025 (DBIR)<\/a><\/strong><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/third-parties-and-machine-credentials.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>No fueron los titulares de ransomware o las exploits de d\u00eda cero lo que m\u00e1s se destac\u00f3 en<\/p>\n","protected":false},"author":1,"featured_media":1704040,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,10435,42020,4991,246,273784,36,273783,4443,4654,273782,4659,4653,4655,25153,246983,4665,246984,11620,35708,455,12040,239484],"class_list":["post-1704039","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-conductores","tag-credenciales","tag-detras","tag-las","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-maquina","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-peores","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-silenciosos","tag-terceros","tag-violacion","tag-violaciones","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1704039","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1704039"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1704039\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1704040"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1704039"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1704039"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1704039"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}