{"id":250613,"date":"2022-07-07T17:33:55","date_gmt":"2022-07-07T17:33:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-era-de-la-seguridad-colaborativa-de-lo-que-son-testigos-decenas-de-miles-de-maquinas\/"},"modified":"2022-07-07T17:33:56","modified_gmt":"2022-07-07T17:33:56","slug":"la-era-de-la-seguridad-colaborativa-de-lo-que-son-testigos-decenas-de-miles-de-maquinas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-era-de-la-seguridad-colaborativa-de-lo-que-son-testigos-decenas-de-miles-de-maquinas\/","title":{"rendered":"La era de la seguridad colaborativa: de lo que son testigos decenas de miles de m\u00e1quinas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p><i>Descargo de responsabilidad: este art\u00edculo tiene como objetivo brindar informaci\u00f3n sobre las amenazas cibern\u00e9ticas tal como las ve la comunidad de usuarios de CrowdSec.<\/i><\/p>\n<p>\u00bfQu\u00e9 pueden decirnos decenas de miles de m\u00e1quinas sobre las actividades ilegales de los piratas inform\u00e1ticos?<\/p>\n<p>\u00bfRecuerdas esa escena en Batman &#8211; The Dark Knight, donde Batman usa un sistema que agrega datos de sonido activos de innumerables tel\u00e9fonos m\u00f3viles para crear una fuente de metasonar de lo que est\u00e1 sucediendo en un lugar determinado? <\/p>\n<p>Es una analog\u00eda interesante con lo que hacemos en CrowdSec.  Al agregar se\u00f1ales de intrusi\u00f3n de nuestra comunidad, podemos ofrecer una imagen clara de lo que est\u00e1 sucediendo en t\u00e9rminos de pirater\u00eda ilegal en el mundo.<\/p>\n<p>Despu\u00e9s de 2 a\u00f1os de actividad y analizando 1 mill\u00f3n de se\u00f1ales de intrusi\u00f3n diariamente de decenas de miles de usuarios en 160 pa\u00edses, comenzamos a tener una fuente global precisa de amenazas cibern\u00e9ticas &#8220;Batman sonar&#8221;.  Y hay algunos puntos interesantes para resumir.<\/p>\n<h2 style=\"text-align: left\"><strong>Una ciberamenaza con muchas caras <\/strong><\/h2>\n<p>En primer lugar, la amenaza cibern\u00e9tica global es muy vers\u00e1til.  \u00bfQu\u00e9 vemos cuando observamos los tipos de ataques reportados, su origen y los Sistemas Aut\u00f3nomos (SA) detr\u00e1s de las direcciones IP maliciosas?<\/p>\n<p>Los esc\u00e1neres y los intentos de fuerza bruta siguen siendo los vectores de intrusi\u00f3n m\u00e1s populares que ve nuestra comunidad y ocupan el primer lugar.  Bastante l\u00f3gico, ya que la vigilancia es el primer paso para una intrusi\u00f3n m\u00e1s avanzada.  Las actividades de escaneo vistas por nuestra comunidad son principalmente escaneos de puertos o sondeos basados \u200b\u200ben HTTP.<\/p>\n<p>Entre los diferentes tipos de intrusi\u00f3n utilizados por los piratas inform\u00e1ticos, los intentos de fuerza bruta en servicios confidenciales (SSH, correo electr\u00f3nico, URL de administraci\u00f3n, etc.) son el n\u00famero 2.  No es informaci\u00f3n revolucionaria, pero cuando los estudios muestran que <a rel=\"nofollow noopener\" href=\"https:\/\/www.ibm.com\/downloads\/cas\/ADLMYLAZ\" target=\"_blank\">los ataques de fuerza bruta representan el 6% de los ataques cibern\u00e9ticos<\/a> en el mundo, no sorprende verlo como dominante, especialmente porque sigue siendo uno de los m\u00e1s f\u00e1ciles y econ\u00f3micos de automatizar e implementar (hola script kiddies).  Debido a que es bastante f\u00e1cil de contrarrestar, uno pensar\u00eda que rara vez funciona, pero \u00a1hey, 6%!<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Seguridad colaborativa\" border=\"0\" data-original-height=\"508\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657215234_846_La-era-de-la-seguridad-colaborativa-de-lo-que-son.jpg\" title=\"Seguridad colaborativa\" \/><\/div>\n<h2 style=\"text-align: left\"><strong>Log4J a\u00fan no es un trato hecho<\/strong><\/h2>\n<p>Entre los intentos de explotaci\u00f3n m\u00e1s populares que ve nuestra comunidad, tenemos Log4j.  De hecho, disfrut\u00f3 de la tormenta del a\u00f1o pasado sobre c\u00f3mo una simple utilidad de registro de c\u00f3digo abierto para Apache con una vulnerabilidad se apoder\u00f3 del mundo de la ciberseguridad y caus\u00f3 interminables dolores de cabeza a los expertos en ciberseguridad.  Y, por supuesto, el mundo criminal estaba m\u00e1s que feliz de explotarlo con bots de escaneo autom\u00e1tico en busca de servicios vulnerables.<\/p>\n<p>Bueno, nuestra comunidad ha sido testigo de la tormenta.  Una vez que pas\u00f3 el pico de diciembre despu\u00e9s de la divulgaci\u00f3n, las cosas se calmaron un poco, pero las actividades de escaneo de Log4j comenzaron nuevamente, aunque a un nivel m\u00e1s bajo pero constante, impulsado por bots. <\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Seguridad colaborativa\" border=\"0\" data-original-height=\"347\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657215234_774_La-era-de-la-seguridad-colaborativa-de-lo-que-son.jpg\" title=\"Seguridad colaborativa\" \/><\/div>\n<p>El mensaje clave es que si cree que est\u00e1 protegido porque pas\u00f3 la tormenta del &#8220;marketing&#8221;, pi\u00e9nselo dos veces.<\/p>\n<p>Todav\u00eda hay una actividad muy agresiva que busca usar la vulnerabilidad.<\/p>\n<p>Por ejemplo, hace un par de semanas, se escane\u00f3 un amplio espectro de nuestra comunidad cuando m\u00e1s de 500 usuarios informaron la direcci\u00f3n IP 13.89.48.118 en menos de 12 horas.  Se uni\u00f3 a m\u00e1s de 20000 direcciones IP en la lista de bloqueo de la comunidad para su remediaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Seguridad colaborativa\" border=\"0\" data-original-height=\"560\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657215235_521_La-era-de-la-seguridad-colaborativa-de-lo-que-son.jpg\" title=\"Seguridad colaborativa\" \/><\/div>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Seguridad colaborativa\" border=\"0\" data-original-height=\"304\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657215235_198_La-era-de-la-seguridad-colaborativa-de-lo-que-son.jpg\" title=\"Seguridad colaborativa\" \/><\/div>\n<h2 style=\"text-align: left\"><strong>Direcciones IP: principal recurso de los ciberdelincuentes<\/strong><\/h2>\n<p>Las direcciones IP rara vez son mal\u00e9volas para siempre y su reputaci\u00f3n puede cambiar de un d\u00eda para otro.  Dado que la comunidad comparte constantemente informaci\u00f3n sobre ellos, cualquier actualizaci\u00f3n se puede transferir instant\u00e1neamente a los usuarios.  A la larga, proporciona datos invaluables sobre la duraci\u00f3n de la agresividad de las direcciones IP.<\/p>\n<p>Esta es una instant\u00e1nea de la cantidad de direcciones IP que llegaron a los lagos de datos de CrowdSec (marcadas como maliciosas).  Lo que es interesante notar es que los ciberdelincuentes est\u00e1n cambiando las direcciones IP que usan para cometer sus ataques:<\/p>\n<p>* solo el 2,79% de estos son miembros permanentes de nuestra base de datos<\/p>\n<p>* 12,63% de todas las IP recopiladas cambian cada semana<\/p>\n<p>* La tasa de renovaci\u00f3n diaria se sit\u00faa en el 1,8 %<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Seguridad colaborativa\" border=\"0\" data-original-height=\"666\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657215235_812_La-era-de-la-seguridad-colaborativa-de-lo-que-son.jpg\" title=\"Seguridad colaborativa\" \/><\/div>\n<p>**Los sistemas aut\u00f3nomos tienen diferentes enfoques para mitigar las IP comprometidas**<\/p>\n<p>Cada IP forma parte de un pool de direcciones gestionadas por un AS (Sistema Aut\u00f3nomo).  Un AS es una red extensa o un grupo de redes que tienen una pol\u00edtica de enrutamiento unificada.  Cada computadora o dispositivo que se conecta a Internet est\u00e1 conectado a un AS.  Por lo general, cada AS es operado por una sola organizaci\u00f3n grande, como un proveedor de servicios de Internet (ISP), una gran empresa de tecnolog\u00eda empresarial, una universidad o una agencia gubernamental y, como tal, es responsable de las direcciones IP.<\/p>\n<p>Cada IP agresiva compartida por la comunidad CrowdSec se enriquece con su AS.  Esto, combinado con los datos sobre la duraci\u00f3n de la agresividad, puede proporcionar una imagen clara de c\u00f3mo los AS administran las IP comprometidas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Seguridad colaborativa\" border=\"0\" data-original-height=\"253\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657215235_734_La-era-de-la-seguridad-colaborativa-de-lo-que-son.jpg\" title=\"Seguridad colaborativa\" \/><\/div>\n<p>Si bien mirar simplemente la cantidad de activos comprometidos podr\u00eda ser un \u00e1ngulo, no ser\u00eda necesariamente justo.  No todos los operadores tienen el mismo tama\u00f1o, y algunos alojan servicios &#8220;m\u00e1s riesgosos&#8221; (hola PHP CMS obsoleto) que otros. <\/p>\n<p>La duraci\u00f3n promedio mal\u00e9vola de todas las IP en el mismo AS indica la diligencia debida del operador para identificar y tratar los activos comprometidos.  La distribuci\u00f3n de la duraci\u00f3n promedio se muestra con flechas que apuntan a la posici\u00f3n del AS m\u00e1s informado para los principales proveedores de nube.  Por ejemplo, en AWS, las direcciones comprometidas permanecen comprometidas durante un promedio de 3 d\u00edas.  Azul 9 d\u00edas.  Al final del gr\u00e1fico, AS de China o Rusia (sorpresa\u2026) &#8220;son menos r\u00e1pidos&#8221; para actuar sobre las IP comprometidas.<\/p>\n<p>Este art\u00edculo tiene como objetivo brindar una descripci\u00f3n general de la actividad de amenazas y la inteligencia que los usuarios de CrowdSec ven a diario.  Por favor<a rel=\"nofollow noopener\" href=\"https:\/\/global-uploads.webflow.com\/623ac4fd38806b4967e7c808\/62bda4acad9f2f711e822491_Majority_Report_Q42021%20(1)_compressed%20(1).pdf\" target=\"_blank\"> consulta la versi\u00f3n completa del informe aqu\u00ed si quieres m\u00e1s detalles.<\/a><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/the-age-of-collaborative-security-what.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descargo de responsabilidad: este art\u00edculo tiene como objetivo brindar informaci\u00f3n sobre las amenazas cibern\u00e9ticas tal como las ve<\/p>\n","protected":false},"author":1,"featured_media":250614,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,30897,4664,4280,2603,4662,4668,4667,27516,883,4654,4658,4659,4653,4655,4663,42,4666,4665,1932,14538,4660],"class_list":["post-250613","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-colaborativa","tag-como-hackear","tag-decenas","tag-era","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maquinas","tag-miles","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-son","tag-testigos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/250613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=250613"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/250613\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/250614"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=250613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=250613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=250613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}