{"id":285695,"date":"2022-07-26T11:11:12","date_gmt":"2022-07-26T11:11:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-agrega-proteccion-predeterminada-contra-ataques-de-fuerza-bruta-rdp-en-windows-11\/"},"modified":"2022-07-26T11:11:13","modified_gmt":"2022-07-26T11:11:13","slug":"microsoft-agrega-proteccion-predeterminada-contra-ataques-de-fuerza-bruta-rdp-en-windows-11","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-agrega-proteccion-predeterminada-contra-ataques-de-fuerza-bruta-rdp-en-windows-11\/","title":{"rendered":"Microsoft agrega protecci\u00f3n predeterminada contra ataques de fuerza bruta RDP en Windows 11"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft ahora est\u00e1 tomando medidas para evitar los ataques de fuerza bruta del Protocolo de escritorio remoto (RDP) como parte de las \u00faltimas compilaciones del sistema operativo Windows 11 en un intento de aumentar la <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/threat-protection\/windows-security-configuration-framework\/windows-security-baselines\" target=\"_blank\">l\u00ednea base de seguridad<\/a> para hacer frente al cambiante panorama de amenazas.<\/p>\n<p>Con ese fin, la pol\u00edtica predeterminada para las compilaciones de Windows 11, en particular, las compilaciones de Insider Preview 22528.1000 y posteriores, bloquear\u00e1 autom\u00e1ticamente las cuentas durante 10 minutos despu\u00e9s de 10 intentos de inicio de sesi\u00f3n no v\u00e1lidos.<\/p>\n<p>&#8220;Las compilaciones de Win11 ahora tienen una pol\u00edtica de bloqueo de cuenta PREDETERMINADA para mitigar RDP y otros vectores de contrase\u00f1as de fuerza bruta&#8221;, David Weston, vicepresidente de seguridad y empresa del sistema operativo de Microsoft, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/dwizzzleMSFT\/status\/1549870156771340288\" target=\"_blank\">dijo<\/a> en una serie de tuits la semana pasada.  &#8220;Esta t\u00e9cnica se usa muy com\u00fanmente en ransomware operado por humanos y otros ataques. \u00a1Este control har\u00e1 que la fuerza bruta sea mucho m\u00e1s dif\u00edcil, lo cual es incre\u00edble!&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Vale la pena se\u00f1alar que mientras esto <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/threat-protection\/security-policy-settings\/account-lockout-policy\" target=\"_blank\">configuraci\u00f3n de bloqueo de cuenta<\/a> ya est\u00e1 incorporado en Windows 10, no est\u00e1 habilitado de forma predeterminada.<\/p>\n<p>Tambi\u00e9n se espera que la funci\u00f3n, que sigue a la decisi\u00f3n de la empresa de reanudar el bloqueo de macros de la aplicaci\u00f3n Visual Basic (VBA) para documentos de Office, se adapte a versiones anteriores de Windows y Windows Server.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"324\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658833872_980_Microsoft-agrega-proteccion-predeterminada-contra-ataques-de-fuerza-bruta-RDP.jpg\" \/><\/div>\n<p>Adem\u00e1s de las macros maliciosas, el acceso RDP por fuerza bruta ha sido durante mucho tiempo uno de los <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/new-trickbot-module-bruteforces-rdp-connections-targets-select-telecommunication-services-in-us-and-hong-kong\/\" target=\"_blank\">la mayor\u00eda<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/remote-spring-the-rise-of-rdp-bruteforce-attacks\/96820\/\" target=\"_blank\">popular<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/blog.malwarebytes.com\/explained\/2021\/08\/rdp-brute-force-attacks-explained\/\" target=\"_blank\">m\u00e9todos<\/a> utilizado por los actores de amenazas para obtener acceso no autorizado a los sistemas de Windows.<\/p>\n<p>Se sabe que LockBit, que es una de las pandillas de ransomware m\u00e1s activas de 2022, a menudo conf\u00eda en RDP para el punto de apoyo inicial y las actividades de seguimiento.  Otras familias vistas usando el mismo mecanismo incluyen Conti, Hive, PYSA, <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/16\/i\/crysis-targeting-businesses-in-australia-new-zealand-via-brute-forced-rdps.html\" target=\"_blank\">crisis<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/ransomware-delivered-using-rdp-brute-force-attack\" target=\"_blank\">SamSam y Dharma<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Al implementar este nuevo umbral, el objetivo es disminuir significativamente la eficacia del vector de ataque RDP y prevenir las intrusiones que se basan en la adivinaci\u00f3n de contrase\u00f1as y las credenciales comprometidas.<\/p>\n<p>&#8220;El RDP de fuerza bruta es el m\u00e9todo m\u00e1s com\u00fan utilizado por los actores de amenazas que intentan obtener acceso a los sistemas Windows y ejecutar malware&#8221;, se\u00f1al\u00f3 Zscaler el a\u00f1o pasado.<\/p>\n<p>&#8220;Los actores de amenazas buscan [&#8230;] abrir p\u00fablicamente puertos RDP para realizar ataques distribuidos de fuerza bruta.  Los sistemas que usan credenciales d\u00e9biles son objetivos f\u00e1ciles y, una vez comprometidos, los atacantes venden el acceso a los sistemas pirateados en la web oscura a otros ciberdelincuentes&#8221;.<\/p>\n<p>Dicho esto, Microsoft, en su documentaci\u00f3n, advierte sobre posibles ataques de denegaci\u00f3n de servicio (DoS) que podr\u00edan orquestarse al abusar de la configuraci\u00f3n de la pol\u00edtica de umbral de bloqueo de la cuenta.<\/p>\n<p>&#8220;Un usuario malicioso podr\u00eda intentar program\u00e1ticamente una serie de ataques de contrase\u00f1a contra todos los usuarios de la organizaci\u00f3n&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/threat-protection\/security-policy-settings\/account-lockout-threshold\" target=\"_blank\">notas<\/a>.  &#8220;Si el n\u00famero de intentos es mayor que el valor del umbral de bloqueo de la cuenta, el atacante podr\u00eda bloquear todas las cuentas&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/microsoft-adds-default-protection.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ahora est\u00e1 tomando medidas para evitar los ataques de fuerza bruta del Protocolo de escritorio remoto (RDP)<\/p>\n","protected":false},"author":1,"featured_media":285696,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12256,2346,4661,76225,4664,110,4662,350,4668,4667,7983,4654,4658,4659,4653,4655,56069,4663,7110,93870,4666,4665,4660,20385],"class_list":["post-285695","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agrega","tag-ataques","tag-ataques-ciberneticos","tag-bruta","tag-como-hackear","tag-contra","tag-filtracion-de-datos","tag-fuerza","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-predeterminada","tag-programa-malicioso-ransomware","tag-proteccion","tag-rdp","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/285695","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=285695"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/285695\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/285696"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=285695"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=285695"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=285695"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}