{"id":322620,"date":"2022-08-15T18:51:29","date_gmt":"2022-08-15T18:51:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-robo-de-credenciales-es-todavia-un-metodo-de-ataque-superior\/"},"modified":"2022-08-15T18:51:30","modified_gmt":"2022-08-15T18:51:30","slug":"el-robo-de-credenciales-es-todavia-un-metodo-de-ataque-superior","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-robo-de-credenciales-es-todavia-un-metodo-de-ataque-superior\/","title":{"rendered":"El robo de credenciales es (todav\u00eda) un m\u00e9todo de ataque superior"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El robo de credenciales claramente sigue siendo un problema.  Incluso despu\u00e9s de a\u00f1os de advertencias, cambios en los requisitos de contrase\u00f1a y m\u00faltiples formas de autenticaci\u00f3n, <a rel=\"nofollow noopener\" href=\"https:\/\/www.securelink.com\/blog\/81-hacking-related-breaches-leverage-compromised-credentials\/?utm_source=hacker_news&amp;utm_medium=spon_cont&amp;utm_term=&amp;utm_content=password_blog&amp;utm_campaign=cred_theft_article\" target=\"_blank\">clave<\/a> el robo sigue siendo uno de los principales m\u00e9todos de ataque utilizados por los ciberdelincuentes.<\/p>\n<p>Lo \u00faltimo <a rel=\"nofollow noopener\" href=\"https:\/\/www.securelink.com\/research-reports\/the-state-of-cybersecurity-and-third-party-remote-access-risk\/?utm_source=hacker_news&amp;utm_medium=spon_cont&amp;utm_term=&amp;utm_content=ponemon_report&amp;utm_campaign=cred_theft_article\" target=\"_blank\">reporte<\/a> del Ponemon Institute comparte que el 54 % de los incidentes de seguridad fueron causados \u200b\u200bpor el robo de credenciales, seguido por ransomware y ataques DDoS.  El 59 % de las organizaciones no revoca las credenciales que ya no se necesitan, lo que significa que las contrase\u00f1as pueden quedar desatendidas e inactivas como un pato sentado (similar a lo que sucedi\u00f3 con Colonial Pipeline).  Y <a rel=\"nofollow noopener\" href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\">Informe de investigaciones de violaci\u00f3n de datos de Verizon<\/a> cita que casi el 50% de todas las violaciones de datos fueron causadas por credenciales robadas.<\/p>\n<p>Las estad\u00edsticas no mienten.  Los ciberdelincuentes avanzan, no hay duda, pero si hay una opci\u00f3n para tomar el camino de la menor resistencia, la tomar\u00e1n.  Con demasiada frecuencia, eso significa comprometer las contrase\u00f1as y explotar los puntos de acceso vulnerables. <\/p>\n<h2 style=\"text-align: left\">Robo de credenciales y acceso cr\u00edtico<\/h2>\n<p>El informe de Verizon tambi\u00e9n afirma que las credenciales robadas se utilizan con mayor frecuencia para apuntar a alg\u00fan tipo de aplicaci\u00f3n web.  Las aplicaciones web son uno de los principales vectores de ataque, seg\u00fan el informe, lo cual es un problema teniendo en cuenta que las organizaciones de todas las industrias est\u00e1n encontrando soluciones digitales y utilizando tecnolog\u00eda habilitada para Internet para optimizar las operaciones.  toma el <a rel=\"nofollow noopener\" href=\"https:\/\/www.securelink.com\/industries\/manufacturing\/?utm_source=hacker_news&amp;utm_medium=spon_cont&amp;utm_term=&amp;utm_content=manu_page&amp;utm_campaign=cred_theft_article\" target=\"_blank\">fabricaci\u00f3n<\/a> industria, por ejemplo: si un PLC no funcionaba correctamente, un contratista o proveedor sol\u00eda solucionar el problema f\u00edsicamente en las instalaciones de fabricaci\u00f3n.  Ahora, las reparaciones se pueden realizar de forma remota, ya que los PLC se pueden conectar a Internet y los t\u00e9cnicos de terceros pueden usar <a rel=\"nofollow noopener\" href=\"https:\/\/www.securelink.com\/checklist\/secure-connection\/?utm_source=hacker_news&amp;utm_medium=spon_cont&amp;utm_term=&amp;utm_content=secure_connection_cl&amp;utm_campaign=cred_theft_article\" target=\"_blank\">acceso remoto<\/a> para conectar y reparar el PLC.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/www.securelink.com\/industries\/healthcare\/?utm_source=hacker_news&amp;utm_medium=spon_cont&amp;utm_term=&amp;utm_content=hc_page&amp;utm_campaign=cred_theft_article\" target=\"_blank\">cuidado de la salud<\/a> sector se enfrenta a la misma situaci\u00f3n.  Las instalaciones de atenci\u00f3n m\u00e9dica utilizan dispositivos habilitados para Internet para compartir datos r\u00e1pidamente, acceder a los registros de pacientes y otorgar acceso a proveedores remotos para conectarse a las m\u00e1quinas. <\/p>\n<p>Estamos en una era digital en evoluci\u00f3n en la que las empresas pueden volverse m\u00e1s eficientes, productivas y rentables mediante la automatizaci\u00f3n de tareas y la introducci\u00f3n de nuevas tecnolog\u00edas en su flujo de trabajo.  Pero, dado que gran parte de eso implica conectar dispositivos a Internet y otorgar acceso remoto a proveedores externos como acabamos de ver, tambi\u00e9n significa introducir riesgos en cada punto de acceso. <\/p>\n<p>Si puede usar Internet para acceder a un activo (ya sea una red, un servidor o datos), tambi\u00e9n puede hacerlo un mal actor.  Y si puede usar credenciales para desbloquearlo, adivine qu\u00e9, tambi\u00e9n puede hacerlo un mal actor.  Agregar <a rel=\"nofollow noopener\" href=\"https:\/\/www.securelink.com\/blog\/the-state-of-third-party-remote-access-risk\/?utm_source=hacker_news&amp;utm_medium=spon_cont&amp;utm_term=&amp;utm_content=state_of_tprm_blog&amp;utm_campaign=cred_theft_article\" target=\"_blank\">acceso remoto de terceros<\/a> en la mezcla y tienes una desagradable combinaci\u00f3n de vulnerabilidades. <\/p>\n<p>Las organizaciones deben ponerse al d\u00eda en lo que respecta a la seguridad de sus credenciales, IoT y conexiones de proveedores externos.  Si no lo hacen, estar\u00e1n jugando un tipo diferente de ponerse al d\u00eda: remediar todo el da\u00f1o que ya ha hecho un mal actor.<\/p>\n<h2 style=\"text-align: left\">Proteja las credenciales con b\u00f3vedas de contrase\u00f1as<\/h2>\n<p>Puede parecer que el problema es inevitable.  Estamos creando una puerta de enlace potencial para que un mal actor la explote cada vez que creamos una contrase\u00f1a que conduce a un recurso cr\u00edtico, ya sea que esa contrase\u00f1a est\u00e9 destinada a un usuario interno o externo. <\/p>\n<p>Para aquellos que han pasado demasiado tiempo pensando: &#8220;No necesito preocuparme por la administraci\u00f3n de contrase\u00f1as&#8221;, es hora de preocuparse.  O al menos es hora de hacer algo al respecto.  Las credenciales son las llaves del reino, ya sea que eso signifique que pueden llevarte por el <a rel=\"nofollow noopener\" href=\"https:\/\/www.securelink.com\/infographics\/the-hall-of-unlocked-doors\/?utm_source=hacker_news&amp;utm_medium=spon_cont&amp;utm_term=&amp;utm_content=hall_unlocked_doors&amp;utm_campaign=cred_theft_article\" target=\"_blank\">la carretera<\/a> a todo el reino a trav\u00e9s del acceso remoto de terceros o lo llevan directamente al reino de los activos y recursos de misi\u00f3n cr\u00edtica.  De cualquier manera, proteger las credenciales usando <a rel=\"nofollow noopener\" href=\"https:\/\/www.securelink.com\/blog\/benefits-of-credential-vaulting\/?utm_source=hacker_news&amp;utm_medium=spon_cont&amp;utm_term=&amp;utm_content=benefits_cred_vault_blog&amp;utm_campaign=cred_theft_article\" target=\"_blank\">b\u00f3vedas de contrase\u00f1as<\/a> es posiblemente la mejor manera de administrar contrase\u00f1as y asegurarse de que no caigan en las manos equivocadas. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/credential-theft-is-still-top-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El robo de credenciales claramente sigue siendo un problema. Incluso despu\u00e9s de a\u00f1os de advertencias, cambios en los<\/p>\n","protected":false},"author":1,"featured_media":322621,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4664,42020,4662,4668,4667,12147,4654,4658,4659,4653,4655,4663,6586,4666,4665,1855,1565,4660],"class_list":["post-322620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-credenciales","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-metodo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-robo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-superior","tag-todavia","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/322620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=322620"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/322620\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/322621"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=322620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=322620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=322620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}