{"id":429497,"date":"2022-10-17T18:22:16","date_gmt":"2022-10-17T18:22:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/por-que-crypto-winter-no-es-una-excusa-para-dejar-que-sus-defensas-ciberneticas-flaqueen\/"},"modified":"2022-10-17T18:22:17","modified_gmt":"2022-10-17T18:22:17","slug":"por-que-crypto-winter-no-es-una-excusa-para-dejar-que-sus-defensas-ciberneticas-flaqueen","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/por-que-crypto-winter-no-es-una-excusa-para-dejar-que-sus-defensas-ciberneticas-flaqueen\/","title":{"rendered":"Por qu\u00e9 Crypto Winter no es una excusa para dejar que sus defensas cibern\u00e9ticas flaqueen"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>No dejes que el continuo &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.nerdwallet.com\/article\/investing\/crypto-winter\" target=\"_blank\">cripto invierno<\/a>&#8221; adormecerlo en una falsa sensaci\u00f3n de seguridad cibern\u00e9tica. Incluso cuando <a rel=\"nofollow noopener\" href=\"https:\/\/www.thetimes.co.uk\/money-mentor\/article\/is-bitcoin-crash-coming\/\" target=\"_blank\">las criptomonedas pierden valor<\/a> \u2014 y algunas empresas de criptograf\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/www.forbes.com\/sites\/nizangpackin\/2022\/07\/15\/bankruptcy-and-crypto\/?sh=e1106137df51\" target=\"_blank\">declararse en quiebra<\/a> \u2014 <a rel=\"nofollow noopener\" href=\"https:\/\/www.csoonline.com\/article\/3253572\/what-is-cryptojacking-how-to-prevent-detect-and-recover-from-it.html\" target=\"_blank\">criptojacking<\/a> a\u00fan representa una amenaza urgente para las empresas de todas las industrias, desde los servicios financieros hasta la atenci\u00f3n m\u00e9dica, la industria 4.0 y m\u00e1s all\u00e1. <\/p>\n<p>En t\u00e9rminos generales, el cryptojacking se define como el uso no autorizado e ileg\u00edtimo de la capacidad inform\u00e1tica y\/o del servidor de una parte involuntaria por parte de un actor malicioso para extraer criptomonedas.  Si bien todas las personas con una conexi\u00f3n a Internet son t\u00e9cnicamente vulnerables al cryptojacking, la mayor\u00eda de los ataques se dirigen a empresas con recursos inform\u00e1ticos significativos, especialmente aquellas con una gran cantidad de relaciones con terceros.  (M\u00e1s sobre la \u00faltima parte en un momento). Y si un actor malicioso puede violar sus defensas de seguridad cibern\u00e9tica con fines de cryptojacking, puede violarlas por una serie de razones nefastas. <\/p>\n<p>En condiciones normales, la extracci\u00f3n de criptomonedas es enormemente costosa porque hacerlo requiere una inmensa electricidad y un hardware sofisticado.  El cryptojacking reduce los gastos generales para los actores maliciosos, por lo que todo lo que pueden extraer se convierte en pura ganancia. <\/p>\n<p>Para los propietarios leg\u00edtimos de criptomonedas, las p\u00e9rdidas asociadas con el &#8220;criptoinvierno&#8221; han sido catastr\u00f3ficas.  Pero para los cryptojackers, &#8220;crypto winter&#8221; solo significa un poco menos de dinero gratis que antes.  Los m\u00e1rgenes siguen siendo enormemente altos y los incentivos no han cambiado.  Los actores nefastos a\u00fan necesitan acceso a capital que es en gran medida imposible de rastrear, por lo que, incluso en medio del colapso, las criptomonedas siguen siendo un activo importante para ellos.  En otras palabras, no espere que los ataques de cryptojacking disminuyan en el corto plazo. <\/p>\n<h2 style=\"text-align: left\"><strong>\u00bfQui\u00e9n es vulnerable al cryptojacking y por qu\u00e9? <\/strong><\/h2>\n<p>La respuesta corta: todos.  La respuesta un poco m\u00e1s larga: empresas que dependen especialmente de terceros para su actividad principal.  Cada vez que un actor infame intenta violar sus defensas de seguridad cibern\u00e9tica, ya sea un miembro de una pandilla de ransomware o un cryptojacker (que a veces vienen en la misma forma), siempre buscar\u00e1n su eslab\u00f3n m\u00e1s d\u00e9bil.  A menudo, el eslab\u00f3n m\u00e1s d\u00e9bil es la confianza que ha otorgado a un tercero oa m\u00faltiples terceros. <\/p>\n<p>Como era de esperar, esos terceros tambi\u00e9n pueden tener terceros en los que conf\u00edan, pero con los que no tiene una relaci\u00f3n directa.  Debido a que muchas empresas se construyen sobre estas redes interconectadas de confianza, y a veces din\u00e1micas laber\u00ednticas de relaciones con terceros, los puntos d\u00e9biles tienden a caer en cascada, lo que facilita que un criptojacker rompa sus defensas de seguridad cibern\u00e9tica. <\/p>\n<h2 style=\"text-align: left\"><strong>Un ejemplo del mundo real de la amenaza potencial que representan las relaciones con terceros para la seguridad empresarial <\/strong><\/h2>\n<p>Una grandisima <a rel=\"nofollow noopener\" href=\"https:\/\/www.securelink.com\/blog\/third-party-access-management-in-financial-organizations\/?utm_source=hacker_news&amp;utm_medium=spon_cont&amp;utm_term=&amp;utm_content=tp_access_mgnt_fin_org&amp;utm_campaign=october_article\" target=\"_blank\">70 por ciento de las empresas financieras que experimentaron filtraciones de datos<\/a> inform\u00f3 que su incumplimiento particular fue causado por otorgar demasiado acceso privilegiado a usuarios de terceros.  En esos casos, m\u00e1s de la mitad no investig\u00f3 las pr\u00e1cticas de seguridad y privacidad de terceros antes de hacer negocios con ellos.  Igual de alarmante, el 46 por ciento no mantiene un inventario activo y completo de todos los terceros a los que les ha dado acceso a informaci\u00f3n privilegiada.  Es dif\u00edcil saber qui\u00e9n es tu enemigo cuando ni siquiera sabes qui\u00e9nes son tus socios. <\/p>\n<h2 style=\"text-align: left\"><strong>\u00bfHay pasos que pueda tomar para evitar ser criptosecuestrado? <\/strong><\/h2>\n<p>Absolutamente.  Siempre es una buena idea, y nunca un mal momento, realizar una evaluaci\u00f3n de riesgos para determinar las vulnerabilidades de su empresa, especialmente su eslab\u00f3n m\u00e1s d\u00e9bil.  Nuevamente, lo m\u00e1s probable es que sea una relaci\u00f3n con un tercero.  A partir de ah\u00ed, puede implementar protecciones de punto final para detectar si un criptominero se est\u00e1 ejecutando en un punto final individual o de servidor, lo que ayudar\u00e1 a solucionar el problema.  (Por supuesto, siempre es mejor detectar estos problemas <em>antes de<\/em> siendo infiltrado.  \u00a1Pero m\u00e1s vale tarde que nunca!) <\/p>\n<p>Las empresas tambi\u00e9n pueden abordar las relaciones con terceros con una pol\u00edtica funcional de confianza cero, que incluye una fuerte verificaci\u00f3n de identidad;  gesti\u00f3n extrema de contrase\u00f1as y secretos;  y otorgar acceso privilegiado a usuarios expl\u00edcitamente autorizados.  Adem\u00e1s de la confianza cero, las empresas pueden implementar sistemas que solo otorgan acceso a los usuarios a los sistemas cuando lo necesitan absolutamente.  Esto elimina la fuga de reglas y la fuga de permisos, y garantiza que todos solo tengan acceso a lo que necesitan y nada m\u00e1s. <\/p>\n<p>El cryptojacking y otros ataques Web 3 no van a desaparecer pronto, pero eso tampoco significa que su empresa est\u00e9 indefensa. <\/p>\n<p><i>Nota: este art\u00edculo est\u00e1 escrito y contribuido por Joel Burleson-Davis, SVP Worldwide Engineering, Cyber \u200b\u200ben Imprivata.<\/i><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/why-crypto-winter-is-no-excuse-to-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>No dejes que el continuo &#8220;cripto invierno&#8221; adormecerlo en una falsa sensaci\u00f3n de seguridad cibern\u00e9tica. Incluso cuando las<\/p>\n","protected":false},"author":1,"featured_media":429498,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7614,4664,18761,7134,2876,25676,4662,117950,4668,4667,4654,4658,4659,4653,4655,18,231,4663,387,4666,4665,251,158,4660,7287],"class_list":["post-429497","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberneticas","tag-como-hackear","tag-crypto","tag-defensas","tag-dejar","tag-excusa","tag-filtracion-de-datos","tag-flaqueen","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-por","tag-programa-malicioso-ransomware","tag-que","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sus","tag-una","tag-vulnerabilidad-de-software","tag-winter"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/429497","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=429497"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/429497\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/429498"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=429497"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=429497"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=429497"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}