{"id":73751,"date":"2022-04-05T15:56:03","date_gmt":"2022-04-05T15:56:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/lucha-contra-el-riesgo-de-ciberseguridad-como-comenzar-en-algun-lugar-ahora-mismo\/"},"modified":"2022-04-05T15:56:11","modified_gmt":"2022-04-05T15:56:11","slug":"lucha-contra-el-riesgo-de-ciberseguridad-como-comenzar-en-algun-lugar-ahora-mismo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lucha-contra-el-riesgo-de-ciberseguridad-como-comenzar-en-algun-lugar-ahora-mismo\/","title":{"rendered":"Lucha contra el riesgo de ciberseguridad: c\u00f3mo comenzar en alg\u00fan lugar, ahora mismo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Entre una serie de recientes incidentes de seguridad cibern\u00e9tica de alto perfil y las tensiones geopol\u00edticas intensificadas, rara vez ha habido un entorno de seguridad cibern\u00e9tica m\u00e1s peligroso.  Es un peligro que afecta a todas las organizaciones: las campa\u00f1as de ataques automatizados no discriminan entre objetivos.<\/p>\n<p>La situaci\u00f3n se debe en gran parte a un aumento implacable de las vulnerabilidades, con decenas de miles de vulnerabilidades nuevas descubiertas cada a\u00f1o.  Para los equipos de tecnolog\u00eda que probablemente ya no cuentan con suficientes recursos, protegerse contra esta creciente ola de amenazas es una tarea imposible.<\/p>\n<p>Sin embargo, en la batalla contra el ciberdelito, a veces se descuidan algunas de las medidas de mitigaci\u00f3n m\u00e1s eficaces y sensatas.  En este art\u00edculo, describiremos por qu\u00e9 los riesgos de seguridad cibern\u00e9tica se han intensificado de manera tan dram\u00e1tica, y qu\u00e9 ganancias f\u00e1ciles de su organizaci\u00f3n pueden marcar una diferencia significativa en su postura de seguridad cibern\u00e9tica, en este momento.<\/p>\n<h2 style=\"text-align: left\">Los recientes grandes ataques cibern\u00e9ticos apuntan al peligro<\/h2>\n<p>Podr\u00eda decirse que la seguridad cibern\u00e9tica nunca ha sido m\u00e1s importante.  Con el aumento en los n\u00fameros de vulnerabilidad que contin\u00faa sin cesar durante a\u00f1os, junto con las tensiones geopol\u00edticas, ninguna empresa puede afirmar que tiene una seguridad cibern\u00e9tica que es impermeable a la penetraci\u00f3n.  En las \u00faltimas semanas, hemos visto informes continuos de brechas de seguridad en Microsoft, Nvidia, Vodafone y muchos otros.<\/p>\n<p>En marzo, un grupo de adolescentes pertenecientes al grupo Lapsus$ logr\u00f3 piratear Microsoft y robar el c\u00f3digo fuente de productos clave, incluido su asistente de voz Cortana y un servidor de desarrollo interno de Azure.<\/p>\n<p>Lapsus$, que consiste en un grupo de adolescentes, no se detuvo all\u00ed.  Nvidia tambi\u00e9n fue atacada, ya que la compa\u00f1\u00eda admiti\u00f3 que se filtraron datos corporativos confidenciales, incluida informaci\u00f3n de propiedad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.theverge.com\/2022\/3\/1\/22957212\/nvidia-confirms-hack-proprietary-information-lapsus\" target=\"_blank\">as\u00ed como las credenciales de los empleados<\/a>.  Algo similar le sucedi\u00f3 al grupo de consumidores Samsung ya la consultora Globant.  Todo el da\u00f1o causado por un solo grupo de sinverg\u00fcenzas.<\/p>\n<h2 style=\"text-align: left\">El tel\u00f3n de fondo de estos eventos.<\/h2>\n<p>Por supuesto, Lapsus$ es solo un grupo activo.  Hay innumerables otros que persiguen organizaciones mayores y menores por igual.  La lista es interminable: este febrero, los servicios m\u00f3viles, de l\u00ednea fija y de televisi\u00f3n se desconectaron para una gran parte de la poblaci\u00f3n de Portugal. <a rel=\"nofollow noopener\" href=\"https:\/\/www.zdnet.com\/article\/vodafone-portugal-hit-with-cyberattack-affecting-4g5g-network-tv-sms-services-and-more\/\" target=\"_blank\">ya que Vodafone Portugal sufri\u00f3 una importante brecha cibern\u00e9tica<\/a>.  Y nadie se salva: en enero de 2022, <a rel=\"nofollow noopener\" href=\"https:\/\/www.theguardian.com\/world\/2022\/jan\/20\/hacking-attack-on-red-cross-exposes-data-of-515000-vulnerable-people\" target=\"_blank\">la Cruz Roja fue hackeada<\/a>exponiendo los datos personales de cientos de miles de personas.<\/p>\n<p>Hackeos, intrusiones, extorsiones&#8230; a la izquierda, a la derecha y al centro.  \u00bfD\u00f3nde termina?<\/p>\n<p>Bueno, no es probable que termine pronto.  Hay un flujo constante de nuevas vulnerabilidades y, por extensi\u00f3n, aparecen nuevas amenazas.  Para 2021, <a rel=\"nofollow noopener\" href=\"https:\/\/www.comparitech.com\/blog\/information-security\/cybersecurity-vulnerability-statistics\/\" target=\"_blank\">casi 22.000 nuevas vulnerabilidades<\/a> se publicaron en la base de datos nacional de vulnerabilidades, un aumento del 27 % con respecto al recuento de 2018, hace solo 3 a\u00f1os. <\/p>\n<p>Cada a\u00f1o crece la lista total de vulnerabilidades, creando una monta\u00f1a cada vez mayor de posibles riesgos.  La lista de actores con inter\u00e9s en explotar con \u00e9xito las vulnerabilidades tampoco se est\u00e1 reduciendo exactamente, ya que la \u00faltima <a rel=\"nofollow noopener\" href=\"https:\/\/www.forbes.com\/sites\/thomasbrewster\/2022\/03\/08\/chinese-hackers-ramp-up-europe-attacks-in-time-with-russia-ukraine-war\/?sh=7db4b7f45ee1\" target=\"_blank\">la inestabilidad geopol\u00edtica se suma a la amenaza<\/a>.<\/p>\n<h2 style=\"text-align: left\">La mitigaci\u00f3n es dif\u00edcil y tiene varios frentes<\/h2>\n<p>Se dedica mucho esfuerzo a solucionar el problema, a tratar de montar una defensa.  Pero como demostr\u00f3 nuestra larga lista de ejemplos, y como subraya esta lista de los principales hacks, estas defensas no siempre funcionan.  Es demasiado f\u00e1cil subestimar los recursos, y los recursos se pueden asignar f\u00e1cilmente de forma incorrecta. <\/p>\n<p>El problema es que la lucha contra la ciberdelincuencia es una tarea m\u00faltiple: no se puede vencer a los ciberdelincuentes centr\u00e1ndose \u00fanicamente en uno o dos aspectos defensivos.  Tiene que ser todo el mandato, desde la seguridad y el cifrado de puntos finales, hasta los cortafuegos y el control avanzado de amenazas, y hasta ejercicios de refuerzo como parches y permisos restringidos.<\/p>\n<p>Todos estos componentes deben estar en su lugar y funcionar de manera consistente, pero esa es una gran pregunta cuando los equipos de TI luchan por los recursos de personal.  Para ser justos, es imposible establecer un per\u00edmetro de seguridad cibern\u00e9tica herm\u00e9tico: si las empresas multimillonarias no pueden hacerlo, es poco probable que la empresa t\u00edpica lo haga.  Pero algunas partes esenciales de la gesti\u00f3n de vulnerabilidades a veces se descuidan.<\/p>\n<h2 style=\"text-align: left\">Una victoria r\u00e1pida que se descuida<\/h2>\n<p>Seg\u00fan el informe Ponemon, <a rel=\"nofollow noopener\" href=\"https:\/\/meet.tuxcare.com\/state-of-enterprise-linux-security-management\" target=\"_blank\">se tarda aproximadamente cinco semanas en corregir una vulnerabilidad<\/a>.  Ah\u00ed radica una parte importante del problema.  Podr\u00eda decirse que la reparaci\u00f3n de vulnerabilidades a trav\u00e9s de parches es una de las formas m\u00e1s efectivas de combatir las amenazas cibern\u00e9ticas: si la vulnerabilidad ya no existe, la oportunidad de explotarla tambi\u00e9n desaparece. <\/p>\n<p>La necesidad de parchear ha sido ordenada al m\u00e1s alto nivel, incluso por la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), que recientemente public\u00f3 una lista de vulnerabilidades.<a rel=\"nofollow noopener\" href=\"https:\/\/tuxcare.com\/what-does-the-critical-cisa-directive-mean-and-how-should-you-respond\/\" target=\"_blank\"> que debe ser parcheado por organizaciones cubiertas<\/a>.  De manera similar, el reciente<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/shields-up\" target=\"_blank\"> Notificaci\u00f3n de escudos<\/a> tambi\u00e9n apunta fuertemente a la aplicaci\u00f3n de parches como un paso cr\u00edtico que apoya significativamente la ciberseguridad.<\/p>\n<p>Dada la relativa facilidad de aplicar parches, apl\u00edquelo y funcionar\u00e1, el parche deber\u00eda ser una obviedad.  La aplicaci\u00f3n de parches es una victoria f\u00e1cil que puede transformar f\u00e1cilmente la postura de ciberseguridad de una organizaci\u00f3n.<a rel=\"nofollow noopener\" href=\"https:\/\/www.servicenow.com\/company\/media\/press-room\/servicenow-research-uncovers-security-patching-paradox.html\" target=\"_blank\"> Un estudio reciente del Ponemon Institute<\/a> encontr\u00f3 que de los encuestados que sufrieron una brecha, el 57% dijo que se debi\u00f3 a una vulnerabilidad que podr\u00eda haber sido cerrada por un parche.<\/p>\n<h2 style=\"text-align: left\">Por qu\u00e9 se retrasa la aplicaci\u00f3n de parches<\/h2>\n<p>Hemos establecido que la aplicaci\u00f3n de parches es efectiva y alcanzable, por lo que la pregunta es, \u00bfqu\u00e9 est\u00e1 frenando la aplicaci\u00f3n de parches?  Hay m\u00faltiples razones para eso, incluido, por ejemplo, el riesgo ocasional de que un parche no probado pueda provocar una falla del sistema. <\/p>\n<p>Pero el problema m\u00e1s obvio es la interrupci\u00f3n durante la aplicaci\u00f3n de parches.  Parchear un sistema tradicionalmente hace que no est\u00e9 disponible durante un per\u00edodo de tiempo.  No importa si est\u00e1 parcheando un componente cr\u00edtico como el Kernel de Linux o un servicio espec\u00edfico, el enfoque com\u00fan siempre ha sido reiniciar o reiniciar despu\u00e9s de implementar los parches. <\/p>\n<p>Las implicaciones comerciales son significativas.  Aunque puede mitigar a trav\u00e9s de la redundancia y una planificaci\u00f3n cuidadosa, a\u00fan existe el riesgo de p\u00e9rdida de negocios, da\u00f1o a la reputaci\u00f3n, degradaci\u00f3n del rendimiento y clientes y partes interesadas insatisfechos. <\/p>\n<p>El resultado es que los equipos de TI han tenido problemas con las ventanas de mantenimiento que son lamentablemente inadecuadas, a menudo demasiado separadas para reaccionar adecuadamente ante un panorama de amenazas que puede ver ataques que ocurren minutos despu\u00e9s de la revelaci\u00f3n de una vulnerabilidad.<\/p>\n<h2 style=\"text-align: left\">Tomando medidas activas contra los riesgos cibern\u00e9ticos<\/h2>\n<p>Entonces, s\u00ed, las organizaciones deben aplicar parches de manera constante como el primer paso entre muchos.  Hay un camino a seguir para parchear, afortunadamente, y se llama tecnolog\u00eda de parcheo en vivo.  Soluciones de parcheo en vivo como <a rel=\"nofollow noopener\" href=\"https:\/\/tuxcare.com\/live-patching-services\/kernelcare-enterprise\/\" target=\"_blank\">Empresa KernelCare de TuxCare<\/a> proporcionar una soluci\u00f3n no disruptiva al desaf\u00edo de la aplicaci\u00f3n de parches. <\/p>\n<p>Al instalar parches en el software en ejecuci\u00f3n sobre la marcha, elimina la necesidad de reinicios y reinicios disruptivos, y ventanas de mantenimiento.  Por lo tanto, no es necesario esperar para instalar un parche.  Adem\u00e1s, la naturaleza automatizada de la aplicaci\u00f3n de parches en vivo significa que las ventanas de aplicaci\u00f3n de parches pr\u00e1cticamente se eliminan.<\/p>\n<p>Es esencialmente una implementaci\u00f3n de parches instant\u00e1nea: tan pronto como el proveedor lanza un parche, ese parche se aplica, lo que reduce la exposici\u00f3n y la ventana de riesgo al m\u00ednimo, sin impacto en las actividades comerciales.<\/p>\n<p>Este enfoque alternativo y efectivo para la aplicaci\u00f3n de parches ilustra c\u00f3mo hay pasos efectivos a seguir dentro de la batalla de la seguridad cibern\u00e9tica, pasos que tambi\u00e9n son amigables con los recursos.  Otra forma simple pero efectiva de fortalecer los sistemas contra las amenazas de ciberseguridad es MFA.  Las organizaciones que a\u00fan no utilizan la autenticaci\u00f3n multifactor (MFA) deben habilitarla donde los proveedores la ofrezcan.<\/p>\n<h2 style=\"text-align: left\">Las ganancias r\u00e1pidas est\u00e1n en todas partes<\/h2>\n<p>Lo mismo ocurre con otras victorias r\u00e1pidas.  Tome el principio de privilegio m\u00ednimo, por ejemplo.  Simplemente al inculcar una cultura consciente de los permisos en los equipos de tecnolog\u00eda, las organizaciones pueden garantizar que los actores potenciales tengan oportunidades m\u00ednimas para ingresar a los sistemas y progresar si logran ingresar.  Eso se aplica a la segmentaci\u00f3n de la red, otra herramienta efectiva pero amigable con los recursos contra la amenaza del cibercrimen.<\/p>\n<p>El punto es que, por mucho que la amenaza a la seguridad cibern\u00e9tica est\u00e9 casi fuera de control, existen muchas rutas razonablemente f\u00e1ciles que permiten a las organizaciones montar una defensa m\u00e1s s\u00f3lida.  En otras palabras, ignorar herramientas como parches en vivo, MFA y administraci\u00f3n de permisos simplemente hace que una lucha dif\u00edcil sea mucho m\u00e1s dif\u00edcil.  Por el contrario, saltar sobre estas ganancias r\u00e1pidas puede fortalecer r\u00e1pidamente su postura de seguridad cibern\u00e9tica.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/battling-cybersecurity-risk-how-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Entre una serie de recientes incidentes de seguridad cibern\u00e9tica de alto perfil y las tensiones geopol\u00edticas intensificadas, rara<\/p>\n","protected":false},"author":1,"featured_media":73752,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,11637,4661,6370,7018,440,4664,110,4662,4668,4667,4308,1069,389,4654,4658,4659,4653,4655,4663,4578,4666,4665,4660],"class_list":["post-73751","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-algun","tag-ataques-ciberneticos","tag-ciberseguridad","tag-comenzar","tag-como","tag-como-hackear","tag-contra","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lucha","tag-lugar","tag-mismo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-riesgo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/73751","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=73751"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/73751\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/73752"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=73751"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=73751"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=73751"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}