{"id":909691,"date":"2023-08-18T15:50:08","date_gmt":"2023-08-18T15:50:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-de-la-confianza-cero-lecciones-de-la-tormenta-0558-hack\/"},"modified":"2023-08-18T15:50:11","modified_gmt":"2023-08-18T15:50:11","slug":"la-vulnerabilidad-de-la-confianza-cero-lecciones-de-la-tormenta-0558-hack","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-de-la-confianza-cero-lecciones-de-la-tormenta-0558-hack\/","title":{"rendered":"La vulnerabilidad de la confianza cero: Lecciones de la tormenta 0558 Hack"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p><em>Mientras los responsables de seguridad inform\u00e1tica de empresas y administraciones p\u00fablicas apuestan por el concepto de Zero Trust, APTS (Advanced Persistent Threats) est\u00e1 poniendo a prueba su eficacia pr\u00e1ctica.  Los analistas, por otro lado, entienden que Zero Trust solo se puede lograr con una visi\u00f3n integral de la propia red. <\/em><\/p>\n<p>Recientemente, un ataque que se cree fue perpetrado por el grupo de hackers chinos <a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/blog\/microsoft-hack-storm-0558\" target=\"_blank\">Tormenta-0558<\/a> se dirigi\u00f3 a varias agencias gubernamentales.  Usaron tokens de autenticaci\u00f3n digital falsos para acceder a las cuentas de correo web que se ejecutan en el servicio Outlook de Microsoft.  En este incidente, los atacantes robaron una clave de firma de Microsoft, lo que les permiti\u00f3 emitir tokens de acceso funcionales para Outlook Web Access (OWA) y Outlook.com y descargar correos electr\u00f3nicos y archivos adjuntos.  Debido a un error de verificaci\u00f3n de plausibilidad, la firma digital, que solo estaba destinada a cuentas de clientes privados (MSA), tambi\u00e9n funcion\u00f3 en Azure Active Directory para clientes comerciales. <\/p>\n<h2 style=\"text-align: left;\"><strong>Abrazando la revoluci\u00f3n de la confianza cero<\/strong><\/h2>\n<p>Seg\u00fan un informe del proveedor Okta (State of Zero-Trust Security 2022), el 97% de los encuestados ya est\u00e1n comprometidos con una estrategia de confianza cero o planean implementar una en los pr\u00f3ximos 18 meses.  Esto ha aumentado el porcentaje de defensores de Zero Trust del 24% (2021) al 55% (2022).  El modelo de seguridad conocido como Zero Trust es una estrategia de seguridad general dise\u00f1ada para auditar y verificar continuamente el acceso a los recursos, tanto interna como externamente.  Muchas organizaciones est\u00e1n adoptando esta estrategia de seguridad basada en el principio de que los dispositivos de red y los usuarios deben demostrar constantemente su identidad, ya que no son de confianza autom\u00e1ticamente.<\/p>\n<p>Zero Trust se basa en la supervisi\u00f3n continua y el control din\u00e1mico de las aplicaciones, los usuarios y los dispositivos.  Limita el acceso a los recursos al m\u00ednimo absoluto y todas las identidades en la plataforma se eval\u00faan utilizando los mismos criterios que los anfitriones.  El objetivo general es mejorar la seguridad otorgando acceso solo a aquellos que prueban continuamente su identidad y cuyo comportamiento est\u00e1 bajo escrutinio constante.<\/p>\n<h2 style=\"text-align: left;\"><strong>Mirando m\u00e1s all\u00e1 del per\u00edmetro: lo que realmente est\u00e1 sucediendo en su red<\/strong><\/h2>\n<p>Sin duda, la gesti\u00f3n de identidades y accesos (IAM) juega un papel fundamental en Zero Trust.  Desafortunadamente, la verificaci\u00f3n constante de las identidades de los usuarios resulta ineficaz en casos de robo de identidad.  Adem\u00e1s, los atacantes pueden eludir estos sistemas mediante la manipulaci\u00f3n de metainformaci\u00f3n, como la geolocalizaci\u00f3n de un inicio de sesi\u00f3n potencial, utilizando una direcci\u00f3n VPN falsificada.  Los sistemas IDS\/IPS tienen la tarea de detectar actividades sospechosas o no autorizadas, infecciones de virus, malware y ransomware, ataques de d\u00eda cero, inyecci\u00f3n SQL y m\u00e1s.  Sin embargo, los sistemas IDS\/IPS a menudo solo detectan firmas conocidas, como dominios maliciosos o direcciones IP previamente identificados.  Si un dominio no se ha marcado como malicioso de antemano, las soluciones de seguridad convencionales pueden pasarlo por alto, lo que permite a los atacantes explotar el eslab\u00f3n d\u00e9bil de la cadena.  En consecuencia, los sistemas de ciberseguridad tradicionales a veces pueden fallar cuando se trata de actualizar Zero Trust en acci\u00f3n. <\/p>\n<p>Para implementar una estrategia de seguridad Zero Trust de manera efectiva, las organizaciones recurren cada vez m\u00e1s a las herramientas de an\u00e1lisis de red, como recomend\u00f3 recientemente la firma analista Forrester (&#8220;The Network Analysis and Visibility Panorama, Q1 2023&#8221;).  Seg\u00fan el informe de Forrester, los profesionales de la seguridad y los riesgos deben emplear herramientas de detecci\u00f3n y respuesta de red (NDR) para monitorear sus redes, buscar amenazas, detectar aplicaciones y activos, y capturar paquetes de datos maliciosos.  Estas acciones contribuyen a la detecci\u00f3n efectiva de amenazas dentro de las infraestructuras de TI. <\/p>\n<h2 style=\"text-align: left;\"><strong>Detecci\u00f3n y respuesta de red (NDR): el h\u00e9roe an\u00f3nimo de la seguridad Zero Trust<\/strong><\/h2>\n<p>Las soluciones NDR son vitales para crear una arquitectura Zero Trust resistente y eficaz.  Brindan visibilidad en tiempo real del tr\u00e1fico de la red, monitorean el comportamiento del usuario y la actividad del dispositivo, y permiten una r\u00e1pida detecci\u00f3n y respuesta a operaciones de red sospechosas o actividades an\u00f3malas.  Esta visibilidad se extiende a todos los sistemas operativos, servidores de aplicaciones y dispositivos IoT.<\/p>\n<p>Forrester ha destacado que a menudo se subestima la importancia de las redes empresariales en los ataques cibern\u00e9ticos.  Los ciberdelincuentes usan identidades falsas o exploits de d\u00eda cero para infiltrarse en las redes corporativas, luego se mueven lateralmente por la red para buscar objetivos, obtener acceso a sistemas privilegiados, instalar ransomware u otro malware y filtrar datos corporativos.  NDR facilita el reconocimiento interno, donde el atacante examina objetivos potenciales, o la detecci\u00f3n de movimiento lateral cuando el atacante ya est\u00e1 en la red.  Los sistemas NDR recopilan datos de todos los conmutadores y funcionan completamente sin agentes, que pueden no ser instalables en muchos entornos.<\/p>\n<h2 style=\"text-align: left;\"><strong>Machine Learning NDR: el nuevo est\u00e1ndar en la detecci\u00f3n de anomal\u00edas<\/strong><\/h2>\n<p>Con Machine Learning (ML), los sistemas de detecci\u00f3n y respuesta de red (NDR) son capaces de detectar anomal\u00edas de tr\u00e1fico sin depender de &#8220;indicadores de compromiso&#8221; (IoC) conocidos y almacenados previamente.  Estos modelos de ML est\u00e1n dise\u00f1ados para recibir capacitaci\u00f3n continua, lo que les permite detectar nuevas amenazas y t\u00e9cnicas de ataque.  Este enfoque acelera significativamente la detecci\u00f3n de actividades maliciosas y permite la mitigaci\u00f3n temprana de ataques.  Adem\u00e1s, ayuda a identificar comportamientos desconocidos y sospechosos y minimiza el tiempo que los atacantes pueden pasar desapercibidos dentro de una red, lo que mejora la seguridad general.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/1692373807_488_La-vulnerabilidad-de-la-confianza-cero-Lecciones-de-la-tormenta.jpg\" alt=\"\" border=\"0\" data-original-height=\"456\" data-original-width=\"728\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">\ufeff C\u00f3mo ExeonTrace, un NDR l\u00edder basado en ML, analiza los metadatos para proporcionar visibilidad de la red, detecci\u00f3n de anomal\u00edas y respuesta a incidentes.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/product\/ndr\" target=\"_blank\">Algoritmos de aprendizaje autom\u00e1tico<\/a> establecer la l\u00ednea de base del comportamiento normal de la red mediante el an\u00e1lisis de datos y algoritmos para aprender qu\u00e9 es &#8220;normal&#8221; para la red en los patrones de comunicaci\u00f3n.  Estos algoritmos est\u00e1n entrenados para aprender qu\u00e9 constituye actividad &#8220;normal&#8221; para la red, lo que les permite detectar desviaciones de esta l\u00ednea de base establecida.  Los ejemplos de tales desviaciones incluyen conexiones sospechosas, transferencias de datos inusuales, patrones de tr\u00e1fico que se salen de las normas establecidas, movimientos laterales dentro de la red, exfiltraci\u00f3n de datos y m\u00e1s.<\/p>\n<p>Exeon es un proveedor l\u00edder de soluciones NDR con sede en Suiza con una s\u00f3lida base de conocimientos y una base arraigada en la experiencia en ciberseguridad.  La plataforma NDR, Exeon Trace, ofrece un monitoreo integral de la red impulsado por tecnolog\u00eda avanzada de aprendizaje autom\u00e1tico.  Permite la detecci\u00f3n automatizada de posibles ciberamenazas, lo que la convierte en una herramienta esencial para los equipos del Centro de operaciones de seguridad (SOC) y los Directores de seguridad de la informaci\u00f3n (CISO), que est\u00e1n comprometidos con la implementaci\u00f3n y el mantenimiento de una s\u00f3lida estrategia de seguridad Zero Trust.<\/p>\n<p>\u00bfEst\u00e1 interesado en ver c\u00f3mo NDR de Exeon fortalece la ciberseguridad y permite implementaciones efectivas de Zero Trust?  Considerar <a rel=\"nofollow noopener\" href=\"https:\/\/exeon.com\/demo\" target=\"_blank\">reservar una demostraci\u00f3n<\/a> con Exeon para presenciar de primera mano c\u00f3mo se ponen en acci\u00f3n Zero Trust y la resiliencia cibern\u00e9tica.<\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/La-vulnerabilidad-de-la-confianza-cero-Lecciones-de-la-tormenta.gif\" height=\"1\" width=\"1\" style=\"display:none;\" alt=\"\"\/><br \/>\n<\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/the-vulnerability-of-zero-trust-lessons.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mientras los responsables de seguridad inform\u00e1tica de empresas y administraciones p\u00fablicas apuestan por el concepto de Zero Trust,<\/p>\n","protected":false},"author":1,"featured_media":909692,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2127,4664,1419,4662,32187,4668,4667,5273,4654,4658,4659,4653,4655,4663,4666,4665,358,4014,4660],"class_list":["post-909691","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-confianza","tag-filtracion-de-datos","tag-hack","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lecciones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tormenta","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/909691","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=909691"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/909691\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/909692"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=909691"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=909691"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=909691"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}