{"id":931426,"date":"2023-09-01T14:53:17","date_gmt":"2023-09-01T14:53:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/es-un-dia-cero-es-malware-no-es-nombre-de-usuario-y-contrasena\/"},"modified":"2023-09-01T14:53:20","modified_gmt":"2023-09-01T14:53:20","slug":"es-un-dia-cero-es-malware-no-es-nombre-de-usuario-y-contrasena","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/es-un-dia-cero-es-malware-no-es-nombre-de-usuario-y-contrasena\/","title":{"rendered":"\u00bfEs un d\u00eda cero?  \u00bfEs malware?  \u00a1No!  Es nombre de usuario y contrase\u00f1a"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Protecci\u00f3n de identidad unificada<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>A medida que las amenazas cibern\u00e9ticas contin\u00faan evolucionando, los adversarios est\u00e1n implementando una variedad de herramientas para violar las defensas de seguridad y comprometer datos confidenciales.  Sorprendentemente, una de las armas m\u00e1s potentes de su arsenal no es el c\u00f3digo malicioso, sino simplemente nombres de usuario y contrase\u00f1as robados o d\u00e9biles.  Este art\u00edculo explora la gravedad de las credenciales comprometidas, los desaf\u00edos que presentan para las soluciones de seguridad y la importancia de implementar medidas s\u00f3lidas para proteger los entornos de Active Directory (AD).  Adem\u00e1s, presentamos <b><a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/request-a-demo\/\" target=\"_blank\">Protecci\u00f3n de identidad unificada de Silverfort<\/a><\/b>una soluci\u00f3n integral que ofrece seguridad mejorada para entornos AD contra el uso indebido de credenciales comprometidas.<\/p>\n<h2>El poder de las credenciales robadas: acceso total a cualquier recurso <\/h2>\n<p>En el mundo de los ciberataques, los nombres de usuario y contrase\u00f1as robados son un medio muy eficaz para obtener acceso no autorizado a redes y sistemas.  Otorgan a los adversarios un punto de entrada, permiti\u00e9ndoles acceso posterior a recursos sensibles locales y en la nube.  Las credenciales comprometidas representan una amenaza importante porque la detecci\u00f3n de amenazas cibern\u00e9ticas depende en gran medida de la identificaci\u00f3n de anomal\u00edas en diversas actividades, como procesos, tr\u00e1fico de red y comportamiento del usuario.  Las anomal\u00edas sirven como se\u00f1ales de alerta, que indican posibles violaciones de seguridad o actividades maliciosas.  Pero la autenticaci\u00f3n maliciosa con credenciales comprometidas es id\u00e9ntica a la leg\u00edtima realizada por el usuario real.  Las soluciones actuales de seguridad y gesti\u00f3n de identidad no tienen una forma de discernir entre las dos, por lo que podr\u00edan bloquear la primera y permitir la otra.<\/p>\n<h2>Obtener credenciales comprometidas nunca ha sido tan f\u00e1cil<\/h2>\n<p>Los atacantes emplean una variedad de t\u00e9cnicas para obtener credenciales comprometidas.  Pueden comprarlos en los mercados de la Dark Web o adquirirlos mediante el uso de registradores de teclas o volcados de memoria en m\u00e1quinas ya comprometidas.  Por lo tanto, es crucial aceptar el hecho de que muchos de los nombres de usuario y contrase\u00f1as de una organizaci\u00f3n eventualmente se ver\u00e1n comprometidos, lo que lleva a la necesidad de medidas de seguridad proactivas.<\/p>\n<section class=\"check_two_webinar clear\"><span class=\"wn-label\">Protecci\u00f3n de identidad unificada<\/span><\/p>\n<p class=\"wn-description\">Los atacantes prosperan gracias a la ausencia hist\u00f3rica de protecci\u00f3n de identidad activa para los entornos de Active Directory.  La buena noticia es que ya no tienes que aceptar esto;  Silverfort hace que MFA para Active Directory sea accesible, integral y f\u00e1cil de implementar, lo que garantiza que su organizaci\u00f3n se mantenga resistente a los ciberataques como nunca antes. <a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/request-a-demo\/?utm_campaign=extend-mfa-to-any-resource&amp;utm_source=thn&amp;utm_medium=contributed-article-june&amp;utm_term=demo\" target=\"_blank\"><strong>Comience su viaje hoy.<\/strong><\/a><\/p>\n<\/section>\n<h2>Active Directory no puede evitar autenticaciones maliciosas en tiempo real<\/h2>\n<p>Si bien las plataformas web y SaaS modernas tienen capacidades integradas de autenticaci\u00f3n multifactor (MFA), lo que refuerza la seguridad al agregar una capa adicional de autenticaci\u00f3n, este mismo nivel de protecci\u00f3n a menudo est\u00e1 ausente en los entornos AD.  Los protocolos de autenticaci\u00f3n utilizados en AD (es decir, NTLM y Kerberos) carecen de soporte nativo MFA.  En consecuencia, los entornos AD son muy vulnerables a ataques que utilizan credenciales comprometidas.<\/p>\n<h2>Ataques de movimiento lateral en entornos AD<\/h2>\n<p>Los adversarios que ejecutan ataques de movimiento lateral abusan regularmente de la debilidad de las capacidades de seguridad de AD m\u00e1s all\u00e1 de la simple coincidencia de nombre de usuario y contrase\u00f1a.  Dado que AD carece de la capacidad de diferenciar entre una autenticaci\u00f3n leg\u00edtima y una maliciosa que utiliza credenciales comprometidas, los adversarios pueden moverse lateralmente dentro del entorno de AD, escalando privilegios y accediendo a recursos cr\u00edticos sin ser detectados.<\/p>\n<h2>Potenciando la seguridad de Active Directory con Silverfort Unified Identity Protection<\/h2>\n<p>Para contrarrestar el uso indebido de credenciales comprometidas en entornos AD, las organizaciones necesitan una soluci\u00f3n de seguridad integral que ofrezca monitoreo continuo, an\u00e1lisis de riesgos y respuesta activa.  Silverfort Unified Identity Protection proporciona una protecci\u00f3n s\u00f3lida al implementar MFA en cada autenticaci\u00f3n dentro de AD, incluidas aplicaciones heredadas, acceso de l\u00ednea de comandos a estaciones de trabajo y servidores, archivos compartidos y cualquier autenticaci\u00f3n NTLM, Kerberos o LDAP.<\/p>\n<p>Al aprovechar Silverfort Unified Identity Protection, las organizaciones obtienen una clara ventaja al mitigar los riesgos asociados con las credenciales comprometidas.  Esta soluci\u00f3n monitorea todos los intentos de autenticaci\u00f3n, analiza los riesgos en tiempo real y responde activamente bloqueando el acceso o aplicando MFA.  Con Silverfort, las organizaciones pueden fortalecer sus entornos de AD y proteger los activos cr\u00edticos del uso malicioso de credenciales comprometidas.<\/p>\n<h2>Conclusi\u00f3n<\/h2>\n<p>Las credenciales comprometidas representan una amenaza formidable en el \u00e1mbito de los ciberataques.  Su enga\u00f1osa legitimidad desaf\u00eda las soluciones de seguridad convencionales y permite ataques de movimiento lateral dentro de entornos AD.  Al implementar Silverfort Unified Identity Protection, las organizaciones pueden elevar su postura de seguridad de AD y defenderse proactivamente contra el uso indebido de credenciales comprometidas.<\/p>\n<p><em>\u00bfLe preocupan las credenciales comprometidas en el entorno AD?  Planificar una <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/www.silverfort.com\/request-a-demo\/\" target=\"_blank\"><em><b>llamar<\/b><\/em><\/a><em><b> <\/b>con uno de nuestros expertos.<\/em><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/its-zero-day-its-malware-no-its.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de septiembre de 2023\ue804Las noticias de los piratas inform\u00e1ticosProtecci\u00f3n de identidad unificada A medida que las amenazas<\/p>\n","protected":false},"author":1,"featured_media":931427,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2127,4664,13924,1478,4662,4668,201033,4669,872,4654,201031,4659,4653,4655,4666,4665,201032,8081,4660],"class_list":["post-931426","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-contrasena","tag-dia","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-nombre","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-usuario","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/931426","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=931426"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/931426\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/931427"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=931426"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=931426"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=931426"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}