{"id":963104,"date":"2023-09-21T13:30:18","date_gmt":"2023-09-21T13:30:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-auge-de-las-aplicaciones-maliciosas\/"},"modified":"2023-09-21T13:30:32","modified_gmt":"2023-09-21T13:30:32","slug":"el-auge-de-las-aplicaciones-maliciosas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-auge-de-las-aplicaciones-maliciosas\/","title":{"rendered":"El auge de las aplicaciones maliciosas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad SaaS\/Seguridad de aplicaciones<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los equipos de seguridad est\u00e1n familiarizados con las amenazas que emanan de aplicaciones de terceros que los empleados agregan para mejorar su productividad.  Estas aplicaciones est\u00e1n dise\u00f1adas inherentemente para brindar funcionalidad a los usuarios al conectarse a una aplicaci\u00f3n &#8220;central&#8221;, como Salesforce, Google Workspace o Microsoft 365. Las preocupaciones de seguridad se centran en los alcances de permiso que se otorgan a las aplicaciones de terceros y el potencial de un actor de amenazas para hacerse cargo de las aplicaciones principales y abusar de esos permisos.<\/p>\n<p>No existe una preocupaci\u00f3n real de que la aplicaci\u00f3n, por s\u00ed sola, comience a eliminar archivos o compartir datos.  Como tal, las soluciones SaaS Security Posture Management (SSPM) pueden identificar aplicaciones integradas de terceros y presentar sus alcances de permisos.  Luego, el equipo de seguridad realiza una evaluaci\u00f3n de riesgos, equilibrando los beneficios que ofrece la aplicaci\u00f3n con sus alcances de permisos antes de decidir si mantener o desacoplar las aplicaciones.<\/p>\n<p>Sin embargo, los actores de amenazas han cambiado el campo de juego con la introducci\u00f3n de aplicaciones maliciosas.  Estas aplicaciones no a\u00f1aden nada de valor a la aplicaci\u00f3n central.  Est\u00e1n dise\u00f1ados para conectarse a una aplicaci\u00f3n SaaS y realizar actividades no autorizadas con los datos que contiene.  Cuando estas aplicaciones se conectan a la pila principal de SaaS, solicitan ciertos alcances y permisos.  Estos permisos permiten que la aplicaci\u00f3n pueda leer, actualizar, crear y eliminar contenido. <\/p>\n<p>Las aplicaciones maliciosas pueden ser nuevas en el mundo SaaS, pero es algo que ya hemos visto en los dispositivos m\u00f3viles.  Los actores de amenazas crear\u00edan una aplicaci\u00f3n de linterna simple, por ejemplo, que podr\u00eda descargarse a trav\u00e9s de la tienda de aplicaciones.  Una vez descargadas, estas aplicaciones minimalistas solicitar\u00edan conjuntos de permisos absurdos y luego extraer\u00edan datos del tel\u00e9fono.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/features\/third-party-app-access-inventory?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_riseofmalapps_1\" target=\"_blank\"><b>Descubra c\u00f3mo puede protegerse contra aplicaciones maliciosas de terceros<\/b><\/a> <\/p>\n<h2 style=\"text-align: left;\">Conectarse<\/h2>\n<p>Los actores de amenazas est\u00e1n utilizando sofisticados ataques de phishing para conectar aplicaciones maliciosas a aplicaciones SaaS principales.  En algunos casos, los empleados son dirigidos a un sitio aparentemente leg\u00edtimo, donde tienen la oportunidad de conectar una aplicaci\u00f3n a su SaaS. <\/p>\n<p>En otros casos, un error tipogr\u00e1fico o un nombre de marca levemente mal escrito podr\u00eda llevar a un empleado a un sitio de aplicaci\u00f3n maliciosa.  A partir de ah\u00ed, como se\u00f1ala Eliana V en este episodio de <em>Seguridad SaaS al alcance de la mano,<\/em> Son solo unos pocos clics antes de que la aplicaci\u00f3n se conecte a la aplicaci\u00f3n SaaS principal con permisos suficientes para llevar a cabo acciones maliciosas. <\/p>\n<p><iframe loading=\"lazy\" title=\"SaaS-to-SaaS Access \u2014 3rd-Party Apps are Taking Over\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/QjzqASZTlOY?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Otros actores de amenazas pueden publicar aplicaciones maliciosas en tiendas de aplicaciones, como Salesforce AppExchange.  Estas aplicaciones pueden ofrecer funcionalidad, pero en lo m\u00e1s profundo de su interior se esconden actos maliciosos esperando ser llevados a cabo. <\/p>\n<p>Al igual que en el mundo m\u00f3vil, muchas veces las aplicaciones maliciosas realizar\u00e1n la funcionalidad que prometieron.  Sin embargo, est\u00e1n en condiciones de atacar cuando sea necesario. <\/p>\n<h2 style=\"text-align: left;\">Peligros de las aplicaciones maliciosas<\/h2>\n<p>Las aplicaciones maliciosas plantean una serie de peligros.  En un ejemplo extremo, pueden cifrar datos y organizar un ataque de ransomware SaaS. <\/p>\n<ul>\n<li><strong>Violaciones de datos \u2013<\/strong> Las aplicaciones maliciosas de terceros pueden acceder a registros confidenciales de empleados o clientes almacenados en la aplicaci\u00f3n SaaS.  Una vez accedida, la aplicaci\u00f3n maliciosa puede extraer datos y publicarlos en l\u00ednea o retenerlos para pedir un rescate. <\/li>\n<li><strong>Compromiso del sistema<\/strong> \u2013 las aplicaciones maliciosas pueden utilizar los permisos que se les otorgan para cambiar la configuraci\u00f3n dentro de la aplicaci\u00f3n SaaS principal o agregar nuevos usuarios con altos privilegios.  Luego, esos usuarios pueden acceder a la aplicaci\u00f3n SaaS a voluntad y lanzar ataques futuros, robar datos o interrumpir operaciones. <\/li>\n<li><strong>Comprometer la confidencialidad <\/strong>\u2013 la aplicaci\u00f3n maliciosa puede robar datos confidenciales o secretos comerciales.  Luego, esos datos pueden publicarse en l\u00ednea, lo que genera importantes p\u00e9rdidas financieras, da\u00f1os a la reputaci\u00f3n y la posibilidad de multas gubernamentales onerosas. <\/li>\n<li><strong>Violaciones de cumplimiento \u2013 <\/strong>Al acceder a los datos dentro de la aplicaci\u00f3n SaaS, la aplicaci\u00f3n maliciosa puede poner a una organizaci\u00f3n en riesgo de incumplimiento.  Esto puede afectar las relaciones con socios, clientes y reguladores, y potencialmente dar lugar a sanciones financieras. <\/li>\n<li><strong>Problemas de desempe\u00f1o &#8211; <\/strong>Las aplicaciones maliciosas pueden interferir con el rendimiento del sistema al cambiar las configuraciones de acceso de los usuarios, deshabilitar funciones y causar problemas de latencia y desaceleraci\u00f3n.<\/li>\n<\/ul>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/features\/third-party-app-access-inventory?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_riseofmalapps_2\" target=\"_blank\"><b>Descubra c\u00f3mo puede descubrir y proteger sus aplicaciones de terceros<\/b><\/a><\/p>\n<h2 style=\"text-align: left;\">Protegiendo sus aplicaciones principales<\/h2>\n<p>Proteger los datos almacenados dentro de la aplicaci\u00f3n SaaS deber\u00eda ser una de las principales prioridades del equipo de seguridad.  Para hacerlo, requieren capacidades de detecci\u00f3n de amenazas de SaaS que puedan identificar aplicaciones maliciosas antes de que da\u00f1en los datos de SaaS. <\/p>\n<p>Esto significa obtener visibilidad de cada aplicaci\u00f3n de terceros conectada a sus aplicaciones centrales, sus permisos e informaci\u00f3n contextual que delinea lo que hace la aplicaci\u00f3n.  Adem\u00e1s, la configuraci\u00f3n de seguridad de sus aplicaciones centrales debe configurarse para evitar ataques maliciosos o limitar sus da\u00f1os.  Estas configuraciones incluyen requerir la aprobaci\u00f3n del administrador para conectar aplicaciones, limitar el acceso que tienen las aplicaciones de terceros y permitir que solo se integren aplicaciones que provengan de un mercado de aplicaciones aprobado para la aplicaci\u00f3n central. <\/p>\n<p>Un SSPM, como Adaptive Shield, con capacidad de detecci\u00f3n de aplicaciones de interconectividad, conectado a su pila SaaS completa <em>voluntad<\/em> detectar una aplicaci\u00f3n maliciosa.  Con el SSPM correcto, puede asegurarse de que sus configuraciones sean suficientes para evitar que aplicaciones maliciosas se apoderen de sus aplicaciones centrales.  Tambi\u00e9n puede activar alertas cuando los conjuntos de permisos de la aplicaci\u00f3n son demasiado altos o usar IA para descubrir anomal\u00edas u otros identificadores de perfil \u00fanicos que indican que una aplicaci\u00f3n es maliciosa, lo que permite a su equipo de seguridad mantener seguras sus aplicaciones centrales. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_riseofmalapps_3\" target=\"_blank\"><b>Obtenga una demostraci\u00f3n de 15 minutos sobre c\u00f3mo puede ganar visibilidad y proteger sus aplicaciones de terceros<\/b><\/a><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-auge-de-las-aplicaciones-maliciosas.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><noscript><img height=\"1\" style=\"display:none\" width=\"1\" alt=\"Las noticias de los piratas inform\u00e1ticos\"\/><\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/the-rise-of-malicious-app.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de septiembre de 2023\ue804Las noticias de los piratas inform\u00e1ticosSeguridad SaaS\/Seguridad de aplicaciones Los equipos de seguridad est\u00e1n<\/p>\n","protected":false},"author":1,"featured_media":963106,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,3022,4664,4662,4668,246,201033,7355,4654,201031,4659,4653,4655,4666,4665,201032,4660],"class_list":["post-963104","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-auge","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-maliciosas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/963104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=963104"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/963104\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/963106"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=963104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=963104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=963104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}