Según el último informe de la Unit 42 una superficie de ataque en constante cambio conlleva mayores riesgos para la seguridad de las empresas

By

La infraestructura de TI y redes, las aplicaciones de operaciones empresariales y los servicios de acceso remoto representan el 73% de las exposiciones de alto riesgo en las organizaciones

La Unit 42 de Palo Alto Networks, líder mundial en ciberseguridad, ha publicado su último informe sobre amenazas a la superficie de ataque, donde se revela que los cambios en esta conducen inevitablemente a un mayor número de exposiciones en todos los sectores y, por ende, a un mayor nivel de amenaza.
Entre sus principales conclusiones se encuentra que, de media, la superficie de ataque de una organización tiene más de 300 nuevos servicios cada mes. Estas adiciones suponen casi el 32% de las nuevas exposiciones críticas o de alto riesgo a la nube para las empresas. Sólo tres categorías de exposiciones (infraestructura de TI y redes, aplicaciones de operaciones empresariales y servicios de acceso remoto) representan el 73% de las exposiciones de alto riesgo en las empresas estudiadas y pueden aprovecharse para el movimiento lateral y la filtración de datos.

Los sectores más afectados y las principales exposiciones a ataques
La unidad de investigación de Palo Alto Networks revela que el sector de los medios de comunicación y el entretenimiento experimentó el mayor índice de nuevos servicios añadidos, superando los 7.000 al mes. Los sectores de las telecomunicaciones, seguros, farmacia y ciencias de la salud también experimentaron aumentos sustanciales, con más de 1.000 nuevos servicios añadidos a cada una de sus superficies de ataque. Industrias críticas como los servicios financieros, la sanidad y la industria manufacturera vieron cómo sus superficies de ataque añadían más de 200 nuevos servicios cada mes en cada uno de esos sectores.

A la hora de analizar las principales exposiciones a superficies de ataque, este nuevo estudio revela que:
• Exposiciones en infraestructuras de TI y redes: constituyen más del 25% de las exposiciones observadas por la Unit 42. Estas incluyen vulnerabilidades en protocolos de capa de aplicación como SNMP, NetBIOS, PPTP y páginas de inicio de sesión administrativas accesibles desde Internet, routers, cortafuegos, VPNs y otros dispositivos centrales de redes y seguridad.
• Exposiciones en servicios de acceso remoto: suponen una parte significativa, representando más del 23% de las exposiciones observadas. Estos servicios, como RDP, SSH y VNC, son cruciales para habilitar la conectividad remota a redes y sistemas.
• Exposiciones en aplicaciones de operaciones comerciales: representan el 23% de las exposiciones de la superficie de ataque. Comprometer estos sistemas puede llevar a graves interrupciones operativas, incluyendo proyectos completamente detenidos y fallos en la comunicación.
• Exposiciones a la toma de control de marcos web: son una preocupación importante para las organizaciones debido a su potencial para causar brechas de seguridad generales. Estas exposiciones constituyen el 12% de todas las vulnerabilidades de seguridad observadas en las empresas encuestadas.
• Exposiciones a intercambios de archivos inseguros: representan el 3% de todas las exposiciones de seguridad en las compañías y suponen riesgos significativos, incluidas las brechas de datos.

Actualmente, y según los datos extraídos de este nuevo informe, los atacantes están automatizando los exploits para atentar contra las vulnerabilidades expuestas de forma oportunista. Por ello, las organizaciones deben adoptar un enfoque proactivo para gestionar y proteger eficazmente sus superficies. Esto incluye mantener una visibilidad continua y priorizar los esfuerzos de corrección para conservar el control sobre su infraestructura orientada a Internet.

Arriba, imagen cortesía de freepik

Categories:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *