{"id":13387,"date":"2023-08-09T13:49:51","date_gmt":"2023-08-09T12:49:51","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13387"},"modified":"2023-08-09T13:49:51","modified_gmt":"2023-08-09T12:49:51","slug":"los-cibercriminales-solo-necesitan-79-minutos-para-acceder-a-la-informacion-sensible-de-una-empresa","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13387","title":{"rendered":"Los cibercriminales solo necesitan 79 minutos para acceder a la informaci\u00f3n sensible de una empresa"},"content":{"rendered":"<p><strong>Seg\u00fan el Informe Anual de Amenazas de CrowdStrike, las intrusiones basadas en identidades, los ataques a la nube y el uso de herramientas de gesti\u00f3n remota son las mayores amenazas actuales para una organizaci\u00f3n<\/strong><\/p>\n<p>CrowdStrike ha presentado hoy la sexta edici\u00f3n anual de su Informe Anual sobre Amenazas 2023, en el que se alerta de cuatro peligros mayoritarios: un incremento masivo de las intrusiones basadas en identidades, una cada vez mayor especializaci\u00f3n de los ciberdelincuentes en los ataques a la nube, un pico en el uso de herramientas de gesti\u00f3n remota por parte de los criminales y un nuevo r\u00e9cord en las capacidades de los delincuentes para alcanzar sus objetivos.<br \/>\nEl informe de CrowdStrike cubre las tendencias de ataque y las t\u00e9cnicas m\u00e1s usadas por los criminales en los \u00faltimos meses y ha sido realizado por el equipo de analistas de inteligencia de la compa\u00f1\u00eda entre julio de 2022 y junio de 2023.<\/p>\n<p>Las conclusiones m\u00e1s alarmantes del equipo de an\u00e1lisis de CrowdStrike, desarrolladas en el informe, son:<\/p>\n<p>\u2022 Los ataques contra Kerberos (que persiguen obtener las contrase\u00f1as vinculadas a una cuenta del servicio del Directorio Activo a partir de un usuario sin privilegios) crecieron un 583 %, es decir, se han multiplicado por 6 en tan solo un a\u00f1o. El 62 % del total de intrusiones se realiz\u00f3 desde cuentas v\u00e1lidas, mientras que se ha observado un crecimiento del 160 % en los intentos de obtener claves secretas y otras credenciales a partir de API con metadatos de instancias cloud.<\/p>\n<p>\u2022 El uso de herramientas de gesti\u00f3n remota leg\u00edtimas por parte de los criminales creci\u00f3 un 312 %. Gracias a esta t\u00e9cnica, se evita la detecci\u00f3n y es m\u00e1s sencillo acceder a datos sensibles o desplegar ransomware dentro de los sistemas corporativos.<\/p>\n<p>\u2022 Los ciberdelincuentes alcanzan sus objetivos en tan solo 79 minutos, 5 menos que el a\u00f1o pasado. En uno de los casos analizados el atacante consigui\u00f3 acceder a la infraestructura corporativa en tan solo 7 minutos.<\/p>\n<p>\u2022 La industria de los servicios financieros sufri\u00f3 un aumento del 80 % en las intrusiones interactivas.<\/p>\n<p>\u2022 Los anuncios de intermediarios de acceso en foros underground aumentaron en 147 %. Estos intermediarios comercian con cuentas v\u00e1lidas para reducir la barrera de entrada a los criminales.<\/p>\n<p>\u2022 El uso de herramientas de escalado de privilegios en Linux para explotar entornos cloud se triplic\u00f3. Los criminales utilizan linPEAS para conseguir el acceso a metadatos en entornos cloud, atributos de red o credenciales que pueden explotar m\u00e1s tarde.<\/p>\n<p>\u201cEl a\u00f1o pasado analizamos profundamente la actividad de 215 grupos de cibercrimen y esto nos ha llevado a observar un crecimiento en la complejidad y profundidad de las t\u00e1cticas y plataformas utilizadas por los delincuentes, entre las que destacan el abuso de credenciales v\u00e1lidas para aprovecharse de vulnerabilidades en la nube y en diversos softwares\u201d, admite Adam Meyers, responsable del equipo de operaciones contra adversarios en CrowdStrike. \u201cCuando hablamos de detener brechas, no podemos ignorar el hecho de que los criminales cada vez son m\u00e1s r\u00e1pidos y utilizan t\u00e1cticas dise\u00f1adas intencionadamente para evadir los m\u00e9todos de detecci\u00f3n tradicionales. Los responsables de seguridad deber\u00edan simplemente preguntar a sus equipos si cuentan con las soluciones necesarias para detener los movimientos laterales de un criminal en menos de 7 minutos\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Adam Meyers, responsable del equipo de operaciones contra adversarios en CrowdStrike \/ Imagen cortes\u00eda de CrowdStrike<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan el Informe Anual de Amenazas de CrowdStrike, las intrusiones basadas en identidades, los ataques a la nube y el uso de herramientas de gesti\u00f3n remota son las mayores amenazas actuales para una organizaci\u00f3n CrowdStrike ha presentado hoy la sexta edici\u00f3n anual de su Informe Anual sobre Amenazas 2023, en el que se alerta de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13387\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos cibercriminales solo necesitan 79 minutos para acceder a la informaci\u00f3n sensible de una empresa\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13388,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13387"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13387"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13387\/revisions"}],"predecessor-version":[{"id":13389,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13387\/revisions\/13389"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13388"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13387"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13387"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13387"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}