{"id":13668,"date":"2023-09-14T12:38:50","date_gmt":"2023-09-14T11:38:50","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13668"},"modified":"2023-09-14T12:38:50","modified_gmt":"2023-09-14T11:38:50","slug":"el-estudio-mas-reciente-de-la-unit-42-revela-que-el-80-de-los-riesgos-de-seguridad-estan-presentes-en-entornos-cloud","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13668","title":{"rendered":"El estudio m\u00e1s reciente de la Unit 42 revela que el 80% de los riesgos de seguridad est\u00e1n presentes en entornos cloud"},"content":{"rendered":"<p><strong>Casi el 50% de las exposiciones de alto riesgo alojadas en la nube son resultado del cambio constante de nuevos servicios alojados en esta y\/o de la sustituci\u00f3n de antiguos<\/strong><\/p>\n<p>La Unit 42 de Palo Alto Networks, l\u00edder mundial en ciberseguridad, ha publicado hoy su \u00faltimo informe sobre las amenazas a la superficie de ataque (Attack Surface Threat Report) de 2023. El estudio contrasta la naturaleza din\u00e1mica de los entornos de nube con la velocidad a la que los actores de amenazas act\u00faan. Seg\u00fan los datos expuestos, los ciberdelincuentes explotan nuevas vulnerabilidades a las pocas horas de hacerse p\u00fablicas, y, por tanto, para las organizaciones resulta m\u00e1s complicado gestionar sus superficies de ataque a la velocidad y escala necesarias para lograr combatir la automatizaci\u00f3n de sus atacantes.<br \/>\nEsta nueva investigaci\u00f3n realizada por el equipo de Palo Alto Networks revela que el cambio constante en la nube crea nuevos riesgos. La infraestructura de TI basada en ella est\u00e1 siempre en estado de cambio. En un mes determinado, una media del 20% de la superficie de ataque en la nube de una organizaci\u00f3n se desconectar\u00e1 y se sustituir\u00e1 por servicios nuevos o actualizados. Por ello, el despliegue de estos nuevos servicios es generalmente responsable de casi el 50% de las nuevas exposiciones cr\u00edticas o altas a la nube de las organizaciones cada mes.<\/p>\n<p>Con los datos obtenidos en su m\u00e1s reciente estudio, el equipo especializado en ciberseguridad ha obtenido las siguientes conclusiones:<\/p>\n<p><strong>La nube es la superficie de ataque dominante<\/strong><br \/>\n\u2022 El 80% de los riesgos de seguridad est\u00e1n presentes en entornos en la nube, frente al 19% en las instalaciones.<br \/>\n\u2022 La infraestructura de TI basada en la nube est\u00e1 siempre en un estado de flujo, cambiando en m\u00e1s de un 20% en todos los sectores cada mes.<br \/>\n\u2022 Casi el 50% de las exposiciones de alto riesgo alojadas en la nube cada mes eran resultado del cambio constante de los nuevos servicios alojados en la nube que se ponen en l\u00ednea y\/o de la sustituci\u00f3n de los antiguos.<br \/>\n\u2022 M\u00e1s del 75% de las exposiciones de infraestructuras de desarrollo de software de acceso p\u00fablico se encontraron en la nube, lo que las convierte en objetivos atractivos para los atacantes.<\/p>\n<p><strong>Los riesgos de acceso remoto est\u00e1n muy extendidos<\/strong><br \/>\n\u2022 M\u00e1s del 85% de las organizaciones analizadas tuvieron acceso a Internet mediante un Protocolo de Escritorio Remoto (RDP) durante al menos el 25% del mes, lo que las dej\u00f3 expuestas a ataques de ransomware o intentos de inicio de sesi\u00f3n no autorizados.<br \/>\n\u2022 8 de 9 industrias estudiadas por la Unit 42 ten\u00edan RDP accesible por Internet vulnerable a ataques de fuerza bruta durante al menos el 25% del mes.<\/p>\n<p><strong>La vulnerabilidad de las instituciones financieras, sanitarias y gubernamentales<\/strong><br \/>\n\u2022 Las instituciones financieras exponen con m\u00e1s frecuencia servicios de intercambio de archivos (38%), seguidos de TI, seguridad e infraestructura de redes (28%), y servicios de acceso remoto (16%).<br \/>\n\u2022 El sector sanitario, esencial durante los \u00faltimos tres a\u00f1os, se revel\u00f3 como la infraestructura de desarrollo mal configurada o vulnerable, principal exposici\u00f3n con un 56%, podr\u00eda dar lugar a brechas de datos, acceso no autorizado o incluso fallos del sistema.<\/p>\n<p>La mayor\u00eda de las organizaciones tienen un problema de gesti\u00f3n de la superficie de ataque porque carecen de visibilidad completa de los distintos activos y propietarios de TI. Seg\u00fan la Unit 42, las mayores culpables de estos riesgos son las exposiciones a servicios de acceso remoto. Por tanto, cada cambio de configuraci\u00f3n, nueva instancia en la nube o vulnerabilidad reci\u00e9n revelada inicia una nueva carrera por frenar a los atacantes.<br \/>\nActualmente los atacantes de las organizaciones tienen la capacidad de escanear todo el espacio de direcciones IPv4 en busca de objetivos vulnerables en cuesti\u00f3n de minutos. De las 30 vulnerabilidades y exposiciones m\u00e1s comunes (CVEs) analizadas, 3 fueron explotadas a las pocas horas de su divulgaci\u00f3n p\u00fablica y el 63% fueron explotadas a las 12 semanas de su divulgaci\u00f3n p\u00fablica. Mientras que de las 15 vulnerabilidades de ejecuci\u00f3n remota de c\u00f3digo (RCE) analizadas por la Unit 42, el 20% fueron objetivo de grupos de ransomware a las pocas horas de su divulgaci\u00f3n, y el 40% de las vulnerabilidades fueron explotadas en las ocho semanas siguientes a su publicaci\u00f3n.<br \/>\nPara gestionar y asegurar sus superficies de ataque, la Unit 42 aconseja a las empresas a adoptar un enfoque proactivo y hol\u00edstico. Esto implica tener visibilidad continua y priorizar la remediaci\u00f3n para mantener el control sobre su infraestructura expuesta en Internet. De esta forma, las organizaciones pueden gestionar activamente sus superficies de ataque y mantener su organizaci\u00f3n segura.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de Sigmund en unsplash<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Casi el 50% de las exposiciones de alto riesgo alojadas en la nube son resultado del cambio constante de nuevos servicios alojados en esta y\/o de la sustituci\u00f3n de antiguos La Unit 42 de Palo Alto Networks, l\u00edder mundial en ciberseguridad, ha publicado hoy su \u00faltimo informe sobre las amenazas a la superficie de ataque &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13668\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl estudio m\u00e1s reciente de la Unit 42 revela que el 80% de los riesgos de seguridad est\u00e1n presentes en entornos cloud\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13669,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13668"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13668"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13668\/revisions"}],"predecessor-version":[{"id":13670,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13668\/revisions\/13670"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13669"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13668"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13668"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13668"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}