{"id":13912,"date":"2023-10-02T13:05:07","date_gmt":"2023-10-02T12:05:07","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13912"},"modified":"2023-10-02T13:05:07","modified_gmt":"2023-10-02T12:05:07","slug":"un-informe-de-zscaler-sobre-vpn-evidencia-que-casi-la-mitad-de-las-organizaciones-estan-preocupadas-por-la-seguridad-de-la-empresa-debido-a-la-inseguridad-de-las-vpn","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13912","title":{"rendered":"Un informe de Zscaler sobre VPN evidencia que casi la mitad de las organizaciones est\u00e1n preocupadas por la seguridad de la empresa debido a la inseguridad de las VPN"},"content":{"rendered":"<p><strong>Las VPN inseguras, el correo electr\u00f3nico y los dispositivos de usuario final son identificados como los principales vectores de ataque, lo que subraya la necesidad de una arquitectura de confianza cero<\/strong><\/p>\n<p>Zscaler, Inc., l\u00edder en seguridad en la nube, ha presentado las conclusiones de su informe anual VPN Risk Report, elaborado por Cybersecurity Insiders, que pone de manifiesto que un abrumador n\u00famero de organizaciones expresan una gran preocupaci\u00f3n por la seguridad de sus redes debido a los peligros de las VPN. El informe incluye una encuesta a 382 profesionales de TI y ciberseguridad de m\u00faltiples sectores y profundiza en sus problemas de seguridad y experiencia de usuario.<br \/>\nEl informe subraya la necesidad de que las organizaciones reeval\u00faen su postura de seguridad y migren a una arquitectura de confianza cero debido a la creciente amenaza que supone que los ciberdelincuentes exploten las vulnerabilidades de las VPN.<br \/>\n\u00abEl 92% de los encuestados reconoce la importancia de adoptar una arquitectura Zero Trust; sin embargo, es preocupante ver como muchas empresas siguen utilizando una VPN para ofrecer acceso remoto a empleados y terceros, lo que sin darse cuenta ofrece una gran oportunidad de ataque a los actores de amenazas\u00bb, dijo Deepen Desai, CISO Global y responsable de Investigaci\u00f3n de Seguridad de Zscaler. \u00abLos proveedores de firewalls heredados y de VPN est\u00e1n ofreciendo VPN virtuales en la nube diciendo que se trata de Zero Trust, y hacen todo lo posible para ocultar la palabra \u00abVPN\u00bb. Los clientes tienen que saber formular las preguntas correctas para asegurarse de que no est\u00e1n creando una falsa sensaci\u00f3n de seguridad con estas ofertas heredadas virtualizadas en la nube. Para protegerse contra los ataques de ransomware en constante cambio, es fundamental que las organizaciones eliminen el uso de VPN, prioricen la segmentaci\u00f3n de usuario a aplicaci\u00f3n e implementen un motor de prevenci\u00f3n de p\u00e9rdida de datos contextual en l\u00ednea con una inspecci\u00f3n TLS exhaustiva\u00bb.<\/p>\n<p><strong>Las vulnerabilidades de las VPN resaltan la necesidad de una arquitectura de confianza cero<\/strong><br \/>\nEl 88 % de las organizaciones expresan su gran inquietud por las posibles brechas causadas por las vulnerabilidades de las VPN. M\u00e1s concretamente, las organizaciones est\u00e1n muy preocupadas por posibles ataques de phishing (49 %) y ransomware (40 %) como resultado del uso habitual de VPN.<br \/>\nCasi la mitad de las empresas informaron de que hab\u00edan sido objetivo de ciber atacantes que pudieron utilizar una vulnerabilidad de la VPN, como protocolos obsoletos o fugas de datos, y una de cada cinco sufri\u00f3 un ataque en el \u00faltimo a\u00f1o. El ransomware, en particular, se ha convertido en un importante villano para las organizaciones, ya que el 33 % fue v\u00edctima de ataques de ransomware en el \u00faltimo a\u00f1o a trav\u00e9s de las VPN.<\/p>\n<p><strong>Los usuarios de terceros son una de las principales preocupaciones<\/strong><br \/>\nA pesar de las diligentes medidas de seguridad, el estudio evidencia que el 90 % de las organizaciones siguen muy preocupadas por la posibilidad de que los atacantes se aprovechen de terceros para conseguir indirectamente un acceso a sus redes. Los usuarios externos, como proveedores y contratistas, suponen un riesgo potencial para la organizaci\u00f3n debido a la disparidad de normas de seguridad, la falta de visibilidad de sus pr\u00e1cticas de seguridad en la red y la complejidad de gestionar el acceso de terceras partes externas.<br \/>\nLas arquitecturas de redes y seguridad tradicionales gestionan el acceso a las aplicaciones internas proporcionando a los usuarios acceso directo a la red, confiando intr\u00ednsecamente en los usuarios que pueden confirmar sus credenciales en el punto de acceso, lo que resulta problem\u00e1tico si esas credenciales son robadas. Con un planteamiento Zero Trust, los usuarios se conectan directamente a las aplicaciones y recursos que necesitan, nunca a las redes. Las conexiones de usuario a aplicaci\u00f3n y de aplicaci\u00f3n a aplicaci\u00f3n eliminan el riesgo de movimiento lateral y evitan que los dispositivos comprometidos infecten otros recursos. Adem\u00e1s, los usuarios y las aplicaciones son invisibles a Internet, por lo que no pueden ser descubiertos ni atacados.<\/p>\n<p><strong>Una mala experiencia de usuario puede provocar problemas de seguridad<\/strong><br \/>\nAdem\u00e1s de los problemas de seguridad, el 72 % de los usuarios se declaran insatisfechos con su actual experiencia con las VPN debido a la lentitud y poca seguridad de las conexiones. En concreto, el 25 % se siente frustrado por la lentitud de las aplicaciones, mientras que el 21 % sufre interrupciones frecuentes de la conexi\u00f3n.<br \/>\nUna conectividad poco segura a Internet contribuye a una mala experiencia del usuario, lo que lleva a la frustraci\u00f3n y a un menor compromiso por parte del usuario. Adem\u00e1s, la complejidad y la dificultad en la autenticaci\u00f3n pueden dar lugar a una p\u00e9rdida de productividad, una reducci\u00f3n de los ingresos y un mayor riesgo de p\u00e9rdida de datos por parte de los usuarios que encuentran formas de eludir servicios VPN ineficaces.<\/p>\n<p><strong>Avanzando hacia la confianza cero<\/strong><br \/>\nLas organizaciones que reconocen el papel que desempe\u00f1an las VPN obsoletas en la creaci\u00f3n de estos problemas de seguridad y experiencia de uso, empiezan a inclinarse por una arquitectura Zero Trust. De hecho, un aplastante 92 % reconoce la importancia de adoptar un enfoque de Zero Trust para salvaguardar sus activos y datos, lo que supone un aumento del 12 % interanual, y el 69 % ya est\u00e1 planificando la sustituci\u00f3n de sus soluciones VPN actuales por Zero Trust Network Access (ZTNA).<\/p>\n<p><strong>Mitigar el peligro de las VPN con Zero Trust<\/strong><br \/>\nEl informe recomienda a las organizaciones implementar una arquitectura basada en Zero Trust para disminuir eficazmente los riesgos asociados a las vulnerabilidades de las VPN y proteger sus datos y aplicaciones sensibles de los ciberataques.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Deepen Desai, CISO Global y responsable de Investigaci\u00f3n de Seguridad de Zscaler \/ Imagen cortes\u00eda de Zscaler<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las VPN inseguras, el correo electr\u00f3nico y los dispositivos de usuario final son identificados como los principales vectores de ataque, lo que subraya la necesidad de una arquitectura de confianza cero Zscaler, Inc., l\u00edder en seguridad en la nube, ha presentado las conclusiones de su informe anual VPN Risk Report, elaborado por Cybersecurity Insiders, que &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13912\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abUn informe de Zscaler sobre VPN evidencia que casi la mitad de las organizaciones est\u00e1n preocupadas por la seguridad de la empresa debido a la inseguridad de las VPN\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13913,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13912"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13912"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13912\/revisions"}],"predecessor-version":[{"id":13914,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13912\/revisions\/13914"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13913"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13912"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13912"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13912"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}