{"id":14420,"date":"2023-11-15T19:51:22","date_gmt":"2023-11-15T18:51:22","guid":{"rendered":"https:\/\/telecomkh.info\/?p=14420"},"modified":"2023-11-15T19:51:22","modified_gmt":"2023-11-15T18:51:22","slug":"cerca-de-un-20-de-las-solicitudes-de-autenticacion-son-maliciosas-segun-un-informe-de-f5-sobre-las-amenazas-a-la-identidad-digital","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=14420","title":{"rendered":"Cerca de un 20% de las solicitudes de autenticaci\u00f3n son maliciosas, seg\u00fan un informe de F5 sobre las amenazas a la identidad digital"},"content":{"rendered":"<p><strong>El informe llevado a cabo por F5 Labs, la divisi\u00f3n de inteligencia de F5, dice que el 19,4% de las solicitudes de autenticaci\u00f3n que reciben las organizaciones est\u00e1n, probablemente, impulsadas por ataques de credential stuffing<\/strong><\/p>\n<p>La protecci\u00f3n de las identidades digitales se ha convertido en un campo de batalla para los equipos de ciberseguridad, que ven c\u00f3mo una quinta parte de las solicitudes de autenticaci\u00f3n provienen de sistemas automatizados maliciosos, seg\u00fan se\u00f1ala una nueva investigaci\u00f3n de F5 Labs.<br \/>\nEl informe 2023 Identity Threat Report: The Unpatchables, que se publica aprovechando la presencia de F5 en el ISMS Forum que se celebra esta semana en Madrid, analiza 320.000 millones de transacciones de datos que se produjeron en los sistemas de 159 organizaciones entre marzo de 2022 y abril de 2023.<br \/>\nEn los casos en los que no se implementaban medidas de mitigaci\u00f3n, la tasa media de automatizaci\u00f3n (un fuerte indicador de la existencia de credential stuffing) fue del 19,4%. Este porcentaje se redujo en m\u00e1s de dos tercios, hasta el 6%, cuando el tr\u00e1fico malicioso se mitig\u00f3 de forma proactiva.<br \/>\nLos ataques de credential stuffing implican que los ciberdelincuentes aprovechan los nombres de usuario y contrase\u00f1as robados en un sistema para violar otros. Las herramientas automatizadas son fundamentales para esto, ya que permiten a los atacantes maximizar la cantidad de intentos que realizan.<br \/>\n\u00abLas identidades digitales son desde hace tiempo una prioridad para los atacantes, y la amenaza crece a medida que aumenta la prevalencia de identidades no humanas\u00bb, dice Javier M\u00fagica, major account manager en F5. \u201cNuestra investigaci\u00f3n muestra hasta qu\u00e9 punto las identidades digitales est\u00e1n siendo atacadas y la importancia de una mitigaci\u00f3n eficaz. De forma significativa, encontramos un patr\u00f3n consistente en el que el uso de automatizaci\u00f3n maliciosa disminuye inmediatamente cuando existe alg\u00fan tipo de protecci\u00f3n, haciendo que los atacantes pasen a buscar objetivos m\u00e1s f\u00e1ciles\u201d.<\/p>\n<p><strong>Las medidas de mitigaci\u00f3n influyen en la sofisticaci\u00f3n de los ataques<\/strong><br \/>\nEste informe explora tambi\u00e9n el impacto de las medidas de mitigaci\u00f3n en los ataques de credential stuffing, que deber\u00edan cambiar el comportamiento de los atacantes y provocar una disminuci\u00f3n en el uso de automatizaci\u00f3n maliciosa.<br \/>\nEn este sentido, F5 Labs descubri\u00f3 que cuando no hay medidas de mitigaci\u00f3n los ataques se dirigen con m\u00e1s frecuencia a endpoints m\u00f3viles. Por el contrario, cuando se introducen estas medidas se observa un crecimiento de los ataques a trav\u00e9s de endpoints web y una disminuci\u00f3n a m\u00f3viles.<\/p>\n<p>Por otra parte, el 64,5% del tr\u00e1fico malicioso que se dirige a endpoints desprotegidos responde a un formato de ataque \u00abb\u00e1sico\u00bb, lo que significa que no hay intentos de emular el comportamiento humano o de contrarrestar la protecci\u00f3n contra bots. Sin embargo, cuando se implementan medidas de mitigaci\u00f3n, este porcentaje cae de forma significativa, situ\u00e1ndose en el 44%.<br \/>\nLos ataques \u00abintermedios\u00bb (que hacen algunos esfuerzos para alterar las soluciones anti-bots) se vuelven mucho m\u00e1s frecuentes cuando detectan medidas de mitigaci\u00f3n, aumentando del 12% al 27%. Finalmente, los ataques avanzados, que utilizan herramientas que pueden emular fielmente la navegaci\u00f3n de un usuario humano (incluyendo el movimiento del rat\u00f3n, las pulsaciones de las teclas y las dimensiones de la pantalla), aumentan del 20% al 23%.<br \/>\n\u00abNuestro an\u00e1lisis muestra que una gran parte de los atacantes sigue adelante a pesar de que se implementen medidas de protecci\u00f3n\u00bb, afirma M\u00fagica. \u201cLos ciberdelincuentes que contin\u00faan con sus actividades a pesar de las soluciones de mitigaci\u00f3n implementadas son claramente m\u00e1s decididos y sofisticados, y aprovechan herramientas que les permiten replicar el comportamiento humano y ocultar sus acciones\u201d.<br \/>\n\u201cPor ejemplo, observamos un ataque que emul\u00f3 513.000 interacciones de usuarios \u00fanicos en 516.000 solicitudes, reciclando caracter\u00edsticas identificables en menos del 1% de los casos. En los ataques m\u00e1s sofisticados, a veces se requiere observaci\u00f3n manual para identificar comportamientos maliciosos y crear una nueva firma\u201d.<\/p>\n<p><strong>Aumentan los desaf\u00edos<\/strong><br \/>\nEn su informe, F5 Labs tambi\u00e9n examina la cadena de suministro de las credenciales comprometidas, encontrando que los defensores tienen mucha menos visibilidad de lo que piensan. As\u00ed, no sab\u00edan que hasta el 75% de las credenciales utilizadas durante los ataques estaban comprometidas.<br \/>\nAdem\u00e1s, los defensores se ven obligados a dar respuesta a amenazas de identidad dise\u00f1adas para superar las soluciones de mitigaci\u00f3n. Por ejemplo, las organizaciones pueden intentar monitorizar los ataques de relleno de credenciales buscando una tasa de \u00e9xito anormalmente baja en las solicitudes de autenticaci\u00f3n. El estudio de F5 Labs muestra que los atacantes se adaptan a esta t\u00e9cnica utilizando cuentas \u00abcanary\u00bb, lo que les permite aumentar artificialmente la tasa de \u00e9xito general. Por ejemplo, se detect\u00f3 que una campa\u00f1a de relleno de credenciales inici\u00f3 sesi\u00f3n en la misma cuenta canary 37 millones de veces en la misma semana para este prop\u00f3sito.<br \/>\nEl informe de F5 Labs analiza tambi\u00e9n la evoluci\u00f3n de los ataques de phishing, dejando constancia que los ciberdelincuentes est\u00e1n intensificando sus esfuerzos para combatir las contramedidas. M\u00e1s concretamente, a medida que crece el uso de la autenticaci\u00f3n multifactor, crece tambi\u00e9n el phishing de proxy inverso, modalidad en la que los atacantes crean p\u00e1ginas de inicio de sesi\u00f3n falsas que alientan a los usuarios a introducir sus credenciales.<br \/>\nAsimismo, los ciberdelincuentes utilizan cada vez m\u00e1s capacidades de detecci\u00f3n-evasi\u00f3n como AntiRed, una herramienta Javascript dise\u00f1ada para superar el an\u00e1lisis de phishing basado en navegador, como Google Safe Browsing (que env\u00eda al usuario un mensaje de alerta cuando encuentra un site potencialmente inseguro).<\/p>\n<p><strong>Nuevas amenazas en el horizonte<\/strong><br \/>\nEn un escenario en continua evoluci\u00f3n, F5 Labs tambi\u00e9n observa c\u00f3mo est\u00e1 surgiendo una nueva generaci\u00f3n de amenazas.<br \/>\nPor ejemplo, en agosto de 2022 se detect\u00f3 un anuncio en la Dark Web que promocionaba un sistema de phishing por voz que utiliza inteligencia artificial para automatizar llamadas de phishing. La creciente sofisticaci\u00f3n y la disminuci\u00f3n de los costes de la IA hacen que estas pr\u00e1cticas sean cada vez m\u00e1s comunes y eficaces.<br \/>\n\u201cDe cara al futuro, los proveedores de identidades deber\u00edan emplear una soluci\u00f3n anti-bots para mitigar la automatizaci\u00f3n maliciosa, como el credential stuffing. Incluso las soluciones anti-bot simples pueden mitigar la mayor parte del credential stuffing poco sofisticado\u201d, a\u00f1ade Javier M\u00fagica.<br \/>\n\u201cLas organizaciones pueden fortalecer a\u00fan m\u00e1s sus defensas mediante el uso de soluciones MFA basadas en criptograf\u00eda, como las basadas en los protocolos WebAUthn o FIDO2. En \u00faltima instancia, no existe una soluci\u00f3n milagrosa para combatir los ataques de identidades. Los defensores deben monitorizar y detectar ataques, cuantificar la tasa de error de su detecci\u00f3n y adaptarse en consecuencia. Cuanto m\u00e1s estudiemos estos ataques y su naturaleza en constante cambio, mejor podremos gestionar el riesgo de vulnerabilidades inherentes a cualquier sistema en el que los usuarios deban demostrar su identidad a la hora de acceder\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Javier M\u00fagica, major account manager en F5 \/ Imagen cortes\u00eda de F5<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe llevado a cabo por F5 Labs, la divisi\u00f3n de inteligencia de F5, dice que el 19,4% de las solicitudes de autenticaci\u00f3n que reciben las organizaciones est\u00e1n, probablemente, impulsadas por ataques de credential stuffing La protecci\u00f3n de las identidades digitales se ha convertido en un campo de batalla para los equipos de ciberseguridad, que &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=14420\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCerca de un 20% de las solicitudes de autenticaci\u00f3n son maliciosas, seg\u00fan un informe de F5 sobre las amenazas a la identidad digital\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":14421,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14420"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14420"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14420\/revisions"}],"predecessor-version":[{"id":14422,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14420\/revisions\/14422"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/14421"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14420"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14420"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14420"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}