{"id":17627,"date":"2024-06-28T13:30:32","date_gmt":"2024-06-28T12:30:32","guid":{"rendered":"https:\/\/telecomkh.info\/?p=17627"},"modified":"2024-06-28T13:30:32","modified_gmt":"2024-06-28T12:30:32","slug":"mas-de-la-mitad-de-las-empresas-experimentaron-un-ciberataque-a-traves-de-su-vpn-en-2023-segun-zscaler","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=17627","title":{"rendered":"M\u00e1s de la mitad de las empresas experimentaron un ciberataque a trav\u00e9s de su VPN en 2023, seg\u00fan Zscaler"},"content":{"rendered":"<p><strong>El 78% de las empresas planea implementar una estrategia de Zero Trust en los pr\u00f3ximos 12 meses. Adem\u00e1s, la encuesta identifica las principales amenazas que aprovechan las vulnerabilidades de VPN como ransomware (42%), otros tipos de malware (35%) y ataques DDoS (30%)<\/strong><\/p>\n<p>Zscaler, Inc., empresa l\u00edder en seguridad en la nube, ha anunciado el lanzamiento del \u2018Informe de Riesgo VPN 2024\u20191 (VPN Risk Report) de ThreatLabz, el equipo de investigaci\u00f3n de la compa\u00f1\u00eda. El estudio, revisado por Cybersecurity Insiders, encuest\u00f3 a m\u00e1s de 600 profesionales de los sectores de seguridad, TI y redes. En este sentido, el 56% de las empresas han sido objetivo de ciberataques en el \u00faltimo a\u00f1o, aprovechando las vulnerabilidades de seguridad de las VPN. Estos datos ponen de manifiesto la necesidad de adoptar una arquitectura de Zero Trust m\u00e1s s\u00f3lida.<\/p>\n<p>Este cambio hacia la Zero Trust ha ganado impulso tras recientes violaciones de alto perfil y vulnerabilidades cr\u00edticas con VPN de dos grandes fabricantes:<br \/>\n\u25cf Ivanti (CVE-2023-46805 y CVE-2024-21887). Los ciberatacantes pudieron realizar bypass de autenticaci\u00f3n y exploits de inyecci\u00f3n remota de comandos.<br \/>\n\u25cf Vulnerabilidad del sistema operativo de Palo Alto Networks (CVE-2024-3400). Los usuarios no autenticados explotaron el sistema operativo del proveedor de seguridad para infiltrarse en la red. Como resultado, la vulnerabilidad recibi\u00f3 la m\u00e1xima puntuaci\u00f3n de gravedad (10).<\/p>\n<p>Las vulnerabilidades de zero-day de Ivanti llevaron incluso a \u2018Cybersecurity and Infrastructure Security Agency\u2019 (CISA) a emitir una comunicaci\u00f3n de emergencia para que las agencias federales cortaran inmediatamente las conexiones con los dispositivos VPN comprometidos.<\/p>\n<p><strong>Desaf\u00edos de seguridad de VPN<\/strong><br \/>\nTradicionalmente, las VPN han facilitado a las empresas el acceso remoto a las redes, sin embargo, la creciente escala y complejidad de las ciberamenazas dirigidas a estas redes son un problema para los equipos de seguridad IT. Entre los encuestados, el 91% expres\u00f3 preocupaci\u00f3n respecto a las VPN como puntos de entrada vulnerables en su infraestructura de TI, acentuada por las recientes brechas que expusieron los peligros de confiar en una infraestructura de VPN desactualizada o sin parches. \u201cDurante el \u00faltimo a\u00f1o, numerosas vulnerabilidades cr\u00edticas de VPN han servido como puntos de entrada para ataques en grandes empresas y entidades gubernamentales\u201d, asegura Deepen Desai, CSO de Zscaler.<br \/>\n\u201cEs crucial para las empresas anticipar que los actores de amenazas explotar\u00e1n cada vez m\u00e1s estos activos heredados expuestos a Internet, dispositivos y virtuales, que les permiten navegar f\u00e1cilmente con movimiento lateral. Es esencial la transici\u00f3n a una arquitectura de Zero Trust, que reduce significativamente la superficie de ataque al eliminar tecnolog\u00edas legadas como las VPN y los firewalls, cuenta con controles de seguridad con inspecci\u00f3n TLS y limita el radio de explosi\u00f3n con segmentaci\u00f3n, previniendo as\u00ed brechas perjudiciales\u201d, a\u00f1ade Desai.<\/p>\n<p><strong>Explotaci\u00f3n de vulnerabilidades clave de VPN<\/strong><br \/>\nEl informe identifica los ataques de ransomware (42%), infecciones de malware (35%) y ataques DDoS (30%), como las principales amenazas que aprovechan las vulnerabilidades de VPN. Estas estad\u00edsticas enfatizan los importantes riesgos que enfrentan las organizaciones debido a las debilidades inherentes en las arquitecturas tradicionales de VPN, reforzando la necesidad de un cambio hacia la arquitectura de Zero Trust.<br \/>\nAdem\u00e1s, el informe revel\u00f3 que el 78% de las empresas planean implementar activamente estrategias de Zero Trust en los pr\u00f3ximos 12 meses. Por su parte, el 62% reconoce que las VPN van en contra de los principios del Zero Trust.<\/p>\n<p><strong>Detener la propagaci\u00f3n<\/strong><br \/>\nEntre las empresas que fueron atacadas a trav\u00e9s de vulnerabilidades de VPN, la mayor\u00eda aseguran que los actores de amenazas se movieron lateralmente en la red, demostrando fallos de contenci\u00f3n significativos. Para ayudar a minimizar el radio de explosi\u00f3n y mitigar el riesgo de vulnerabilidades de VPN, Zscaler insta a las empresas a que adopten una arquitectura de Zero Trust para:<br \/>\n\u25cf Minimizar la superficie de ataque. Esta soluci\u00f3n hace que las aplicaciones sean invisibles en Internet, resultando m\u00e1s dif\u00edciles de descubrir y atacar.<br \/>\n\u25cf Prevenir el compromiso con el tr\u00e1fico online y la inspecci\u00f3n de contenidos para detectar y bloquear la actividad maliciosa, as\u00ed como proteger los recursos contra el acceso no autorizado o la filtraci\u00f3n de datos.<br \/>\n\u25cf Eliminar el movimiento lateral segmentando y conectando a los usuarios directamente a las aplicaciones en lugar de a la red, limitando as\u00ed las oportunidades de acceso no autorizado y propagaci\u00f3n lateral de los atacantes.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en las foto, Deepen Desai, CSO de Zscaler \/ imagen cortes\u00eda de Zscaler<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 78% de las empresas planea implementar una estrategia de Zero Trust en los pr\u00f3ximos 12 meses. Adem\u00e1s, la encuesta identifica las principales amenazas que aprovechan las vulnerabilidades de VPN como ransomware (42%), otros tipos de malware (35%) y ataques DDoS (30%) Zscaler, Inc., empresa l\u00edder en seguridad en la nube, ha anunciado el lanzamiento &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=17627\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abM\u00e1s de la mitad de las empresas experimentaron un ciberataque a trav\u00e9s de su VPN en 2023, seg\u00fan Zscaler\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":17628,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17627"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17627"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17627\/revisions"}],"predecessor-version":[{"id":17629,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17627\/revisions\/17629"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/17628"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}