{"id":18519,"date":"2024-09-16T14:00:18","date_gmt":"2024-09-16T13:00:18","guid":{"rendered":"https:\/\/telecomkh.info\/?p=18519"},"modified":"2024-09-16T14:00:18","modified_gmt":"2024-09-16T13:00:18","slug":"segun-el-ultimo-informe-de-la-unit-42-una-superficie-de-ataque-en-constante-cambio-conlleva-mayores-riesgos-para-la-seguridad-de-las-empresas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=18519","title":{"rendered":"Seg\u00fan el \u00faltimo informe de la Unit 42 una superficie de ataque en constante cambio conlleva mayores riesgos para la seguridad de las empresas"},"content":{"rendered":"<p><strong>La infraestructura de TI y redes, las aplicaciones de operaciones empresariales y los servicios de acceso remoto representan el 73% de las exposiciones de alto riesgo en las organizaciones<\/strong><\/p>\n<p>La Unit 42 de Palo Alto Networks, l\u00edder mundial en ciberseguridad, ha publicado su \u00faltimo informe sobre amenazas a la superficie de ataque, donde se revela que los cambios en esta conducen inevitablemente a un mayor n\u00famero de exposiciones en todos los sectores y, por ende, a un mayor nivel de amenaza.<br \/>\nEntre sus principales conclusiones se encuentra que, de media, la superficie de ataque de una organizaci\u00f3n tiene m\u00e1s de 300 nuevos servicios cada mes. Estas adiciones suponen casi el 32% de las nuevas exposiciones cr\u00edticas o de alto riesgo a la nube para las empresas. S\u00f3lo tres categor\u00edas de exposiciones (infraestructura de TI y redes, aplicaciones de operaciones empresariales y servicios de acceso remoto) representan el 73% de las exposiciones de alto riesgo en las empresas estudiadas y pueden aprovecharse para el movimiento lateral y la filtraci\u00f3n de datos.<\/p>\n<p><strong>Los sectores m\u00e1s afectados y las principales exposiciones a ataques<\/strong><br \/>\nLa unidad de investigaci\u00f3n de Palo Alto Networks revela que el sector de los medios de comunicaci\u00f3n y el entretenimiento experiment\u00f3 el mayor \u00edndice de nuevos servicios a\u00f1adidos, superando los 7.000 al mes. Los sectores de las telecomunicaciones, seguros, farmacia y ciencias de la salud tambi\u00e9n experimentaron aumentos sustanciales, con m\u00e1s de 1.000 nuevos servicios a\u00f1adidos a cada una de sus superficies de ataque. Industrias cr\u00edticas como los servicios financieros, la sanidad y la industria manufacturera vieron c\u00f3mo sus superficies de ataque a\u00f1ad\u00edan m\u00e1s de 200 nuevos servicios cada mes en cada uno de esos sectores.<\/p>\n<p>A la hora de analizar las principales exposiciones a superficies de ataque, este nuevo estudio revela que:<br \/>\n<strong>\u2022 Exposiciones en infraestructuras de TI y redes<\/strong>: constituyen m\u00e1s del 25% de las exposiciones observadas por la Unit 42. Estas incluyen vulnerabilidades en protocolos de capa de aplicaci\u00f3n como SNMP, NetBIOS, PPTP y p\u00e1ginas de inicio de sesi\u00f3n administrativas accesibles desde Internet, routers, cortafuegos, VPNs y otros dispositivos centrales de redes y seguridad.<br \/>\n<strong>\u2022 Exposiciones en servicios de acceso remoto<\/strong>: suponen una parte significativa, representando m\u00e1s del 23% de las exposiciones observadas. Estos servicios, como RDP, SSH y VNC, son cruciales para habilitar la conectividad remota a redes y sistemas.<br \/>\n<strong>\u2022 Exposiciones en aplicaciones de operaciones comerciales<\/strong>: representan el 23% de las exposiciones de la superficie de ataque. Comprometer estos sistemas puede llevar a graves interrupciones operativas, incluyendo proyectos completamente detenidos y fallos en la comunicaci\u00f3n.<br \/>\n<strong>\u2022 Exposiciones a la toma de control de marcos web:<\/strong> son una preocupaci\u00f3n importante para las organizaciones debido a su potencial para causar brechas de seguridad generales. Estas exposiciones constituyen el 12% de todas las vulnerabilidades de seguridad observadas en las empresas encuestadas.<br \/>\n<strong>\u2022 Exposiciones a intercambios de archivos inseguros<\/strong>: representan el 3% de todas las exposiciones de seguridad en las compa\u00f1\u00edas y suponen riesgos significativos, incluidas las brechas de datos.<\/p>\n<p>Actualmente, y seg\u00fan los datos extra\u00eddos de este nuevo informe, los atacantes est\u00e1n automatizando los exploits para atentar contra las vulnerabilidades expuestas de forma oportunista. Por ello, las organizaciones deben adoptar un enfoque proactivo para gestionar y proteger eficazmente sus superficies. Esto incluye mantener una visibilidad continua y priorizar los esfuerzos de correcci\u00f3n para conservar el control sobre su infraestructura orientada a Internet.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de freepik<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La infraestructura de TI y redes, las aplicaciones de operaciones empresariales y los servicios de acceso remoto representan el 73% de las exposiciones de alto riesgo en las organizaciones La Unit 42 de Palo Alto Networks, l\u00edder mundial en ciberseguridad, ha publicado su \u00faltimo informe sobre amenazas a la superficie de ataque, donde se revela &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=18519\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abSeg\u00fan el \u00faltimo informe de la Unit 42 una superficie de ataque en constante cambio conlleva mayores riesgos para la seguridad de las empresas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":18520,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18519"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18519"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18519\/revisions"}],"predecessor-version":[{"id":18521,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18519\/revisions\/18521"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/18520"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}