{"id":18779,"date":"2024-10-10T14:17:10","date_gmt":"2024-10-10T13:17:10","guid":{"rendered":"https:\/\/telecomkh.info\/?p=18779"},"modified":"2024-10-10T14:17:10","modified_gmt":"2024-10-10T13:17:10","slug":"trend-micro-advierte-de-que-los-dispositivos-y-las-cuentas-son-los-activos-de-mayor-riesgo","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=18779","title":{"rendered":"Trend Micro advierte de que los dispositivos y las cuentas son los activos de mayor riesgo"},"content":{"rendered":"<p><strong>El informe sobre riesgos cibern\u00e9ticos destaca vulnerabilidades cr\u00edticas y ofrece nuevas formas de priorizar la gesti\u00f3n de riesgos<\/strong><\/p>\n<p>Trend Micro Incorporated, l\u00edder global en ciberseguridad, insta a los defensores de la red a obtener una mayor visibilidad del riesgo en toda su superficie de ataque, tras publicar un nuevo estudio* que proporciona m\u00e9tricas granulares por regi\u00f3n, tama\u00f1o de empresa, sector, tipo de activo y m\u00e1s.<br \/>\nJon Clay, VP de inteligencia de amenazas de Trend Micro: \u201cEl informe de riesgos cibern\u00e9ticos de Trend comparte informaci\u00f3n clave sobre d\u00f3nde son mayores los riesgos dentro de las organizaciones, como controles de seguridad d\u00e9biles, configuraciones err\u00f3neas y vulnerabilidades explotadas activamente no parcheadas. El cambio hacia un enfoque de ciberseguridad m\u00e1s basado en el riesgo -descubrir toda la superficie de ataque, utilizar la IA para calcular el riesgo real y proporcionar asesoramiento sobre controles de mitigaci\u00f3n- permite a una organizaci\u00f3n mejorar su postura de ciberseguridad como nunca antes. Esto cambia las reglas del juego del sector\u201d.<br \/>\nUtilizando un cat\u00e1logo de eventos de riesgo, la plataforma Trend Vision One&#x2122; calcula una puntuaci\u00f3n de riesgo para cada tipo de activo y un \u00edndice para las organizaciones multiplicando el ataque, la exposici\u00f3n y la configuraci\u00f3n de seguridad de un activo por el impacto. Un activo con bajo impacto empresarial y pocos privilegios tiene una superficie de ataque menor, mientras que los activos de mayor valor y con m\u00e1s privilegios tienen una superficie de ataque mayor.<\/p>\n<p><strong>Los activos de mayor riesgo son los siguientes<\/strong><br \/>\n\u2022 Dispositivos: 22,6 millones de dispositivos en total, con 877.316 clasificados como de alto riesgo.<br \/>\n\u2022 Cuentas: 53,9 millones de cuentas totales, con 12.346 clasificadas como de alto riesgo.<br \/>\n\u2022 Activos en la nube: 14,5 millones de activos totales en la nube, con 9.944 clasificados como de alto riesgo.<br \/>\n\u2022 Activos conectados a Internet: 1,1 millones en total, con 1.661 clasificados como de alto riesgo.<br \/>\n\u2022 Aplicaciones: 8,8 millones de aplicaciones totales, con 489 clasificadas como de alto riesgo.<\/p>\n<p>El n\u00famero de dispositivos de alto riesgo es mucho mayor que el de cuentas, aunque haya m\u00e1s cuentas en total. Los dispositivos tienen una mayor superficie de ataque, es decir, pueden ser blanco de m\u00e1s amenazas. Sin embargo, las cuentas siguen siendo valiosas, ya que pueden conceder a los actores de amenazas acceso a diversos recursos.<\/p>\n<p>Por otra parte, el informe tambi\u00e9n revela lo siguiente:<br \/>\n\u2022 Am\u00e9rica tiene el \u00edndice de riesgo medio m\u00e1s alto de todas las regiones, con una calificaci\u00f3n media de 43,4, impulsado por las vulnerabilidades en el sector bancario y las infraestructuras cr\u00edticas, as\u00ed como al atractivo de la regi\u00f3n para actores con \u00e1nimo de lucro.<br \/>\n\u2022 Europa es la regi\u00f3n m\u00e1s r\u00e1pida en parchear vulnerabilidades, lo que indica unas pr\u00e1cticas de seguridad s\u00f3lidas.<br \/>\n\u2022 La miner\u00eda tiene la puntuaci\u00f3n de riesgo m\u00e1s alta de todos los verticales debido a su posici\u00f3n estrat\u00e9gica en las cadenas de suministro mundiales y a su gran superficie de ataque.<br \/>\n\u2022 El sector farmac\u00e9utico es el m\u00e1s r\u00e1pido en parchear vulnerabilidades, con varios d\u00edas de diferencia respecto al resto, lo que refleja la importancia de proteger los datos confidenciales.<br \/>\n\u2022 El principal evento de riesgo detectado es el acceso a aplicaciones en la nube con un alto nivel de riesgo basado en datos hist\u00f3ricos de aplicaciones, caracter\u00edsticas de seguridad conocidas y conocimiento de la comunidad.<br \/>\n\u2022 Las cuentas antiguas e inactivas, las cuentas con controles de seguridad desactivados y el env\u00edo de datos confidenciales fuera de la red son otros eventos de riesgo con un elevado n\u00famero de incidentes.<\/p>\n<p>El informe tambi\u00e9n descubre muchas configuraciones d\u00e9biles que podr\u00edan llevar a un compromiso, especialmente en torno a la configuraci\u00f3n de los controles de seguridad.<br \/>\nA medida que el panorama de las amenazas sigue evolucionando, la capacidad de las organizaciones para identificar y gestionar los riesgos es cada vez m\u00e1s crucial. La plataforma Trend Vision One&#x2122;, con su gesti\u00f3n de riesgos de superficie de ataque (ASRM) integrada, proporciona las herramientas necesarias para una visibilidad completa de las amenazas y una mitigaci\u00f3n eficaz de los riesgos.<\/p>\n<p>Se recomienda seguir los siguientes pasos para ayudar a mitigar el riesgo cibern\u00e9tico:<br \/>\n\u2022 Optimice la configuraci\u00f3n de seguridad del producto para recibir alertas sobre configuraciones err\u00f3neas.<br \/>\n\u2022 Cuando se detecte un evento de riesgo, p\u00f3ngase en contacto con el propietario del dispositivo y\/o de la cuenta para verificar el evento. Investigue el evento mediante la funci\u00f3n de b\u00fasqueda de Trend Vision One&#x2122; Workbench para obtener m\u00e1s informaci\u00f3n o compruebe los detalles del evento en el servidor de gesti\u00f3n del producto.<br \/>\n\u2022 Desactive las cuentas de riesgo o restabl\u00e9zcalas con una contrase\u00f1a segura y active la autenticaci\u00f3n multifactor (MFA).<br \/>\n\u2022 Aplique los \u00faltimos parches o actualice las versiones de las aplicaciones y del sistema operativo con regularidad.<\/p>\n<p>*El informe se basa en datos telem\u00e9tricos de la soluci\u00f3n Attack Surface Risk Management (ASRM) de Trend Micro en su plataforma de ciberseguridad insignia, Trend Vision One, adem\u00e1s de las herramientas nativas eXtended Detection and Response (XDR). Est\u00e1 dividido en dos secciones: la parte del usuario cubre el riesgo en activos, procesos y vulnerabilidades, mientras que la parte del adversario mapea los comportamientos del adversario, MITRE y TTPs. Los datos se basan en la telemetr\u00eda del 25 de diciembre de 2023 al 30 de junio de 2024.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Trend Micro<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe sobre riesgos cibern\u00e9ticos destaca vulnerabilidades cr\u00edticas y ofrece nuevas formas de priorizar la gesti\u00f3n de riesgos Trend Micro Incorporated, l\u00edder global en ciberseguridad, insta a los defensores de la red a obtener una mayor visibilidad del riesgo en toda su superficie de ataque, tras publicar un nuevo estudio* que proporciona m\u00e9tricas granulares por &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=18779\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abTrend Micro advierte de que los dispositivos y las cuentas son los activos de mayor riesgo\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":18780,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18779"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18779"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18779\/revisions"}],"predecessor-version":[{"id":18781,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18779\/revisions\/18781"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/18780"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18779"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18779"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18779"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}