{"id":21000,"date":"2025-04-03T13:19:46","date_gmt":"2025-04-03T12:19:46","guid":{"rendered":"https:\/\/telecomkh.info\/?p=21000"},"modified":"2025-04-03T13:19:46","modified_gmt":"2025-04-03T12:19:46","slug":"las-identidades-de-usuario-principal-objetivo-de-los-ciberataques-durante-2024-segun-cisco-talos","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=21000","title":{"rendered":"Las identidades de usuario, principal objetivo de los ciberataques durante 2024 seg\u00fan Cisco Talos"},"content":{"rendered":"<p><strong>El informe anual del equipo de Respuesta a Incidentes muestra que los atacantes han utilizado m\u00e1s la IA para mejorar las t\u00e1cticas existentes que para dise\u00f1ar t\u00e9cnicas innovadoras<\/strong><\/p>\n<p>Durante el pasado a\u00f1o, las identidades de usuario fueron atacadas principalmente mediante el robo de credenciales, ID de sesi\u00f3n, claves API, certificados digitales y otras t\u00e9cnicas.<br \/>\nEstos ataques basados en la identidad fueron responsables del 60% de los casos que el equipo de Respuesta a Incidentes (IR) de Cisco Talos (la divisi\u00f3n de ciber-inteligencia de Cisco) atendi\u00f3 en 2024. Los atacantes de ransomware tambi\u00e9n utilizaron cuentas v\u00e1lidas para el acceso inicial en casi el 70% de estas respuestas frente a incidentes.<br \/>\n\u201cLos datos actuales subrayan la necesidad de contar con medidas robustas de protecci\u00f3n de la identidad\u201d, afirma \u00c1ngel Ortiz, Director de Ciberseguridad en Cisco Espa\u00f1a. \u201cOtro problema relevante es la explotaci\u00f3n de vulnerabilidades antiguas, algunas de las cuales tienen d\u00e9cadas de antig\u00fcedad, que suelen encontrarse en software y hardware de uso generalizado. Algunas de las vulnerabilidades de red m\u00e1s atacadas afectan a dispositivos antiguos para los que ya no se desarrollan parches\u201d.<\/p>\n<p><strong>Ransomware y sectores<\/strong><br \/>\nEl grupo de ransomware como servicio (RaaS) m\u00e1s activo en 2024 fue LockBit, con el mayor volumen de contribuciones a sitios de filtraci\u00f3n de datos. A pesar de su intento de desarticulaci\u00f3n en marzo de 2024, LockBit fue el grupo m\u00e1s activo por tercera vez consecutiva. El segundo puesto lo ocupa el nuevo grupo RansomHub, que ataca a grandes empresas con elevadas solicitudes de pago.<br \/>\nEl sector m\u00e1s atacado por ransomware en 2024 fue la educaci\u00f3n superior, que suele estar mal protegida debido a limitaciones presupuestarias y una amplia superficie de ataque. Le siguen administraci\u00f3n p\u00fablica, fabricaci\u00f3n y sanidad. Las medidas de seguridad b\u00e1sicas constituyen un factor clave, ya que los atacantes suelen buscar vulnerabilidades conocidas y f\u00e1ciles de usar. Adem\u00e1s, muchos de los casos de ransomware observados por Talos IR explotaron vulnerabilidades relacionadas con terminales que no requieren contrase\u00f1a para un agente o conector o que no estaban configuradas correctamente.<\/p>\n<p><strong>Inteligencia Artificial<\/strong><br \/>\nEl informe anual de Cisco Talos tambi\u00e9n muestra el papel actual de la Inteligencia Artificial (IA). En 2024, los atacantes han sido m\u00e1s propensos a utilizar la IA para mejorar t\u00e1cticas existentes, como la ingenier\u00eda social y la automatizaci\u00f3n de tareas, que para dise\u00f1ar t\u00e9cnicas innovadoras. En lugar de invertir en nuevos m\u00e9todos de ataque basados en IA, la aprovecharon para mejorar y rentabilizar los m\u00e9todos existentes.<\/p>\n<p><strong>Otras conclusiones clave<\/strong><br \/>\n\u2022 Las vulnerabilidades m\u00e1s atacadas en 2024 fueron principalmente vulnerabilidades y exposiciones comunes antiguas, conocidas desde hace varios a\u00f1os.<br \/>\n\u2022 La mayor\u00eda de estas vulnerabilidades se encuentran en software y hardware de uso generalizado, como Apache Log4j y el lenguaje de scripting Bash, que afectan a numerosos sectores y pa\u00edses.<br \/>\n\u2022 El 44% de los ataques de identidad se dirigieron a Active Directory.<br \/>\n\u2022 El 20% de los ataques basados en la identidad se centraron en aplicaciones en la nube, siendo las API un objetivo atractivo debido a su acceso a datos confidenciales.<br \/>\n\u2022 En la mayor\u00eda de los casos observados por Talos IR, los atacantes intentaron desactivar las soluciones de seguridad de las v\u00edctimas y casi siempre lo consiguieron.<\/p>\n<p><strong>Recomendaciones<\/strong><br \/>\nLas 5 recomendaciones de medidas de seguridad m\u00e1s importantes de Cisco Talos son:<br \/>\n\u2022 Instalar actualizaciones y parches lo antes posible.<br \/>\n\u2022 Implementar m\u00e9todos de autenticaci\u00f3n robustos como MFA y contrase\u00f1as complejas.<br \/>\n\u2022 Adoptar mejores pr\u00e1cticas como controles de acceso estrictos, segmentaci\u00f3n de la red y formaci\u00f3n de empleados.<br \/>\n\u2022 Cifrar todo el tr\u00e1fico para la monitorizaci\u00f3n y configuraci\u00f3n.<br \/>\n\u2022 Reforzar las medidas de seguridad para la infraestructura de red.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Cisco<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe anual del equipo de Respuesta a Incidentes muestra que los atacantes han utilizado m\u00e1s la IA para mejorar las t\u00e1cticas existentes que para dise\u00f1ar t\u00e9cnicas innovadoras Durante el pasado a\u00f1o, las identidades de usuario fueron atacadas principalmente mediante el robo de credenciales, ID de sesi\u00f3n, claves API, certificados digitales y otras t\u00e9cnicas. Estos &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=21000\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLas identidades de usuario, principal objetivo de los ciberataques durante 2024 seg\u00fan Cisco Talos\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":21001,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21000"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21000"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21000\/revisions"}],"predecessor-version":[{"id":21002,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21000\/revisions\/21002"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/21001"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}