{"id":21166,"date":"2025-04-23T14:47:48","date_gmt":"2025-04-23T13:47:48","guid":{"rendered":"https:\/\/telecomkh.info\/?p=21166"},"modified":"2025-04-23T14:47:48","modified_gmt":"2025-04-23T13:47:48","slug":"una-de-cada-4-empresas-experimento-al-menos-una-exfiltracion-de-datos-en-la-nube-en-el-ultimo-ano","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=21166","title":{"rendered":"Una de cada 4 empresas experiment\u00f3 al menos una exfiltraci\u00f3n de datos en la nube en el \u00faltimo a\u00f1o"},"content":{"rendered":"<p><strong>Seg\u00fan un estudio reci\u00e9n publicado por Qualys, el 28 % de las empresas encuestadas sufrieron al menos una brecha de datos en estos entornos, de las cuales una de cada tres sufri\u00f3 m\u00faltiples filtraciones<\/strong><\/p>\n<p>Qualys, Inc., proveedor l\u00edder de soluciones de seguridad, TI y cumplimiento en la nube, ha hecho p\u00fablico el informe \u201cCloud &amp; SaaS Security in 2025: Getting Ahead of the Breach\u201d en el que la compa\u00f1\u00eda analiza las impresiones de m\u00e1s de 100 profesionales de la ciberseguridad sobre riesgos y vulnerabilidades en la nube y plataformas SaaS. Seg\u00fan los datos del informe, el 28% de las organizaciones experimentaron al menos una exfiltraci\u00f3n de datos en alguno de estos entornos en el \u00faltimo a\u00f1o. De entre ellas, el 36% sufrieron m\u00faltiples filtraciones.<br \/>\n\u201cLa imagen que emerge es clara\u201d, asegura Sergio Pedroche, Country Manager de Qualys Iberia. \u201cEl ritmo de la adopci\u00f3n de tecnolog\u00edas cloud-native, desde servicios de IA hasta aplicaciones en contenedores, est\u00e1 superando la capacidad de las organizaciones para gestionar los riesgos de seguridad\u201d.<br \/>\nLa investigaci\u00f3n se ha basado en una encuesta a 101 profesionales de seguridad y TI familiarizados con los entornos cloud y las aplicaciones SaaS, entre ellos cargos directivos como CIOs, CSOs, CISOs, responsables de privacidad y otros perfiles de TI como DevSecOps, gesti\u00f3n corporativa, personal de Operaciones o administraci\u00f3n de redes, de m\u00e1s de 20 sectores diferentes, incluyendo tecnolog\u00eda, AAPP, servicios, banca y finanzas, sanidad, educaci\u00f3n o fabricaci\u00f3n, entre otros. Para la elaboraci\u00f3n del informe, la Unidad de Investigaci\u00f3n de Amenazas de Qualys (TRU) ha correlacionado las respuestas con su propia telemetr\u00eda, y los hallazgos resaltan un patr\u00f3n de desaf\u00edos recurrentes: configuraciones incorrectas, activos expuestos a internet, amenazas persistentes de ransomware y desviaciones en el cumplimiento.<br \/>\nLa investigaci\u00f3n tambi\u00e9n descubri\u00f3 que una amplia mayor\u00eda de los encuestados (60%) utilizan dos o m\u00e1s herramientas de seguridad cloud\/SaaS para gestionar sus sistemas, lo que dificulta la gesti\u00f3n y genera una mayor probabilidad de brechas. Algo que empeora a medida que la transformaci\u00f3n digital y la IA ganan protagonismo, pero a su vez presenta una oportunidad para el canal integrador.<br \/>\nEl informe de Qualys y Dark Reading revela que algunos de los problemas m\u00e1s comunes fueron debidos a la configuraci\u00f3n incorrecta de recursos de Azure, AWS y Google Cloud. En otros casos se debe a la falta de cifrado en m\u00e1quinas virtuales (VM) p\u00fablicas. Los clientes, asimismo, reconocen la falta de personal cualificado, una visibilidad limitada y dificultades para gestionar la complejidad de los incidentes.<\/p>\n<p><strong>Tres hallazgos clave<\/strong><br \/>\n<strong>1. Da\u00f1os desde dentro<\/strong>. A pesar del aumento en la sofisticaci\u00f3n de las t\u00e1cticas de los atacantes, el riesgo n\u00famero uno sigue siendo el error humano. Por ejemplo, a principios de 2024, un error de configuraci\u00f3n en bucket en AWS S3 (habitualmente utilizados para almacenar datos empresariales confidenciales o cr\u00edticos) provoc\u00f3 la exposici\u00f3n de m\u00e1s de 4.600 pasaportes. De hecho, como pone de manifiesto el informe de Qualys, nada menos que un 99% de las m\u00e1quinas virtuales no cumplen con los requisitos de eliminaci\u00f3n mediante autenticaci\u00f3n MFA en buckets cr\u00edticos de AWS S3. Ante esta situaci\u00f3n, los expertos de Qualys recomiendan una gesti\u00f3n proactiva de las configuraciones con un escaneo continuo, apoyado por la aplicaci\u00f3n de pol\u00edticas (por ejemplo, CIS Benchmark), junto con la educaci\u00f3n de los usuarios sobre los riesgos del phishing para reducir la superficie de ataque.<br \/>\n<strong>2. Falta de capacidad en la respuesta ante incidentes<\/strong>. Los entornos cloud-native han introducido nuevas variables (contenedores, cargas de IA, redes multi-cloud) que acaban por desbordar los planes est\u00e1ndar de respuesta ante incidentes (IR). Por ejemplo, en un reciente an\u00e1lisis sobre un ataque de extorsi\u00f3n en la nube, los analistas de Qualys descubrieron que se hab\u00edan utilizado claves API para exfiltrar datos sensibles evadiendo las detecciones est\u00e1ndar. A fin de atajar esta amenaza, los expertos de Qualys recomiendan a los equipos de seguridad que piensen como los atacantes, mapeando posibles rutas de explotaci\u00f3n e integrando manuales de respuesta en las bases de conocimiento sobre riesgos. En este sentido, el informe explora c\u00f3mo se puede adoptar esta mentalidad a trav\u00e9s de la automatizaci\u00f3n y la remediaci\u00f3n guiada.<br \/>\n<strong>3. Aplicaciones Web y Contenedores: la \u201cparadoja del cloud\u201d<\/strong>. Los contenedores aumentan la comunicaci\u00f3n entre procesos, ampl\u00edan la exposici\u00f3n a la red y generan cambios r\u00e1pidos en el ciclo de vida, lo que ha hecho que los controles tradicionales sean in\u00fatiles. Por ejemplo, los analistas de Qualys descubrieron recientemente puertos de Docker expuestos en entornos de producci\u00f3n, con errores que a menudo provienen de pr\u00e1cticas de desarrollo y pruebas. Si a esto le sumamos el uso generalizado de plataformas de terceros, el resultado es una superficie de ataque que crece y que cambia constantemente. El informe de Qualys profundiza en estrategias pr\u00e1cticas para proteger los contenedores y aplicar pol\u00edticas antes de que las cargas de trabajo entren en producci\u00f3n.<\/p>\n<p>\u201cLos entornos cloud modernos son cada vez m\u00e1s complejos, din\u00e1micos y ,si se administran mal, peligrosos; desde configuraciones incorrectas en infraestructuras como c\u00f3digo hasta carencias en la respuesta o puntos ciegos en los contenedores, los riesgos son evidentes\u201d, explica Sergio Pedroche. \u201cEste informe ofrece una visi\u00f3n precisa sobre c\u00f3mo los equipos de seguridad pueden comprender mejor \u2014y actuar sobre\u2014 su exposici\u00f3n al riesgo en la nube y plataformas SaaS\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Qualys<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan un estudio reci\u00e9n publicado por Qualys, el 28 % de las empresas encuestadas sufrieron al menos una brecha de datos en estos entornos, de las cuales una de cada tres sufri\u00f3 m\u00faltiples filtraciones Qualys, Inc., proveedor l\u00edder de soluciones de seguridad, TI y cumplimiento en la nube, ha hecho p\u00fablico el informe \u201cCloud &amp; &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=21166\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abUna de cada 4 empresas experiment\u00f3 al menos una exfiltraci\u00f3n de datos en la nube en el \u00faltimo a\u00f1o\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":21167,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21166"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21166"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21166\/revisions"}],"predecessor-version":[{"id":21168,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21166\/revisions\/21168"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/21167"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21166"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21166"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21166"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}