{"id":21252,"date":"2025-05-09T11:45:33","date_gmt":"2025-05-09T10:45:33","guid":{"rendered":"https:\/\/telecomkh.info\/?p=21252"},"modified":"2025-05-09T11:45:33","modified_gmt":"2025-05-09T10:45:33","slug":"mas-del-60-de-los-ciberataques-de-zero-day-a-empresas-en-2024-iban-dirigidos-a-tecnologias-de-seguridad-y-redes","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=21252","title":{"rendered":"M\u00e1s del 60% de los ciberataques de Zero-Day a empresas en 2024 iban dirigidos a tecnolog\u00edas de seguridad y redes"},"content":{"rendered":"<p><strong>Google Threat Intelligence Group ha publicado un nuevo informe que analiza los ataques de Zero-Day identificados en 2024, a\u00f1o en que se rastrearon 75 vulnerabilidades de este tipo<\/strong><\/p>\n<p>Google Threat Intelligence Group (GTIG), formado por los equipos de Mandiant Intelligence y Threat Analysis Group (TAG), con el objetivo de identificar, analizar, mitigar y eliminar tipolog\u00edas enteras de ciberamenazas contra Alphabet, sus usuarios y sus clientes; ha publicado recientemente su nuevo informe \u2018Hello 0-Days, My Old Friend: A 2024 Zero-Day Exploitation Analysis\u2019, un documento que analiza los ataques de Zero-Day &#8211; una vulnerabilidad que ha sido explotada maliciosamente antes de que se hiciera p\u00fablico un parche. Esta investigaci\u00f3n ofrece una visi\u00f3n general y un an\u00e1lisis exhaustivo de los distintos Zero-Days que los investigadores identificaron durante 2024.<br \/>\nEn total, GTIG rastre\u00f3 75 vulnerabilidades de Zero-Day explotadas en 2024, un descenso con respecto al n\u00famero que identificamos en 2023 (98 vulnerabilidades), pero un aumento con respecto a 2022 (63 vulnerabilidades). GTIG considera que se trata de una variaci\u00f3n o fluctuaci\u00f3n prevista dentro de una tendencia general al alza.<br \/>\nLos investigadores de GITG han vuelto a dividir las vulnerabilidades en dos categor\u00edas principales: plataformas y productos de usuario final (por ejemplo, dispositivos m\u00f3viles, sistemas operativos, navegadores y otras aplicaciones) y tecnolog\u00edas de empresa, como softwares y dispositivos de seguridad y redes. De hecho, entre las principales conclusiones de este a\u00f1o, destaca que m\u00e1s del 60% de todas las explotaciones de Zero-Day dirigidas a tecnolog\u00edas empresariales estaban vinculadas a vulnerabilidades de seguridad y redes. Se constata, as\u00ed, que los ataques a la tecnolog\u00eda empresarial siguen creciendo debido, en gran parte, al aumento de la explotaci\u00f3n de productos de seguridad y redes.<\/p>\n<p>Conclusiones m\u00e1s destacadas:<br \/>\n\u25cf La explotaci\u00f3n de Zero-Day sigue creciendo gradualmente. Aunque los recuentos anuales individuales han fluctuado, la l\u00ednea de tendencia media indica que la tasa de explotaci\u00f3n de Zero-Day sigue creciendo a un ritmo lento, pero constante.<\/p>\n<p>\u25cf El ataque a la tecnolog\u00eda empresarial sigue en aumento. GTIG ha seguido observando un aumento de la explotaci\u00f3n de tecnolog\u00edas espec\u00edficas de la empresa por parte de atacantes:<br \/>\n\u25cb En 2024, el 44% de las vulnerabilidades de Zero-Day estaban dirigidas a productos empresariales (frente al 37% en 2023).<br \/>\n\u25cb Como se\u00f1al\u00e1bamos, esto se debe principalmente al aumento de la explotaci\u00f3n de productos de seguridad y redes.<\/p>\n<p>\u25cf Los actores que realizan ciberespionaje siguen liderando la explotaci\u00f3n de Zero-Day atribuida. Entre los grupos respaldados por el gobierno y los clientes de los proveedores de vigilancia comercial (CSV), los actores que llevan a cabo operaciones de ciberespionaje representaron m\u00e1s del 50% de las vulnerabilidades atribuidas en 2024.<br \/>\n\u25cb Por primera vez en la historia, se atribuye la explotaci\u00f3n del mismo volumen de Zero-Days (5) a actores norcoreanos que a grupos respaldados por China.<\/p>\n<p>Casey Charrier, Senior Analyst, Google Threat Intelligence Group, manifest\u00f3 que \u00abLa explotaci\u00f3n de Zero-Day sigue creciendo a un ritmo lento pero constante. Sin embargo, tambi\u00e9n hemos empezado a ver que el trabajo de los proveedores para mitigar la explotaci\u00f3n de Zero-Day empieza a dar sus frutos. Por ejemplo, hemos observado menos casos de explotaci\u00f3n de Zero-Day dirigidos a productos que han sido hist\u00f3ricamente populares, probablemente debido a los esfuerzos y recursos que muchos grandes proveedores han invertido para evitar la explotaci\u00f3n.<br \/>\nAl mismo tiempo, estamos viendo c\u00f3mo la explotaci\u00f3n de Zero-Day se dirige cada vez m\u00e1s a productos centrados en la empresa, lo que requiere un conjunto m\u00e1s amplio y diverso de proveedores para aumentar las medidas de seguridad proactivas. El futuro de la explotaci\u00f3n de Zero-Day vendr\u00e1 dictado en \u00faltima instancia por las decisiones de los vendedores y su capacidad para contrarrestar los objetivos y persecuciones de los actores de amenazas.\u00bb<\/p>\n<p><strong>Novedades de Google Cloud en la RSA Conference<\/strong><br \/>\nLa publicaci\u00f3n de este informe llega junto con la reciente celebraci\u00f3n de la RSA Conference en San Francisco (EEUU), uno de los encuentros globales en materia de ciberseguridad m\u00e1s importantes. En ella, Google Cloud anunci\u00f3 varias mejoras en su cartera de seguridad, incluyendo lo que est\u00e1 por llegar sobre su conocimiento de amenazas de primera l\u00ednea, su visi\u00f3n de la IA aplicada en seguridad y los servicios de Mandiant Consulting, una empresa de Google Cloud para la prestaci\u00f3n de servicios din\u00e1micos de ciberdefensa, inteligencia sobre amenazas y respuesta a incidentes.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de RSA Conference<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google Threat Intelligence Group ha publicado un nuevo informe que analiza los ataques de Zero-Day identificados en 2024, a\u00f1o en que se rastrearon 75 vulnerabilidades de este tipo Google Threat Intelligence Group (GTIG), formado por los equipos de Mandiant Intelligence y Threat Analysis Group (TAG), con el objetivo de identificar, analizar, mitigar y eliminar tipolog\u00edas &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=21252\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abM\u00e1s del 60% de los ciberataques de Zero-Day a empresas en 2024 iban dirigidos a tecnolog\u00edas de seguridad y redes\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":21253,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21252"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21252"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21252\/revisions"}],"predecessor-version":[{"id":21254,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21252\/revisions\/21254"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/21253"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}