{"id":21509,"date":"2025-06-11T14:58:14","date_gmt":"2025-06-11T13:58:14","guid":{"rendered":"https:\/\/telecomkh.info\/?p=21509"},"modified":"2025-06-11T14:58:14","modified_gmt":"2025-06-11T13:58:14","slug":"el-65-de-las-empresas-quieren-reemplazar-sus-vpn-por-zero-trust-en-2025","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=21509","title":{"rendered":"El 65% de las empresas quieren reemplazar sus VPN por zero trust en 2025"},"content":{"rendered":"<p>E<strong>l informe anual de ThreatLabz de Zscaler destaca c\u00f3mo las VPN sin parches alimentan los ataques de ransomware, subrayando la urgencia de implementar una seguridad zero trust<\/strong><\/p>\n<p>Zscaler, Inc., empresa l\u00edder en seguridad en la nube, ha publicado el Informe de riesgos de VPN 2025 de Zscaler ThreatLabz, encargado por Cybersecurity Insiders. El informe resalta los desaf\u00edos de seguridad, experiencia del usuario y operaci\u00f3n que presentan los servicios VPN, basado en una encuesta a m\u00e1s de 600 profesionales de TI y seguridad. El resultado es contundente: mantener la seguridad y el cumplimiento es el mayor reto (56%) para las empresas que utilizan VPN.<br \/>\nA su vez, los riesgos de ataques a la cadena de suministro y ransomware preocupan a estas compa\u00f1\u00edas, con un 92% de encuestados temiendo que las vulnerabilidades persistentes en las VPN resulten en ataques de ransomware. Esto ha provocado un cambio dr\u00e1stico en la percepci\u00f3n empresarial sobre las VPN, con un 65% de empresas planeando reemplazarlas en el pr\u00f3ximo a\u00f1o, y un 81% adoptando una estrategia de zero trust.<br \/>\nLas VPN, dise\u00f1adas originalmente para el acceso remoto, se han convertido en un riesgo para las redes corporativas, exponiendo activos de TI y datos sensibles debido a accesos sobreprivilegiados, vulnerabilidades y una superficie de ataque creciente. Las VPN, tanto f\u00edsicas como virtuales, contradicen los principios de zero trust, ya que permiten el acceso de usuarios remotos y atacantes a la red. Adem\u00e1s, afectan la eficiencia operativa con un rendimiento lento, desconexiones frecuentes y mantenimiento complejo, lo que sobrecarga a los equipos de TI y reduce la productividad. El informe busca arrojar luz sobre estos problemas con informaci\u00f3n confiable del sector, proporcionando orientaci\u00f3n para un acceso seguro en entornos laborales h\u00edbridos.<\/p>\n<p><strong>Preocupaciones sobre seguridad y usabilidad<\/strong><br \/>\nLos riesgos de seguridad y cumplimiento encabezaron los desaf\u00edos de las VPN (54%), evidenciando la creciente preocupaci\u00f3n por la ineficacia de esta soluci\u00f3n frente a amenazas cibern\u00e9ticas actuales. Los ciberdelincuentes ahora usan IA para identificar vulnerabilidades, utilizando modelos GPT para consultar sobre CVEs de productos VPN en uso. Lo que antes tomaba semanas o meses, ahora se logra en minutos.<br \/>\nRecientemente, un grupo de ciberespionaje extranjero explot\u00f3 vulnerabilidades en una VPN popular, accediendo ilegalmente a redes corporativas. Este y otros incidentes recientes refuerzan que las vulnerabilidades en VPN siguen siendo objetivos clave, subrayando la necesidad urgente de adoptar una arquitectura de zero trust. Un sorprendente 92% de los encuestados manifest\u00f3 preocupaci\u00f3n por ser objetivo de ataques de ransomware debido a VPN sin parches.<br \/>\n\u201cLos atacantes aprovechar\u00e1n cada vez m\u00e1s la IA para realizar reconocimiento automatizado, la difusi\u00f3n inteligente de contrase\u00f1as y desarrollo r\u00e1pido de exploits. Para abordar estos riesgos, las empresas deben adoptar una estrategia de zero trust en todas partes. Este enfoque elimina la necesidad de activos expuestos a internet como las VPN, reduciendo dr\u00e1sticamente la superficie de ataque e impacto de las brechas\u201d, apunta Pablo Vera, vicepresidente regional de Iberia en Zscaler.<\/p>\n<p><strong>El aumento de vulnerabilidades cr\u00edticas escaneables en VPN<\/strong><br \/>\nThreatLabz tambi\u00e9n analiz\u00f3 las vulnerabilidades y exposiciones comunes (CVEs) de VPN entre 2020 y 2025. La divulgaci\u00f3n r\u00e1pida y el parcheado de vulnerabilidades es positivo para mejorar la ciberhigiene y responder a nuevos vectores de ataque. Ning\u00fan software est\u00e1 exento de vulnerabilidades.<br \/>\nDurante el per\u00edodo analizado, las CVE de VPN crecieron un 82,5%. En el \u00faltimo a\u00f1o, alrededor del 60% tuvo una puntuaci\u00f3n CVSS alta o cr\u00edtica. Las vulnerabilidades que permiten RCE fueron las m\u00e1s comunes, ya que permiten a los atacantes ejecutar c\u00f3digo arbitrario en los sistemas afectados.<\/p>\n<p><strong>Invasores no invitados<\/strong><br \/>\nLas VPN otorgan acceso amplio tras la autenticaci\u00f3n, incluyendo a contratistas, socios externos y proveedores. Los atacantes pueden explotar credenciales robadas, errores de configuraci\u00f3n y vulnerabilidades sin parchear para comprometer estas conexiones. Actualmente, el 93% de las empresas teme vulnerabilidades de puertas traseras por accesos de terceros. En febrero de 2024, una empresa financiera sufri\u00f3 una brecha de datos que expuso la informaci\u00f3n personal de casi 20.000 clientes debido a vulnerabilidades en su VPN.<\/p>\n<p><strong>Bienvenido zero trust en todas partes<\/strong><br \/>\nVendedores tradicionales intentan adaptarse alojando VPN en la nube bajo el nombre de zero trust. Sin embargo, una VPN en la nube sigue siendo una VPN y no cumple con los principios reales de zero trust. Se ha observado un gran aumento en el escaneo de direcciones IP de VPN p\u00fablicas, lo que sugiere preparativos para explotar vulnerabilidades a\u00fan no divulgadas.<\/p>\n<p>La arquitectura zero trust est\u00e1 reemplazando r\u00e1pidamente a las herramientas de seguridad heredadas, gracias a sus beneficios comprobados. El 81% de las compa\u00f1\u00edas planea adoptarla en el pr\u00f3ximo a\u00f1o, asegurando as\u00ed seguridad resiliente:<br \/>\n\u2022 Minimiza la superficie de ataque: sustituye el acceso basado en red por pol\u00edticas zero trust basadas en identidad.<br \/>\n\u2022 Bloquea amenazas: impide compromisos iniciales mediante autenticaci\u00f3n s\u00f3lida y acceso de privilegios m\u00ednimos.<br \/>\n\u2022 Previene el movimiento lateral: usa segmentaci\u00f3n zero trust para contener amenazas.<br \/>\n\u2022 Mejora la seguridad de los datos: aplica pol\u00edticas contextuales e integradas de zero trust.<br \/>\n\u2022 Simplifica operaciones: sustituye VPN por seguridad impulsada por IA, monitorizaci\u00f3n continua y aplicaci\u00f3n automatizada de pol\u00edticas.<\/p>\n<p>Adoptar estas pr\u00e1cticas permite reemplazar los riesgos de seguridad de las VPN por un marco s\u00f3lido de zero trust, habilitando verificaci\u00f3n continua, acceso con privilegios m\u00ednimos y prevenci\u00f3n proactiva de amenazas.<\/p>\n<p><strong>Metodolog\u00eda de Investigaci\u00f3n<\/strong><br \/>\nEste informe se basa en una encuesta integral a 632 profesionales de TI y ciberseguridad realizada por Cybersecurity Insiders. Estudia los riesgos de seguridad en VPN, tendencias de acceso empresarial y adopci\u00f3n de arquitecturas de zero trust, con participantes de diversos sectores. Los hallazgos ofrecen una perspectiva basada en datos sobre el declive de las VPN y la transici\u00f3n hacia zero trust.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la infograf\u00eda, tipos de impacto de las CVE de VPN de 2020 a 2024: ejecuci\u00f3n remota de c\u00f3digo (RCE), escalamiento de privilegios, DoS, fuga de informaci\u00f3n sensible y omisi\u00f3n de autenticaci\u00f3n<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe anual de ThreatLabz de Zscaler destaca c\u00f3mo las VPN sin parches alimentan los ataques de ransomware, subrayando la urgencia de implementar una seguridad zero trust Zscaler, Inc., empresa l\u00edder en seguridad en la nube, ha publicado el Informe de riesgos de VPN 2025 de Zscaler ThreatLabz, encargado por Cybersecurity Insiders. El informe resalta &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=21509\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl 65% de las empresas quieren reemplazar sus VPN por zero trust en 2025\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":21510,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21509"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21509"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21509\/revisions"}],"predecessor-version":[{"id":21511,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21509\/revisions\/21511"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/21510"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21509"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21509"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21509"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}