{"id":26372,"date":"2026-09-22T17:23:32","date_gmt":"2026-09-22T16:23:32","guid":{"rendered":"https:\/\/telecomkh.info\/?p=26372"},"modified":"2026-09-22T17:26:54","modified_gmt":"2026-09-22T16:26:54","slug":"cisco-talos-aumentan-los-casos-de-phishing-y-el-abuso-de-credenciales-a-medida-que-los-atacantes-aprovechan-herramientas-legitimas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=26372","title":{"rendered":"Cisco Talos: Aumentan los casos de phishing y el abuso de credenciales a medida que los atacantes aprovechan herramientas leg\u00edtimas"},"content":{"rendered":"<p><strong>El sector sanitario sigue siendo el m\u00e1s atacado por segundo trimestre consecutivo, seguido de administraci\u00f3n p\u00fablica y fabricaci\u00f3n<\/strong><\/p>\n<p>A medida que los ciber-delincuentes perfeccionan sus m\u00e9todos para acceder a los entornos empresariales, las organizaciones prestan cada vez m\u00e1s atenci\u00f3n a los ataques basados en la identidad. Esta tendencia es una de las conclusiones clave del informe Q2 2026 Incident Response Trends report elaborado por Talos, la divisi\u00f3n de inteligencia frente a amenazas de Cisco.<br \/>\nEl phishing sigue siendo la principal v\u00eda de acceso, representando m\u00e1s del 50% de los incidentes y con un significativo aumento desde el 35% observado en el trimestre anterior. Al mismo tiempo, el abuso de las credenciales de autenticaci\u00f3n se ha disparado hasta el 65% en dicho per\u00edodo.<br \/>\n\u201cLos atacantes est\u00e1n convirtiendo la ciber-delincuencia en un negocio de bajo coste y gran volumen al tratar los ataques basados en la identidad como un modelo repetible que pueden automatizar\u201d, destaca \u00c1ngel Ortiz, Director de Ciberseguridad en Cisco Espa\u00f1a. \u201cLa autenticaci\u00f3n multifactor y las herramientas administrativas se est\u00e1n utilizando como un camuflaje para ocultar la actividad maliciosa, lo que permite a los atacantes mezclarse con el ruido de las operaciones diarias. Tenemos que eliminar esa tapadera pasando de defensas est\u00e1ticas a una visibilidad basada en el comportamiento, que exponga estas amenazas antes de que se desplacen lateralmente por la empresa. Las organizaciones deben adoptar una autenticaci\u00f3n resistente al phishing para privar a los atacantes de ese punto de entrada inicial\u201d.<\/p>\n<p><strong>Los autores de ransomware recurren a herramientas leg\u00edtimas<\/strong><br \/>\nLas actividades relacionadas con el ransomware y el \u2018pre-ransomware\u2019 representaron m\u00e1s del 20% de los incidentes registrados durante el segundo trimestre. El equipo de respuesta a incidentes (IR) de Talos observ\u00f3 que los autores de amenazas han adoptado nuevas t\u00e1cticas no descritas anteriormente para mantener un acceso persistente y sigiloso. Como ejemplo, los operadores del ransomware Sinobi han utilizado un binario de MeshAgent troyanizado como su principal mecanismo de comando y control, una t\u00e1ctica que no se hab\u00eda asociado anteriormente con el grupo en informes p\u00fablicos. Igualmente, los operadores del ransomware Warlock se han basado en \u2018Zoho Assist Unattended Agent\u2019, una herramienta que no se les hab\u00eda atribuido anteriormente. Al utilizar estos binarios de confianza, los atacantes pueden mantener un acceso que a menudo elude las alertas de seguridad est\u00e1ndar, lo que les permite desplazarse lateralmente y prepararse para el cifrado sin activar las alarmas.<\/p>\n<p><strong>El sector sanitario y el sector p\u00fablico, bajo presi\u00f3n<\/strong><br \/>\nPor segundo trimestre consecutivo, el sector sanitario fue el m\u00e1s atacado, seguido de cerca por la administraci\u00f3n p\u00fablica y la industria manufacturera. Estos sectores contin\u00faan siendo un objetivo de gran valor debido a su dependencia cr\u00edtica del tiempo de actividad y a la naturaleza sensible de los datos que gestionan. El car\u00e1cter de estas campa\u00f1as, incluyendo las operaciones de phishing con c\u00f3digos QR, subraya la necesidad de adoptar una estrategia de seguridad m\u00e1s proactiva.<\/p>\n<p><strong>Recomendaciones<\/strong><br \/>\nLa resiliencia resulta clave para hacer frente a estas amenazas en constante evoluci\u00f3n, por lo que se recomienda implementar una autenticaci\u00f3n multi-factor resistente al phishing (como las claves de seguridad de hardware) y adoptar un registro centralizado que se conserve al menos 90 d\u00edas para mejorar la visibilidad forense. Adem\u00e1s, los equipos de seguridad deber\u00edan dar prioridad a la aplicaci\u00f3n r\u00e1pida de parches en la infraestructura conectada a Internet e implementar l\u00edmites para el correo electr\u00f3nico saliente con el fin de limitar de forma eficaz la propagaci\u00f3n de posibles campa\u00f1as de phishing.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Cisco \/ Sandra Cifo<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El sector sanitario sigue siendo el m\u00e1s atacado por segundo trimestre consecutivo, seguido de administraci\u00f3n p\u00fablica y fabricaci\u00f3n A medida que los ciber-delincuentes perfeccionan sus m\u00e9todos para acceder a los entornos empresariales, las organizaciones prestan cada vez m\u00e1s atenci\u00f3n a los ataques basados en la identidad. Esta tendencia es una de las conclusiones clave del &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=26372\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCisco Talos: Aumentan los casos de phishing y el abuso de credenciales a medida que los atacantes aprovechan herramientas leg\u00edtimas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":26375,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26372"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=26372"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26372\/revisions"}],"predecessor-version":[{"id":26374,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26372\/revisions\/26374"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/26375"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=26372"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=26372"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=26372"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}