{"id":3100,"date":"2021-07-27T17:28:05","date_gmt":"2021-07-27T16:28:05","guid":{"rendered":"https:\/\/telecomkh.info\/?p=3100"},"modified":"2021-07-27T17:28:05","modified_gmt":"2021-07-27T16:28:05","slug":"zscaler-confirma-que-los-dispositivos-iot-son-una-fuente-importante-de-problemas-de-seguridad-y-reafirma-la-necesidad-de-una-seguridad-de-confianza-cero","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=3100","title":{"rendered":"Zscaler confirma que los dispositivos IoT son una fuente importante de problemas de seguridad y reafirma la necesidad de una seguridad de confianza cero"},"content":{"rendered":"<p><strong>El informe revela un aumento del 700% en el malware espec\u00edfico para el IoT y los dispositivos IoT m\u00e1s \u00abparlanchines\u00bb<\/strong><\/p>\n<p>Zscaler, Inc., el l\u00edder en seguridad en la nube ha presentado, presenta su nuevo estudio en el que examina el estado de los dispositivos IoT que han permanecido abandonados en las redes corporativas en un momento en el que las empresas se han visto obligadas a pasar a un entorno de trabajo remoto.<br \/>\nPara la elaboraci\u00f3n del nuevo informe, titulado \u00abIoT in the Enterprise: Empty Office Edition\u00bb, en el transcurso de dos semanas en diciembre de 2020 Zscaler analiz\u00f3 m\u00e1s de 575 millones de operaciones de dispositivos, entre los que se bloquearon 300.000 ataques de malware espec\u00edficamente relacionados con el IoT, lo que represent\u00f3 un aumento del 700% en comparaci\u00f3n con los resultados anteriores a la pandemia. Estos ataques se dirigieron a 553 tipos de dispositivos diferentes, incluyendo impresoras, se\u00f1alizaci\u00f3n digital y televisores inteligentes, todos conectados y comunicados con las redes de TI corporativas mientras muchos empleados estaban trabajando de forma remota durante la pandemia COVID-19. El equipo de investigaci\u00f3n de ZscalerTM ThreatLabz identific\u00f3 los dispositivos IoT m\u00e1s vulnerables, los or\u00edgenes y destinos m\u00e1s comunes de los ataques y las familias de malware responsables de la mayor\u00eda del tr\u00e1fico malicioso para ayudar mejor a las empresas a proteger sus valiosos datos.<br \/>\n\u00abDurante m\u00e1s de un a\u00f1o, la mayor\u00eda de las oficinas corporativas han permanecido en su mayor\u00eda abandonadas, ya que los empleados continuaron trabajando de forma remota durante la pandemia de COVID-19. Sin embargo, nuestros equipos de servicio observaron que, a pesar de la falta de empleados, las redes empresariales segu\u00edan vibrando con la actividad de IoT\u00bb, dijo Deepen Desai, CISO de Zscaler. \u00abEl volumen y la variedad de dispositivos IoT conectados a las redes corporativas es enorme e incluye desde l\u00e1mparas musicales hasta c\u00e1maras IP. Nuestro equipo vio que el 76 % de estos dispositivos todav\u00eda se comunican en canales de texto plano sin cifrar, lo que significa que una mayor\u00eda de las transacciones de IoT suponen un gran riesgo para la empresa\u00bb.<\/p>\n<p><strong>\u00bfQu\u00e9 dispositivos corren m\u00e1s riesgo?<\/strong><br \/>\nDe los m\u00e1s de 500 millones de transacciones de dispositivos IoT, Zscaler identific\u00f3 553 tipos de dispositivos diferentes de 212 fabricantes, el 65 % de los cuales pertenec\u00edan a tres categor\u00edas: decodificadores (29 %), televisores inteligentes (20 %) y smartwatches (15 %). La categor\u00eda de ocio y dom\u00f3tica fue la que m\u00e1s dispositivos \u00fanicos present\u00f3, pero fue la que menos transacciones realiz\u00f3 en comparaci\u00f3n con los dispositivos de producci\u00f3n, corporativos y de asistencia sanitaria.<br \/>\nEn cambio, la mayor parte del tr\u00e1fico procedi\u00f3 de dispositivos de las industrias de fabricaci\u00f3n y comercio minorista: el 59 % de todas las transacciones fueron de dispositivos de este sector e incluyeron impresoras 3D, rastreadores de geolocalizaci\u00f3n, sistemas multimedia para autom\u00f3viles, terminales de recogida de datos como lectores de c\u00f3digos de barras y terminales de pago. Los dispositivos empresariales fueron los segundos m\u00e1s habituales, con el 28 % de las transacciones, y los dispositivos de atenci\u00f3n sanitaria les siguieron con casi el 8 % del tr\u00e1fico.<br \/>\nThreatLabz de Zscaler tambi\u00e9n detect\u00f3 una serie de dispositivos independientes que se conectaban a la nube, como frigor\u00edficos inteligentes y l\u00e1mparas musicales, que segu\u00edan enviando tr\u00e1fico a trav\u00e9s de las redes corporativas.<\/p>\n<p><strong>\u00bfQui\u00e9n es el responsable?<\/strong><br \/>\nEl equipo de ThreatLabz tambi\u00e9n examin\u00f3 detenidamente las actividades espec\u00edficas del malware de IoT rastreado en la nube de Zscaler. En cuanto al volumen, se observ\u00f3 un total de 18.000 hosts \u00fanicos y aproximadamente 900 entregas de carga \u00fatil \u00fanicas en un periodo de 15 d\u00edas. Las familias de malware Gafgyt y Mirai fueron las dos familias m\u00e1s comunes encontradas por ThreatLabz, representando el 97 % de las 900 cargas \u00fatiles \u00fanicas. Estas dos familias son conocidas por secuestrar dispositivos para crear botnets, es decir, grandes redes de ordenadores privados que pueden controlarse como grupo para propagar malware, sobrecargar la infraestructura o enviar spam.<\/p>\n<p><strong>\u00bfQui\u00e9n es el objetivo?<\/strong><br \/>\nLos tres pa\u00edses m\u00e1s afectados por los ataques al IoT son Irlanda (48 %), Estados Unidos (32 %) y China (14 %). Se observ\u00f3 que la mayor\u00eda de los dispositivos IoT comprometidos, casi el 90 %, enviaban datos a servidores de uno de estos tres pa\u00edses: China (56 %), Estados Unidos (19 %) o India (14 %).<\/p>\n<p><strong>\u00bfC\u00f3mo pueden protegerse las organizaciones?<\/strong><br \/>\nComo la lista de dispositivos \u00abinteligentes\u00bb en el mundo crece a diario, es casi imposible evitar que accedan a su organizaci\u00f3n. En lugar de intentar eliminar la TI en la sombra, los equipos de TI deben adoptar pol\u00edticas de acceso que impidan que estos dispositivos sirvan de puertas abiertas a los datos y aplicaciones empresariales m\u00e1s sensibles. Estas pol\u00edticas y estrategias pueden emplearse tanto si los equipos de TI (u otros empleados) est\u00e1n en las instalaciones como si no. ThreatLabz aconseja seguir los siguientes m\u00e9todos para mitigar la amenaza del malware del IoT, tanto en los dispositivos gestionados como en los BYOD:<\/p>\n<p><strong>\u2022 Obtenga visibilidad de todos sus dispositivos de red<\/strong>. Implante soluciones capaces de revisar y analizar los registros de red para conocer todos los dispositivos que se comunican a trav\u00e9s de su red y lo que hacen.<br \/>\n<strong>\u2022 Cambie todas las contrase\u00f1as por defecto.<\/strong> El control de las contrase\u00f1as no siempre es posible, pero un primer paso b\u00e1sico para el despliegue de dispositivos IoT propiedad de la empresa deber\u00eda ser la actualizaci\u00f3n de las contrase\u00f1as y la implantaci\u00f3n de la autenticaci\u00f3n de dos factores.<br \/>\n<strong>\u2022 Actualice y aplique parches con regularidad<\/strong>. Muchos sectores, especialmente el de la producci\u00f3n y la salud, dependen de los dispositivos IoT para sus flujos de trabajo habituales. Aseg\u00farese de estar al tanto de cualquier nueva vulnerabilidad que se descubra y de mantener la seguridad de los dispositivos actualizada con los \u00faltimos parches.<br \/>\n<strong>\u2022 Implante una arquitectura de seguridad de confianza cero<\/strong>. Aplique pol\u00edticas estrictas para sus activos corporativos, de modo que los usuarios y los dispositivos puedan acceder s\u00f3lo a lo que les es necesario, y s\u00f3lo despu\u00e9s de la autenticaci\u00f3n. Restrinja la comunicaci\u00f3n a las IP, ASN y puertos relevantes necesarios para el acceso externo. Los dispositivos IoT no autorizados que requieran acceso a Internet deben pasar por una inspecci\u00f3n de tr\u00e1fico y ser bloqueados para que no puedan acceder a todos los datos corporativos, idealmente a trav\u00e9s de un proxy. La \u00fanica forma de evitar que los dispositivos IoT en la sombra supongan una amenaza para las redes corporativas es eliminar las pol\u00edticas de confianza impl\u00edcita y controlar estrictamente el acceso a los datos sensibles mediante la autenticaci\u00f3n din\u00e1mica basada en la identidad, tambi\u00e9n conocida como confianza cero.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Deepen Desai, CISO de Zscaler \/ Imagen cortes\u00eda de Zscaler<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe revela un aumento del 700% en el malware espec\u00edfico para el IoT y los dispositivos IoT m\u00e1s \u00abparlanchines\u00bb Zscaler, Inc., el l\u00edder en seguridad en la nube ha presentado, presenta su nuevo estudio en el que examina el estado de los dispositivos IoT que han permanecido abandonados en las redes corporativas en un &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=3100\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abZscaler confirma que los dispositivos IoT son una fuente importante de problemas de seguridad y reafirma la necesidad de una seguridad de confianza cero\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3101,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3100"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3100"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3100\/revisions"}],"predecessor-version":[{"id":3102,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3100\/revisions\/3102"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/3101"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3100"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3100"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3100"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}