{"id":3600,"date":"2021-09-01T14:31:03","date_gmt":"2021-09-01T13:31:03","guid":{"rendered":"https:\/\/telecomkh.info\/?p=3600"},"modified":"2021-09-01T14:31:03","modified_gmt":"2021-09-01T13:31:03","slug":"el-informe-exposed-de-zscaler-2021-muestra-que-las-infraestructuras-corporativas-y-en-la-nube-estan-mas-expuestas-que-antes-debido-a-la-ampliacion-de-la-superficie-de-ataque","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=3600","title":{"rendered":"El informe \u00abExposed\u00bb de Zscaler 2021 muestra que las infraestructuras corporativas y en la nube est\u00e1n m\u00e1s expuestas que antes debido a la ampliaci\u00f3n de la superficie de ataque"},"content":{"rendered":"<p><strong>El primer estudio mundial de este tipo revela que los sectores de hosteler\u00eda y telecomunicaciones son los m\u00e1s vulnerables a las brechas de red no descubiertas y ofrece formas de atenuar el riesgo<\/strong><\/p>\n<p>Zscaler, Inc., el l\u00edder en seguridad en la nube, ha presentado \u00abExposed\u00bb, el primer informe global del sector sobre el estado de las superficies de ataque corporativas. Basado en datos recogidos entre febrero de 2020 y abril de 2021, el informe analiza por primera vez el impacto de la exposici\u00f3n de la superficie de ataque durante la pandemia COVID-19. En el informe, Zscaler se\u00f1ala que a medida que las empresas comenzaron a ofrecer m\u00e1s opciones de trabajo remoto, sus superficies de ataque se incrementaron al mismo tiempo que su plantilla se dispersaba. Junto con el aumento de la dependencia de los servicios de la nube p\u00fablica y las VPN empresariales vulnerables, las grandes organizaciones que no utilizan la seguridad de confianza cero se volvieron m\u00e1s vulnerables a los ataques de intrusi\u00f3n en la red. \u00abExposed\u00bb identifica las tendencias m\u00e1s comunes en las superficies de ataque por geograf\u00eda y tama\u00f1o de la empresa, al tiempo que destaca los sectores m\u00e1s vulnerables a la exposici\u00f3n a la nube p\u00fablica, el malware, el ransomware y las brechas de datos.<br \/>\nLa gran cantidad de informaci\u00f3n que se comparte hoy en d\u00eda es motivo de preocupaci\u00f3n, ya que todo es en esencia una superficie de ataque, dijo Nathan Howe, Vicepresidente de Tecnolog\u00eda Emergente de Zscaler. \u00abCualquier cosa a la que se pueda acceder puede ser aprovechada por usuarios no autorizados o malintencionados, creando nuevos problemas para las empresas que no tienen un completo conocimiento y control de la exposici\u00f3n de su red. Nuestro objetivo con este informe es proporcionar una imagen de lo que Internet ve del panorama de informaci\u00f3n de una empresa y ofrecer consejos \u00fatiles sobre c\u00f3mo aminorar el riesgo. Al conocer sus superficies de ataque individuales y desplegar las medidas de seguridad apropiadas, incluida una arquitectura de confianza cero, las empresas pueden proteger mejor su infraestructura de aplicaciones ante las reiteradas vulnerabilidades que permiten a los atacantes robar datos, sabotear sistemas o tomar las redes como rehenes para pedir un rescate\u00bb.<br \/>\nAunque las superficies de ataque vulnerables afectan a organizaciones de todos los tama\u00f1os, las grandes empresas internacionales con m\u00e1s de 20.000 empleados son m\u00e1s vulnerables debido a su plantilla distribuida, su infraestructura y el mayor n\u00famero de aplicaciones que necesitan ser gestionadas. Para entender mejor la escala del problema, Zscaler analiz\u00f3 organizaciones en todas las geograf\u00edas, dividiendo los resultados de 53 pa\u00edses en tres regiones para facilitar la comprensi\u00f3n: Am\u00e9rica, EMEA y APAC.<\/p>\n<p><strong>EMEA en peligro<\/strong><br \/>\nEl informe se\u00f1ala que, aunque el 59% de las organizaciones encuestadas ten\u00edan su sede en Am\u00e9rica, la regi\u00f3n de EMEA lideraba el mundo en cuanto a exposici\u00f3n general y riesgo potencial, con 164 vulnerabilidades CVE. Las empresas con sede en EMEA ten\u00edan los servidores m\u00e1s expuestos, con una media de 283 servidores y 52 instancias de nube p\u00fablica expuestas cada una. Tambi\u00e9n eran m\u00e1s propensas a utilizar protocolos SSL\/TLS obsoletos y ten\u00edan un mayor riesgo de vulnerabilidades CVE de media. A la regi\u00f3n EMEA le siguieron Am\u00e9rica, con 132 CVE (un 20% menos que EMEA), y APAC, con una media de 80 posibles vulnerabilidades CVE (un 51% menos que EMEA).<br \/>\nAunque el informe demostr\u00f3 que las empresas de EMEA eran las m\u00e1s expuestas a los ataques en l\u00ednea, todas las regiones mostraron puntos vulnerables, por lo que es fundamental que los equipos de TI adopten las mejores pr\u00e1cticas, incluida la seguridad de confianza cero, para minimizar la superficie de ataque y eliminar la exposici\u00f3n, independientemente de su ubicaci\u00f3n.<\/p>\n<p><strong>Industrias m\u00e1s expuestas<\/strong><br \/>\nAdem\u00e1s de presentar datos geogr\u00e1ficos, el informe analiz\u00f3 las superficies de ataque de las empresas por sectores, se\u00f1alando los tipos de organizaciones con m\u00e1s probabilidades de ser objetivo de los cibercriminales. El informe analiz\u00f3 un grupo variado de empresas, que abarcan 23 sectores diferentes, y descubri\u00f3 que las empresas de telecomunicaciones eran las m\u00e1s vulnerables y ten\u00edan la media m\u00e1s alta de protocolos obsoletos en sus servidores. Las empresas de telecomunicaciones ten\u00edan la tercera media m\u00e1s alta de servidores expuestos a Internet, lo que aumentaba el riesgo de ser blanco de los ciberdelincuentes para ataques DDoS y de ransomware de doble extorsi\u00f3n.<br \/>\nEl informe tambi\u00e9n mostr\u00f3 que el sector de la hosteler\u00eda -incluyendo restaurantes, bares y proveedores de servicios de comida- ten\u00eda la media m\u00e1s alta de servidores expuestos e instancias de nube p\u00fablica; con instancias de AWS expuestas 2,9 veces m\u00e1s a menudo que cualquier otro proveedor de nube. Con la pandemia de COVID-19 que ha empujado a muchos restaurantes a ofertar pedidos por Internet, la r\u00e1pida adopci\u00f3n de sistemas de pago digitales ha aumentado los riesgos tanto para las empresas como para los clientes.<\/p>\n<p><strong>Tres pasos para reducir la superficie de ataque<\/strong><br \/>\nCon el n\u00famero de ciberataques en aumento cada d\u00eda, los equipos de TI de las empresas deben minimizar su superficie de ataque como parte de una pol\u00edtica general de seguridad en la organizaci\u00f3n. Sin medidas de seguridad integrales, como un modelo de confianza cero, las iniciativas de transformaci\u00f3n digital y los esfuerzos de migraci\u00f3n a la nube tambi\u00e9n podr\u00edan crear nuevos vectores de ataque y amenazar la continuidad del negocio, la reputaci\u00f3n profesional y la seguridad de los empleados. Aunque ning\u00fan m\u00e9todo ser\u00e1 completamente eficaz, Zscaler sugiere los siguientes consejos para minimizar los riesgos de la red empresarial:<\/p>\n<p><strong>\u2022 Obtener visibilidad de su riesgo de exposici\u00f3n<\/strong>: Conocer la superficie de ataque visible es clave para una eficaz reducci\u00f3n del riesgo. A medida que m\u00e1s y m\u00e1s aplicaciones se desplazan a la nube, se convierte en fundamental ser consciente de los puntos de entrada que est\u00e1n expuestos a Internet. Recuerde que no se puede atacar lo que no se puede ver.<br \/>\n<strong>\u2022 Reconocer los fallos de las VPN y los firewalls<\/strong>: En la era de la nube y la movilidad, estas tecnolog\u00edas basadas en el per\u00edmetro aumentan significativamente su superficie de ataque. Mant\u00e9ngase al d\u00eda con las \u00faltimas actualizaciones de la base de datos CVE. Aseg\u00farese de eliminar la compatibilidad con versiones antiguas de TLS de los servidores para reducir los riesgos.<\/p>\n<p><strong>\u2022 Hacer que las aplicaciones sean invisibles a las amenazas gracias al Zero Trust<\/strong>: Las aplicaciones protegidas detr\u00e1s de Zscaler Zero Trust Exchange&#x2122; no son visibles ni detectables, eliminando as\u00ed una superficie de ataque. Zero Trust Exchange ayuda a los equipos de seguridad de TI a garantizar que ninguna entidad (usuario o aplicaci\u00f3n) es de confianza por s\u00ed sola, al tiempo que ayuda a mejorar la productividad del usuario, mitigar el riesgo, aumentar la agilidad del negocio y reducir el coste y la complejidad.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Nathan Howe, Vicepresidente de Tecnolog\u00eda Emergente de Zscaler \/ Imagen cortes\u00eda de Zscaler<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El primer estudio mundial de este tipo revela que los sectores de hosteler\u00eda y telecomunicaciones son los m\u00e1s vulnerables a las brechas de red no descubiertas y ofrece formas de atenuar el riesgo Zscaler, Inc., el l\u00edder en seguridad en la nube, ha presentado \u00abExposed\u00bb, el primer informe global del sector sobre el estado de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=3600\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl informe \u00abExposed\u00bb de Zscaler 2021 muestra que las infraestructuras corporativas y en la nube est\u00e1n m\u00e1s expuestas que antes debido a la ampliaci\u00f3n de la superficie de ataque\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3601,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3600"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3600"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3600\/revisions"}],"predecessor-version":[{"id":3602,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3600\/revisions\/3602"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/3601"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3600"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3600"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3600"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}