{"id":5430,"date":"2022-01-19T21:31:09","date_gmt":"2022-01-19T20:31:09","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5430"},"modified":"2022-01-19T21:31:09","modified_gmt":"2022-01-19T20:31:09","slug":"por-que-el-86-de-las-organizaciones-estan-aumentando-su-inversion-en-seguridad-de-active-directory","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5430","title":{"rendered":"Por qu\u00e9 el 86% de las organizaciones est\u00e1n aumentando su inversi\u00f3n en seguridad de Active Directory"},"content":{"rendered":"<p><strong>Active Directory est\u00e1 recibiendo mucha atenci\u00f3n en los medios de comunicaci\u00f3n \u00faltimamente, pero no en el buen sentido. AD sigue siendo un objetivo principal para los ciberdelincuentes: algunos ejemplos recientes son los ataques relacionados con AD a Sinclair Broadcast Group, al fabricante de c\u00e1maras Olympus y a una filial de Nokia. AD es un objetivo jugoso porque es el principal almac\u00e9n de identidades utilizado para autenticar a los usuarios y conceder acceso a los datos de las organizaciones, incluidos los datos de los clientes de gran valor<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Nuno Antunes Ferreira, director para Espa\u00f1a y Portugal de Semperis<\/em><\/span><\/p>\n<p>El creciente n\u00famero de casos publicitados de ataques contra AD ha aumentado la conciencia de AD como un vector de ataque. Un nuevo informe de la firma de analistas Enterprise Management Associates (EMA) &#8211; \u00abEl Auge de los Ataques al AD: \u00bfEs hora de hacer sonar la alarma?\u00bb, explora el impacto en las organizaciones de las vulnerabilidades de seguridad de AD y c\u00f3mo est\u00e1n respondiendo. Contiene un hallazgo clave que ilustra el nivel de preocupaci\u00f3n por las amenazas a la seguridad de AD: el 86% de las organizaciones encuestadas dijo que estaba planeando aumentar su inversi\u00f3n en la protecci\u00f3n del Directorio Activo.<br \/>\nComo se\u00f1ala el informe, atacar al AD es el medio que justifica el fin para los autores de las amenazas. Los atacantes utilizan AD para violar las redes de las organizaciones, y luego se mueven a trav\u00e9s del sistema de informaci\u00f3n comprometido para obtener acceso a activos valiosos. Por ejemplo, en la reciente serie de ataques de \u2018Golden Ticket\u2019, incluido el ataque Golden SAML lanzado contra la empresa de software SolarWinds, los ciberdelincuentes crearon credenciales de usuario falsas, imitaron a usuarios reales y eludieron la autenticaci\u00f3n de dos factores.<br \/>\nEn el caso de SolarWinds, los atacantes escalaron privilegios explotando el acceso no autorizado en las listas de control de acceso de AD. Este enfoque les permiti\u00f3 moverse lateralmente dentro de las redes de las v\u00edctimas -bajo la cobertura de esos niveles de permiso elevados robados- para acceder y extraer datos sensibles. Este tipo de ataques est\u00e1 impulsando a las organizaciones a redoblar la seguridad de AD.<br \/>\nAunque los ataques a AD han aumentado tanto en gravedad como en costes en el \u00faltimo a\u00f1o, no son nada nuevo. Los investigadores de seguridad identificaron por primera vez los ataques de Golden Ticket en 2017, y los atacantes han apuntado a Directorio Activo durante a\u00f1os con la esperanza de obtener acceso a recursos empresariales de alto valor.<\/p>\n<p><strong>C\u00f3mo responden las organizaciones a las amenazas de Active Directory<\/strong><br \/>\nPara comprender mejor el creciente n\u00famero de ataques a AD, EMA encuest\u00f3 a 250 profesionales y ejecutivos de TI sobre c\u00f3mo est\u00e1n respondiendo sus organizaciones al creciente riesgo y c\u00f3mo est\u00e1n cambiando sus prioridades de seguridad de AD. Las 4 principales conclusiones pintaron un panorama alarmante de c\u00f3mo las debilidades de seguridad de AD est\u00e1n afectando a la postura de seguridad general de las organizaciones.<\/p>\n<p><strong>1. El 50% de las organizaciones ha sufrido un ataque a Active Directory en los \u00faltimos 1-2 a\u00f1os<\/strong>. Dado el aumento de la prevalencia de los ataques a AD, es sorprendente que s\u00f3lo el 50% de los encuestados haya indicado que sus organizaciones han sufrido un ataque a su sistema AD en el \u00faltimo a\u00f1o o dos. Seg\u00fan los c\u00e1lculos de Microsoft, 95 millones de cuentas AD son objeto de ciberataques cada d\u00eda, pero es posible que una parte significativa de estos ataques podr\u00eda haber pasado desapercibida: el 25% de los encuestados dijo que la detecci\u00f3n de ataques en vivo es el mayor desaf\u00edo de seguridad de AD. Esta clara falta de visibilidad y el alto \u00edndice de ataques a la AD sugieren que las organizaciones podr\u00edan estar pasando por alto a atacantes sigilosos que han logrado cubrir sus huellas. Tambi\u00e9n es posible que algunos profesionales de la seguridad no se den cuenta de que AD desempe\u00f1a con frecuencia un papel en los ataques de ransomware.<\/p>\n<p><strong>2. M\u00e1s del 40% de los ataques a Active Directory tuvieron \u00e9xito.<\/strong> La empresa de ciberseguridad Mandiant estima que el 90% de los incidentes que investigan para sus clientes involucran a AD de alguna manera, ya sea que AD sea el vector de ataque inicial o el medio por el cual los atacantes pueden lograr persistencia o privilegios. Este hallazgo hace que la alta tasa de \u00e9xito de los ataques a AD sea particularmente alarmante.<\/p>\n<p><strong>3. Los probadores de penetraci\u00f3n explotaron con \u00e9xito las exposiciones de Directorio Activo el 82% de las veces.<\/strong> Aunque los equipos de operaciones de TI y de seguridad son los principales grupos encargados de realizar evaluaciones, su trabajo se ve reforzado en ocasiones por evaluaciones realizadas por equipos de pruebas internos. Para el 29% de las organizaciones encuestadas que llevan a cabo ejercicios internos o pruebas de penetraci\u00f3n contra AD, el intento de explotar las exposiciones de AD es una parte com\u00fan del programa. Para las organizaciones que realizan pruebas de explotaci\u00f3n de AD, la tasa de \u00e9xito es sorprendentemente alta, del 82%.<\/p>\n<p>Dado el profundo nivel de experiencia que se requiere para encontrar vulnerabilidades y entender los tipos de errores que pueden conducir a tales exposiciones, muchas organizaciones no tienen los recursos para llevar a cabo frecuentemente evaluaciones de AD. Y las herramientas automatizadas de pruebas de penetraci\u00f3n ofrecen capacidades limitadas para mantener una buena postura de seguridad de AD. Incluso con la experiencia necesaria, remediar las exposiciones y vulnerabilidades sigue siendo un proceso engorroso debido a la compleja estructura de AD. Factores como la falta de visibilidad de las exposiciones de AD y los requisitos para investigar la exposici\u00f3n suponen un reto para el 38% y el 37% de los encuestados, respectivamente.<\/p>\n<p><strong>4. El 86% de las organizaciones tiene previsto aumentar la inversi\u00f3n en la protecci\u00f3n de Active Directory<\/strong>. Dado el creciente n\u00famero de menciones en la prensa sobre ataques al AD, no es de extra\u00f1ar que los equipos de ciberseguridad sit\u00faen la seguridad de AD en lo m\u00e1s alto de la lista de prioridades. El aumento de los ataques a AD impuls\u00f3 al mayor porcentaje de organizaciones a planificar un aumento del gasto en seguridad, pero otros problemas tambi\u00e9n est\u00e1n impulsando esas decisiones. La pandemia provoc\u00f3 dos grandes cambios interrelacionados en la actividad de TI: la necesidad de dar soporte a actividades remotas o de trabajo desde casa a gran escala y la aceleraci\u00f3n de los planes de migraci\u00f3n a la nube.<\/p>\n<p><strong>No se vislumbra el fin de los ataques a AD<\/strong><br \/>\nAunque Microsoft sigue publicando actualizaciones de seguridad para AD, nada impedir\u00e1 que se produzcan ataques a AD. Para proteger a sus organizaciones de las amenazas actuales, los equipos de seguridad deben aumentar su visibilidad en la interfaz de ataque de AD y tener un plan probado para responder una vez que se detecta un ataque en vivo.<br \/>\nAdem\u00e1s, las auditor\u00edas siguen siendo un m\u00e9todo primario para identificar y asegurar las exposiciones, pero no son la \u00fanica herramienta que los equipos de seguridad pueden o deben utilizar, especialmente dada su naturaleza instant\u00e1nea. Hoy en d\u00eda, las nuevas herramientas pueden detectar patrones de actividad maliciosa en tiempo real, ya que los atacantes intentan acceder a cuentas privilegiadas y crear puertas traseras.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Nuno Antunes Ferreira, director para Espa\u00f1a y Portugal de Semperis \/ Imagen cortes\u00eda de Semperis<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Active Directory est\u00e1 recibiendo mucha atenci\u00f3n en los medios de comunicaci\u00f3n \u00faltimamente, pero no en el buen sentido. AD sigue siendo un objetivo principal para los ciberdelincuentes: algunos ejemplos recientes son los ataques relacionados con AD a Sinclair Broadcast Group, al fabricante de c\u00e1maras Olympus y a una filial de Nokia. AD es un objetivo &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5430\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPor qu\u00e9 el 86% de las organizaciones est\u00e1n aumentando su inversi\u00f3n en seguridad de Active Directory\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5431,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5430"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5430"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5430\/revisions"}],"predecessor-version":[{"id":5432,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5430\/revisions\/5432"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5431"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5430"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5430"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5430"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}