{"id":7653,"date":"2022-06-13T13:18:15","date_gmt":"2022-06-13T12:18:15","guid":{"rendered":"https:\/\/telecomkh.info\/?p=7653"},"modified":"2022-06-13T13:18:15","modified_gmt":"2022-06-13T12:18:15","slug":"desde-las-filtraciones-de-datos-a-un-ataque-de-malware-en-la-cadena-de-suministro-como-los-ciberdelincuentes-se-aprovechan-de-las-relaciones-de-confianza-entre-distintas-organizaciones","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=7653","title":{"rendered":"Desde las filtraciones de datos a un ataque de malware en la cadena de suministro: c\u00f3mo los ciberdelincuentes se aprovechan de las relaciones de confianza entre distintas organizaciones"},"content":{"rendered":"<p><strong>Check Point Software se\u00f1ala que implantar una pol\u00edtica de privilegio m\u00ednimo a los accesos, segmentar la red, aplicar pr\u00e1cticas de DevSecOps y la prevenci\u00f3n automatizada de amenazas son los pilares b\u00e1sicos para mantener a una empresa a salvo de un ataque a la cadena de suministro<\/strong><\/p>\n<p>En los \u00faltimos a\u00f1os, la cadena de suministro es uno de los principales objetivos de los ciberdelincuentes. Aunque este aumento puede tener muchos factores, uno de los m\u00e1s importantes es la ciberpandemia. Est\u00e1 claro que la COVID-19 ha transformado la empresa moderna, empujando a muchas hacia el trabajo remoto y a la adopci\u00f3n de la nube cuando quiz\u00e1 no estaban totalmente preparadas. Como resultado, los equipos de seguridad &#8211; que a menudo carecen del personal necesario debido al d\u00e9ficit de perfiles de ciberseguridad &#8211; se ven abrumados e incapaces de seguir el ritmo. De hecho, seg\u00fan Check Point\u00ae Software Technologies Ltd. (NASDAQ: CHKP), un proveedor l\u00edder de soluciones de ciberseguridad a nivel mundial, en 2021, las organizaciones experimentaron un 50% m\u00e1s de ciberataques semanales que en 2020.<br \/>\nEn ese a\u00f1o, un grupo de ciberdelincuentes accedi\u00f3 al entorno de producci\u00f3n de SolarWinds e incrust\u00f3 un backdoor en las actualizaciones de su producto de monitorizaci\u00f3n de redes Orion. Sus clientes, que ejecutaban la actualizaci\u00f3n maliciosa, sufrieron robo de datos y otros incidentes de seguridad. La banda de ransomware REvil se aprovech\u00f3 de Kaseya, una empresa de software que proporciona programas para proveedores de servicios gestionados (MSP), para infectar a m\u00e1s de 1.000 clientes con un ransomware. Los ciberdelincuentes llegaron a exigir un rescate de 70 millones de d\u00f3lares para proporcionar claves de descifrado a todos los usuarios afectados.<br \/>\nOtro claro ejemplo sucedi\u00f3 en noviembre del mismo a\u00f1o, cuando Check Point Research descubri\u00f3 una serie de vulnerabilidades que, combinadas, permit\u00edan obtener el control de una cuenta y de varias apps de Atlassian conectadas mediante SSO. Codecov es una organizaci\u00f3n de pruebas de software cuyo script Bash uploader (utilizado para enviar informes de cobertura de c\u00f3digo a la empresa) sufri\u00f3 una modificaci\u00f3n por un atacante. Este exploit de la cadena de suministro permiti\u00f3 a los ciberdelincuentes redirigir la informaci\u00f3n sensible, como el c\u00f3digo fuente, los detalles secretos, etc., de los clientes de CodeCov a sus propios servidores.<\/p>\n<p><strong>C\u00f3mo funciona un ataque a la cadena de suministro<\/strong><br \/>\nUn ataque a la cadena de suministro se aprovecha de las relaciones de confianza entre distintas organizaciones. Es evidente que todas las empresas poseen un nivel de confianza impl\u00edcito en otras compa\u00f1\u00edas, ya que instalan y utilizan el software de \u00e9stas en sus redes o trabajan con ellas como proveedores. Este tipo de amenaza se dirige al eslab\u00f3n m\u00e1s d\u00e9bil de una cadena de confianza. Si una organizaci\u00f3n tiene una ciberseguridad s\u00f3lida, pero cuenta con un proveedor de confianza inseguro, los ciberdelincuentes apuntar\u00e1n hacia \u00e9l. Con un punto de apoyo en la red de dicho proveedor, los atacantes podr\u00edan pasar a la red m\u00e1s segura utilizando ese v\u00ednculo<\/p>\n<p><strong>Los ciberdelincuentes suelen aprovechar las vulnerabilidades de la cadena de suministro para distribuir malware<\/strong><br \/>\nUn tipo com\u00fan de ataque a la cadena de suministro son los proveedores de servicios gestionados (MSP). Estos disponen de un acceso amplio a las redes de sus clientes, lo cual es muy valioso para un atacante. Despu\u00e9s de explotar el MSP, el agresor puede expandirse f\u00e1cilmente a las redes de sus clientes. Al explotar sus vulnerabilidades, estos atacantes tienen un mayor impacto y pueden obtener acceso a zonas que ser\u00edan mucho m\u00e1s dif\u00edciles si se hace de forma directa.<\/p>\n<p>Asimismo, este tipo de ofensivas proporcionan a un atacante un nuevo m\u00e9todo para vulnerar la protecci\u00f3n de una empresa. De hecho, pueden utilizarse para realizar cualquier otro tipo de ciberataque:<\/p>\n<p><strong>\u2022 Filtraci\u00f3n de datos<\/strong>: esta amenaza se usa com\u00fanmente para realizar violaciones de datos. Por ejemplo, el hackeo de SolarWinds expuso los datos sensibles de m\u00faltiples organizaciones del sector p\u00fablico y privado.<br \/>\n<strong>\u2022 Ataques de malware<\/strong>: los ciberdelincuentes suelen aprovechar las vulnerabilidades de la cadena de suministro para distribuir malware en la empresa objetivo. SolarWinds incluy\u00f3 la entrega de un backdoor malicioso, y el ataque a Kaseya dio lugar a un ransomware dise\u00f1ado para aprovecharla.<\/p>\n<p><strong>Mejores t\u00e9cnicas para identificar y mitigar los ataques a la cadena de suministro<\/strong><\/p>\n<p>A pesar del peligro que supone esta amenaza, existen t\u00e9cnicas destinadas para proteger a una compa\u00f1\u00eda:<\/p>\n<p><strong>1. Implantar una pol\u00edtica de privilegio m\u00ednimo<\/strong>: muchas organizaciones asignan accesos y permisos excesivos a sus empleados, socios y software. Estas autorizaciones excesivas facilitan los ataques a la cadena de suministro. Por ello, es imprescindible implementar una pol\u00edtica de privilegio m\u00ednimo y asignar a todas las personas que forman la empresa y al propio software s\u00f3lo los permisos que necesitan para desarrollar su propio trabajo.<\/p>\n<p><strong>2. Realizar una segmentaci\u00f3n de la red: el software de terceros y las organizaciones asociadas no necesitan un acceso ilimitado a todos los rincones de la red empresarial.<\/strong> Para evitar cualquier tipo de riesgo, se debe utilizar su segmentaci\u00f3n para dividirla en zonas basadas en las distintas funciones empresariales. De esta manera, si un ataque a la cadena de suministro compromete parte de la red, el resto se mantendr\u00e1 protegida.<\/p>\n<p><strong>3. Aplicar las pr\u00e1cticas de DevSecOps<\/strong>: al integrar la seguridad en el ciclo de vida del desarrollo, es posible detectar si el software, como las actualizaciones de Orion, ha sido modificado maliciosamente.<\/p>\n<p><strong>4. Prevenci\u00f3n automatizada de amenazas y b\u00fasqueda de riesgos<\/strong>: los analistas de los Centros de Operaciones de Seguridad (SOC) deben proteger contra los ataques en todos los entornos de la organizaci\u00f3n, incluyendo los endpoints, la red, la nube y los dispositivos m\u00f3viles.<\/p>\n<p>\u201cEl famoso ataque de SolarWinds sent\u00f3 las bases de un frenes\u00ed de numerosas y sofisticadas arremetidas a la cadena de suministro. Codecov en abril y el de Kaseya en julio de 2021, concluyeron con la vulnerabilidad de Log4j, expuesta en diciembre. El sorprendente impacto logrado por esta \u00fanica vulnerabilidad en una biblioteca de c\u00f3digo abierto demuestra el inmenso riesgo inherente a las cadenas de suministro de software\u201d, destaca Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal. \u201cTodas las compa\u00f1\u00edas sin excepci\u00f3n deben proteger sus sistemas y software para evitar cualquier tipo de ataque a su cadena de suministro, ya que de no hacer las consecuencias de este tipo de amenaza pueden ser incalculables\u201d, concluye.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Check Point Software se\u00f1ala que implantar una pol\u00edtica de privilegio m\u00ednimo a los accesos, segmentar la red, aplicar pr\u00e1cticas de DevSecOps y la prevenci\u00f3n automatizada de amenazas son los pilares b\u00e1sicos para mantener a una empresa a salvo de un ataque a la cadena de suministro En los \u00faltimos a\u00f1os, la cadena de suministro es &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=7653\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abDesde las filtraciones de datos a un ataque de malware en la cadena de suministro: c\u00f3mo los ciberdelincuentes se aprovechan de las relaciones de confianza entre distintas organizaciones\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":7654,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7653"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7653"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7653\/revisions"}],"predecessor-version":[{"id":7655,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7653\/revisions\/7655"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/7654"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7653"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7653"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7653"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}