{"id":22812,"date":"2021-09-13T12:58:00","date_gmt":"2021-09-13T18:58:00","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=22812"},"modified":"2021-09-13T13:28:28","modified_gmt":"2021-09-13T19:28:28","slug":"politicas-de-parches-y-uso-de-contrasenas-reducen-hasta-un-60-el-riesgo-de-ciberataques-a-empresas","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/politicas-de-parches-y-uso-de-contrasenas-reducen-hasta-un-60-el-riesgo-de-ciberataques-a-empresas\/22812\/","title":{"rendered":"Pol\u00edticas de parches y uso de contrase\u00f1as reducen hasta un 60% el riesgo de ciberataques a empresas"},"content":{"rendered":"<p>En seis de cada diez (63%) ciberataques investigados por el equipo de Respuesta Global a Emergencias de Kaspersky, los ciberdelincuentes utilizaron la fuerza bruta para robar contrase\u00f1as, as\u00ed como la explotaci\u00f3n de vulnerabilidades como vectores iniciales para comprometer el entorno de la organizaci\u00f3n. Los resultados de nuestro nuevo <a href=\"https:\/\/securelist.com\/incident-response-analyst-report-2021\/\" target=\"_blank\" rel=\"noopener\">Informe anal\u00edtico de respuesta a incidentes<\/a>\u00a0demuestran que el simple hecho de implementar una pol\u00edtica de administraci\u00f3n de parches adecuada reduce el riesgo de incidentes en un 30% y una pol\u00edtica s\u00f3lida de contrase\u00f1as reduce en un 60% la probabilidad de ser atacado.<\/p>\n<p>Aunque la importancia de implementar parches y actualizaciones regulares, as\u00ed como el uso de contrase\u00f1as seguras, es bien conocido por aquellos que entienden solo un poco de la ciberseguridad, estos aspectos siguen siendo puntos d\u00e9biles en una gran cantidad de organizaciones y proporcionan a los criminales una forma de <a href=\"https:\/\/us-cert.cisa.gov\/ncas\/alerts\/aa21-209a\" target=\"_blank\" rel=\"noopener nofollow\">penetrar en el sistema de<\/a><a href=\"https:\/\/us-cert.cisa.gov\/ncas\/alerts\/aa21-209a\" target=\"_blank\" rel=\"noopener nofollow\"> una<\/a><a href=\"https:\/\/us-cert.cisa.gov\/ncas\/alerts\/aa21-209a\" target=\"_blank\" rel=\"noopener nofollow\"> empresa<\/a>. Como resultado, los problemas de seguridad con las contrase\u00f1as y el software desprovisto de parches se combinan en la inmensa mayor\u00eda de los vectores de acceso inicial durante los ataques.<\/p>\n<p>El an\u00e1lisis de datos an\u00f3nimos en casos de respuesta a incidentes (IR, por sus siglas en ingl\u00e9s) muestra que la fuerza bruta, la prueba masiva de contrase\u00f1as hasta que el delincuente la acierte, es el vector inicial m\u00e1s utilizado para penetrar en la red de una empresa. En comparaci\u00f3n con el a\u00f1o anterior, la proporci\u00f3n de ataques de fuerza bruta se ha disparado del 13% al 31.6%, quiz\u00e1s debido a la pandemia y al auge del trabajo a distancia. El segundo ataque m\u00e1s com\u00fan es la explotaci\u00f3n de vulnerabilidades, cuya proporci\u00f3n es del 31.5%. La investigaci\u00f3n mostr\u00f3 que s\u00f3lo en unos pocos incidentes se utilizaron vulnerabilidades del a\u00f1o 2020. En otros casos, los adversarios utilizaron vulnerabilidades anteriores por ausencia de parches, como CVE-2019-11510, CVE-2018-8453 y CVE-2017-0144.<\/p>\n<p>M\u00e1s de la mitad de los ataques que comenzaron con correos electr\u00f3nicos maliciosos, fuerza bruta y explotaci\u00f3n de aplicaciones externas se detectaron en cuesti\u00f3n de horas (18%) o d\u00edas (55%). Algunos de estos ataques, sin embargo, tardaron mucho m\u00e1s, con una duraci\u00f3n promedio de hasta 90,4 d\u00edas. El informe muestra que los ataques que involucran un vector inicial de fuerza bruta son f\u00e1ciles de detectar en teor\u00eda, pero en la pr\u00e1ctica solo se identific\u00f3 una fracci\u00f3n antes de causar alg\u00fan impacto.<\/p>\n<p>Aunque la prevenci\u00f3n de ataques de fuerza bruta y el control de actualizaciones oportunas no parecen ser un problema para un equipo profesional de ciberseguridad, eliminar el 100% de estos problemas es pr\u00e1cticamente imposible:<\/p>\n<p><em>\u201cIncluso, si el departamento de seguridad de TI <\/em><em>hiciera todo lo posible para garantizar la seguridad de la infraestructura de la empresa, factores como el uso de sistemas operativos heredados, equipos de gama baja, problemas de compatibilidad y factores humanos a menudo resultan en fallos de seguridad que pueden poner en peligro la seguridad de una organizaci\u00f3n. Las medidas de protecci\u00f3n por s\u00ed solas no pueden proporcionar una ciberdefensa integral. Por lo tanto, siempre deben combinarse con herramientas de detecci\u00f3n y respuesta que sean capaces de reconocer y eliminar un ataque en una etapa temprana, as\u00ed como abordar la causa del incidente\u201d, <\/em><strong>comenta Konstantin Sapronov, jefe del Equipo de Respuesta Global a Emergencias<\/strong>.<\/p>\n<p>Para minimizar las posibilidades de penetraci\u00f3n en su infraestructura, recomendamos tomar las siguientes medidas:<\/p>\n<ul>\n<li>Implementar una pol\u00edtica s\u00f3lida de contrase\u00f1as, que incluya autenticaci\u00f3n multifactor (MFA) y herramientas de administraci\u00f3n de identidad y acceso;<\/li>\n<li>Asegurarse de que la gesti\u00f3n de parches o las medidas de compensaci\u00f3n para aplicaciones de cara al p\u00fablico tengan tolerancia cero. Para la seguridad de la infraestructura de una empresa es crucial aplicar las actualizaciones de las vulnerabilidades que emiten los proveedores de software, as\u00ed como analizar la red en busca de vulnerabilidades e instalar parches;<\/li>\n<li>Mantener un alto nivel de conciencia de seguridad entre los empleados. Brindar a los empleados <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/security-awareness\" target=\"_blank\" rel=\"noopener\">programas exhaustivos y eficaces de formaci\u00f3n<\/a> proporcionados por terceros, es una buena forma de ahorrar tiempo al departamento de TI y obtener buenos resultados;<\/li>\n<li>Implementar una soluci\u00f3n de Detecci\u00f3n y respuesta para <em>endpoints<\/em> con <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response\" target=\"_blank\" rel=\"noopener\">un servicio MDR,<\/a> para detectar los ataques de manera oportuna y reaccionar a ellos, entre otras medidas. El uso de servicios de seguridad avanzados permite a las empresas reducir el costo que ocasionan los ataques y prevenir consecuencias indeseables.<\/li>\n<\/ul>\n<p>El informe anal\u00edtico completo de respuesta a incidentes est\u00e1 disponible en <a href=\"https:\/\/securelist.com\/incident-response-analyst-report-2021\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>.<\/p>\n<p>Kaspersky Incident Response es una soluci\u00f3n que ayuda a reducir el impacto de un fallo de seguridad o un ataque al entorno de TI de una empresa. Este servicio abarca el ciclo completo de investigaci\u00f3n del incidente, desde la adquisici\u00f3n de evidencia en el lugar hasta la identificaci\u00f3n de indicios adicionales de contaminaci\u00f3n, preparaci\u00f3n de un plan correctivo y eliminaci\u00f3n de la amenaza. El informe Incident Response Analytics proporciona conocimientos de los servicios de investigaci\u00f3n del incidente realizados por Kaspersky desde enero a diciembre de 2020 en Am\u00e9rica del Sur y del Norte, Europa, \u00c1frica, Medio Oriente y Asia, as\u00ed como Rusia y la CEI.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kes-cloud\">\n","protected":false},"excerpt":{"rendered":"<p>An\u00e1lisis revela que la fuerza bruta es el vector inicial m\u00e1s utilizado para penetrar en la red de una empresa, duplicando su crecimiento en comparaci\u00f3n con 2020<\/p>\n","protected":false},"author":2526,"featured_media":22821,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,5,2795,3539,6,3540],"tags":[461,427,99,5411,874,1065,5410],"class_list":{"0":"post-22812","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-business","10":"category-enterprise","11":"category-news","12":"category-smb","13":"tag-actualizacion","14":"tag-ataques","15":"tag-cibercriminales","16":"tag-contrasenas-sistemas","17":"tag-empresas","18":"tag-informe","19":"tag-parche-de-seguridad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/politicas-de-parches-y-uso-de-contrasenas-reducen-hasta-un-60-el-riesgo-de-ciberataques-a-empresas\/22812\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/empresas\/","name":"empresas"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22812","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=22812"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22812\/revisions"}],"predecessor-version":[{"id":22814,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22812\/revisions\/22814"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/22821"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=22812"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=22812"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=22812"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}