{"id":23052,"date":"2021-10-08T10:52:13","date_gmt":"2021-10-08T16:52:13","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=23052"},"modified":"2022-05-05T09:48:01","modified_gmt":"2022-05-05T15:48:01","slug":"most-common-initial-attack-vectors","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/most-common-initial-attack-vectors\/23052\/","title":{"rendered":"Vectores de ataque iniciales comunes"},"content":{"rendered":"<p>Otras empresas con frecuencia llaman a nuestros expertos en busca de asistencia de emergencia con <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/incident-response?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">respuesta a incidentes<\/a>, a fin de realizar (o ayudar a realizar) investigaciones, o para analizar las herramientas de los cibercriminales. A lo largo del 2020, <a href=\"https:\/\/media.kasperskycontenthub.com\/wp-content\/uploads\/sites\/43\/2021\/09\/13085018\/Incident-Response-Analyst-Report-eng-2021.pdf\">recopilamos una buena cantidad de datos<\/a> a fin de observar el panorama de amenazas moderno que nos ayude a predecir las situaciones de ataque m\u00e1s probables, incluidos los vectores de ataque iniciales m\u00e1s comunes, y elegimos las mejores t\u00e1cticas defensivas.<\/p>\n<p>Cuando investigamos un incidente cibern\u00e9tico, siempre prestamos especial atenci\u00f3n al vector de ataque inicial. Para decirlo de manera sencilla, la entrada es un punto d\u00e9bil, y para evitar la recurrencia, es esencial identificar los puntos d\u00e9biles de los sistemas de defensa.<\/p>\n<p>Desafortunadamente, no siempre es posible. En algunos casos, ha pasado demasiado tiempo entre el incidente y su detecci\u00f3n; en otros casos, la v\u00edctima no guard\u00f3 los registros o destruy\u00f3 los rastros (por accidente o de manera intencional).<\/p>\n<p>Para complicarlo todo, cuando los cibercriminales atacan mediante la <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/supply-chain\/\" target=\"_blank\" rel=\"noopener\">cadena de suministro<\/a>, un m\u00e9todo cada vez m\u00e1s predominante, el vector inicial no queda en el alcance de la v\u00edctima final, sino en el de un desarrollador de un programa de terceros o proveedor de servicios. Sin embargo, en m\u00e1s de la mitad de todos los incidentes, nuestros expertos pudieron determinar el vector de ataque inicial con exactitud.<\/p>\n<h2>Primero y segundo lugar: fuerza bruta y explotaci\u00f3n de aplicaciones de acceso p\u00fablico<\/h2>\n<p>Los ataques de fuerza bruta y la explotaci\u00f3n de vulnerabilidades es aplicaciones y sistemas accesibles desde fuera del per\u00edmetro corporativo comparten los dos lugares. Cada uno sirvi\u00f3 como el vector inicial de penetraci\u00f3n en 31.58 % de los casos.<\/p>\n<p>Como observamos en a\u00f1os anteriores, ning\u00fan otro m\u00e9todo es tan efectivo para lanzar un ataque como la explotaci\u00f3n de las vulnerabilidades. Un an\u00e1lisis m\u00e1s detallado de las vulnerabilidades explotadas sugiere que puede atribuirse principalmente a la incapacidad de las empresas para instalar actualizaciones de manera oportuna; al momento de los ataques, los parches ya estaban disponibles para cada vulnerabilidad. De haberlos aplicados, las v\u00edctimas habr\u00edan estado protegidas.<\/p>\n<p>La transici\u00f3n masiva de las empresas al teletrabajo y el uso de servicios de acceso remoto justifican el repunte en la popularidad de los ataques de fuerza bruta. Al hacer la transici\u00f3n, muchas organizaciones no lograron abordar los asuntos de seguridad de manera adecuada, y, como resultado, la cantidad de ataques en las conexiones remotas se dispar\u00f3 de un d\u00eda a otro. Por ejemplo, en el periodo de marzo a diciembre de 2020 se observ\u00f3 un <a href=\"https:\/\/securelist.com\/the-story-of-the-year-remote-work\/99720\/\" target=\"_blank\" rel=\"noopener\">aumento de 242 %<\/a> en ataques de fuerza bruta basados en RDP.<\/p>\n<h2>Tercer lugar: correo electr\u00f3nico malicioso<\/h2>\n<p>En 23.63 % de los casos, el vector de ataque inicial fue un correo electr\u00f3nico malicioso, ya sea con <em>malware<\/em> adjunto o en forma de <em>phishing<\/em>. Los operadores de ataques dirigidos y quienes env\u00edan correos electr\u00f3nicos masivos han utilizado ambos tipos de mensajer\u00eda maliciosa desde hace mucho tiempo.<\/p>\n<h2>Cuarto lugar: <em>drive-by compromise<\/em><\/h2>\n<p>En ocasiones, los atacantes intentan obtener acceso al sistema mediante un sitio web que la v\u00edctima visita con regularidad o al que llega por casualidad. Para utilizar esta t\u00e1ctica, que hemos visto en <a href=\"https:\/\/securelist.com\/holy-water-ongoing-targeted-water-holing-attack-in-asia\/96311\/\" target=\"_blank\" rel=\"noopener\">algunos ataques de APT complejos<\/a>, \u00a0\u00a0los cibercriminales equipan el sitio con <em>scripts<\/em> que explotan una vulnerabilidad del navegador para ejecutar el c\u00f3digo malicioso en la computadora de la v\u00edctima o enga\u00f1an a la v\u00edctima para que descargue e instale el <em>malware<\/em>. En el 2020, fue el vector de ataque inicial en 7.89 % de los casos.<\/p>\n<h2>Quinto y sexto lugar: unidades de memoria port\u00e1tiles e infiltrados<\/h2>\n<p>El uso de unidades USB para infiltrarse a los sistemas de una empresa ya es algo raro. Adem\u00e1s de que los virus que infectan unidades de memoria flash ya casi son cosa del pasado, la t\u00e1ctica de pasarle a alguien una USB da\u00f1ina no es muy confiable. Sin embargo, este m\u00e9todo se utiliz\u00f3 para penetraci\u00f3n inicial en la red en 2.63 % de los casos.<\/p>\n<p>Los infiltrados causaron la misma proporci\u00f3n (2.63 %) de los incidentes. Estos son empleados que, por cualquier motivo, quer\u00edan da\u00f1ar a sus propias empresas.<\/p>\n<h2>C\u00f3mo minimizar la probabilidad de un incidente cibern\u00e9tico y sus consecuencias<\/h2>\n<p>La mayor\u00eda de los incidentes que nuestros expertos analizaron podr\u00edan haberse evitado. Con base en sus hallazgos, los expertos recomiendan:<\/p>\n<ul>\n<li>Introducir una pol\u00edtica estricta de contrase\u00f1as e implementar el uso de autenticaci\u00f3n de varios factores.<\/li>\n<li>Prohibir el uso de servicios de administraci\u00f3n remota accesibles al p\u00fablico.<\/li>\n<li>Instalar actualizaciones de software lo antes posible.<\/li>\n<li><a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/mail-server?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Proteger los servidores de correo<\/a> con herramientas contra el <em>phishing<\/em> y contra el <em>malware<\/em>.<\/li>\n<li><a href=\"https:\/\/k-asap.com\/es\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Sensibilizar a los empleados<\/a> sobre las ciberamenazas modernas de manera regular.<\/li>\n<\/ul>\n<p>Adem\u00e1s, recuerda configurar todos los sistemas de auditor\u00eda y registro y respaldar tus datos con regularidad, no solo para facilitar las investigaciones, sino tambi\u00e9n para minimizar el da\u00f1o de los incidentes cibern\u00e9ticos.<\/p>\n<p>Por supuesto, estas estad\u00edsticas representan solo un peque\u00f1a porci\u00f3n de la informaci\u00f3n \u00fatil que nuestros expertos pueden ofrecer en este espacio. Encontrar\u00e1s el texto completo de nuestro Incident Response Analyst Report 2021 <a href=\"https:\/\/media.kasperskycontenthub.com\/wp-content\/uploads\/sites\/43\/2021\/09\/13085018\/Incident-Response-Analyst-Report-eng-2021.pdf\">aqu\u00ed<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De qu\u00e9 manera es m\u00e1s probable que los atacantes ingresen en la infraestructura de las empresas objetivo.<\/p>\n","protected":false},"author":2706,"featured_media":23053,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539],"tags":[5454,3188,5455,5456],"class_list":{"0":"post-23052","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-gert","10":"tag-respuesta-a-incidente","11":"tag-respuesta-a-incidentes","12":"tag-vectores-de-ataque"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/most-common-initial-attack-vectors\/23052\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/most-common-initial-attack-vectors\/23481\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/most-common-initial-attack-vectors\/18958\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/most-common-initial-attack-vectors\/25557\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/most-common-initial-attack-vectors\/23628\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/most-common-initial-attack-vectors\/26209\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/most-common-initial-attack-vectors\/25755\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/most-common-initial-attack-vectors\/31677\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/most-common-initial-attack-vectors\/10150\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/most-common-initial-attack-vectors\/42379\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/most-common-initial-attack-vectors\/17864\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/most-common-initial-attack-vectors\/18291\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/most-common-initial-attack-vectors\/15394\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/most-common-initial-attack-vectors\/27548\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/most-common-initial-attack-vectors\/31775\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/most-common-initial-attack-vectors\/27704\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/most-common-initial-attack-vectors\/24472\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/most-common-initial-attack-vectors\/29833\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/most-common-initial-attack-vectors\/29632\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/respuesta-a-incidente\/","name":"respuesta a incidente"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23052","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=23052"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23052\/revisions"}],"predecessor-version":[{"id":23058,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23052\/revisions\/23058"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/23053"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=23052"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=23052"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=23052"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}