{"id":14371,"date":"2024-09-13T15:09:31","date_gmt":"2024-09-13T20:09:31","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=14371"},"modified":"2024-09-13T15:09:46","modified_gmt":"2024-09-13T20:09:46","slug":"casi-el-22-de-los-ciberataques-tardaron-mas-de-un-mes-en-ser-descubiertos-en-2023-kaspersky","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/casi-el-22-de-los-ciberataques-tardaron-mas-de-un-mes-en-ser-descubiertos-en-2023-kaspersky\/","title":{"rendered":"Casi el 22% de los ciberataques tardaron m\u00e1s de un mes en ser descubiertos en 2023: Kaspersky"},"content":{"rendered":"\n<p class=\"\">La mitad de estos incidentes se detect\u00f3 solo despu\u00e9s de haberse encontrado una fuga de datos.<\/p>\n\n\n\n<p class=\"\">septiembre de 2024<\/p>\n\n\n\n<p class=\"\">Un informe de Kaspersky indica que los ciberataques prolongados, que requieren m\u00e1s de un mes para ser descubiertos, representaron el 21.85% del total en 2023, lo que signific\u00f3 un aumento de casi el 6% en comparaci\u00f3n con 2022. Los proveedores y socios (a trav\u00e9s de ataques a la cadena de suministro) fueron uno de los principales vectores iniciales de infecci\u00f3n explotados por los ciberdelincuentes. Esta conclusi\u00f3n proviene del <a href=\"https:\/\/securelist.com\/kaspersky-incident-response-report-2023\/112504\/\">Informe de An\u00e1lisis de Respuesta a Incidentes 2023<\/a> de la compa\u00f1\u00eda, cuyo objetivo es ayudar a las empresas en la respuesta y tratamiento de incidentes.<\/p>\n\n\n\n<p class=\"\">Los ataques que explotan las relaciones de confianza entre dos o m\u00e1s empresas representan m\u00e1s del 6% del total de ataques de larga duraci\u00f3n. Esta clasificaci\u00f3n incluye los tradicionales ataques a la cadena de suministro, pero tambi\u00e9n abarca otras categor\u00edas, como conexiones VPN, proveedores de nube, uso de servicios de autenticaci\u00f3n y claves p\u00fablicas (criptograf\u00eda), as\u00ed como programas afiliados. Esta tendencia permite a los delincuentes realizar invasiones a gran escala y con mayor eficiencia que los ataques directos individuales. Para muchas empresas, estos ataques pueden ser devastadores, y dado que su detecci\u00f3n lleva m\u00e1s tiempo, es dif\u00edcil identificar la falla que origin\u00f3 la invasi\u00f3n.<\/p>\n\n\n\n<p class=\"\"><em>&#8220;Las amenazas de ciberseguridad evolucionan continuamente y nuestro estudio m\u00e1s reciente enfatiza el papel cr\u00edtico de la confianza en los ciberataques. En 2023, y por primera vez en los \u00faltimos a\u00f1os, los ataques realizados a trav\u00e9s de la cadena de suministro o relaciones de confianza estuvieron entre los tres vectores m\u00e1s utilizados. La mitad de estos incidentes se descubrieron solo despu\u00e9s de que se identific\u00f3 una fuga de datos&#8221;,<\/em> comenta <strong>Eduardo Chavarro, Gerente para Am\u00e9ricas del Equipo de Investigaci\u00f3n Global de Respuesta a Incidentes en Kaspersky.<\/strong><\/p>\n\n\n\n<p class=\"\">La raz\u00f3n detr\u00e1s de la demora en la detecci\u00f3n es que la empresa utilizada como vector inicial de infecci\u00f3n, que normalmente no sufre un da\u00f1o directo, no se reconoce como v\u00edctima y puede mostrar resistencia a colaborar. Adem\u00e1s, las organizaciones afectadas necesitan la ayuda de la empresa que fue la v\u00edctima inicial de la invasi\u00f3n para comprender c\u00f3mo ocurri\u00f3 el ataque y poder definir las acciones a seguir.<\/p>\n\n\n\n<p class=\"\"><em>&#8220;Al explotar estas relaciones, los delincuentes pueden extender los ataques e infiltrarse en las redes durante per\u00edodos prolongados, lo que representa un riesgo significativo para las organizaciones. Es fundamental que las empresas se mantengan alerta y prioricen las medidas de seguridad para protegerse de estas t\u00e1cticas sofisticadas&#8221;<\/em>, agrega <strong>Chavarro.<\/strong><\/p>\n\n\n\n<p class=\"\">Para mitigar los riesgos destacados en el informe, Kaspersky recomienda:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Promover una cultura de concienciaci\u00f3n sobre la seguridad entre los empleados. Asimismo, la implementaci\u00f3n de pol\u00edticas robustas de protecci\u00f3n de contrase\u00f1as.<\/li>\n\n\n\n<li class=\"\">Restringir el acceso p\u00fablico a los puertos de gesti\u00f3n e imponer una pol\u00edtica de tolerancia cero en la gesti\u00f3n de parches.<\/li>\n\n\n\n<li class=\"\">Realizar copias de seguridad de los datos cr\u00edticos para minimizar los da\u00f1os.<\/li>\n\n\n\n<li class=\"\">Para reforzar la protecci\u00f3n de la empresa contra ataques avanzados y detectarlos en sus primeras etapas, adoptar servicios de seguridad gestionados, como el servicio <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response\">Kaspersky Managed Detection and Response (MDR)<\/a>.<\/li>\n\n\n\n<li class=\"\">En caso de actividades sospechosas que puedan provocar violaciones o incidentes ya ocurridos, solicitar la ayuda de expertos en ciberseguridad que ofrezcan servicios como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/incident-response\">Kaspersky Incident Response<\/a>.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Para acceder al informe completo, visita el sitio de <a href=\"https:\/\/securelist.lat\/\">Securelist<\/a>.<\/p>\n\n\n\n<p class=\"\"><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones de ciber inmunidad para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\/\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales:&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <strong>IG:<\/strong> Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong> KasperskyLabLatam&nbsp;&nbsp;&nbsp; <strong>IN:<\/strong> Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La mitad de estos incidentes se detect\u00f3 solo despu\u00e9s de haberse encontrado una fuga de datos. septiembre de 2024 Un informe de Kaspersky indica que los ciberataques prolongados, que requieren m\u00e1s de un mes para ser descubiertos, representaron el 21.85% del total en 2023, lo que signific\u00f3 un aumento de casi el 6% en comparaci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14373,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-14371","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/09\/Kaspersky-2.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14371","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=14371"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14371\/revisions"}],"predecessor-version":[{"id":14374,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14371\/revisions\/14374"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/14373"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=14371"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=14371"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=14371"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}