{"id":7462,"date":"2020-06-08T12:22:39","date_gmt":"2020-06-08T17:22:39","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=7462"},"modified":"2020-06-08T12:22:53","modified_gmt":"2020-06-08T17:22:53","slug":"los-ataques-de-fuerza-bruta-al-protocolo-de-escritorio-remoto-se-cuadruplicaron-en-colombia-durante-el-confinamiento","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/los-ataques-de-fuerza-bruta-al-protocolo-de-escritorio-remoto-se-cuadruplicaron-en-colombia-durante-el-confinamiento\/","title":{"rendered":"Los ataques de fuerza bruta al protocolo de escritorio remoto se cuadruplicaron en Colombia durante el confinamiento"},"content":{"rendered":"\n<p class=\"has-text-align-center\">En Colombia durante el mes de abril alcanzaron la cifra de 11.956.460 millones\u00a0frente a los 2.070.778 millones en febrero.<\/p>\n\n\n\n<p><strong>Con millones de empleados obligados a trabajar desde casa, la utilizaci\u00f3n de las herramientas de acceso remoto ha crecido de forma exponencial. Y esta transici\u00f3n coincide con otra tendencia que ha surgido en muchas regiones del mundo afectadas por las medidas de confinamiento, entre ellas la mayor\u00eda de los pa\u00edses latinoamericanos: el aumento masivo del n\u00famero de ataques de fuerza bruta al protocolo de escritorio remoto (RDP) -una de las herramientas de acceso remoto m\u00e1s habituales en los equipos inform\u00e1ticos y servidores.&nbsp;<\/strong><\/p>\n\n\n\n<p>Este tipo de&nbsp;<a href=\"https:\/\/www.kaspersky.es\/resource-center\/definitions\/brute-force-attack\">ataques de fuerza bruta<\/a>&nbsp;busca identificar el nombre de usuario y contrase\u00f1a del RDP mediante un proceso de prueba y error hasta dar con la combinaci\u00f3n correcta. Una vez dentro, el cibercriminal dispone del acceso remoto al equipo objetivo del ataque dentro de la red, permiti\u00e9ndole hacer casi cualquier cosa con el ordenador, incluido el espionaje o la sustracci\u00f3n de informaci\u00f3n confidencial.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"445\" height=\"329\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/06\/K_image1.png\" alt=\"image003.png\" class=\"wp-image-7464\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/06\/K_image1.png 445w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/06\/K_image1-300x222.png 300w\" sizes=\"auto, (max-width: 445px) 100vw, 445px\" \/><figcaption><strong><em>N\u00famero de ataques de fuerza bruta al protocolo de escritorio remoto a nivel global, febrero \u2013 abril 2020<\/em><\/strong><\/figcaption><\/figure><\/div>\n\n\n\n<p><\/p>\n\n\n\n<p>Tal y como indica el gr\u00e1fico, el repunte del n\u00famero de ataques inici\u00f3 a principios de marzo, cuando en muchos pa\u00edses se empezaron a adoptar medidas de confinamiento. En marzo, el n\u00famero total de ataques de fuerza bruta en los pa\u00edses seleccionados aument\u00f3 de 28.763.176 a 96.724.857 -un incremento de un 236% respecto al n\u00famero de ataques registrados en febrero. En el caso de Am\u00e9rica Latina, el n\u00famero de ataques se increment\u00f3 significativamente, alcanzando la cifra de 83,7 millones en abril frente a los 18,5 millones de febrero. Sin embargo, En pa\u00edses como Colombia, este crecimiento fue bastante alto, saltando de 2.070.778 millones&nbsp; a 11.959.460 millones,&nbsp;en dos meses.&nbsp;&nbsp;<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"497\" height=\"297\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/06\/K_image2.png\" alt=\"image005.png\" class=\"wp-image-7465\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/06\/K_image2.png 497w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/06\/K_image2-300x179.png 300w\" sizes=\"auto, (max-width: 497px) 100vw, 497px\" \/><figcaption><strong><em>N\u00famero de ataques de fuerza bruta al protocolo de escritorio remoto en Latinoam\u00e9rica, febrero \u2013 abril 2020<\/em><\/strong><\/figcaption><\/figure><\/div>\n\n\n\n<p><\/p>\n\n\n\n<p>Por otra parte, el RDP no es el \u00fanico protocolo vulnerable a las ciberamenazas: a finales del a\u00f1o pasado, los expertos de Kaspersky encontraron&nbsp;<a href=\"https:\/\/www.kaspersky.es\/blog\/vnc-vulnerabilities\/20680\/\">37 vulnerabilidades<\/a>&nbsp;en cuatro implementaciones del VNC, otro protocolo de acceso remoto de gran popularidad.<\/p>\n\n\n\n<p>Dmitry Galov, investigador de seguridad en Kaspersky, ha comentado,&nbsp;<em>\u201cmuchas empresas se vieron obligadas a realizar la transici\u00f3n al teletrabajo con gran rapidez, sin tener tiempo para asegurarse de contar con suficientes medidas de seguridad. Por este motivo, eran m\u00e1s susceptibles de sufrir este tipo de ataques ya que sus empleados ten\u00edan que acceder a los recursos corporativos desde su ordenador personal mediante redes que contaban con escasas medidas de protecci\u00f3n. Mientras el trabajo a distancia siga, los empleados deben tomar medidas adicionales de seguridad, empezando por la adopci\u00f3n de contrase\u00f1as seguras para el acceso a las herramientas de acceso remoto\u201d.<\/em><\/p>\n\n\n\n<p>Para m\u00e1s informaci\u00f3n, acceda a&nbsp;<a href=\"https:\/\/securelist.lat\/primavera-remota-el-aumento-de-los-ataques-de-fuerza-bruta-contra-rdp\/90256\/\">este enlace<\/a>.&nbsp;<\/p>\n\n\n\n<p>Los expertos de Kaspersky recomiendan seguir los siguientes pasos al conectarse a una red corporativa desde casa, sin importar las herramientas que se utilicen:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Utilizar siempre contrase\u00f1as diferentes y fuertes para acceder a recursos corporativos<\/li><li>Mantener actualizado el software del dispositivo<\/li><li>Siempre que sea posible, utilizar la encriptaci\u00f3n en los dispositivos de trabajo<\/li><li>Hacer copias de seguridad de los datos cr\u00edticos<\/li><li>Utilizar una soluci\u00f3n de seguridad corporativa con protecci\u00f3n frente a las amenazas a la red, tales como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/downloads\/endpoint-advanced\">Kaspersky Endpoint Security for Business<\/a>&nbsp;para protecci\u00f3n del&nbsp;<em>endpoint<\/em>&nbsp;o&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/cloud-security\">Kaspersky Hybrid Cloud Security<\/a>&nbsp;para la protecci\u00f3n de la carga de trabajo en la nube. Las soluciones tambi\u00e9n incorporan funcionalidades de inspecci\u00f3n de log-in, para configurar reglas de alerta y monitorizaci\u00f3n de intentos de acceso fallidos y de fuerza bruta<\/li><\/ul>\n\n\n\n<p>En cuanto a las empresas cuyos empleados necesitan utilizar el protocolo RDP, las recomendaciones son:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>habilitar el acceso al RDP a trav\u00e9s de una VPN corporativa<\/li><li>habilitar la utilizaci\u00f3n de autenticaci\u00f3n a nivel de red (NLA) para la conexi\u00f3n remota<\/li><li>habilitar, si es posible, la\u00a0<a href=\"https:\/\/latam.kaspersky.com\/blog\/que-es-la-autenticacion-de-dos-factores-y-donde-debo-utilizarla\/3270\/\">autenticaci\u00f3n de dos factores\u00a0<\/a><\/li><li>utilizar una soluci\u00f3n de seguridad corporativa con protecci\u00f3n de red avanzada, como, por ejemplo,\u00a0<a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/downloads\/endpoint-advanced\">Kaspersky Endpoint Security for Business<\/a><\/li><\/ul>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa de ciberseguridad global fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de\u00a0<em>endpoints<\/em>\u00a0l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en\u00a0<a href=\"http:\/\/latam.kaspersky.com\/\">http:\/\/latam.kaspersky.com<\/a>. \u00a0<\/p>\n\n\n\n<p>SysPerTec<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En Colombia durante el mes de abril alcanzaron la cifra de 11.956.460 millones\u00a0frente a los 2.070.778 millones en febrero. Con millones de empleados obligados a trabajar desde casa, la utilizaci\u00f3n de las herramientas de acceso remoto ha crecido de forma exponencial. Y esta transici\u00f3n coincide con otra tendencia que ha surgido en muchas regiones del [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":7466,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[176,195,119],"class_list":["post-7462","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/06\/Kaspersky_BruteForce.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/7462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=7462"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/7462\/revisions"}],"predecessor-version":[{"id":7467,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/7462\/revisions\/7467"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/7466"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=7462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=7462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=7462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}