• Noticias
  • Tendencias
  • Contacto
miércoles, junio 18, 2025
tecnologiayempresas.com
  • Home
  • Tecnología
  • Empresas
  • Finanzas
  • Ciberserguridad
  • Protagonistas
  • Entrevistas
  • Inteligencia Artificial
  • Mundo Crypto
  • Sostenibilidad
  • Servicio Redaccion Pymes
  • Contacto
No Result
View All Result
tecnologiayempresas.com
  • Home
  • Tecnología
  • Empresas
  • Finanzas
  • Ciberserguridad
  • Protagonistas
  • Entrevistas
  • Inteligencia Artificial
  • Mundo Crypto
  • Sostenibilidad
  • Servicio Redaccion Pymes
  • Contacto
tecnologiayempresas.com
No Result
View All Result
Inicio Ciberserguridad

Los ciberdelincuentes abusan del protocolo de escritorio remoto (RDP) en el 90% de los ataques

Sergio Delgado por Sergio Delgado
16 de mayo de 2024
in Ciberserguridad
0
Los ciberdelincuentes abusan del protocolo de escritorio remoto (RDP) en el 90% de los ataques

protocolo de escritorio remoto (RDP

74
COMPARTIDO
1.2k
VISITAS
Compartir en FacebookCompartir en Twitter

Sophos publica el análisis “Todo está muy tranquilo (?): El Active Adversary Report de Sophos para el primer semestre de 2024”. El estudio, que analiza más de 150 casos de respuesta a incidentes (IR) atendidos por el equipo de Sophos X-Ops IR en 2023, ha descubierto que los ciberdelincuentes abusaron del protocolo de escritorio remoto (RDP) (un método común para establecer acceso remoto en sistemas Windows) en el 90% de los ataques. Se trata de la cifra más alta de abuso de RDP desde que Sophos comenzó a elaborar los informes de Active Adversary Reports en 2021, que incluyen datos desde 2020.

Además, los servicios remotos externos como RDP han sido el modo más común con el que los atacantes han conseguido vulnerar las redes, siendo el método de acceso inicial en el 65% de los casos de IR en 2023. Desde el lanzamiento del primer Active Adversary Report en 2020, los servicios remotos externos se han convertido en el recurso más frecuente usado por los cibercriminales para obtener el acceso inicial a la red, algo que los equipos de seguridad deberían tener en cuenta, ya que es una clara señal de la importancia de priorizar la gestión de estos servicios cuando se evalúa el riesgo de seguridad de una empresa.

«Los servicios remotos externos son un elemento necesario, pero arriesgado, para muchas empresas. Los atacantes saben los riesgos que plantean estos servicios y tratan activamente de sabotearlos dada la recompensa que se esconde tras ellos. Exponer servicios sin una especial atención y mitigación de riesgos conduce inevitablemente a un compromiso de las redes. A un atacante no le lleva mucho tiempo encontrar y vulnerar un servidor RDP expuesto y sin controles adicionales, ni tampoco encontrar el servidor de Directorio Activo que le espera al otro lado«, afirma John Shier, CTO Field de Sophos.

Más detalles de Sophos Active Adversary Report for H1 2024

En el caso concreto de un cliente de Sophos X-Ops, los atacantes consiguiendo comprometer la red de la víctima cuatro veces en seis meses, y cada una de las veces obtuvieron el acceso inicial a través de puertos RDP expuestos del cliente. Una vez dentro, los cibercriminales continuaron moviéndose lateralmente a través de las redes empresariales, descargando binarios maliciosos, desactivando la protección de los endpoints y estableciendo acceso remoto.

Por otra parte, las credenciales comprometidas y las vulnerabilidades explotadas continúan siendo los dos orígenes más comunes de los ataques. En el informe “Active Adversay Report for Tech Leader” de la primera mitad de 2023 y publicado por Sophos el pasado mes de agosto, se detectó que, por primera vez, las credenciales comprometidas superaron a las vulnerabilidades como la causa más común de origen de los ataques. Esta tendencia continuó durante el resto de 2023, con las credenciales comprometidas representando la causa de origen del 50% de los casos de IR de todo el año. Cuando se analizan los datos acumulados de los informes Active Adversary desde 2020, las credenciales comprometidas también fueron la causa número uno de “todos los tiempos” en el origen de los ataques, implicadas en casi un tercio de todos los casos. A pesar de la histórica prevalencia de las credenciales comprometidas en los ciberataques, las empresas seguían sin tener configurada la autenticación multifactor en el 43% de los casos atendidos por IR en 2023.

La explotación de vulnerabilidades fue la segunda causa más común de los ataques, tanto en 2023 como al analizar los datos acumulados de 2020 a 2023, representando la causa de origen en el 16% y el 30% de los casos de IR, respectivamente.

«Gestionar el riesgo es un proceso activo. Las empresas que lo hacen bien experimentan mejores escenarios de seguridad que las que no lo hacen a la hora de afrontar las amenazas continúas lanzadas por atacantes con mucha determinación. Un aspecto importante de la gestión de los riesgos de seguridad, más allá de identificarlos y priorizarlos, es actuar en función de la información. A pesar de ello, y durante demasiado tiempo, ciertos riesgos como el RDP abierto siguen inundando de ataques a las empresas para deleite de los cibercriminales, que pueden entrar por la puerta principal. Asegurar la red reduciendo los servicios expuestos y vulnerables y reforzando la autenticación hará que las empresas mejoren sus niveles de seguridad y estén mejor preparadas para hacer frente a los ciberataques«, afirma Shier.

El Informe “Sophos Active Adversary Report for H1 2024” se basa en más de 150 investigaciones de respuesta a incidentes (IR) que abarcan 26 sectores de todo el mundo. Las empresas analizadas se encuentran en 23 países diferentes, incluidos Estados Unidos, Canadá, México, Colombia, Reino Unido, Suecia, Suiza, España, Alemania, Polonia, Italia, Austria, Bélgica, Filipinas, Singapur, Malasia, India, Australia, Kuwait, Emiratos Árabes Unidos, Arabia Saudí, Sudáfrica y Botsuana.

Etiquetas: ciberdelincuentesprotocolo de escritorio remotoSophos
Previous Post

El marketing experiencial: una herramienta clave para crear nuevas y mejores conexiones con los consumidores en 2024

Next Post

El 60% de las empresas sufre al gestionar riesgos de ciberseguridad

Next Post
El 60% de las empresas sufre al gestionar riesgos de ciberseguridad

El 60% de las empresas sufre al gestionar riesgos de ciberseguridad

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Noticias Relacionadas

cdmon, líder en servicios de hosting y dominios prevé facturar más de 9 millones de euros en 2024

cdmon, líder en servicios de hosting y dominios prevé facturar más de 9 millones de euros en 2024

3 de septiembre de 2024
Todas las marcas que abordarán en DES2024 el rol del CIO ante los nuevos retos de un futuro digital

Todas las marcas que abordarán en DES2024 el rol del CIO ante los nuevos retos de un futuro digital

17 de mayo de 2024
Minsait y Adia Lab anuncian su colaboración para acelerar la investigación e innovación en inteligencia artificial

Minsait y Adia Lab anuncian su colaboración para acelerar la investigación e innovación en inteligencia artificial

16 de mayo de 2024

Buscar por Categoría

  • Ciberserguridad
  • Empresas
  • Inteligencia Artificial
  • Mundo Crypto
  • Sostenibilidad
  • Tecnología

Medio digital sobre noticias de empresa, tecnología, ciberseguridad, sostenibilidad e inteligencia artificial. + de 10 años de trayectoria. Damos visibilidad a los temas que te interesan.

CATEGORÍAS

  • Tecnologia
  • Empresas
  • Finanzas
  • Ciberseguridad
  • Protagonistas
  • Entrevistas
  • Inteligencia Artificial
  • Mundo Crypto
  • Sostenibilidad

LEGAL

  • Política de Privacidad
  • Aviso Legal
  • Política de Cookies
  • Términos y Condiciones
  • Declaración de Accesibilidad
  • Sitemap

Contacto

  • TECNOLOGÍA Y EMPRESAS
  • +34 676176214
  • info@tecnologiayempresas.com
  • España

2024 © Copyright Tecnología & Empresas

  • Servicio Redacción Pymes
  • Contacto
Instagram Facebook Linkedin

FINANCIADO POR LA UNIÓN EUROPEA CON EL PROGRAMA KIT DIGITAL POR LOS FONDOS NEXT GENERATION (EU) DEL MECANISMO DE RECUPERACIÓN Y RESILENCIA

Todos los derechos reservados.

Sitio Web desarrollado y mantenido por Xpandex.

Gestionar el consentimiento de las cookies
Utilizamos cookies para optimizar nuestro sitio web y nuestro servicio. Política de Cookies.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Administrar opciones Gestionar los servicios Gestionar proveedores Leer más sobre estos propósitos
Ver preferencias
{title} {title} {title}
No Result
View All Result
  • Home
  • Tecnología
  • Empresas
  • Finanzas
  • Ciberserguridad
  • Protagonistas
  • Entrevistas
  • Inteligencia Artificial
  • Mundo Crypto
  • Sostenibilidad
  • Servicio Redacción Pymes

© 2024 Tecnologíayempresas - Sitio Web Creado por Xpandex.

  • Iniciar Sesión
Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?