{"id":99,"date":"2019-11-04T16:20:19","date_gmt":"2019-11-04T16:20:19","guid":{"rendered":"https:\/\/eduardozimbron.com\/blog-c3ntro\/amenazas-involucrados-y-como-mantenerlo-bajo-control\/"},"modified":"2019-11-04T16:20:19","modified_gmt":"2019-11-04T16:20:19","slug":"ciberataques-mas-comunes","status":"publish","type":"post","link":"https:\/\/www.c3ntro.com\/blog\/ciberataques-mas-comunes","title":{"rendered":"Amenazas cibern\u00e9ticas, involucrados y c\u00f3mo mantenerlo bajo control"},"content":{"rendered":"<p style=\"text-align: justify\"><em><span style=\"color: #000000;font-size: 12px\">(\u00daltima actualizaci\u00f3n marzo 2026)<\/span><\/em><\/p>\n<p style=\"text-align: justify\"><span style=\"color: #000000\">La <a href=\"\/soluciones\/ciberseguridad\" rel=\"noopener\" target=\"_blank\" style=\"font-weight: bold\">ciberseguridad<\/a> ha tomado una importante relevancia para las empresas a nivel mundial, se estima que los da\u00f1os por <span style=\"font-weight: bold\">delitos cibern\u00e9ticos alcanzar\u00e1n m\u00e1s de $8 billones para 2025<\/span>, seg\u00fan <span style=\"font-weight: bold\">datos del Foro Econ\u00f3mico Mundial.<\/span><\/span><span style=\"color: #000000\"><span style=\"font-weight: bold\"><!--StartFragment--><\/span><\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"color: #000000\">Si bien es cierto que nadie est\u00e1 exento de ser v\u00edctima de un ataque por parte de los ciberdelincuentes, s\u00ed se puede disminuir el porcentaje de riesgo, siendo <strong>proactivo m\u00e1s que reactivo<\/strong> ante una situaci\u00f3n de este tipo.&nbsp;<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"color: #000000\">El tema de&nbsp;<strong>ciberseguridad<\/strong> debe ser entendido como <span style=\"font-weight: bold\">un proceso sin fin, debido a la evoluci\u00f3n constante de las amenazas<\/span> que se desarrollan en todo el mundo. Los ataques cada vez son m\u00e1s sofisticados, pues los delincuentes de la red buscan obtener ganancias por medio de estafas a las empresas.<\/span><span style=\"color: #000000\"><span style=\"font-weight: bold\"><\/span><\/span><\/p>\n<p><!--more--><\/p>\n<p style=\"line-height: 1.375;color: #444444\"><span><strong>\u00cdndice<\/strong><\/span><\/p>\n<p style=\"line-height: 1.375;color: #444444\"><a data-uw-rm-kbnav=\"anohref\" href=\"\/noticias-blog\/#c-1\" rel=\"noopener\">1. \u00bfCu\u00e1les son esas amenazas cibern\u00e9ticas?<\/a><\/p>\n<p style=\"line-height: 1.375;color: #444444\"><a data-uw-rm-kbnav=\"anohref\" href=\"\/noticias-blog\/#c-2\" rel=\"noopener\">2. Pero, \u00bfqu\u00e9 informaci\u00f3n se roba durante estos ataques?<\/a><\/p>\n<p style=\"line-height: 1.375;color: #444444\"><a data-uw-rm-kbnav=\"anohref\" href=\"\/noticias-blog\/#c-3\" rel=\"noopener\">3. &nbsp;Nuevas fronteras del riesgo en 2026&nbsp;<\/a><\/p>\n<p style=\"line-height: 1.375;color: #444444;font-weight: normal\"><a data-uw-rm-kbnav=\"anohref\" href=\"\/noticias-blog\/#c-4\" rel=\"noopener\">4. \u00bfC\u00f3mo mantenerlo bajo control con C3ntro Telecom?&nbsp;<\/a><\/p>\n<p style=\"line-height: 1.375;color: #444444;font-weight: normal\"><a data-uw-rm-kbnav=\"anohref\" href=\"\/noticias-blog\/#c-5\" rel=\"noopener\">5. Preguntas frecuentes<\/a><\/p>\n<hr>\n<p><a data-uw-rm-kbnav=\"anohref\" id=\"c-1\" data-hs-anchor=\"true\"><\/a><\/p>\n<h2 style=\"text-align: justify;font-size: 25px\"><span style=\"color: #000000\">1. \u00bfCu\u00e1les son esas amenazas cibern\u00e9ticas? <\/span><\/h2>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong>MALWARE<\/strong><\/span><\/h3>\n<p style=\"text-align: justify\"><span style=\"color: #000000\">Son aquellos programas inform\u00e1ticos que se desarrollan de una manera espec\u00edfica para <strong>infiltrarse en un dispositivo y da\u00f1arlos<\/strong> sin que el usuario se d\u00e9 cuenta. Com\u00fanmente, la mayor\u00eda de estas amenazas se dan por medio de correos electr\u00f3nicos;&nbsp;estos ataques son cada vez m\u00e1s frecuentemente dirigidos hacia los dispositivos IoT.<\/span><\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong>ATAQUES WEB<\/strong><\/span><\/h3>\n<p style=\"text-align: justify\"><span style=\"color: #000000\">Existen miles de t\u00e9cnicas para desviar a los internautas hacia <strong>p\u00e1ginas web maliciosas<\/strong>, los problemas en los sistemas de gesti\u00f3n de contenido est\u00e1n al alza.&nbsp;<\/span><\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong>APLICACI\u00d3N WEB<\/strong><\/span><\/h3>\n<p style=\"text-align: justify\"><span style=\"color: #000000\">A menudo estos ataques est\u00e1n vinculados con las grandes filtraciones de datos en todo el mundo. El <span style=\"font-weight: bold\">51% de la inyecci\u00f3n Structured Query Language (SQL)<\/span> es el ataque m\u00e1s recurrente. El usuario <strong>descarga alg\u00fan programa o aplicaci\u00f3n directamente a su equipo, el cual lo infecta y roba informaci\u00f3n.<\/strong><\/span><\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong>SUPLANTACI\u00d3N DE IDENTIDAD (<a href=\"\/es-mx\/blog\/pruebas-de-phishing-convierta-su-equipo-en-defensores-de-la-seguridad\" rel=\"noopener\" target=\"_blank\">Phishing<\/a>)<\/strong><\/span><\/h3>\n<p style=\"text-align: justify\"><span><strong>Los usuarios frecuentemente reciben solicitudes de actualizaci\u00f3n de datos por parte de supuestas instituciones<\/strong> reconocidas que en realidad son delincuentes de la red, y suelen caer en este tipo de trampas.<\/span><\/p>\n<p>Las tiendas en l\u00ednea fueron el blanco m\u00e1s frecuente de los ataques de phishing en 2020 (18,12%).<\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong>DDoS (Distributed Denial of Service)<\/strong><\/span><\/h3>\n<p style=\"text-align: justify\"><span style=\"color: #000000\">Son <strong>ataques a sitios web que provocan su colapso<\/strong> y tienen como objetivo inhabilitarla, <strong>impidiendo que sea accesible durante un periodo de tiempo<\/strong>, normalmente corto. Esto puede representar millones de p\u00e9rdidas para las compa\u00f1\u00edas atadas. Un ataque de este tipo genera una gran cantidad de informaci\u00f3n desde varios puntos hacia un solo destino. Una red de bots es la forma m\u00e1s com\u00fan de realizarlo.<\/span><\/p>\n<hr>\n<p><a data-uw-rm-kbnav=\"anohref\" id=\"c-2\" data-hs-anchor=\"true\"><\/a><\/p>\n<h2 style=\"text-align: justify;font-size: 25px\"><span style=\"color: #000000\">2. Pero, \u00bfqu\u00e9 informaci\u00f3n se roba durante estos ataques?<\/span><\/h2>\n<p><span style=\"color: #000000\">Contrario a la creencia de que las empresas grandes son las \u00fanicas v\u00edctimas, el panorama actual muestra una democratizaci\u00f3n del ataque: las PYMES son ahora el blanco preferido para ataques automatizados por su falta de presupuesto en defensa.&nbsp;<\/span><\/p>\n<ul style=\"text-align: justify\">\n<li><strong>&nbsp;<!--StartFragment-->52% &#8211; 55%<!--EndFragment--> registros de clientes (PII).&nbsp;<\/strong><\/li>\n<li>&nbsp;<!--StartFragment--><span><strong>40%<\/strong><\/span><!--EndFragment--> <strong>de r<\/strong><span><strong>egistros de empleados.<\/strong><\/span><\/li>\n<li>&nbsp;<!--StartFragment--><span><strong>32%<\/strong><\/span><!--EndFragment-->&nbsp;<strong> de p<\/strong><span><strong>ropiedad intelectual \/ Activos<\/strong><\/span><span><\/span><\/li>\n<li>&nbsp;<!--StartFragment--><span><strong>48%<\/strong><\/span><!--EndFragment-->&nbsp; <strong>buscan obtener c<\/strong><span><strong>redenciales de Acceso&nbsp;<\/strong><\/span><span><\/span><\/li>\n<\/ul>\n<p style=\"text-align: justify\">Seg\u00fan <strong>Gartner<\/strong>, el gasto mundial en seguridad y gesti\u00f3n de riesgos alcanz\u00f3 los <strong>215 mil millones de d\u00f3lares en 2024<\/strong>, un aumento muy superior al 10% de 2020, impulsado por la Inteligencia Artificial generativa.&nbsp;<\/p>\n<hr>\n<p><a data-uw-rm-kbnav=\"anohref\" id=\"c-3\" data-hs-anchor=\"true\"><\/a><\/p>\n<h2 style=\"text-align: justify;font-size: 25px\"><span style=\"color: #000000\"><strong><span style=\"line-height: 25.575px\">3. Nuevas fronteras del riesgo en 2026<\/span><\/strong><span style=\"line-height: 25.575px\"> <\/span>&nbsp;<\/span><\/h2>\n<p><span style=\"line-height: 20.925px\">A medida que las organizaciones migran a <a href=\"\/soluciones\/cloud\" rel=\"noopener\" target=\"_blank\" style=\"font-weight: bold\">infraestructuras de nube<\/a> y adoptan la Inteligencia Artificial, los atacantes han evolucionado sus m\u00e9todos. Ya no basta con proteger el per\u00edmetro; ahora es necesario entender estas t\u00e1cticas cr\u00edticas:<\/span><span style=\"line-height: 20.925px\"> <\/span><\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong><span style=\"line-height: 20.925px\">Ransomware de doble extorsi\u00f3n<\/span><\/strong><span style=\"line-height: 20.925px\"> <\/span><\/span><\/h3>\n<p><span style=\"line-height: 20.925px\">A diferencia del ransomware tradicional que solo cifra los datos para pedir un rescate, la <\/span><strong><span style=\"line-height: 20.925px\">doble extorsi\u00f3n<\/span><\/strong><span style=\"line-height: 20.925px\"> a\u00f1ade una capa de presi\u00f3n devastadora: el atacante no solo bloquea el acceso, sino que <\/span><strong><span style=\"line-height: 20.925px\">exfiltra informaci\u00f3n sensible<\/span><\/strong><span style=\"line-height: 20.925px\"> y amenaza con publicarla en la <\/span><em><span style=\"line-height: 20.925px\">Dark Web<\/span><\/em><span style=\"line-height: 20.925px\">. Esto pone a las empresas en una encrucijada legal y reputacional, ya que incluso si recuperan sus sistemas mediante respaldos, el da\u00f1o por la filtraci\u00f3n de datos de clientes o secretos industriales puede ser irreversible.<\/span><span style=\"line-height: 20.925px\"> <\/span><\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong><span style=\"line-height: 20.925px\">IA y BEC (Business Email Compromise)<\/span><\/strong><span style=\"line-height: 20.925px\"> <\/span><\/span><\/h3>\n<p><span style=\"line-height: 20.925px\">El compromiso de correos corporativos (BEC) ha alcanzado un nivel de realismo aterrador gracias a la IA. Los atacantes utilizan algoritmos para analizar el tono, estilo y vocabulario de un directivo y generar correos electr\u00f3nicos perfectos que solicitan transferencias urgentes o cambios de cuentas bancarias. M\u00e1s all\u00e1 del texto, el uso de <\/span><strong><span style=\"line-height: 20.925px\">Deepfakes de voz<\/span><\/strong><span style=\"line-height: 20.925px\"> en llamadas telef\u00f3nicas permite a los criminales suplantar la identidad de un CEO en tiempo real, enga\u00f1ando incluso a los empleados m\u00e1s capacitados.<\/span><span style=\"line-height: 20.925px\"> <\/span><\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong><span style=\"line-height: 20.925px\">Phishing de IA personalizado (Spear Phishing a escala)<\/span><\/strong><span style=\"line-height: 20.925px\"> <\/span><\/span><\/h3>\n<p><span style=\"line-height: 20.925px\">El phishing masivo y mal redactado ha quedado atr\u00e1s. Hoy, la IA permite automatizar el <\/span><strong><span style=\"line-height: 20.925px\">Spear Phishing<\/span><\/strong><span style=\"line-height: 20.925px\"> (ataques dirigidos) a gran escala. Los atacantes utilizan herramientas de procesamiento de lenguaje natural para rastrear redes sociales y datos p\u00fablicos, creando correos hiper-personalizados que mencionan proyectos reales, colegas o eventos recientes de la v\u00edctima. Esto eleva dr\u00e1sticamente la tasa de \u00e9xito de los clics maliciosos, superando las barreras de los filtros de spam tradicionales.<\/span><span style=\"line-height: 20.925px\"> <\/span><\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong><span style=\"line-height: 20.925px\">Ataques a la cadena de suministro (Supply Chain Attacks)<\/span><\/strong><span style=\"line-height: 20.925px\"> <\/span><\/span><\/h3>\n<p><span style=\"line-height: 20.925px\">En lugar de atacar directamente a una empresa con defensas robustas, los hackers buscan vulnerabilidades en sus <\/span><strong><span style=\"line-height: 20.925px\">proveedores de software o servicios de TI<\/span><\/strong><span style=\"line-height: 20.925px\">. Al comprometer una actualizaci\u00f3n de software o una herramienta de gesti\u00f3n utilizada por miles de organizaciones, el atacante obtiene una &#8220;llave maestra&#8221; para infiltrarse en m\u00faltiples redes simult\u00e1neamente. Casos como el de &#8220;SolarWinds&#8221; han demostrado que un solo eslab\u00f3n d\u00e9bil en la cadena de suministro puede comprometer la seguridad global de sectores enteros.<\/span><span style=\"line-height: 20.925px\"> <\/span><\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong><span style=\"line-height: 20.925px\">Explotaci\u00f3n de nube y APIs<\/span><\/strong><span style=\"line-height: 20.925px\"> <\/span><\/span><\/h3>\n<p><span style=\"line-height: 20.925px\">Con la adopci\u00f3n masiva de nubes h\u00edbridas, las <\/span><strong><span style=\"line-height: 20.925px\">APIs (Interfaces de Programaci\u00f3n de Aplicaciones)<\/span><\/strong><span style=\"line-height: 20.925px\"> se han convertido en el nuevo objetivo favorito. Una API mal configurada o sin los protocolos de autenticaci\u00f3n adecuados es una puerta abierta para que los atacantes extraigan datos de forma masiva sin ser detectados. La complejidad de gestionar m\u00faltiples nubes a menudo deja brechas en la configuraci\u00f3n, permitiendo que errores humanos se conviertan en vectores de ataque cr\u00edticos.<\/span><span style=\"line-height: 20.925px\"> <\/span><\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong><span style=\"line-height: 20.925px\">Robo de identidad digital y credenciales<\/span><\/strong><span style=\"line-height: 20.925px\"> <\/span><\/span><\/h3>\n<p><span style=\"line-height: 20.925px\">El robo de credenciales ha evolucionado hacia el secuestro de sesiones y la omisi\u00f3n de MFA (Autenticaci\u00f3n de M\u00faltiples Factores). Los atacantes utilizan t\u00e9cnicas de <\/span><strong><span style=\"line-height: 20.925px\">&#8220;MFA Fatigue&#8221;<\/span><\/strong><span style=\"line-height: 20.925px\"> (bombardeo de notificaciones de aprobaci\u00f3n) para que el usuario acepte por error, o utilizan sitios de proxy para robar &#8220;tokens de sesi\u00f3n&#8221; activos. Una vez que el atacante posee la identidad digital de un administrador, puede moverse lateralmente por toda la red empresarial con privilegios totales.<\/span><\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong><span style=\"line-height: 20.925px\">Ingenier\u00eda social e interna<\/span><\/strong><span style=\"line-height: 20.925px\"> <\/span><\/span><\/h3>\n<p><span style=\"line-height: 20.925px\">A pesar de la avanzada tecnolog\u00eda de defensa, <a href=\"\/es-mx\/blog\/guia-ciberseguridad-para-colaboradores\" rel=\"noopener\" target=\"_blank\" style=\"font-weight: bold\">el factor humano sigue siendo el eslab\u00f3n m\u00e1s vulnerable<\/a>. La <\/span><strong><span style=\"line-height: 20.925px\">ingenier\u00eda social interna<\/span><\/strong><span style=\"line-height: 20.925px\"> ocurre cuando un atacante manipula a un empleado para que revele informaci\u00f3n o instale software malicioso, a menudo bajo coerci\u00f3n o promesas de beneficio econ\u00f3mico. Asimismo, el riesgo del <\/span><strong><span style=\"line-height: 20.925px\">&#8220;Insider Malicioso&#8221;<\/span><\/strong><span style=\"line-height: 20.925px\"> (un empleado o ex-empleado con acceso leg\u00edtimo) representa una de las amenazas m\u00e1s dif\u00edciles de detectar, ya que sus acciones suelen confundirse con el tr\u00e1fico normal de la red.<\/span><span style=\"line-height: 20.925px\"> <\/span><\/p>\n<hr>\n<p><a data-uw-rm-kbnav=\"anohref\" id=\"c-4\" data-hs-anchor=\"true\"><\/a><\/p>\n<h2><span style=\"font-size: 25px;color: #000000\"><strong><span style=\"line-height: 25.575px\">4. \u00bfC\u00f3mo mantenerlo bajo control con <a href=\"\/\" rel=\"noopener\" target=\"_blank\">C3ntro Telecom<\/a>?<\/span><\/strong><span style=\"line-height: 25.575px\"> <\/span><\/span><\/h2>\n<p><span style=\"line-height: 20.925px\">Para mitigar estas amenazas, la estrategia debe ser integral:<\/span><span style=\"line-height: 20.925px\"> <\/span><\/p>\n<ul style=\"list-style-type: disc\">\n<li><strong><span style=\"line-height: 20.925px\">Zero trust:<\/span><\/strong><span style=\"line-height: 20.925px\"> implementar una pol\u00edtica donde nunca se conf\u00eda y siempre se verifica cada acceso.<\/span><span style=\"line-height: 20.925px\"> <\/span><\/li>\n<li><strong><span style=\"line-height: 20.925px\"><a href=\"\/soluciones\/ciberseguridad\" rel=\"noopener\" target=\"_blank\">Ciberseguridad administrada<\/a>:<\/span><\/strong><span style=\"line-height: 20.925px\"> contar con un <a href=\"\/es-mx\/blog\/soc\" rel=\"noopener\" target=\"_blank\" style=\"font-weight: bold\">SOC (Centro de Operaciones de Seguridad)<\/a> que monitoree anomal\u00edas en tiempo real, detectando patrones de IA maliciosa o exfiltraci\u00f3n de datos.<\/span><span style=\"line-height: 20.925px\"> <\/span><\/li>\n<li><a data-uw-rm-kbnav=\"anohref\" href=\"\/soluciones\/conexion-a-la-nube\" rel=\"noopener\" target=\"_blank\"><strong><span style=\"line-height: 20.925px\">Cloud connect:<\/span><\/strong><\/a><span style=\"line-height: 20.925px\"> asegurar que la conexi\u00f3n a la nube sea privada y dedicada, reduciendo la exposici\u00f3n de las APIs a la red p\u00fablica.<\/span><span style=\"line-height: 20.925px\"> <\/span><\/li>\n<\/ul>\n<hr>\n<p style=\"text-align: justify\"><span>{{cta(&#8216;eedea985-06f0-4f3a-9c85-6d9eafcd0430&#8242;,&#8217;justifycenter&#8217;)}}<\/span><\/p>\n<hr>\n<p><a data-uw-rm-kbnav=\"anohref\" id=\"c-5\" data-hs-anchor=\"true\"><\/a><\/p>\n<h2 style=\"font-size: 25px\"><span style=\"color: #000000\"><strong>5. Preguntas Frecuentes&nbsp;<\/strong><\/span><\/h2>\n<h3><span style=\"font-size: 22px;color: #000000\"><strong>1. \u00bfQu\u00e9 diferencia al ransomware de &#8220;doble extorsi\u00f3n&#8221; de un ataque de cifrado com\u00fan?<\/strong> <\/span><\/h3>\n<p>En un ataque com\u00fan, el hacker solo bloquea tus archivos y pide un rescate; si tienes respaldos, el problema se resuelve. En la <strong>doble extorsi\u00f3n<\/strong>, el criminal primero roba tu informaci\u00f3n confidencial y luego la cifra. Esto significa que, aunque restaures tus sistemas, el atacante te seguir\u00e1 extorsionando con la amenaza de filtrar datos de clientes, secretos industriales o informaci\u00f3n financiera en la <i>Dark Web<\/i>, lo que genera da\u00f1os legales y reputacionales irreparables que un simple respaldo no puede solucionar.<\/p>\n<h3><span style=\"font-size: 22px;color: #000000\"><strong>2. \u00bfC\u00f3mo est\u00e1 utilizando la IA el hackeo de correos corporativos (BEC) para enga\u00f1ar a directivos?<\/strong> <\/span><\/h3>\n<p>La Inteligencia Artificial permite a los atacantes analizar patrones de escritura, tono y vocabulario de directivos reales para crear correos electr\u00f3nicos de suplantaci\u00f3n casi perfectos. Adem\u00e1s, mediante el uso de <strong>Deepfakes de voz<\/strong>, los criminales pueden realizar llamadas telef\u00f3nicas que imitan la voz de un CEO con una precisi\u00f3n asombrosa, solicitando transferencias de fondos urgentes o acceso a credenciales cr\u00edticas. Esta combinaci\u00f3n de realismo visual y auditivo hace que incluso los protocolos de seguridad m\u00e1s estrictos puedan verse comprometidos por el factor humano.<\/p>\n<h3><span style=\"font-size: 22px;color: #000000\"><strong>3. \u00bfPor qu\u00e9 un ataque a la cadena de suministro es considerado una &#8220;llave maestra&#8221; para los hackers?<\/strong> <\/span><\/h3>\n<p>Este tipo de ataque es extremadamente peligroso porque no busca derribar tus defensas directamente, sino las de un proveedor de software o servicio en el que tu empresa ya conf\u00eda. Al comprometer a un tercero (como una herramienta de gesti\u00f3n o una actualizaci\u00f3n de software), el atacante obtiene acceso leg\u00edtimo a cientos de redes empresariales de forma simult\u00e1nea. Es una t\u00e1ctica de &#8220;caballo de Troya&#8221; que permite a los hackers saltarse el per\u00edmetro de seguridad corporativo utilizando las credenciales y accesos que ya le hab\u00edas otorgado a tu proveedor.<\/p>\n<h3><span style=\"font-size: 22px;color: #000000\"><strong>4. \u00bfQu\u00e9 es el robo de identidad digital y c\u00f3mo logran los atacantes evadir la autenticaci\u00f3n de dos factores (MFA)?<\/strong> <\/span><\/h3>\n<p>El robo de identidad digital va m\u00e1s all\u00e1 de obtener una contrase\u00f1a; implica secuestrar la &#8220;sesi\u00f3n&#8221; activa del usuario o fatigar al empleado con notificaciones de aprobaci\u00f3n. T\u00e9cnicas como el <strong>MFA Fatigue<\/strong> bombardean al usuario con solicitudes de acceso hasta que este acepta por error o cansancio. Una vez que el atacante posee el token de acceso, puede moverse por toda la infraestructura de la nube de la empresa como si fuera un administrador leg\u00edtimo, lo que hace que la detecci\u00f3n sea sumamente dif\u00edcil para los sistemas de monitoreo tradicionales.<\/p>\n<h3 style=\"font-size: 22px\"><span style=\"color: #000000\"><strong>5. \u00bfCu\u00e1l es el mayor riesgo de seguridad al exponer APIs empresariales a la nube?<\/strong> <\/span><\/h3>\n<p>Las APIs son los conectores que permiten que tus aplicaciones hablen entre s\u00ed, pero si no est\u00e1n configuradas correctamente, act\u00faan como puertas abiertas sin guardia. El mayor riesgo es la <strong>exposici\u00f3n de datos por falta de gobernanza<\/strong>, donde un atacante puede consultar la API y extraer miles de registros de bases de datos sin necesidad de una contrase\u00f1a compleja, simplemente aprovechando una vulnerabilidad en la l\u00f3gica del c\u00f3digo. En un entorno de nube, una sola API mal protegida puede exponer toda la infraestructura de datos de la organizaci\u00f3n a la red p\u00fablica en cuesti\u00f3n de segundos.<\/p>\n<p style=\"text-align: justify\"><a href=\"https:\/\/www.c3ntro.com\/soluciones\/seguridad-de-redes\" rel=\"noopener\"><span><img decoding=\"async\" src=\"https:\/\/f.hubspotusercontent10.net\/hubfs\/5505410\/Banners-10.jpg\" alt=\"ciber seguridad\" width=\"3334\" loading=\"lazy\" style=\"width: 3334px\"><\/span><\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Conoce qu\u00e9 es la ciberseguridad, los tipos de amenazas cibern\u00e9ticas a los que est\u00e1 expuesta tu empresa y c\u00f3mo prevenir los ataques. <\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-99","post","type-post","status-publish","format-standard","hentry","category-soluciones-audiovisuales"],"_links":{"self":[{"href":"https:\/\/www.c3ntro.com\/blog\/wp-json\/wp\/v2\/posts\/99","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.c3ntro.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.c3ntro.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.c3ntro.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.c3ntro.com\/blog\/wp-json\/wp\/v2\/comments?post=99"}],"version-history":[{"count":0,"href":"https:\/\/www.c3ntro.com\/blog\/wp-json\/wp\/v2\/posts\/99\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.c3ntro.com\/blog\/wp-json\/wp\/v2\/media?parent=99"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.c3ntro.com\/blog\/wp-json\/wp\/v2\/categories?post=99"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.c3ntro.com\/blog\/wp-json\/wp\/v2\/tags?post=99"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}