SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
domingo, octubre 4, 2026
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Login
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
Suscríbete

Los métodos utilizados por cibercriminales para lograr acceso a redes corporativas

julio 28, 2022
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

Eset, compañía de detección de amenazas, analiza los 10 vectores de acceso inicial más utilizados por actores maliciosos y entrega recomendaciones para minimizar los riesgos.

Con respecto a las fallas de seguridad en los controles de seguridad, configuraciones débiles o inseguras y malas prácticas que explotan los cibercriminales, las 10 más comunes son:

  1. No habilitar la autenticación multifactor: La autenticación multifactor es clave para prevenir el secuestro de cuentas. De hecho, varios estudios han demostrado cuán efectiva es esta capa de seguridad adicional a la hora de evitar que atacantes logren exitosamente el acceso a través de credenciales robadas.
  2. Asignar accesos y permisos de forma incorrecta: La incorrecta gestión de accesos y permisos puede permitir que alguien interno lleve adelante acciones que suponen algún riesgo para la organización por tener accesos y permisos innecesarios a información sensible.
  3. Uso de software desactualizado: En muchos casos los atacantes rápidamente tienen acceso a exploits a pocos días de que se dé a conocer la existencia de una vulnerabilidad, pero también ocurre que muchas organizaciones utilizan software desactualizado expuesto a vulnerabilidades de larga data.
  4. Uso de las credenciales de acceso que vienen por defecto: Mantener el mismo nombre de usuario y contraseña que vienen por defecto en software y hardware que compramos es un riesgo muy elevado, ya que ofrece a los atacantes una forma fácil de acceder remotamente a los sistemas a través de estas soluciones.
  5. Falta de controles en servicios de acceso remoto: Los atacantes, como grupos de ransomware, suelen aprovechar configuraciones inseguras o vulnerabilidades sin parchear en soluciones para el acceso remoto a las redes de una organización, como las soluciones VPN.
  6. Uso de contraseñas débiles: Los actores de amenazas utilizan distintos métodos para obtener credenciales de acceso válidas y aprovecharlas para obtener acceso inicial a los sistemas de una organización. Desde ataques de fuerza bruta, a la compra de credenciales robadas en foros clandestinos, entre otras.
  7. Servicios en la nube sin protección: El crecimiento de la demanda y adopción de servicios en la nube, sobre todo con el trabajo remoto e híbrido, también atrajo el interés de los actores de amenazas que buscan la forma de aprovechar errores de configuración y vulnerabilidades en esta superficie de ataque para el robo de información.
  8. Servicios expuestos a internet mal configurados o puertos abiertos: Se utilizan herramientas para descubrir puertos abiertos de servicios expuestos a Internet que pueden permitir acceder a la red de una organización, como pueden ser servicios RDP o el protocolo Server Message Block (SMB).
  9. Error al detectar un correo de phishing: La falta de capacitación puede elevar el riesgo de que los empleados puedan no ser capaces de detectar un correo de phishing malicioso y esto deriva en mayores probabilidades de que la organización se convierta en víctima. Los atacantes suelen recurrir a esta técnica de larga data que sigue siendo efectiva por la falta de concientización y educación en temas de seguridad.
  10. Respuesta pobre de productos de seguridad instalados: Muchas veces los actores de amenazas logran evadir los controles de seguridad que establecen los productos de seguridad instalados en el equipo comprometido y de esta manera logran llevar adelante sus ataques de manera efectiva sin ser detectados. Existen distintas alternativas que utilizan los cibercriminales para lograr esto, como el uso de droppers o de fileless malware.

En cuanto a las recomendaciones para que las organizaciones puedan minimizar las posibilidades de que actores maliciosos logren acceso a sus sistemas, algunas de las prácticas sugeridas son:

    • Adoptar el modelo de seguridad zero trust
    • Limitar la posibilidad de que se pueda acceder de forma remota a una cuenta de administrador
    • Controlar los permisos y accesos asignados a los diferentes datos y servicios, lo que incluye aplicar el principio de menor privilegio para que cada empleado tenga acceso a la información que necesita para realizar su tarea y nada más
    • Establecer cambios de contraseña
    • Gestionar procesos de entrada y salida de empleados y cambios de posición internos
    • Verificar que ningún equipo tiene el puerto RDP abierto
    • Implementar la autenticación multifactor
    • Modificar o inhabilitar nombres de usuario y contraseñas que vienen por defecto
    • Monitorear el uso de credenciales comprometidas en los sistemas internos
    • Gestión centralizada de logs
    • Uso de soluciones antimalware

Quizás te interese:

Banco Guayaquil renueva su app y sus funcionalidades

Banco Guayaquil renueva su app y sus funcionalidades

octubre 2, 2026
Productores de pitahaya avanzan en soluciones para plagas, agua y residuos

Productores de pitahaya avanzan en soluciones para plagas, agua y residuos

octubre 2, 2026
ComparteComparteEnviarComparte
Noticia anterior

TECNASA: 50 AÑOS INVIRTIENDO PARA IMPULSAR EL PROGRESO EN LA REGIÓN

Siguiente noticia

Cabify lanza su aplicación en Apple Watch

Noticias relacionadas

El problema no es la IA, sino lo que podrías estar compartiendo con ella
Actualidad

El problema no es la IA, sino lo que podrías estar compartiendo con ella

agosto 17, 2026
Estudio: Cuatro de cada diez empresas desconocen su nivel de exposición a ciberataques
Actualidad

Estudio: Cuatro de cada diez empresas desconocen su nivel de exposición a ciberataques

agosto 6, 2026
La inteligencia artificial acelera la evolución de las amenazas digitales 
Actualidad

La inteligencia artificial acelera la evolución de las amenazas digitales 

junio 17, 2026
10 razones por las que tu bandeja de entrada está llena de spam o estafas
Actualidad

10 razones por las que tu bandeja de entrada está llena de spam o estafas

febrero 28, 2026
Oversharing y ciberseguridad: qué está en juego si los empleados comparten demasiado en línea
Actualidad

Oversharing y ciberseguridad: qué está en juego si los empleados comparten demasiado en línea

febrero 17, 2026
Por qué LinkedIn es un terreno de caza para los actores maliciosos
Actualidad

Por qué LinkedIn es un terreno de caza para los actores maliciosos

enero 30, 2026
Siguiente noticia
Cabify lanza su aplicación en Apple Watch

Cabify lanza su aplicación en Apple Watch

Expertos, agentes gubernamentales se reunieron en el Ecuador Open for fintech

Expertos, agentes gubernamentales se reunieron en el Ecuador Open for fintech

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Construir tecnología para servir”

“Construir tecnología para servir”

septiembre 16, 2026
Seguridad sin perímetro: la red se convierte en la primera línea de defensa

Seguridad sin perímetro: la red se convierte en la primera línea de defensa

septiembre 30, 2026
Premios Líder IT Ecuador : El jurado que evaluará los proyectos IT en la edición 2026

Premios Líder IT Ecuador : El jurado que evaluará los proyectos IT en la edición 2026

septiembre 16, 2026
GET Forum 2026 reunirá a líderes de innovación, emprendimiento e inversión

GET Forum 2026 reunirá a líderes de innovación, emprendimiento e inversión

septiembre 29, 2026
Banco Guayaquil renueva su app y sus funcionalidades

Banco Guayaquil renueva su app y sus funcionalidades

octubre 2, 2026
Productores de pitahaya avanzan en soluciones para plagas, agua y residuos

Productores de pitahaya avanzan en soluciones para plagas, agua y residuos

octubre 2, 2026
Santiago Londoño, CEO de Cirion, se incorpora al Consejo Directivo del Global Leaders’ Forum

Santiago Londoño, CEO de Cirion, se incorpora al Consejo Directivo del Global Leaders’ Forum

octubre 1, 2026
La inteligencia geoespacial en la toma de decisiones

La inteligencia geoespacial en la toma de decisiones

septiembre 30, 2026
Telconet Latam inauguró su tercer centro de datos en Ecuador

Telconet Latam inauguró su tercer centro de datos en Ecuador

septiembre 30, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Suscríbete
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?