martes 5 diciembre, 2023
InicioTodas las noticiasFlash News145 horas: el tiempo en el que equipos de seguridad resuelven una...

145 horas: el tiempo en el que equipos de seguridad resuelven una alerta

El "Informe de amenazas en la nube de Unit 42, Volumen 7" revela que los actores de amenazas se han hecho más expertos en la explotación de problemas comunes y cotidianos en la nube.

A medida que las organizaciones de todo el mundo comparten, almacenan y administran cada vez más datos en la nube, se amplía exponencialmente el área de ataque de las organizaciones.

Esta expansión a menudo ocurre de formas que se desconocen, se pasan por alto o se aseguran de manera inadecuada. Para los actores de amenazas, cada carga de trabajo presenta una oportunidad y, sin una gestión adecuada, las organizaciones están expuestas a riesgos de innumerables formas.

Diversos informes se han enfocado en una sola amenaza (por ejemplo, administración de acceso a la identidad, ataques a la cadena de suministro y seguridad de contenedores).

Ahora, el “Informe de amenazas en la nube de Unit 42, Volumen 7” proporciona una imagen con un problema más grande y extenso: los actores de amenazas se han hecho más expertos en la explotación de problemas comunes y cotidianos en la nube.

Estos problemas incluyen configuraciones incorrectas, credenciales débiles, falta de autenticación, vulnerabilidades sin parches y paquetes de software de código abierto (OSS, Open Source Software) maliciosos.

•          En promedio, los equipos de seguridad tardan 145 horas (aproximadamente seis días) en resolver una alerta de seguridad. El 60% de las organizaciones tardan más de cuatro días en resolver los problemas de seguridad.

•          En los entornos en la nube de la mayoría de las organizaciones, el 80% de las alertas se desencadenan por solo el 5% de las reglas de seguridad.

•          El 63% de las bases de código en producción tienen vulnerabilidades sin parches calificadas como altas o críticas (CVSS >= 7.0)

•          El 76% de las organizaciones no aplican la MFA (multi-factor authentication o autenticación multifactor) para los usuarios de consola, mientras que el 58% de las organizaciones no aplican la MFA para los usuarios raíz/administradores.

Utilizando datos a gran escala recopilados en 2022, el informe examina brechas reales que afectaron a medianas y grandes empresas, detalla los problemas observados en miles de entornos multinube y analiza el impacto de las vulnerabilidades de OSS en la nube.

En particular, se analizaron las cargas de trabajo en 210 mil cuentas en la nube en mil 300 organizaciones diferentes.

El software de código abierto ha sido una de las fuerzas impulsoras detrás de la revolución de la nube. Sin embargo, el mayor uso de OSS en la nube también aumenta la complejidad, lo que incrementa la probabilidad de software depreciado o abandonado, contenido malicioso y ciclos de aplicación de parches más lentos.

Esto hace que los usuarios finales tengan la responsabilidad de analizar el OSS antes de integrarlo en las aplicaciones. Sobre todo cuando las organizaciones necesitan administrar miles de OSS.

La única forma de defenderse contra el alcance y la gravedad cambiantes de las amenazas de seguridad actuales es estar siempre un paso por delante de los atacantes.

Convertir en una prioridad informarse sobre los vectores de amenazas más recientes e implementar soluciones de seguridad sólidas que adopten un enfoque de plataforma integral para identificar y eliminar las amenazas en tiempo real antes de que puedan comprometer su entorno es vital.

Tendencias

Notas relacionadas

Tenable muestra panorama de ciberseguridad en México

Dentro del informe titulado “Es difícil abandonar los viejos hábitos: ¿Cómo los desafíos de los procesos de las personas y la tecnología están perjudicando...

Dell Technologies optimiza consumo de energía y resiliencia cibernética

Para mejorar su oferta de valor en resiliencia cibernética, Dell Technologies presentó una serie de mejoras a su plataforma de almacenamiento de alta densidad...

Pablo Corona de NYCE es el nuevo presidente de la Asociación de Internet MX

La Asociación de Internet MX (AIMX) realizó la asamblea ordinaria para la renovación de su Consejo Directivo y será presidido por Pablo Corona. El nuevo...

Cisco muestra propuesta de valor en servicios administrados de seguridad

Actualmente, una de las prioridades de Cisco es consolidar su oferta de servicios administrados de seguridad, por ello cuenta con Secure Access. A esto...

Mitos y verdades de la seguridad digital con ESET

Fue en 1988, cuando la Asociación de Maquinaria Computacional creó el Día Internacional de la Seguridad Informática cada 30 de noviembre, esto con el...

Videojuegos generarán 533 mmdd en 2027, terreno fértil para las marcas

La industria de los videojuegos está experimentando una transformación sin precedentes, impulsada en gran parte por la combinación de la Inteligencia Artificial (IA) y...

La digitalización y administración, clave de cara a 2024

En México, de 2021 a 2023, creció en un 215 % la cantidad de empresas que digitalizaron su contaduría y administración, según estadísticas de...

CT: una de Las Mejores Empresas Mexicanas en 2023

CT Internacional fue reconocida como una de Las Mejores Empresas Mexicanas. De esta manera, la empresa sonorense creada hace más de tres décadas, refrenda...

La programación ofrece mejores salarios a profesionales mexicanos

Por: Manuel Flores/NotiPress En la actualidad, el desarrollo de software es una de las áreas laborales con mayor demanda, esto se debe a la consolidación...

Hewlett Packard Enterprise (HPE) renueva arquitectura nativa de inteligencia artificial

En el marco del foro HPE Discover Barcelona 2023, Hewlett Packard Enterprise presentó una serie de soluciones de nube híbrida y nativas de inteligencia...
CodePen - Cookies Popup UI Design
cookies-img

En este sitio utilizamos cookies

Esto para garantizar una buena experiencia en tu navegación. Si estás de acuerdo da click en «Aceptar todo».