<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>técnicas con 15 años de antigüedad &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/tecnicas-con-15-anos-de-antiguedad/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Thu, 29 Jun 2023 17:26:07 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>técnicas con 15 años de antigüedad &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ciberdelincuentes retoman técnicas de ataque con 15 años de antigüedad</title>
		<link>https://bitfinance.news/ciberdelincuentes-retoman-tecnicas-de-ataque-con-15-anos-de-antiguedad/</link>
		
		<dc:creator><![CDATA[Marilin Pino]]></dc:creator>
		<pubDate>Sat, 01 Jul 2023 18:00:03 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Jurídico y legislativo]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[Delitos cibernéticos]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[fallos de programación]]></category>
		<category><![CDATA[personas]]></category>
		<category><![CDATA[robo de datos personales]]></category>
		<category><![CDATA[técnicas con 15 años de antigüedad]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=96021</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="840" src="https://bitfinance.news/wp-content/uploads/2023/06/shubham-dhage-7Ygb041TBw8-unsplash-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Ciberdelincuentes retoman técnicas de ataque con 15 años de antigüedad" decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2023/06/shubham-dhage-7Ygb041TBw8-unsplash-1.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/06/shubham-dhage-7Ygb041TBw8-unsplash-1-300x210.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/06/shubham-dhage-7Ygb041TBw8-unsplash-1-1024x717.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/06/shubham-dhage-7Ygb041TBw8-unsplash-1-768x538.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p>Ciberdelincuentes están llevando a cabo técnicas de ataque que registran hasta 15 años de antigüedad para encontrar y explotar vulnerabilidades y brechas de seguridad en los sistemas de empresas y organizaciones. Es una de las conclusiones a las que ha llegado Barracuda Nertworks en un reciente informe denominado &#8216;Threat Spotlight&#8217;, donde señala que los agentes [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/ciberdelincuentes-retoman-tecnicas-de-ataque-con-15-anos-de-antiguedad/">Ciberdelincuentes retoman técnicas de ataque con 15 años de antigüedad</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="1200" height="840" src="https://bitfinance.news/wp-content/uploads/2023/06/shubham-dhage-7Ygb041TBw8-unsplash-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Ciberdelincuentes retoman técnicas de ataque con 15 años de antigüedad" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2023/06/shubham-dhage-7Ygb041TBw8-unsplash-1.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/06/shubham-dhage-7Ygb041TBw8-unsplash-1-300x210.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/06/shubham-dhage-7Ygb041TBw8-unsplash-1-1024x717.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/06/shubham-dhage-7Ygb041TBw8-unsplash-1-768x538.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></div><p style="text-align: justify;"><strong>Ciberdelincuentes</strong> están llevando a cabo técnicas de <strong>ataque que registran hasta 15 años de antigüedad</strong> para encontrar y explotar vulnerabilidades y brechas de seguridad en los sistemas de empresas y organizaciones.</p>
<p style="text-align: justify;">Es una de las conclusiones a las que ha llegado <strong>Barracuda Nertworks</strong> en un reciente informe denominado<strong> &#8216;Threat Spotlight&#8217;,</strong> donde señala que los agentes maliciosos recurren a estas técnicas para instalar programas maliciosos, interrumpir el funcionamiento de los dispositivos o bien robar información confidencial.</p>
<p style="text-align: justify;">La compañía de <strong>soluciones de seguridad</strong> ha comentado que los ciberdelincuentes aprovechan «rápidamente» las nuevas oportunidades que se presentan para propagar sus <strong>campañas maliciosas</strong> en los equipos de <strong>empresas y organizaciones. </strong>Una de ellas tuvo lugar en diciembre de 2021, cuando hubo un fallo Log4J, esto es, una vulnerabilidad de <strong>ejecución remota de código (RCE)</strong> que permite a los agentes maliciosos ejecutar código Java arbitrario, tomando el control de un servidor de destino.</p>
<p>Debido a este error, Barracuda Networks ha concluido que se produjo un aumento de los ciberataques explotando esta vulnerabilidad, hasta alcanzar un <strong>150 % más de ataques</strong> de este tipo al año siguiente.</p>
<p>La compañía ha comentado que los atacantes saben que los tipos de ataques que<strong> tuvieron éxito en el pasado también pueden funcionar actualmente</strong> y que, para ello, se centran en debilidades que en la mayoría de los casos llevan existiendo desde hace años. Para llegar a esa conclusión, su equipo de investigadores ha llevado un <strong>análisis durante tres meses de detección de datos de IDs, herramienta que se utiliza 24 horas al día durante 7 días a la semana en el Centro de operaciones (SOC) de la empresa.</strong></p>
<p>En primer lugar, ha indicado que los ciberatacantes han tratado de obtener el control de los sistemas vulnerables haciendo uso de<strong> técnicas que se remontan a 2008,</strong> esto es, 15 años atrás. Gracias a ellos, se pueden aprovechar de servidores web que están mal configurados para obtener datos como códigos de aplicaciones o archivos a los que no deberían tener acceso.</p>
<h2 style="text-align: left;">Atacantes aprovechan fallos en lenguajes de programación</h2>
<figure id="attachment_96024" aria-describedby="caption-attachment-96024" style="width: 1200px" class="wp-caption alignnone"><img decoding="async" class="wp-image-96024 size-full" src="https://bitfinance.news/wp-content/uploads/2023/07/avi-richards-Z3ownETsdNQ-unsplash.jpg" alt="Las fallas en los sistemas de programación pueden ser la puerta de entrada de los ciberdelincuentes (Fuente imagen referencial: Avi Richards, Unsplash)" width="1200" height="900" srcset="https://bitfinance.news/wp-content/uploads/2023/07/avi-richards-Z3ownETsdNQ-unsplash.jpg 1200w, https://bitfinance.news/wp-content/uploads/2023/07/avi-richards-Z3ownETsdNQ-unsplash-300x225.jpg 300w, https://bitfinance.news/wp-content/uploads/2023/07/avi-richards-Z3ownETsdNQ-unsplash-1024x768.jpg 1024w, https://bitfinance.news/wp-content/uploads/2023/07/avi-richards-Z3ownETsdNQ-unsplash-768x576.jpg 768w, https://bitfinance.news/wp-content/uploads/2023/07/avi-richards-Z3ownETsdNQ-unsplash-86x64.jpg 86w" sizes="(max-width: 1200px) 100vw, 1200px" /><figcaption id="caption-attachment-96024" class="wp-caption-text">Las fallas en los sistemas de programación pueden ser la puerta de entrada de los ciberdelincuentes (Fuente imagen referencial: Avi Richards, Unsplash)</figcaption></figure>
<p style="text-align: justify;">Otro de los objetivos de los atacantes son los<strong> fallos en los lenguajes de programación</strong> que utilizan los desarrolladores para crear aplicaciones incluidas en los sistemas operativos, en la web o en el<strong> &#8216;middleware&#8217;.</strong> Esto es, el sistema de <strong>software que ofrece funciones y servicios de nube comunes para las aplicaciones.</strong></p>
<p>En este caso, los<strong> ciberdelincuentes aprovechan acciones de los usuarios,</strong> como cuando incluyen un producto a su <strong>carrito de la compra &#8216;online&#8217;</strong> o cuando introducen sus datos personales y presionan el botón <strong>&#8216;Enviar&#8217;</strong> para enviar esa<strong> información a un servidor externo</strong>. Si la configuración de su interfaz de puerta de enlace común (CGI) se ha configurado incorrectamente, el atacante podrá obtener <strong>control remoto del sistema y será vulnerable a una inyección de código malicioso.</strong></p>
<p>La compañía de ciberseguridad ha comentado que otros de los objetivos principales de los atacantes es la de hacerse con<strong> información sensible y protegida</strong> a través de servidores vulnerables, como <strong>contraseñas, listas de usuarios, datos de contacto.</strong> En este caso, utilizan procesos que son legítimos indebidamente para averiguar cuántos ordenadores tienen una <strong>conexión IP activa.</strong> De este modo, esta acción puede ayudar a planificar y preparar campañas maliciosas a gran escala.</p>
<p>Para terminar, Barracuda Networks ha matizado que los <strong>actores maliciosos</strong> tratan de generar <strong>caos de manera generalizada, interrumpiendo servicios y alterando los paquetes de datos del tráfico &#8216;online&#8217;.</strong> Así, logran saturar los canales de <strong>comunicación y los servidores de destino.</strong> La compañía ha reconocido que los fallos de seguridad «no tienen decha de caducidad y el riesgo es que,<strong> con el tiempo, pueden resultar más difíciles de localizar y mitigar»,</strong> por lo que se reducen a <strong>vulnerabilidades incrustadas en un sistema</strong> o en una aplicación, en palabras del senior SOC Manager, Offensive Security en Barracuda XDR, Merium Khalid.</p>
<p style="text-align: justify;">Fuente: dpa</p>
<p style="text-align: justify;"><em>(Fuente imagen referencial: Unsplash, en colaboración con Shubham Dhage)</em></p>
<p style="text-align: justify;"><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMP_wxAswoozcAw?ceid=VE:es-419&amp;oc=3" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. </em><em>También en </em><a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/ciberdelincuentes-retoman-tecnicas-de-ataque-con-15-anos-de-antiguedad/">Ciberdelincuentes retoman técnicas de ataque con 15 años de antigüedad</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
