{"version":"https://jsonfeed.org/version/1.1","title":"Blog de 8Layer LATAM","home_page_url":"https://8layer-latam.com/blog.html","feed_url":"https://8layer-latam.com/feed.json","description":"Análisis, tendencias y noticias de ciberseguridad, continuidad operativa e infraestructura.","language":"es-CL","authors":[{"name":"8Layer LATAM","url":"https://8layer-latam.com/"}],"items":[{"id":"https://8layer-latam.com/blog/passkeys-bajo-presion-cuando-la-autenticacion-segura-se-enfrenta-a-un-dispositiv.html","url":"https://8layer-latam.com/blog/passkeys-bajo-presion-cuando-la-autenticacion-segura-se-enfrenta-a-un-dispositiv.html","title":"Passkeys bajo presión: cuando la autenticación segura se enfrenta a un dispositivo comprometido","summary":"Durante años, las contraseñas han representado uno de los puntos más débiles de la seguridad digital. Pueden reutilizarse, robarse mediante phishing, filtrarse en bases de datos o terminar expuestas por errores humanos.","content_html":"<p>Durante años, las contraseñas han representado uno de los puntos más débiles de la seguridad digital. Pueden reutilizarse, robarse mediante phishing, filtrarse en bases de datos o terminar expuestas por errores humanos.</p>\n<p>Las passkeys surgieron precisamente para cambiar ese escenario. Basadas en estándares como FIDO2 y WebAuthn, están diseñadas para eliminar la dependencia de secretos compartidos y ofrecer una autenticación resistente al phishing.</p>\n<p>Pero tres investigaciones independientes presentadas durante la última semana muestran que la historia no termina ahí.</p>\n<p>Los investigadores demostraron distintas formas de abusar de mecanismos que rodean a las passkeys sin necesidad de romper la criptografía que las protege. Los escenarios analizados involucran material de autenticación que Windows había conservado, claves sincronizadas mediante Google Password Manager y claves de Windows Hello para empresas utilizadas desde sesiones de usuario ya comprometidas.</p>\n<p>El punto en común es importante: <strong>el objetivo no necesariamente es romper la passkey, sino encontrar una forma legítima de utilizar la confianza que existe alrededor de ella.</strong></p>\n<h2 id=\"la-seguridad-de-una-passkey-depende-de-mucho-mas-que-de-su-c\">La seguridad de una passkey depende de mucho más que de su criptografía</h2>\n<p>Una passkey puede utilizar criptografía de clave pública para demostrar que un usuario posee el autenticador correspondiente. La clave privada permanece protegida y el servicio verifica una firma asociada al desafío de autenticación.</p>\n<p>Sobre el papel, esto elimina varios de los problemas tradicionales de las contraseñas.</p>\n<p>Sin embargo, entre el usuario y el servicio existe toda una cadena tecnológica.</p>\n<p>Está el sistema operativo, el navegador, el almacenamiento local, los mecanismos de sincronización, los procesos de recuperación, los servicios de identidad y las validaciones que realiza el sitio al recibir una aserción de autenticación.</p>\n<p>Si alguna de esas capas maneja incorrectamente el material de autenticación, una passkey perfectamente diseñada puede terminar formando parte de un escenario de ataque.</p>\n<p>Las investigaciones de SpecterOps, Unit 42 y el investigador independiente Dirk-jan Mollema permiten observar precisamente ese problema desde tres ángulos diferentes.</p>\n<h2 id=\"tres-investigaciones-tres-caminos-para-abusar-de-la-confianz\">Tres investigaciones, tres caminos para abusar de la confianza</h2>\n<p>Aunque los tres trabajos estudian mecanismos relacionados con las passkeys, no describen el mismo ataque ni deben interpretarse como una única vulnerabilidad.</p>\n<p>Cada investigación expone una debilidad diferente en la cadena de autenticación.</p>\n<h3>SpecterOps: reutilizar material de autenticación</h3>\n<p>El equipo de SpecterOps presentó en Black Hat USA 2026 una investigación denominada <strong>Pass-the-Passkey</strong>.</p>\n<p>Su análisis identificó un escenario en el que Windows almacenaba firmas asociadas a dispositivos como YubiKey en texto plano. Según los investigadores, usuarios autenticados sin privilegios, incluidos usuarios remotos, podían acceder a ese material.</p>\n<p>El problema adquiere mayor relevancia cuando esas firmas se combinan con determinadas condiciones de validación en Microsoft Entra ID.</p>\n<p>El atacante no necesita extraer la clave privada de la YubiKey.</p>\n<p>El material utilizado para el ataque es una firma que ya había sido generada y conservada por Windows.</p>\n<p>La investigación relaciona este comportamiento con <strong>CVE-2026-34348</strong>, una vulnerabilidad de divulgación de información en el Servicio de registro de eventos de Windows, con una puntuación CVSS de 6,5.</p>\n<p>El resultado potencial es especialmente relevante para los equipos de seguridad: un atacante podría llegar a autenticarse como otro usuario, incluso en escenarios donde la organización exige autenticación multifactor resistente al phishing.</p>\n<p>Microsoft ha publicado una actualización de seguridad para la vulnerabilidad y también informó que implementó medidas de mitigación relacionadas con el problema de las aserciones de passkeys identificado por SpecterOps.</p>\n<h2 id=\"unit-42-cuando-la-sincronizacion-se-convierte-en-una-nueva-s\">Unit 42: cuando la sincronización se convierte en una nueva superficie</h2>\n<p>La segunda investigación, desarrollada por Unit 42, analiza el sistema de passkeys sincronizadas de Google Password Manager en Chrome para Windows.</p>\n<p>Aquí el escenario comienza de una manera diferente.</p>\n<p>El atacante ya consiguió ejecutar malware en el dispositivo de la víctima. No necesita necesariamente privilegios de administrador: el objetivo es aprovechar lo que el propio entorno del navegador pone a disposición del proceso comprometido.</p>\n<p>Unit 42 identificó tres rutas denominadas <strong>Pass-ta-key, Silver Pass-ta-key y Golden Pass-ta-key</strong>.</p>\n<p>La más relevante por su impacto potencial es Golden Pass-ta-key.</p>\n<p>El ataque se dirige al <strong>Security Domain Secret (SDS)</strong>, una clave maestra de 32 bytes utilizada para proteger las passkeys sincronizadas.</p>\n<p>Los investigadores encontraron que este secreto podía permanecer temporalmente en la memoria del proceso de Chrome durante determinados procesos de registro.</p>\n<p>Google eliminó previamente una exposición del secreto relacionada con los registros de actividad del dispositivo después de que Unit 42 informara del problema. Sin embargo, los investigadores sostienen que el secreto continúa llegando temporalmente al proceso de Chrome.</p>\n<p>Si un atacante consigue obtenerlo, podría utilizarlo para recuperar las claves privadas de passkeys sincronizadas.</p>\n<p>Esto cambia considerablemente el escenario.</p>\n<p>Ya no hablamos simplemente de utilizar una autenticación capturada para acceder una vez a una cuenta. El acceso a las claves sincronizadas podría proporcionar al atacante material de autenticación reutilizable.</p>\n<h2 id=\"windows-hello-utilizar-una-clave-legitima-desde-una-sesion-c\">Windows Hello: utilizar una clave legítima desde una sesión comprometida</h2>\n<p>La tercera investigación, realizada por Dirk-jan Mollema, se centra en <strong>Windows Hello para empresas</strong>.</p>\n<p>En los dispositivos Windows modernos, las claves utilizadas por Windows Hello pueden estar protegidas por el TPM y diseñadas para que no puedan exportarse fácilmente.</p>\n<p>Pero que una clave no pueda exportarse no significa necesariamente que un proceso malicioso no pueda solicitar al sistema que la utilice.</p>\n<p>Mollema demostró que un proceso con privilegios limitados dentro de una sesión de usuario ya comprometida podía utilizar una clave de Windows Hello para empresas sin solicitar nuevamente el PIN ni una comprobación biométrica.</p>\n<p>La clave continuaba protegida por el hardware.</p>\n<p>El problema estaba en que el atacante podía conseguir que el propio sistema utilizara esa clave legítima para generar una nueva autenticación.</p>\n<p>El investigador utilizó posteriormente esa capacidad para crear una credencial FIDO2 frente a Microsoft Entra ID.</p>\n<p>El escenario resulta especialmente interesante porque demuestra una diferencia fundamental:</p>\n<p><strong>proteger una clave contra su extracción no es exactamente lo mismo que impedir que un atacante utilice esa clave.</strong></p>\n<h2 id=\"el-verdadero-punto-debil-el-entorno-que-rodea-a-la-identidad\">El verdadero punto débil: el entorno que rodea a la identidad</h2>\n<p>Los tres casos presentan diferencias técnicas importantes, pero juntos permiten identificar un patrón.</p>\n<p>SpecterOps encontró material de autenticación que podía ser reutilizado.</p>\n<p>Unit 42 mostró cómo un malware presente en el dispositivo podía atacar los mecanismos que rodean las passkeys sincronizadas.</p>\n<p>Mollema demostró cómo una sesión de Windows comprometida podía utilizar una clave legítima vinculada al hardware.</p>\n<p>Ninguno de estos escenarios requiere descifrar la criptografía de FIDO2.</p>\n<p>Y precisamente ahí está la lección.</p>\n<p>La seguridad de una identidad digital no depende únicamente del algoritmo criptográfico utilizado para protegerla. También depende de <strong>cómo se almacenan las claves, quién puede solicitar su uso, qué información permanece en memoria, cómo se registran nuevos dispositivos y cómo los servicios validan las autenticaciones recibidas.</strong></p>\n<p>En otras palabras, podemos tener una cerradura extremadamente resistente y aun así encontrar una vulnerabilidad en la puerta, en el marco o en el sistema que controla quién puede abrirla.</p>\n<h2 id=\"significa-esto-que-las-passkeys-son-inseguras\">¿Significa esto que las passkeys son inseguras?</h2>\n<p>No.</p>\n<p>Y es importante establecer esta diferencia.</p>\n<p>Las investigaciones no demuestran que la criptografía de las passkeys pueda romperse fácilmente ni que las passkeys hayan dejado de ser una alternativa de autenticación segura.</p>\n<p>De hecho, continúan ofreciendo ventajas importantes frente a las contraseñas tradicionales, especialmente frente al phishing y al robo de credenciales mediante técnicas convencionales.</p>\n<p>Lo que estas investigaciones muestran es que <strong>una autenticación resistente al phishing no convierte automáticamente en resistente a compromisos todo el dispositivo que la utiliza.</strong></p>\n<p>Los ataques de Unit 42 comienzan con malware que ya está presente en el equipo.</p>\n<p>El trabajo de Mollema parte de una sesión de Windows que ya ha sido comprometida.</p>\n<p>Por lo tanto, estos escenarios deben entenderse como ataques posteriores a una intrusión, no como métodos remotos que permitan a cualquier atacante saltarse una passkey desde Internet.</p>\n<p>La distinción es fundamental.</p>\n<h2 id=\"el-endpoint-vuelve-a-ocupar-un-lugar-central\">El endpoint vuelve a ocupar un lugar central</h2>\n<p>Durante años, las estrategias de identidad han evolucionado para reducir la dependencia de las contraseñas.</p>\n<p>MFA.</p>\n<p>FIDO2.</p>\n<p>WebAuthn.</p>\n<p>Passkeys.</p>\n<p>Windows Hello.</p>\n<p>Todas estas tecnologías buscan fortalecer el momento en que una persona demuestra quién es.</p>\n<p>Pero una vez que el usuario ya está autenticado, el endpoint continúa siendo parte fundamental de la ecuación.</p>\n<p>Si un atacante consigue ejecutar código en ese equipo, puede intentar interactuar con los mismos componentes que utiliza el usuario legítimo.</p>\n<p>Por eso la protección de identidad no puede funcionar aislada de la seguridad del endpoint.</p>\n<p>La organización necesita saber qué dispositivos están registrados, qué usuarios los utilizan, qué métodos de autenticación están habilitados y qué comportamiento presentan las sesiones posteriores al inicio de sesión.</p>\n<h2 id=\"que-deberian-revisar-las-organizaciones\">¿Qué deberían revisar las organizaciones?</h2>\n<p>La primera medida es mantener los sistemas actualizados.</p>\n<p>En el caso de Windows, Microsoft publicó una actualización de seguridad asociada a <strong>CVE-2026-34348</strong>.</p>\n<p>Pero el parche es solamente una parte de la estrategia.</p>\n<p>Los servicios que aceptan autenticación mediante WebAuthn deben aplicar correctamente los requisitos de <strong>User Verification</strong>, en lugar de asumir que una autenticación es válida simplemente porque la solicitud inicial exigía esa comprobación.</p>\n<p>También resulta necesario proteger especialmente los endpoints donde se almacenan o utilizan credenciales.</p>\n<p>Los equipos de seguridad deberían prestar atención a:</p>\n<ul>\n<li>Registros y comportamientos anómalos de autenticación.</li>\n<li>Dispositivos nuevos o inesperados asociados a cuentas.</li>\n<li>Uso inusual de Windows Hello para empresas.</li>\n<li>Cambios inesperados en los registros de dispositivos.</li>\n<li>Procesos que interactúan con almacenes de credenciales.</li>\n<li>Actividad sospechosa alrededor de navegadores y gestores de contraseñas.</li>\n<li>Flujos de recuperación y registro de nuevos autenticadores.</li>\n</ul>\n<p>Y, sobre todo, mantener una estrategia de <strong>Zero Trust</strong> que no considere que una identidad autenticada implica automáticamente que el dispositivo o la sesión son confiables.</p>\n<h2 id=\"una-identidad-segura-necesita-una-cadena-segura\">Una identidad segura necesita una cadena segura</h2>\n<p>La evolución hacia las passkeys representa un paso importante para la seguridad digital.</p>\n<p>Pero también está cambiando el objetivo de los atacantes.</p>\n<p>Cuando las contraseñas dejan de ser el punto más sencillo para entrar, la atención se desplaza hacia los dispositivos, los navegadores, los procesos de recuperación, las sincronizaciones y los sistemas de identidad que permiten que esa autenticación sea aceptada.</p>\n<p>Las tres investigaciones analizadas muestran precisamente esa transición.</p>\n<p><strong>La criptografía puede seguir siendo sólida mientras la implementación que la rodea presenta nuevas oportunidades para un atacante.</strong></p>\n<p>Por eso, adoptar passkeys no debería considerarse el punto final de una estrategia de identidad.</p>\n<p>Es el comienzo de una arquitectura que debe proteger toda la cadena: <strong>identidad, endpoint, navegador, dispositivo, autenticación, privilegios y acceso.</strong></p>\n<p>La pregunta para las organizaciones ya no es solamente <em>“¿cómo protegemos las credenciales?”</em>.</p>\n<p>La pregunta es mucho más amplia:</p>\n<p><strong>¿qué ocurre con nuestra identidad cuando el dispositivo que la utiliza deja de ser confiable?</strong></p>\n<p>Y esa es precisamente la conversación que la ciberseguridad moderna necesita empezar a tener.</p>","image":"https://8layer-latam.com/assets/images/blog/passkeys-bajo-presion-cuando-la-autenticacion-segura-se-enfrenta-a-un-dispositiv.jpg","date_published":"2026-08-12T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/el-verdadero-riesgo-ya-no-esta-en-la-contrasena-esta-en-el-dispositivo-que-la-pr.html","url":"https://8layer-latam.com/blog/el-verdadero-riesgo-ya-no-esta-en-la-contrasena-esta-en-el-dispositivo-que-la-pr.html","title":"El verdadero riesgo ya no está en la contraseña: está en el dispositivo que la protege","summary":"Durante los últimos años, la industria de la ciberseguridad ha impulsado un cambio importante: dejar atrás las contraseñas tradicionales y avanzar hacia mecanismos de autenticación más seguros, como las passkeys, los dispositivos con TPM (T…","content_html":"<p>Durante los últimos años, la industria de la ciberseguridad ha impulsado un cambio importante: dejar atrás las contraseñas tradicionales y avanzar hacia mecanismos de autenticación más seguros, como las <strong>passkeys</strong>, los dispositivos con <strong>TPM (Trusted Platform Module)</strong> y los sistemas de autenticación basados en criptografía de clave pública.</p>\n<p>La promesa es clara: eliminar uno de los mayores problemas de seguridad, el robo de contraseñas.</p>\n<p>Sin embargo, una investigación reciente demuestra que los atacantes también están evolucionando. En lugar de intentar romper la criptografía que protege estas tecnologías, están buscando comprometer el entorno donde esa autenticación ocurre.</p>\n<p>El resultado es una realidad que muchas organizaciones todavía no consideran: incluso los mecanismos de autenticación más modernos pueden convertirse en un objetivo cuando el dispositivo del usuario ya ha sido comprometido.</p>\n<h2 id=\"las-passkeys-siguen-siendo-seguras-pero-el-escenario-cambio\">Las passkeys siguen siendo seguras… pero el escenario cambió</h2>\n<p>La investigación presentada por Unit 42 de Palo Alto Networks analiza distintas técnicas que afectan al funcionamiento del Administrador de Contraseñas de Google en equipos Windows.</p>\n<p>Es importante entender que el estudio <strong>no demuestra una falla en la criptografía de las passkeys</strong> ni cuestiona la seguridad del estándar FIDO. Lo que demuestra es algo diferente: si un atacante ya consiguió ejecutar malware dentro del equipo de una víctima, puede intentar aprovechar la forma en que el navegador administra las credenciales, las claves del dispositivo y los procesos de autenticación.</p>\n<p>En otras palabras, el problema no está en la llave digital, sino en quién tiene acceso a la puerta donde esa llave se utiliza.</p>\n<p>Esta diferencia es fundamental porque cambia completamente el enfoque de la defensa.</p>\n<h2 id=\"el-objetivo-ya-no-es-romper-el-cifrado\">El objetivo ya no es romper el cifrado</h2>\n<p>Durante muchos años los ataques se concentraban en obtener nombres de usuario y contraseñas mediante phishing, filtraciones o fuerza bruta.</p>\n<p>Hoy el panorama es distinto.</p>\n<p>Las organizaciones están implementando autenticación multifactor, gestores de contraseñas y passkeys. Como consecuencia, los atacantes están desplazando sus esfuerzos hacia otro lugar: el dispositivo que almacena y utiliza esas credenciales.</p>\n<p>La investigación describe distintos escenarios donde un malware con permisos de usuario podría interactuar con componentes del navegador para obtener información suficiente que facilite futuras autenticaciones ilegítimas o permita reutilizar determinados secretos criptográficos.</p>\n<p>Esto refleja una tendencia que se observa cada vez con mayor frecuencia en la industria: el ataque se mueve desde la identidad hacia el entorno que la administra.</p>\n<h2 id=\"la-identidad-ya-no-puede-protegerse-de-forma-aislada\">La identidad ya no puede protegerse de forma aislada</h2>\n<p>Muchas estrategias de seguridad continúan enfocándose únicamente en fortalecer el mecanismo de autenticación.</p>\n<p>Sin embargo, la identidad digital depende hoy de múltiples elementos que trabajan en conjunto:</p>\n<ul>\n<li>El navegador.</li>\n<li>El sistema operativo.</li>\n<li>El módulo TPM.</li>\n<li>Los servicios en la nube.</li>\n<li>Las aplicaciones conectadas.</li>\n<li>El estado de seguridad del endpoint.</li>\n</ul>\n<p>Si uno de estos componentes se ve comprometido, el riesgo aumenta considerablemente, incluso cuando las credenciales continúan siendo criptográficamente seguras.</p>\n<p>Por esta razón, proteger la identidad ya no consiste únicamente en implementar MFA o passkeys. También implica mantener una postura de seguridad sólida sobre los dispositivos donde esas tecnologías operan.</p>\n<h2 id=\"el-endpoint-vuelve-a-convertirse-en-una-pieza-critica\">El endpoint vuelve a convertirse en una pieza crítica</h2>\n<p>Durante algún tiempo existió la percepción de que mover la identidad hacia servicios en la nube reduciría significativamente el riesgo.</p>\n<p>La realidad demuestra que el endpoint sigue siendo uno de los activos más importantes dentro de cualquier estrategia de ciberseguridad.</p>\n<p>Un equipo comprometido puede transformarse en el punto de partida para comprometer sesiones, acceder a aplicaciones corporativas o capturar información sensible sin necesidad de vulnerar directamente los sistemas centrales de la organización.</p>\n<p>Esto hace que la protección del endpoint vuelva a ocupar un lugar prioritario dentro de los programas modernos de seguridad.</p>\n<p>La detección temprana, el monitoreo continuo, el control de privilegios, la protección del navegador y la gestión adecuada de identidades trabajan hoy como un solo ecosistema.</p>\n<h2 id=\"la-seguridad-moderna-requiere-proteger-todo-el-ciclo-de-la-i\">La seguridad moderna requiere proteger todo el ciclo de la identidad</h2>\n<p>La autenticación dejó de ser un evento aislado que ocurre al iniciar sesión.</p>\n<p>Hoy forma parte de un proceso mucho más amplio que involucra dispositivos, aplicaciones, infraestructura y servicios cloud.</p>\n<p>Las organizaciones que adopten esta visión podrán reducir significativamente su superficie de ataque, entendiendo que proteger una identidad implica también proteger el contexto donde esa identidad existe y opera.</p>\n<p>Las passkeys representan un enorme avance para la industria y continúan siendo una tecnología altamente recomendable. Sin embargo, esta investigación recuerda una realidad que seguirá vigente durante los próximos años: <strong>ningún mecanismo de autenticación puede considerarse completamente seguro si el dispositivo donde se utiliza ya fue comprometido.</strong></p>\n<h2 id=\"conclusion\">Conclusión</h2>\n<p>La evolución de la autenticación está obligando a que también evolucione la estrategia de defensa. Los atacantes ya no necesitan romper los algoritmos criptográficos para poner en riesgo una identidad; les basta con encontrar una oportunidad en el dispositivo, el navegador o el entorno donde esa identidad se administra.</p>","image":"https://8layer-latam.com/assets/images/blog/el-verdadero-riesgo-ya-no-esta-en-la-contrasena-esta-en-el-dispositivo-que-la-pr.jpg","date_published":"2026-08-05T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/la-ia-ya-no-solo-detecta-amenazas-empieza-a-encontrar-vulnerabilidades-antes-que.html","url":"https://8layer-latam.com/blog/la-ia-ya-no-solo-detecta-amenazas-empieza-a-encontrar-vulnerabilidades-antes-que.html","title":"La IA ya no solo detecta amenazas: empieza a encontrar vulnerabilidades antes que las personas","summary":"Durante los últimos años, la inteligencia artificial se ha consolidado como una herramienta capaz de detectar comportamientos anómalos, clasificar alertas y fortalecer la respuesta frente a incidentes de ciberseguridad. Sin embargo, la tecn…","content_html":"<h2 id=\"la-ia-ya-no-solo-detecta-amenazas-empieza-a-encontrar-vulner\">La IA ya no solo detecta amenazas: empieza a encontrar vulnerabilidades antes que las personas</h2>\n<p>Durante los últimos años, la inteligencia artificial se ha consolidado como una herramienta capaz de detectar comportamientos anómalos, clasificar alertas y fortalecer la respuesta frente a incidentes de ciberseguridad. Sin embargo, la tecnología está comenzando a dar un paso mucho más ambicioso: participar activamente en la identificación y análisis de vulnerabilidades antes de que estas sean explotadas.</p>\n<p>Este cambio marca una nueva etapa para la industria. La IA ya no solo ayuda a responder ante amenazas conocidas, sino que empieza a convertirse en un apoyo para una de las tareas más complejas y críticas dentro de cualquier estrategia de ciberseguridad: la gestión de vulnerabilidades.</p>\n<p>Un ejemplo reciente es el anuncio de Microsoft sobre la incorporación de un modelo especializado en ciberseguridad dentro de su plataforma <strong>MDASH</strong>, diseñado para automatizar gran parte del análisis técnico de vulnerabilidades y optimizar el trabajo de los equipos de seguridad. Más allá de los resultados obtenidos por esta plataforma, el anuncio confirma una tendencia que comienza a transformar la manera en que las organizaciones identifican y priorizan los riesgos.</p>\n<h2 id=\"la-gestion-de-vulnerabilidades-esta-entrando-en-una-nueva-et\">La gestión de vulnerabilidades está entrando en una nueva etapa</h2>\n<p>La superficie de ataque de las organizaciones continúa creciendo. Infraestructuras híbridas, entornos multicloud, aplicaciones SaaS, dispositivos conectados y ciclos de desarrollo cada vez más rápidos generan un volumen de vulnerabilidades que supera ampliamente la capacidad de análisis manual de muchos equipos de seguridad.</p>\n<p>En este escenario, identificar un hallazgo ya no es suficiente. El verdadero desafío consiste en determinar cuáles representan un riesgo real para la organización, comprender su impacto potencial y actuar antes de que sean aprovechadas por un atacante.</p>\n<p>Es precisamente aquí donde la inteligencia artificial comienza a aportar un valor diferencial.</p>\n<p>Gracias a su capacidad para analizar grandes volúmenes de información, comprender relaciones entre componentes de software y automatizar tareas repetitivas, los modelos especializados permiten reducir significativamente el tiempo necesario para evaluar vulnerabilidades conocidas y priorizar aquellas que requieren una respuesta inmediata.</p>\n<p>La velocidad deja de depender exclusivamente del análisis humano y comienza a apoyarse en procesos inteligentes capaces de trabajar de forma continua.</p>\n<h2 id=\"la-ia-deja-de-ser-un-asistente-y-comienza-a-participar-en-el\">La IA deja de ser un asistente y comienza a participar en el análisis técnico</h2>\n<p>Hasta hace poco, la mayoría de las soluciones de inteligencia artificial aplicadas a la ciberseguridad se enfocaban en generar resúmenes, clasificar eventos o asistir a los analistas durante las investigaciones.</p>\n<p>La nueva generación de modelos está ampliando ese rol.</p>\n<p>Ahora son capaces de interpretar código fuente, reproducir vulnerabilidades conocidas dentro de entornos controlados, identificar relaciones entre diferentes componentes de una aplicación y colaborar en la validación técnica de posibles fallos antes de que estos lleguen a producción.</p>\n<p>En este contexto, Microsoft presentó <strong>MAI-Cyber-1-Flash</strong>, un modelo especializado que forma parte de la plataforma MDASH y que fue diseñado para encargarse de la mayor parte del proceso de análisis técnico, dejando únicamente los casos más complejos a modelos de mayor capacidad.</p>\n<p>La compañía informó que esta arquitectura permitió mejorar significativamente el rendimiento del sistema en pruebas internas de reproducción de vulnerabilidades conocidas, además de reducir considerablemente los costos operativos asociados al análisis automatizado. Si bien estos resultados corresponden a evaluaciones realizadas dentro del propio entorno de Microsoft y no representan una validación independiente, reflejan la dirección que está tomando la industria.</p>\n<h2 id=\"el-verdadero-cambio-no-esta-en-la-puntuacion-obtenida\">El verdadero cambio no está en la puntuación obtenida</h2>\n<p>Los titulares suelen destacar porcentajes de precisión o comparativas entre modelos. Sin embargo, el aspecto más relevante de este anuncio no es que una plataforma haya alcanzado una determinada puntuación en una prueba técnica.</p>\n<p>Lo realmente importante es el cambio de paradigma que representa.</p>\n<p>La inteligencia artificial comienza a asumir tareas que históricamente consumían una parte importante del tiempo de los equipos de seguridad: analizar vulnerabilidades conocidas, validar escenarios técnicos, clasificar hallazgos y acelerar los procesos de investigación.</p>\n<p>Esto permite que los especialistas puedan concentrar sus esfuerzos en actividades donde la experiencia humana continúa siendo irremplazable, como la toma de decisiones estratégicas, la respuesta ante incidentes complejos, el análisis contextual del riesgo o la definición de medidas de mitigación.</p>\n<p>La IA no sustituye el conocimiento del analista; amplía su capacidad para responder a un volumen creciente de amenazas.</p>\n<h2 id=\"la-automatizacion-necesita-contexto-y-supervision-humana\">La automatización necesita contexto y supervisión humana</h2>\n<p>A pesar de estos avances, la propia Microsoft reconoce que los resultados generados por sus modelos deben ser revisados antes de utilizarse en entornos reales.</p>\n<p>El análisis automatizado puede acelerar la identificación de vulnerabilidades, pero aún requiere validación técnica para evitar interpretaciones incorrectas, falsos positivos o decisiones que puedan afectar la estabilidad de los sistemas.</p>\n<p>Este equilibrio entre automatización y supervisión será uno de los factores más importantes durante los próximos años.</p>\n<p>Las organizaciones que obtengan mejores resultados no serán aquellas que deleguen completamente la seguridad en la inteligencia artificial, sino aquellas capaces de combinar la velocidad del análisis automatizado con el criterio y la experiencia de sus profesionales.</p>\n<p>La IA potencia el trabajo humano; no reemplaza la responsabilidad de quienes gestionan la seguridad.</p>\n<h2 id=\"el-futuro-de-la-gestion-de-vulnerabilidades-sera-cada-vez-ma\">El futuro de la gestión de vulnerabilidades será cada vez más inteligente</h2>\n<p>La evolución de <strong>plataformas como MDASH</strong> demuestra que la inteligencia artificial está comenzando a integrarse en procesos que hasta hace poco dependían casi exclusivamente del trabajo manual.</p>\n<p>A medida que las organizaciones incorporen nuevos modelos especializados, será posible reducir los tiempos de análisis, mejorar la priorización de riesgos y responder con mayor rapidez frente a vulnerabilidades que puedan comprometer la continuidad operacional.</p>\n<p>Sin embargo, la verdadera ventaja competitiva no estará únicamente en utilizar inteligencia artificial, sino en saber integrarla dentro de una estrategia de ciberseguridad donde las personas, los procesos y la tecnología trabajen de forma coordinada.</p>\n<p>Porque el futuro de la ciberseguridad no consistirá únicamente en detectar amenazas más rápido.</p>\n<p>Consistirá en comprenderlas antes, priorizarlas con mayor precisión y actuar antes de que se conviertan en un incidente que afecte a la organización.</p>","image":"https://8layer-latam.com/assets/images/blog/la-ia-ya-no-solo-detecta-amenazas-empieza-a-encontrar-vulnerabilidades-antes-que.jpg","date_published":"2026-07-29T09:00:00-04:00","tags":["Actualidad"]},{"id":"https://8layer-latam.com/blog/la-ia-ya-llego-a-las-empresas-el-desafio-ahora-es-gobernarla.html","url":"https://8layer-latam.com/blog/la-ia-ya-llego-a-las-empresas-el-desafio-ahora-es-gobernarla.html","title":"La IA ya llegó a las empresas. El desafío ahora es gobernarla.","summary":"La inteligencia artificial dejó de ser una tecnología reservada para proyectos experimentales. Hoy forma parte de las actividades cotidianas de miles de organizaciones y está presente en tareas tan diversas como redactar documentos, desarro…","content_html":"<p>La inteligencia artificial dejó de ser una tecnología reservada para proyectos experimentales. Hoy forma parte de las actividades cotidianas de miles de organizaciones y está presente en tareas tan diversas como redactar documentos, desarrollar software, resumir reuniones, analizar información o automatizar procesos de negocio.</p>\n<p>Sin embargo, mientras la adopción de estas herramientas avanza a un ritmo acelerado, muchas organizaciones aún no cuentan con políticas claras para controlar cómo se utilizan, qué información procesan o qué riesgos pueden introducir en el entorno corporativo.</p>\n<p>El desafío ya no consiste en decidir si la empresa utilizará inteligencia artificial. En la práctica, esa decisión ya fue tomada por los propios usuarios. La verdadera pregunta es cómo permitir su uso sin perder la visibilidad y el control sobre los datos y los procesos críticos de la organización.</p>\n<h2 id=\"la-adopcion-de-la-ia-avanza-mas-rapido-que-las-politicas-de-\">La adopción de la IA avanza más rápido que las políticas de seguridad</h2>\n<p>Según el informe <strong>State of AI</strong> de McKinsey, el <strong>76 % de los empleados</strong> ya utiliza herramientas de inteligencia artificial en alguna actividad relacionada con su trabajo, un crecimiento significativo respecto al año anterior.</p>\n<p>Esta adopción no responde únicamente a iniciativas corporativas. En muchos casos son los propios colaboradores quienes incorporan asistentes de IA para aumentar su productividad, utilizando plataformas de generación de texto, copilotos de programación, herramientas de investigación, asistentes de reuniones o soluciones de diseño.</p>\n<p>El problema es que gran parte de estas aplicaciones comienzan a utilizarse sin haber pasado por procesos de evaluación de seguridad, cumplimiento normativo o revisión por parte del área de TI.</p>\n<p>Como consecuencia, muchas organizaciones desconocen qué herramientas están siendo utilizadas, quién tiene acceso a ellas o qué información sensible está siendo compartida con servicios externos.</p>\n<h2 id=\"el-riesgo-no-siempre-esta-en-la-inteligencia-artificial-sino\">El riesgo no siempre está en la inteligencia artificial, sino en su uso sin control</h2>\n<p>Frente a esta realidad, la reacción inicial de muchas organizaciones ha sido bloquear el acceso a determinadas plataformas o restringir su utilización.</p>\n<p>Sin embargo, la experiencia demuestra que este enfoque rara vez resuelve el problema.</p>\n<p>Cuando los procesos de aprobación son lentos o excesivamente burocráticos, los usuarios suelen buscar alternativas por su cuenta. Lo que comienza como una solución para mejorar la productividad termina convirtiéndose en un fenómeno conocido como <strong>Shadow AI</strong>: el uso de herramientas de inteligencia artificial no autorizadas por la organización.</p>\n<p>Esta situación es similar a lo ocurrido años atrás con los servicios de almacenamiento en la nube o las aplicaciones de mensajería corporativa. La necesidad del negocio termina impulsando la adopción de nuevas tecnologías incluso cuando todavía no existen procesos formales para gestionarlas.</p>\n<p>En lugar de reducir el riesgo, la prohibición absoluta suele disminuir la visibilidad que tiene la organización sobre lo que realmente está ocurriendo.</p>\n<h2 id=\"la-gobernanza-de-ia-se-convierte-en-una-ventaja-estrategica\">La gobernanza de IA se convierte en una ventaja estratégica</h2>\n<p>Las organizaciones más maduras están cambiando su enfoque.</p>\n<p>En lugar de preguntarse cómo impedir el uso de la inteligencia artificial, están diseñando mecanismos que permitan adoptarla de forma segura.</p>\n<p>Esto implica construir un modelo de gobernanza que entregue respuestas claras a preguntas fundamentales:</p>\n<ul>\n<li>¿Qué herramientas de IA están autorizadas?</li>\n<li>¿Qué tipo de información puede compartirse con ellas?</li>\n<li>¿Quién aprueba nuevas aplicaciones?</li>\n<li>¿Qué datos almacenan los proveedores?</li>\n<li>¿Participan en el entrenamiento de modelos?</li>\n<li>¿Qué permisos poseen las aplicaciones conectadas mediante OAuth?</li>\n</ul>\n<p>Responder estas preguntas permite ofrecer a los colaboradores una ruta segura para incorporar nuevas herramientas sin frenar la innovación ni comprometer la información corporativa.</p>\n<p>Cuando los empleados cuentan con procesos ágiles y comprenden el motivo de las políticas de seguridad, disminuye naturalmente la necesidad de buscar soluciones alternativas fuera del control de la organización.</p>\n<h2 id=\"la-seguridad-deja-de-ser-un-obstaculo-y-pasa-a-facilitar-la-\">La seguridad deja de ser un obstáculo y pasa a facilitar la innovación</h2>\n<p>Durante años, los equipos de ciberseguridad fueron percibidos como las áreas encargadas de limitar el uso de nuevas tecnologías.</p>\n<p>La llegada masiva de la inteligencia artificial está impulsando un cambio importante en ese rol.</p>\n<p>Hoy, los responsables de seguridad tienen la oportunidad de convertirse en facilitadores de la transformación digital, ayudando a las distintas áreas del negocio a adoptar nuevas capacidades con criterios claros de gestión del riesgo.</p>\n<p>Para ello resulta indispensable contar con visibilidad sobre las herramientas que ya están en funcionamiento, mantener inventarios actualizados, supervisar aplicaciones conectadas a los entornos corporativos y establecer políticas de uso comprensibles para toda la organización.</p>\n<p>La seguridad genera mayor valor cuando acompaña la innovación desde sus primeras etapas, en lugar de intervenir únicamente cuando aparecen los problemas.</p>\n<h2 id=\"la-velocidad-tambien-forma-parte-de-la-gobernanza\">La velocidad también forma parte de la gobernanza</h2>\n<p>Uno de los principales aprendizajes que están dejando los proyectos de inteligencia artificial es que la velocidad importa.</p>\n<p>Si una organización demora semanas en evaluar una nueva herramienta, mientras el mercado incorpora nuevas funcionalidades prácticamente cada día, es muy probable que los usuarios opten por utilizar soluciones sin autorización.</p>\n<p>Por ello, la gobernanza moderna no solo necesita políticas claras, sino también procesos ágiles que permitan evaluar nuevas aplicaciones, responder solicitudes rápidamente y ofrecer alternativas seguras que acompañen el ritmo del negocio.</p>\n<p>Cuando el camino oficial resulta más sencillo que buscar una solución alternativa, la adopción responsable ocurre de forma natural.</p>\n<h2 id=\"gobernar-la-ia-sera-uno-de-los-grandes-desafios-de-los-proxi\">Gobernar la IA será uno de los grandes desafíos de los próximos años</h2>\n<p>La inteligencia artificial continuará expandiéndose hacia prácticamente todas las áreas de las organizaciones.</p>\n<p>Cada nuevo asistente, integración o automatización aumentará la productividad, pero también ampliará la superficie de exposición si no existe una estrategia clara para administrarla.</p>\n<p>Las empresas que obtendrán mayores beneficios no serán necesariamente aquellas que adopten más herramientas de IA, sino aquellas capaces de equilibrar innovación, productividad y seguridad mediante una gobernanza efectiva.</p>\n<p>Porque la inteligencia artificial ya forma parte del trabajo diario.</p>\n<p>El verdadero desafío ahora consiste en utilizar todo su potencial sin perder el control sobre la información que mantiene en funcionamiento a la organización.</p>","image":"https://8layer-latam.com/assets/images/blog/la-ia-ya-llego-a-las-empresas-el-desafio-ahora-es-gobernarla.jpg","date_published":"2026-07-22T09:00:00-04:00","tags":["Actualidad"]},{"id":"https://8layer-latam.com/blog/mas-parches-no-siempre-significan-mas-seguridad-el-nuevo-desafio-de-la-gestion-d.html","url":"https://8layer-latam.com/blog/mas-parches-no-siempre-significan-mas-seguridad-el-nuevo-desafio-de-la-gestion-d.html","title":"Más parches no siempre significan más seguridad: el nuevo desafío de la gestión de vulnerabilidades","summary":"Durante años, la gestión de vulnerabilidades seguía un ritmo relativamente predecible. Los fabricantes publicaban actualizaciones periódicas, los equipos de TI planificaban las ventanas de mantenimiento y las organizaciones disponían de cie…","content_html":"<p>Durante años, la gestión de vulnerabilidades seguía un ritmo relativamente predecible. Los fabricantes publicaban actualizaciones periódicas, los equipos de TI planificaban las ventanas de mantenimiento y las organizaciones disponían de cierto margen para evaluar el impacto de cada parche antes de implementarlo.</p>\n<p>Hoy ese escenario está cambiando rápidamente.</p>\n<p>La inteligencia artificial está acelerando la capacidad para descubrir fallos de seguridad, tanto por parte de los fabricantes como de los investigadores. Esto significa que cada mes aparecen más vulnerabilidades identificadas, más actualizaciones de seguridad y, al mismo tiempo, más presión para que las organizaciones reaccionen con rapidez.</p>\n<p>Un ejemplo reciente es la última actualización de seguridad de Microsoft, que corrigió <strong>622 vulnerabilidades</strong>, la mayor cantidad publicada hasta la fecha en un solo Patch Tuesday. Más allá del número, esta actualización refleja una tendencia mucho más importante para las organizaciones: la gestión de vulnerabilidades está entrando en una nueva etapa, donde la velocidad de respuesta comienza a ser tan importante como la capacidad de detección.</p>\n<h2 id=\"la-inteligencia-artificial-esta-cambiando-la-velocidad-del-d\">La inteligencia artificial está cambiando la velocidad del descubrimiento de vulnerabilidades</h2>\n<p>La incorporación de modelos de inteligencia artificial en los procesos de investigación de seguridad está permitiendo identificar vulnerabilidades con una rapidez que hace pocos años parecía difícil de alcanzar.</p>\n<p>Microsoft ya había anticipado que el uso de herramientas basadas en IA incrementaría significativamente la cantidad de fallos detectados durante sus ciclos de desarrollo. La publicación de más de seiscientas vulnerabilidades corregidas en una sola actualización confirma que esta tendencia ya está teniendo un impacto concreto.</p>\n<p>Lejos de representar un problema por sí misma, esta evolución demuestra que los fabricantes están encontrando más vulnerabilidades antes de que puedan ser explotadas. Sin embargo, también genera un nuevo desafío para las organizaciones: cada actualización requiere ser evaluada, priorizada y desplegada en tiempos cada vez más reducidos.</p>\n<p>En otras palabras, descubrir más vulnerabilidades mejora la seguridad del ecosistema, pero también aumenta la complejidad de su gestión.</p>\n<h2 id=\"el-volumen-de-parches-ya-no-es-el-principal-problema\">El volumen de parches ya no es el principal problema</h2>\n<p>Cuando una actualización incluye cientos de vulnerabilidades, resulta poco realista asumir que todas pueden corregirse inmediatamente.</p>\n<p>Por eso, el verdadero desafío ya no consiste únicamente en aplicar todos los parches disponibles, sino en identificar cuáles representan un riesgo inmediato para la operación.</p>\n<p>En la actualización de Microsoft, dos vulnerabilidades sobresalieron por encima del resto. No eran las de mayor puntuación técnica ni las más llamativas desde el punto de vista del CVSS, pero compartían una característica mucho más importante: ya estaban siendo explotadas activamente.</p>\n<p>Una afectaba a <strong>SharePoint Server</strong>, mientras que la otra comprometía <strong>Active Directory Federation Services (AD FS)</strong>, dos componentes críticos dentro de numerosas infraestructuras empresariales. Esto demuestra que la prioridad no siempre debe definirse por la gravedad numérica de una vulnerabilidad, sino por el contexto en el que está siendo utilizada por los atacantes y por el impacto que puede tener sobre los activos más importantes de la organización.</p>\n<h2 id=\"la-ventana-entre-el-parche-y-el-ataque-es-cada-vez-mas-corta\">La ventana entre el parche y el ataque es cada vez más corta</h2>\n<p>Uno de los cambios más relevantes en los últimos años es la reducción del tiempo que transcurre entre la publicación de un parche y el desarrollo de técnicas para explotarlo.</p>\n<p>Los atacantes analizan las diferencias entre las versiones corregidas y las versiones vulnerables del software para identificar qué componente fue modificado y comprender rápidamente cómo aprovechar la debilidad original. Este proceso, conocido como <em>patch diffing</em>, se ha vuelto mucho más eficiente gracias a la automatización y al uso de herramientas avanzadas de análisis.</p>\n<p>Como consecuencia, las organizaciones disponen de menos tiempo para validar, probar e implementar las actualizaciones antes de que aparezcan intentos de explotación dirigidos.</p>\n<p>La antigua idea de esperar varias semanas antes de desplegar un parche comienza a perder vigencia frente a un escenario donde el riesgo puede materializarse apenas horas o días después de la publicación de una actualización.</p>\n<h2 id=\"gestionar-vulnerabilidades-requiere-contexto-no-solo-metrica\">Gestionar vulnerabilidades requiere contexto, no solo métricas</h2>\n<p>Durante muchos años, las organizaciones utilizaron la puntuación <strong>CVSS</strong> como principal criterio para definir el orden de aplicación de los parches.</p>\n<p>Aunque sigue siendo un indicador útil para medir la gravedad técnica de una vulnerabilidad, hoy resulta insuficiente cuando se analiza el riesgo real para el negocio.</p>\n<p>Las empresas necesitan incorporar información adicional, como la existencia de explotación activa, la criticidad del activo afectado, la exposición del sistema, la disponibilidad de controles compensatorios y la inteligencia de amenazas disponible en ese momento.</p>\n<p>Este enfoque permite concentrar los esfuerzos donde realmente existe un riesgo operacional, optimizando el trabajo de los equipos de seguridad y reduciendo significativamente la probabilidad de sufrir un incidente.</p>\n<p>La gestión moderna de vulnerabilidades ya no consiste únicamente en instalar actualizaciones. Consiste en comprender cuáles representan una amenaza inmediata para la organización y actuar con la velocidad necesaria para contener ese riesgo.</p>\n<h2 id=\"la-resiliencia-depende-de-la-capacidad-de-priorizar\">La resiliencia depende de la capacidad de priorizar</h2>\n<p>A medida que la inteligencia artificial continúa acelerando el descubrimiento de vulnerabilidades, es razonable esperar que el volumen de actualizaciones siga creciendo durante los próximos años.</p>\n<p>Este escenario obligará a las organizaciones a fortalecer sus procesos de evaluación, automatización y respuesta, dejando atrás modelos donde todas las actualizaciones recibían el mismo tratamiento.</p>\n<p>Las empresas más resilientes serán aquellas capaces de combinar inteligencia de amenazas, visibilidad sobre sus activos críticos y procesos ágiles de gestión de parches para responder con rapidez cuando aparezcan nuevas vulnerabilidades.</p>\n<p>Porque en la ciberseguridad actual, el verdadero desafío ya no es únicamente descubrir los fallos antes que los atacantes.</p>\n<p>Es comprender cuáles representan un riesgo real para la operación y actuar antes de que ese riesgo se convierta en un incidente.</p>","image":"https://8layer-latam.com/assets/images/blog/mas-parches-no-siempre-significan-mas-seguridad-el-nuevo-desafio-de-la-gestion-d.jpg","date_published":"2026-07-15T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/la-identidad-ya-no-es-solo-un-usuario-se-convirtio-en-uno-de-los-activos-mas-cri.html","url":"https://8layer-latam.com/blog/la-identidad-ya-no-es-solo-un-usuario-se-convirtio-en-uno-de-los-activos-mas-cri.html","title":"La identidad ya no es solo un usuario: se convirtió en uno de los activos más críticos de la ciberse","summary":"Durante muchos años, la estrategia de ciberseguridad de las organizaciones estuvo definida por un concepto muy claro: proteger el perímetro. Firewalls, VPN, segmentación de redes y sistemas de detección de amenazas concentraban gran parte d…","content_html":"<p>Durante muchos años, la estrategia de ciberseguridad de las organizaciones estuvo definida por un concepto muy claro: proteger el perímetro. Firewalls, VPN, segmentación de redes y sistemas de detección de amenazas concentraban gran parte de los esfuerzos porque los activos críticos permanecían dentro de la infraestructura corporativa. Si el perímetro estaba protegido, se asumía que la organización también lo estaba.</p>\n<p>Sin embargo, la transformación digital modificó por completo esa realidad. Hoy las empresas trabajan sobre infraestructuras híbridas, aplicaciones en la nube, plataformas SaaS, dispositivos móviles y equipos distribuidos que acceden a la información desde cualquier lugar. En este escenario, la red dejó de ser el principal punto de control y la identidad pasó a convertirse en el nuevo centro de la estrategia de seguridad.</p>\n<p>Cada usuario, aplicación, servicio automatizado o integración representa una identidad con permisos específicos sobre los recursos de la organización. Administrar correctamente ese ciclo de vida ya no es únicamente una tarea administrativa del área de TI; es un proceso que impacta directamente la capacidad de una empresa para reducir riesgos, responder a incidentes y mantener la continuidad operacional.</p>\n<h2 id=\"el-crecimiento-digital-tambien-multiplico-las-identidades\">El crecimiento digital también multiplicó las identidades</h2>\n<p>La adopción acelerada de servicios cloud ha permitido que las organizaciones incorporen nuevas herramientas con gran rapidez. Plataformas de colaboración, sistemas ERP, CRM, soluciones financieras, aplicaciones de desarrollo, almacenamiento en la nube y servicios especializados conviven hoy dentro de un mismo entorno tecnológico.</p>\n<p>Como consecuencia, también creció la cantidad de identidades que deben administrarse. Un colaborador puede tener acceso simultáneo a Microsoft 365, aplicaciones internas, plataformas financieras, herramientas de desarrollo, VPN corporativa y diversos servicios externos, cada uno con diferentes niveles de autorización. A esto se suman cuentas de servicio, integraciones mediante API, procesos automatizados y dispositivos inteligentes que también requieren credenciales para funcionar.</p>\n<p>Este crecimiento ha convertido la gestión de identidades en un desafío mucho más complejo que hace algunos años. Mientras más accesos existen, mayor es la superficie que un atacante puede intentar aprovechar para ingresar a la organización.</p>\n<h2 id=\"el-mayor-riesgo-suele-aparecer-cuando-los-accesos-dejan-de-r\">El mayor riesgo suele aparecer cuando los accesos dejan de revisarse</h2>\n<p>Muchas organizaciones cuentan con procesos relativamente eficientes para crear nuevos usuarios cuando un colaborador ingresa. Sin embargo, el verdadero problema suele aparecer meses después, cuando esos accesos dejan de administrarse activamente.</p>\n<p>Es común encontrar cuentas pertenecientes a excolaboradores que permanecen habilitadas, consultores externos cuyos permisos nunca fueron revocados o usuarios que cambiaron de función dentro de la empresa pero continúan acumulando privilegios que ya no necesitan. Con el tiempo, esta acumulación de accesos genera un entorno difícil de controlar y aumenta considerablemente la exposición frente a un incidente de seguridad.</p>\n<p>Desde la perspectiva de un atacante, una identidad con privilegios excesivos representa una oportunidad mucho más valiosa que vulnerar directamente la infraestructura. Si consigue comprometer esa cuenta, puede acceder a múltiples plataformas sin necesidad de explotar nuevas vulnerabilidades técnicas.</p>\n<h2 id=\"la-gestion-de-permisos-tambien-forma-parte-de-la-estrategia-\">La gestión de permisos también forma parte de la estrategia de ciberseguridad</h2>\n<p>Durante mucho tiempo la administración de permisos fue vista como una actividad operativa, enfocada principalmente en facilitar el trabajo diario de los usuarios. Sin embargo, hoy se entiende que los permisos constituyen uno de los elementos más importantes dentro de la superficie de ataque de cualquier organización.</p>\n<p>Cada acceso innecesario representa una posibilidad adicional de movimiento lateral, escalamiento de privilegios o exposición de información sensible. Por esta razón, las empresas más maduras han comenzado a revisar continuamente qué recursos necesita realmente cada usuario y bajo qué condiciones debe mantener ese acceso.</p>\n<p>Este enfoque se alinea con principios como el mínimo privilegio y las arquitecturas Zero Trust, donde ningún acceso se considera permanente y cada solicitud debe validarse en función del contexto, el riesgo y la identidad del usuario.</p>\n<h2 id=\"la-velocidad-tambien-depende-de-saber-quien-tiene-acceso-a-q\">La velocidad también depende de saber quién tiene acceso a qué</h2>\n<p>Cuando ocurre un incidente de ciberseguridad, una de las primeras preguntas que deben responder los equipos de seguridad es aparentemente sencilla: ¿qué alcance tiene la identidad comprometida?</p>\n<p>Responder esa pregunta rápidamente permite determinar qué sistemas pueden estar afectados, qué información estuvo expuesta y qué otras cuentas requieren una revisión inmediata. Sin embargo, cuando la organización carece de una gestión centralizada de identidades, este proceso puede transformarse en una investigación larga y compleja, retrasando la contención del incidente mientras el atacante continúa avanzando.</p>\n<p>Por eso, gestionar correctamente el ciclo de vida de las identidades también fortalece la capacidad de respuesta. Conocer quién tiene acceso, cuándo fue otorgado, quién lo autorizó y cuándo debe expirar entrega el contexto necesario para tomar decisiones con mayor rapidez durante una situación crítica.</p>\n<h2 id=\"automatizar-el-ciclo-de-vida-de-las-identidades-reduce-el-ri\">Automatizar el ciclo de vida de las identidades reduce el riesgo operativo</h2>\n<p>A medida que las organizaciones incorporan nuevas plataformas y aumentan el número de usuarios, administrar los accesos de forma manual deja de ser una alternativa sostenible. Automatizar la creación, modificación y revocación de permisos permite mantener un mayor control sobre toda la infraestructura digital y reduce significativamente los errores derivados de procesos manuales.</p>\n<p>Además de simplificar las tareas administrativas, este enfoque facilita las auditorías, mejora el cumplimiento de políticas internas y disminuye la existencia de cuentas olvidadas o privilegios innecesarios que podrían convertirse en un punto de entrada para futuros ataques.</p>\n<p>Más que una mejora operativa, la automatización del ciclo de vida de las identidades se ha convertido en un componente fundamental para fortalecer la postura de seguridad de cualquier organización.</p>\n<h2 id=\"la-identidad-se-consolido-como-el-nuevo-perimetro-de-la-empr\">La identidad se consolidó como el nuevo perímetro de la empresa</h2>\n<p>La evolución de la ciberseguridad demuestra que proteger únicamente la infraestructura ya no es suficiente. En un entorno donde los datos, las aplicaciones y los usuarios se encuentran distribuidos entre múltiples plataformas, la identidad pasó a ocupar el lugar que antes tenía la red como principal elemento de protección.</p>\n<p>Las organizaciones más resilientes están respondiendo a este cambio incorporando modelos de gestión de identidades, autenticación multifactor, controles de acceso adaptativos y estrategias Zero Trust que les permiten administrar de forma continua quién puede acceder a cada recurso y bajo qué condiciones.</p>\n<p>En los próximos años, la diferencia entre una organización preparada y otra vulnerable no dependerá únicamente de la calidad de su infraestructura tecnológica. Dependerá, en gran medida, de su capacidad para gestionar de forma inteligente todo el ciclo de vida de las identidades digitales que sostienen su operación.</p>","image":"https://8layer-latam.com/assets/images/blog/la-identidad-ya-no-es-solo-un-usuario-se-convirtio-en-uno-de-los-activos-mas-cri.jpg","date_published":"2026-07-07T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/la-criptografia-post-cuantica-dejo-de-ser-un-proyecto-del-futuro.html","url":"https://8layer-latam.com/blog/la-criptografia-post-cuantica-dejo-de-ser-un-proyecto-del-futuro.html","title":"La criptografía post-cuántica dejó de ser un proyecto del futuro","summary":"Durante años, la computación cuántica fue vista como un desafío lejano para la ciberseguridad. Aunque existía consenso sobre su potencial para romper los algoritmos criptográficos actuales, la mayoría de las organizaciones consideraba que e…","content_html":"<p>Durante años, la computación cuántica fue vista como un desafío lejano para la ciberseguridad. Aunque existía consenso sobre su potencial para romper los algoritmos criptográficos actuales, la mayoría de las organizaciones consideraba que ese escenario aún estaba a muchos años de distancia.</p>\n<p>Sin embargo, esa percepción está comenzando a cambiar.</p>\n<p>En las últimas semanas, Microsoft anunció la aceleración de su hoja de ruta hacia la criptografía post-cuántica con el objetivo de migrar sus productos y servicios críticos antes de 2029. La decisión se suma a iniciativas similares impulsadas por Google, Cloudflare y organismos gubernamentales que ya comenzaron a definir plazos concretos para modernizar sus mecanismos criptográficos.</p>\n<p>La noticia no significa que los computadores cuánticos ya puedan comprometer la infraestructura digital mundial. Lo que refleja es algo mucho más importante: la industria tecnológica considera que el tiempo de preparación será tan complejo que las organizaciones deben comenzar ahora.</p>\n<h2 id=\"la-conversacion-dejo-de-centrarse-en-la-capacidad-de-los-com\">La conversación dejó de centrarse en la capacidad de los computadores cuánticos</h2>\n<p>Durante mucho tiempo, el debate sobre computación cuántica estuvo dominado por una única pregunta: ¿cuándo existirá un computador capaz de romper los algoritmos criptográficos actuales?</p>\n<p>Hoy esa ya no es la única preocupación.</p>\n<p>Los avances en investigación, la reducción del número de cúbits necesarios para determinados ataques y la evolución de nuevos métodos de corrección de errores están modificando las proyecciones sobre cuándo ese escenario podría convertirse en una realidad.</p>\n<p>Más allá de una fecha específica, el mensaje que están transmitiendo los principales proveedores tecnológicos es claro: esperar a que la amenaza sea inminente dejaría demasiado poco tiempo para responder.</p>\n<h2 id=\"prepararse-implica-mucho-mas-que-cambiar-un-algoritmo\">Prepararse implica mucho más que cambiar un algoritmo</h2>\n<p>Uno de los principales errores es pensar que la migración hacia criptografía post-cuántica consistirá únicamente en reemplazar los algoritmos de cifrado actuales por otros más modernos.</p>\n<p>En la práctica, el desafío es considerablemente mayor.</p>\n<p>La criptografía está presente en certificados digitales, protocolos de comunicación, plataformas cloud, identidades digitales, actualizaciones de software, firmas de código, infraestructura PKI y múltiples componentes que forman parte de la operación diaria de una organización.</p>\n<p>Modificar estos elementos requiere planificación, pruebas, compatibilidad con sistemas existentes y una estrategia que permita realizar la transición sin afectar la continuidad del negocio.</p>\n<p>Por esa razón, Microsoft ha puesto especial énfasis en el concepto de <strong>criptoagilidad</strong>, una capacidad que permitirá adaptar los mecanismos criptográficos sin tener que rediseñar completamente las plataformas cada vez que aparezcan nuevos estándares.</p>\n<h2 id=\"el-riesgo-tambien-esta-en-la-informacion-que-se-almacena-hoy\">El riesgo también está en la información que se almacena hoy</h2>\n<p>Existe otro factor que está acelerando la preparación de muchas organizaciones.</p>\n<p>Los especialistas lo conocen como <strong>\"Harvest Now, Decrypt Later\"</strong>.</p>\n<p>La estrategia consiste en recopilar información cifrada actualmente para almacenarla durante años, con la expectativa de descifrarla cuando la computación cuántica alcance la capacidad suficiente para romper los algoritmos actuales.</p>\n<p>Esto significa que determinados datos sensibles —como propiedad intelectual, información financiera, diseños industriales o documentación estratégica— podrían estar expuestos incluso antes de que existan computadores cuánticos plenamente funcionales.</p>\n<p>El riesgo ya no depende únicamente del presente.</p>\n<p>También depende del valor que esa información tendrá en el futuro.</p>\n<h2 id=\"la-industria-ya-comenzo-la-transicion\">La industria ya comenzó la transición</h2>\n<p>La aceleración anunciada por Microsoft no es un caso aislado.</p>\n<p>Google también confirmó planes para adaptar su infraestructura y fortalecer la seguridad de los certificados HTTPS frente al escenario post-cuántico. Cloudflare anunció iniciativas similares para proteger las comunicaciones que atraviesan su red global, mientras que el gobierno de Estados Unidos estableció plazos específicos para que distintas agencias comiencen la migración de sistemas considerados críticos.</p>\n<p>Cuando varios actores estratégicos avanzan simultáneamente en la misma dirección, suele tratarse de una señal clara sobre hacia dónde evolucionará la industria durante los próximos años.</p>\n<p>La conversación ya no gira en torno a si la migración será necesaria.</p>\n<p>La pregunta ahora es cuándo comenzar.</p>\n<h2 id=\"lo-que-significa-para-las-organizaciones\">Lo que significa para las organizaciones</h2>\n<p>Para la mayoría de las empresas, la computación cuántica todavía no representa una amenaza inmediata para sus operaciones.</p>\n<p>Sin embargo, sí representa un desafío estratégico.</p>\n<p>Las organizaciones que comiencen a identificar dónde utilizan criptografía, qué activos requieren protección a largo plazo y qué proveedores cuentan con hojas de ruta compatibles con estándares post-cuánticos estarán mejor preparadas para afrontar la transición cuando esta se vuelva obligatoria.</p>\n<p>La preparación comienza mucho antes del cambio tecnológico.</p>\n<p>Comienza con la visibilidad sobre la propia infraestructura.</p>\n<p><em>La criptografía ha sido uno de los pilares fundamentales de la seguridad digital durante décadas. Sin embargo, la evolución de la computación cuántica está impulsando una transformación que obligará a revisar muchos de los mecanismos que hoy se consideran seguros.</em></p>\n<p><em><strong>La decisión de Microsoft de acelerar su migración hacia criptografía post-cuántica</strong> refleja una tendencia que ya está siendo compartida por otros grandes actores tecnológicos y organismos internacionales. Más que una respuesta a una amenaza inmediata, representa una estrategia para anticiparse a un cambio que requerirá años de preparación.</em></p>\n<p><em>Para las organizaciones, el desafío no consiste en reemplazar algoritmos de un día para otro. Consiste en comenzar a construir infraestructuras más flexibles, capaces de adaptarse a los nuevos estándares criptográficos sin comprometer la continuidad operacional.</em></p>\n<p><em>Porque en ciberseguridad, las transformaciones más importantes no comienzan cuando aparece la amenaza.</em></p>\n<p><em>Comienzan cuando la industria decide prepararse para ella.</em></p>","image":"https://8layer-latam.com/assets/images/blog/la-criptografia-post-cuantica-dejo-de-ser-un-proyecto-del-futuro.jpg","date_published":"2026-07-01T09:00:00-04:00","tags":["Actualidad"]},{"id":"https://8layer-latam.com/blog/el-riesgo-ya-no-siempre-esta-en-la-infraestructura-esta-en-las-integraciones.html","url":"https://8layer-latam.com/blog/el-riesgo-ya-no-siempre-esta-en-la-infraestructura-esta-en-las-integraciones.html","title":"El riesgo ya no siempre está en la infraestructura: está en las integraciones","summary":"Durante años, gran parte de las estrategias de ciberseguridad estuvieron enfocadas en proteger la infraestructura. Firewalls, antivirus, segmentación de redes y controles de acceso fueron considerados los principales mecanismos para reducir…","content_html":"<p>\n<p>\n<p>\n<p>\n<p>\n<p>\n<p>Durante años, gran parte de las estrategias de ciberseguridad estuvieron enfocadas en proteger la infraestructura. Firewalls, antivirus, segmentación de redes y controles de acceso fueron considerados los principales mecanismos para reducir riesgos y evitar incidentes.</p>\n<p>Sin embargo, el entorno tecnológico actual es muy diferente al de hace una década.</p>\n<p>Las organizaciones modernas operan sobre ecosistemas digitales cada vez más conectados, donde aplicaciones SaaS, servicios cloud, plataformas empresariales, herramientas colaborativas y sistemas de automatización intercambian información de forma constante mediante APIs, credenciales de servicio y mecanismos de integración.</p>\n<p>Y precisamente ahí está apareciendo una nueva superficie de ataque que muchas empresas aún subestiman.</p>\n<p>Porque en numerosos casos, los atacantes ya no necesitan vulnerar directamente la infraestructura para obtener acceso a información crítica.</p>\n<p>A veces basta con comprometer una integración.</p>\n<h2 id=\"la-nueva-realidad-de-los-entornos-conectados\">La nueva realidad de los entornos conectados</h2>\n<p>Hoy una organización promedio utiliza decenas de aplicaciones conectadas entre sí.</p>\n<p>Plataformas de correo electrónico intercambian información con herramientas de marketing. Sistemas ERP se integran con soluciones de recursos humanos. Aplicaciones financieras comparten datos con plataformas de facturación. Herramientas de colaboración se conectan con sistemas documentales y repositorios cloud.</p>\n<p>Todo esto ocurre gracias a credenciales, tokens de acceso, claves API y mecanismos de autenticación que permiten que los sistemas se comuniquen de manera automática.</p>\n<p>La ventaja es evidente: más productividad, menos tareas manuales y procesos mucho más ágiles.</p>\n<p>Pero cada nueva integración también representa un nuevo punto que debe ser gestionado y protegido.</p>\n<p>Y muchas veces esa protección no recibe la misma atención que otros componentes tradicionales de seguridad.</p>\n<h2 id=\"cuando-una-integracion-se-convierte-en-un-punto-de-exposicio\">Cuando una integración se convierte en un punto de exposición</h2>\n<p>Recientemente se conoció una vulnerabilidad que afectó a un complemento ampliamente utilizado en entornos WordPress, permitiendo la exposición de información sensible asociada a servicios de correo electrónico y plataformas externas.</p>\n<p>Más allá del incidente puntual, el caso volvió a poner sobre la mesa una realidad que afecta a organizaciones de todos los tamaños.</p>\n<p>Las integraciones almacenan información valiosa.</p>\n<p>Entre ellas:</p>\n<ul>\n<li>Claves API.</li>\n<li>Tokens de autenticación.</li>\n<li>Credenciales de servicio.</li>\n<li>Configuraciones de sistemas externos.</li>\n<li>Permisos de acceso a plataformas cloud.</li>\n<li>Datos de conexión entre aplicaciones.</li>\n</ul>\n<p>Cuando alguno de estos elementos queda expuesto, el atacante no necesariamente obtiene acceso directo al servidor principal.</p>\n<p>Obtiene algo igual de valioso: la capacidad de aprovechar relaciones de confianza ya existentes entre sistemas.</p>\n<p>Y eso puede abrir múltiples caminos para avanzar dentro del entorno tecnológico de una organización.</p>\n<h2 id=\"el-problema-de-las-credenciales-invisibles\">El problema de las credenciales invisibles</h2>\n<p>Uno de los desafíos más importantes de la seguridad moderna es que muchas credenciales críticas permanecen fuera del radar operativo.</p>\n<p>Mientras los usuarios suelen cambiar contraseñas periódicamente y las organizaciones aplican controles sobre cuentas corporativas, los tokens, secretos y claves API pueden permanecer activos durante meses o incluso años sin revisiones significativas.</p>\n<p>Muchas veces estas credenciales fueron configuradas durante una implementación inicial y continúan funcionando correctamente, por lo que dejan de ser consideradas un elemento de riesgo cotidiano.</p>\n<p>El problema es que, si una de ellas queda expuesta, los atacantes pueden acceder a servicios externos utilizando canales legítimos y permisos previamente autorizados.</p>\n<p>Desde la perspectiva de seguridad, esto vuelve mucho más compleja la detección temprana.</p>\n<p>La actividad parece normal.</p>\n<p>Las credenciales son válidas.</p>\n<p>Y la comunicación ocurre entre sistemas que ya estaban autorizados para interactuar.</p>\n<h2 id=\"la-superficie-de-ataque-crece-mas-rapido-que-la-visibilidad\">La superficie de ataque crece más rápido que la visibilidad</h2>\n<p>A medida que las organizaciones avanzan en sus procesos de transformación digital, el número de integraciones suele crecer de forma acelerada.</p>\n<p>Nuevas aplicaciones, plataformas cloud, automatizaciones, herramientas de productividad y servicios externos comienzan a incorporarse constantemente para mejorar la operación.</p>\n<p>Sin embargo, la visibilidad sobre estos entornos no siempre evoluciona al mismo ritmo.</p>\n<p>Muchas empresas no cuentan con inventarios actualizados de todas sus integraciones activas.</p>\n<p>Tampoco poseen una visión completa sobre:</p>\n<ul>\n<li>Qué sistemas están conectados.</li>\n<li>Qué permisos existen entre ellos.</li>\n<li>Qué credenciales se encuentran vigentes.</li>\n<li>Qué información comparten.</li>\n<li>Qué impacto tendría una exposición accidental.</li>\n</ul>\n<p>Esto genera un escenario complejo.</p>\n<p>La organización puede tener controles sólidos sobre su infraestructura principal mientras mantiene puntos de exposición poco visibles distribuidos en todo su ecosistema digital.</p>\n<h2 id=\"la-confianza-entre-sistemas-tambien-debe-gestionarse\">La confianza entre sistemas también debe gestionarse</h2>\n<p>Uno de los conceptos más importantes dentro de la ciberseguridad moderna es que la confianza no puede asumirse de forma permanente.</p>\n<p>Las integraciones existen precisamente porque los sistemas confían unos en otros.</p>\n<p>Pero esa confianza debe ser monitoreada, revisada y gobernada continuamente.</p>\n<p>La pregunta ya no es solamente si una aplicación es segura.</p>\n<p>La pregunta es:</p>\n<ul>\n<li>¿Qué permisos posee?</li>\n<li>¿Qué datos puede consultar?</li>\n<li>¿Qué sistemas puede alcanzar?</li>\n<li>¿Qué ocurriría si esas credenciales fueran comprometidas?</li>\n</ul>\n<p>Responder estas preguntas se ha convertido en una parte esencial de cualquier estrategia de gestión de riesgos.</p>\n<p>Porque el verdadero impacto de una integración vulnerable rara vez se limita a la propia aplicación.</p>\n<p>Su alcance suele extenderse a todos los sistemas conectados a ella.</p>\n<h2 id=\"la-seguridad-moderna-requiere-una-vision-mas-amplia\">La seguridad moderna requiere una visión más amplia</h2>\n<p>Las organizaciones más resilientes están comenzando a entender que la protección de la infraestructura sigue siendo importante, pero ya no es suficiente.</p>\n<p>La seguridad actual también requiere gobernar identidades, accesos, integraciones y relaciones de confianza entre plataformas.</p>\n<p>Esto implica incorporar prácticas como:</p>\n<ul>\n<li>Inventarios permanentes de integraciones.</li>\n<li>Gestión de credenciales y secretos.</li>\n<li>Revisión periódica de permisos.</li>\n<li>Monitoreo de actividad entre sistemas.</li>\n<li>Evaluación continua de riesgos asociados a terceros.</li>\n</ul>\n<p>Porque en un entorno cada vez más conectado, la pregunta no es cuántas aplicaciones utiliza una organización.</p>\n<p>La pregunta es cuánto conoce realmente sobre las conexiones que existen entre ellas.</p>\n<p>Y en muchos casos, esa diferencia es la que determina si una vulnerabilidad aislada se convierte en un incidente menor o en un problema con impacto operacional significativo.</p>\n</p>\n</p>\n</p>\n</p> </p>\n</p>","image":"https://8layer-latam.com/assets/images/blog/el-riesgo-ya-no-siempre-esta-en-la-infraestructura-esta-en-las-integraciones.jpg","date_published":"2026-06-23T09:00:00-04:00","tags":["Actualidad"]},{"id":"https://8layer-latam.com/blog/cuando-comprometer-una-sola-plataforma-puede-abrir-la-puerta-a-toda-la-operacion.html","url":"https://8layer-latam.com/blog/cuando-comprometer-una-sola-plataforma-puede-abrir-la-puerta-a-toda-la-operacion.html","title":"Cuando comprometer una sola plataforma puede abrir la puerta a toda la operación","summary":"Durante años, gran parte de las estrategias de ciberseguridad estuvieron enfocadas en proteger los puntos de acceso más evidentes: usuarios, dispositivos, correos electrónicos y aplicaciones expuestas a Internet. Sin embargo, los ataques re…","content_html":"<p>Durante años, gran parte de las estrategias de ciberseguridad estuvieron enfocadas en proteger los puntos de acceso más evidentes: usuarios, dispositivos, correos electrónicos y aplicaciones expuestas a Internet. Sin embargo, los ataques recientes están demostrando una tendencia diferente. Cada vez más ciberdelincuentes están dirigiendo sus esfuerzos hacia las plataformas que administran la infraestructura empresarial, buscando un único punto de acceso capaz de multiplicar el impacto de una intrusión.</p>\n<p>Un ejemplo reciente involucra una vulnerabilidad activamente explotada en<strong> Cisco Catalyst SD-WAN Manager</strong>, una plataforma ampliamente utilizada para administrar redes corporativas distribuidas. Aunque el fallo requería credenciales válidas para ser explotado, el incidente vuelve a poner sobre la mesa una realidad que muchas organizaciones siguen subestimando: las herramientas de gestión se han convertido en objetivos prioritarios para los atacantes.</p>\n<h2 id=\"el-nuevo-valor-de-las-plataformas-de-administracion\">El nuevo valor de las plataformas de administración</h2>\n<p>Las organizaciones modernas operan sobre infraestructuras cada vez más complejas. Redes distribuidas, entornos híbridos, múltiples sucursales, servicios cloud y accesos remotos dependen de plataformas centralizadas que permiten administrar configuraciones, aplicar políticas y mantener la continuidad operativa.</p>\n<p>Estas herramientas fueron diseñadas para simplificar la gestión tecnológica. Sin embargo, precisamente por su nivel de acceso, también concentran privilegios críticos dentro de la organización.</p>\n<p>Cuando una plataforma de administración es comprometida, el problema deja de estar limitado a un solo equipo o usuario. El atacante puede obtener visibilidad sobre la infraestructura, modificar configuraciones, desplegar cambios o incluso utilizar la propia herramienta como un punto de control privilegiado sobre múltiples sistemas.</p>\n<p>Por esta razón, este tipo de soluciones se ha convertido en un objetivo cada vez más atractivo para actores maliciosos.</p>\n<h2 id=\"el-riesgo-no-siempre-esta-en-la-vulnerabilidad\">El riesgo no siempre está en la vulnerabilidad</h2>\n<p>Muchas veces las organizaciones evalúan el riesgo únicamente a partir de la severidad técnica de una vulnerabilidad.</p>\n<p>Sin embargo, la realidad suele ser más compleja.</p>\n<p>Una vulnerabilidad considerada de severidad media puede representar un riesgo elevado si afecta a una plataforma con acceso privilegiado sobre activos críticos. Lo importante no es únicamente la puntuación asignada al fallo, sino también el contexto operativo donde se encuentra.</p>\n<p>Cuando una herramienta tiene capacidad para administrar redes, dispositivos, accesos o configuraciones de seguridad, cualquier vulnerabilidad asociada a ella adquiere una relevancia mucho mayor.</p>\n<p>En otras palabras, el impacto potencial depende tanto de la vulnerabilidad como del nivel de control que posee el sistema comprometido.</p>\n<h2 id=\"la-gestion-de-vulnerabilidades-ya-no-puede-ser-reactiva\">La gestión de vulnerabilidades ya no puede ser reactiva</h2>\n<p>El caso de Cisco también refleja otro desafío que enfrentan actualmente los equipos de seguridad: la velocidad con la que aparecen nuevas vulnerabilidades.</p>\n<p>Las organizaciones administran cientos o incluso miles de activos tecnológicos. Cada semana se publican nuevos avisos de seguridad, actualizaciones críticas y recomendaciones de mitigación. En ese escenario, resulta prácticamente imposible depender únicamente de procesos manuales para identificar qué riesgos deben atenderse primero.</p>\n<p>Las empresas más maduras están adoptando enfoques basados en riesgo, priorizando aquellos activos cuya explotación podría generar consecuencias operacionales más significativas.</p>\n<p>Esto implica mantener inventarios actualizados, monitorear vulnerabilidades de forma continua y comprender cuáles son los sistemas que realmente representan un impacto crítico para el negocio.</p>\n<h2 id=\"los-atacantes-buscan-amplificar-el-impacto\">Los atacantes buscan amplificar el impacto</h2>\n<p>La evolución de las amenazas demuestra que los ciberdelincuentes ya no buscan únicamente comprometer sistemas individuales.</p>\n<p>Su objetivo es maximizar resultados.</p>\n<p>Por eso cada vez es más común observar ataques dirigidos contra herramientas de gestión remota, plataformas de monitoreo, consolas administrativas y soluciones de infraestructura crítica. Un único acceso exitoso puede entregar una capacidad de acción considerablemente mayor que comprometer usuarios de forma individual.</p>\n<p>Este cambio obliga a las organizaciones a revisar cómo protegen sus sistemas más privilegiados.</p>\n<p>No basta con monitorear los puntos finales. También es necesario proteger las plataformas encargadas de administrar el entorno completo.</p>\n<h2 id=\"la-visibilidad-se-convierte-en-un-factor-estrategico\">La visibilidad se convierte en un factor estratégico</h2>\n<p>Uno de los principales desafíos para muchas organizaciones es que no siempre tienen claridad sobre qué sistemas poseen privilegios elevados, qué versiones están ejecutando o qué vulnerabilidades permanecen pendientes de corrección.</p>\n<p>Esa falta de visibilidad amplía la superficie de riesgo.</p>\n<p>Contar con procesos continuos de monitoreo, gestión de vulnerabilidades y evaluación de exposición permite reducir significativamente el tiempo entre la aparición de una amenaza y la implementación de medidas correctivas.</p>\n<p>Y en un contexto donde las plataformas de administración se están transformando en objetivos prioritarios para los atacantes, esa capacidad de respuesta se vuelve cada vez más importante.</p>\n<h2 id=\"una-leccion-para-las-organizaciones\">Una lección para las organizaciones</h2>\n<p>Los incidentes recientes muestran que la seguridad ya no consiste únicamente en proteger usuarios o dispositivos.</p>\n<p>También implica proteger las herramientas que administran la operación.</p>\n<p>Las plataformas de gestión fueron creadas para simplificar la infraestructura tecnológica, pero su nivel de acceso las convierte en activos especialmente sensibles. Cuando una de ellas es comprometida, las consecuencias pueden extenderse mucho más allá del sistema afectado inicialmente.</p>\n<p>Por eso, las organizaciones que buscan fortalecer su resiliencia digital están poniendo cada vez más atención en la gestión continua de vulnerabilidades, la protección de activos críticos y la visibilidad sobre aquellos sistemas que concentran privilegios elevados dentro de su operación.</p>\n<p>Porque en la ciberseguridad actual, proteger la infraestructura también significa proteger las herramientas que la controlan.</p>","image":"https://8layer-latam.com/assets/images/blog/cuando-comprometer-una-sola-plataforma-puede-abrir-la-puerta-a-toda-la-operacion.jpg","date_published":"2026-06-17T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/la-proxima-amenaza-podria-no-ser-malware-podria-ser-una-funcion-legitima-del-nav.html","url":"https://8layer-latam.com/blog/la-proxima-amenaza-podria-no-ser-malware-podria-ser-una-funcion-legitima-del-nav.html","title":"La próxima amenaza podría no ser malware: podría ser una función legítima del navegador","summary":"Durante años, la ciberseguridad se enfocó en detectar software malicioso, bloquear vulnerabilidades y evitar accesos no autorizados. Sin embargo, a medida que la tecnología evoluciona, las amenazas también cambian de forma.","content_html":"<p>Durante años, la ciberseguridad se enfocó en detectar <strong>software malicioso, bloquear vulnerabilidades y evitar accesos no autorizados.</strong> Sin embargo, a medida que la tecnología evoluciona, las amenazas también cambian de forma.</p>\n<p>Hoy, algunos de los riesgos más interesantes para los equipos de seguridad <strong><em>no provienen necesariamente de malware sofisticado o herramientas desarrolladas por ciberdelincuentes.</em></strong> En algunos casos, nacen de funcionalidades legítimas diseñadas para mejorar la experiencia de los usuarios.</p>\n<p>Una investigación reciente presentada por académicos de la Universidad Tecnológica de Graz puso este fenómeno nuevamente sobre la mesa. Su trabajo demuestra cómo una página web podría utilizar capacidades modernas del navegador para inferir qué aplicaciones o sitios está utilizando un usuario, sin necesidad de malware, permisos especiales ni acceso directo al dispositivo.</p>\n<p>Más allá de la técnica específica, el hallazgo plantea una pregunta mucho más relevante para las organizaciones:</p>\n<p><em>¿Estamos preparados para los riesgos que aparecen cuando las aplicaciones web comienzan a comportarse cada vez más como aplicaciones locales?</em></p>\n<h2 id=\"los-navegadores-ya-no-son-lo-que-eran\">Los navegadores ya no son lo que eran</h2>\n<p>Hace algunos años, los navegadores cumplían una función relativamente simple: mostrar páginas web.</p>\n<p>Hoy la realidad es muy distinta.</p>\n<p>Los navegadores modernos permiten ejecutar aplicaciones complejas, almacenar archivos localmente, sincronizar información, gestionar bases de datos, editar documentos e incluso ejecutar entornos de desarrollo completos desde una pestaña.</p>\n<p>Esta evolución ha permitido impulsar la productividad y acelerar la adopción de aplicaciones SaaS, pero también ha incrementado significativamente la cantidad de recursos del sistema a los que una aplicación web puede acceder.</p>\n<p>Cada nueva capacidad agrega valor para los usuarios.</p>\n<p>Y también amplía la superficie potencial de exposición.</p>\n<h2 id=\"que-descubrieron-los-investigadores\">Qué descubrieron los investigadores</h2>\n<p>La investigación denominada FROST explora cómo una página web podría aprovechar mecanismos legítimos de almacenamiento presentes en los navegadores modernos para observar variaciones en el comportamiento de una unidad SSD.</p>\n<p>A partir de esas variaciones, los investigadores lograron identificar patrones asociados al uso de determinadas aplicaciones y sitios web.</p>\n<p>Lo relevante es que el experimento no requirió malware, extensiones de navegador ni privilegios elevados.</p>\n<p>La página simplemente permanecía abierta mientras analizaba señales indirectas generadas por la actividad normal del sistema.</p>\n<p>Actualmente no existe evidencia pública de que esta técnica esté siendo utilizada activamente por actores maliciosos.</p>\n<p>Sin embargo, demuestra cómo características diseñadas para mejorar las capacidades de las aplicaciones web pueden generar efectos secundarios inesperados desde la perspectiva de la seguridad.</p>\n<h2 id=\"el-verdadero-problema-no-es-frost\">El verdadero problema no es FROST</h2>\n<p>Como ocurre con muchas investigaciones académicas, el valor principal no está únicamente en la técnica presentada.</p>\n<p>Lo importante es la tendencia que expone.</p>\n<p>Durante años, la industria tecnológica ha trabajado para reducir la diferencia entre una aplicación instalada localmente y una aplicación que funciona desde el navegador.</p>\n<p>Las plataformas web modernas pueden acceder a almacenamiento persistente, ejecutar procesos complejos, gestionar archivos y ofrecer experiencias cada vez más cercanas a las de una aplicación tradicional.</p>\n<p>Cada uno de esos avances genera beneficios evidentes.</p>\n<p>Pero también crea nuevas oportunidades para observar, medir o inferir comportamientos que antes permanecían aislados dentro del sistema operativo.</p>\n<p>La preocupación no es una funcionalidad específica.</p>\n<p>La preocupación es el patrón.</p>\n<h2 id=\"cuando-la-innovacion-amplia-la-superficie-de-ataque\">Cuando la innovación amplía la superficie de ataque</h2>\n<p>Este fenómeno no es exclusivo de los navegadores.</p>\n<p>Lo hemos visto anteriormente con la computación en la nube, las aplicaciones móviles, las plataformas colaborativas e incluso con la inteligencia artificial.</p>\n<p>Cada nueva capacidad tecnológica incorpora ventajas competitivas, eficiencia y productividad.</p>\n<p>Al mismo tiempo, introduce riesgos que muchas veces no son evidentes durante las primeras etapas de adopción.</p>\n<p>Por eso, los equipos de seguridad más maduros ya no se enfocan únicamente en vulnerabilidades conocidas.</p>\n<p>También observan cómo evolucionan las plataformas y qué nuevos escenarios de riesgo podrían emerger a partir de funcionalidades completamente legítimas.</p>\n<h2 id=\"lo-que-las-organizaciones-deberian-observar\">Lo que las organizaciones deberían observar</h2>\n<p>El hallazgo de FROST no requiere una reacción inmediata ni representa una amenaza masiva para las empresas.</p>\n<p>Sin embargo, sí deja una lección importante.</p>\n<p>La gestión moderna de riesgos debe considerar no solo las amenazas actuales, sino también las capacidades tecnológicas que podrían convertirse en vectores de exposición en el futuro.</p>\n<p>A medida que los navegadores, las plataformas cloud y las herramientas impulsadas por inteligencia artificial adquieren más acceso a recursos críticos, resulta cada vez más importante mantener visibilidad sobre cómo funcionan, qué permisos utilizan y qué impacto podrían tener dentro del entorno corporativo.</p>\n<p>La seguridad ya no consiste únicamente en bloquear lo malicioso.</p>\n<p>También implica comprender las implicancias de las tecnologías legítimas que utilizamos todos los días.</p>\n<p><em>La <strong>investigación FROST</strong> probablemente no será recordada por convertirse en el próximo gran ataque global.</em></p>\n<p><em>Pero sí representa una señal de hacia dónde se está moviendo el panorama de riesgos.</em></p>\n<p><em>Las amenazas futuras no siempre llegarán disfrazadas de malware o vulnerabilidades críticas.</em></p>\n<p><em>En muchos casos, surgirán como consecuencia natural de tecnologías diseñadas para ser más potentes, más rápidas y más integradas con nuestros sistemas.</em></p>\n<p><em>Y en ese escenario, comprender cómo evolucionan las plataformas puede ser tan importante como detectar una amenaza en tiempo real.</em></p>","image":"https://8layer-latam.com/assets/images/blog/la-proxima-amenaza-podria-no-ser-malware-podria-ser-una-funcion-legitima-del-nav.jpg","date_published":"2026-06-09T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/cuando-la-herramienta-de-administracion-se-convierte-en-el-ataque.html","url":"https://8layer-latam.com/blog/cuando-la-herramienta-de-administracion-se-convierte-en-el-ataque.html","title":"Cuando la herramienta de administración se convierte en el ataque","summary":"Las organizaciones suelen concentrar gran parte de sus esfuerzos de ciberseguridad en proteger usuarios, dispositivos, servidores y aplicaciones. Sin embargo, existe una categoría de sistemas que muchas veces recibe menos atención de la que…","content_html":"<p>Las organizaciones suelen concentrar gran parte de sus esfuerzos de ciberseguridad en proteger usuarios, dispositivos, servidores y aplicaciones. Sin embargo, existe una categoría de sistemas que muchas veces recibe menos atención de la que merece: las plataformas de administración centralizada.</p>\n<p>Estas herramientas fueron diseñadas para simplificar la gestión tecnológica, distribuir configuraciones, aplicar actualizaciones y mantener el control sobre cientos o miles de equipos desde un único punto. Precisamente por esa capacidad de alcance, también se han convertido en objetivos cada vez más atractivos para los atacantes.</p>\n<p>Un reciente incidente que afectó a implementaciones de <strong>FortiClient Endpoint Management Server (EMS)</strong> demuestra por qué estas plataformas representan un riesgo crítico cuando son comprometidas. Aprovechando una vulnerabilidad ya corregida, los atacantes lograron utilizar la propia infraestructura de administración para distribuir malware destinado al robo de credenciales en múltiples dispositivos gestionados.</p>\n<p>Más allá de la vulnerabilidad específica, el caso deja una lección importante: cuando una herramienta centralizada es comprometida, el impacto puede multiplicarse rápidamente en toda la organización.</p>\n<h2 id=\"un-solo-punto-de-acceso-puede-convertirse-en-cientos-de-disp\">Un solo punto de acceso puede convertirse en cientos de dispositivos comprometidos</h2>\n<p>Tradicionalmente, un atacante debía encontrar una forma de acceder individualmente a cada equipo que deseaba comprometer. Hoy ese escenario ha cambiado.</p>\n<p>Las plataformas de gestión centralizada permiten administrar grandes cantidades de dispositivos desde una única consola. Esto mejora la eficiencia operativa, pero también crea un punto de concentración de privilegios extremadamente valioso para los ciberdelincuentes.</p>\n<p>En el caso analizado por <strong>Arctic Wolf</strong>, los atacantes explotaron una vulnerabilidad crítica que afectaba a <strong>FortiClient EMS</strong> para obtener acceso privilegiado a la plataforma. Una vez dentro, modificaron configuraciones legítimas y utilizaron los propios mecanismos de administración para distribuir comandos maliciosos hacia los equipos gestionados.</p>\n<p>El resultado fue simple pero efectivo: cada <strong>endpoint</strong> administrado se convirtió en un posible objetivo sin que los atacantes necesitaran comprometerlos individualmente.</p>\n<p>La capacidad de propagación ya estaba incorporada en la herramienta.</p>\n<h2 id=\"los-ataques-modernos-buscan-parecer-actividades-legitimas\">Los ataques modernos buscan parecer actividades legítimas</h2>\n<p>Uno de los aspectos más preocupantes de esta campaña es que gran parte de la actividad maliciosa se ejecutó utilizando componentes legítimos del entorno.</p>\n<p>Los atacantes aprovecharon procesos y ejecutables asociados a la propia plataforma para lanzar scripts de PowerShell que descargaban y ejecutaban el malware. Desde una perspectiva operativa, muchas de estas acciones podían parecer tareas normales de administración o actualización de software.</p>\n<p>Esta tendencia se ha vuelto cada vez más frecuente en las campañas modernas.</p>\n<p>En lugar de desplegar herramientas claramente maliciosas desde el primer momento, los atacantes buscan mezclarse con la actividad habitual de la organización. Utilizan aplicaciones legítimas, procesos autorizados y canales de administración existentes para reducir la probabilidad de detección.</p>\n<p>Cuando el ataque se comporta como una operación normal de gestión, identificar la actividad sospechosa se vuelve mucho más complejo.</p>\n<h2 id=\"cuando-la-confianza-se-convierte-en-una-superficie-de-ataque\">Cuando la confianza se convierte en una superficie de ataque</h2>\n<p>Las plataformas de administración centralizada existen porque las organizaciones necesitan confiar en ellas.</p>\n<p>Son sistemas que poseen privilegios elevados, acceso a configuraciones críticas y capacidad para ejecutar acciones sobre múltiples dispositivos. Sin ese nivel de confianza, simplemente no podrían cumplir su función.</p>\n<p>El problema aparece cuando los atacantes logran aprovechar esa misma confianza.</p>\n<p>Una vez comprometida una herramienta de gestión, el atacante hereda parte de la autoridad que la organización le ha otorgado. Ya no necesita vulnerar cada dispositivo de forma independiente. Puede utilizar la infraestructura existente para ampliar el alcance del ataque.</p>\n<p>Esto explica por qué los sistemas de gestión remota, plataformas de administración de<strong> endpoints</strong>, herramientas de monitoreo y soluciones de automatización se han convertido en objetivos prioritarios para los grupos de amenazas avanzadas.</p>\n<p>Comprometer uno de estos sistemas puede ofrecer un retorno mucho mayor que comprometer un único equipo.</p>\n<h2 id=\"el-verdadero-objetivo-sigue-siendo-la-identidad\">El verdadero objetivo sigue siendo la identidad</h2>\n<p>Aunque el incidente comenzó con una vulnerabilidad en una plataforma de gestión, el objetivo final de los atacantes seguía siendo el mismo que aparece en muchas campañas actuales: obtener acceso a identidades digitales.</p>\n<p>El malware distribuido durante esta operación estaba diseñado para recopilar información sensible almacenada en navegadores, incluyendo credenciales guardadas, cookies de sesión y datos de autocompletado.</p>\n<p>Este tipo de información posee un enorme valor para los ciberdelincuentes.</p>\n<p>Las credenciales permiten acceder a servicios corporativos. Las cookies pueden facilitar el secuestro de sesiones autenticadas. Y los datos almacenados en navegadores pueden proporcionar información suficiente para ampliar el acceso a otros sistemas internos o servicios en la nube.</p>\n<p>En muchos casos, el verdadero impacto de una intrusión no ocurre durante el ataque inicial, sino después, cuando las credenciales robadas comienzan a utilizarse para acceder a nuevos entornos.</p>\n<p>Por eso la protección de la identidad sigue siendo uno de los pilares fundamentales de la ciberseguridad moderna.</p>\n<h2 id=\"la-leccion-para-las-organizaciones\">La lección para las organizaciones</h2>\n<p>El caso de <strong>FortiClient EMS</strong> refleja una realidad cada vez más común: los atacantes están buscando rutas de acceso que les permitan maximizar el impacto con el menor esfuerzo posible.</p>\n<p>Las plataformas de administración centralizada ofrecen precisamente esa oportunidad.</p>\n<p>Por ello, la estrategia de seguridad ya no puede centrarse únicamente en proteger usuarios, servidores o estaciones de trabajo. También debe considerar la protección de las herramientas que administran esos activos.</p>\n<p>Mantener sistemas actualizados, aplicar parches de seguridad con rapidez, limitar privilegios, monitorear cambios administrativos y supervisar las plataformas de gestión crítica son medidas que adquieren una importancia creciente en este escenario.</p>\n<p>Porque cuando una herramienta diseñada para proteger y administrar la infraestructura termina siendo utilizada como vehículo de ataque, el problema deja de afectar a un solo dispositivo.</p>\n<p>Y pasa a comprometer potencialmente a toda la organización.</p>","image":"https://8layer-latam.com/assets/images/blog/cuando-la-herramienta-de-administracion-se-convierte-en-el-ataque.jpg","date_published":"2026-06-02T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/la-velocidad-ya-se-convirtio-en-el-nuevo-desafio-de-la-ciberseguridad.html","url":"https://8layer-latam.com/blog/la-velocidad-ya-se-convirtio-en-el-nuevo-desafio-de-la-ciberseguridad.html","title":"La velocidad ya se convirtió en el nuevo desafío de la ciberseguridad","summary":"Durante años, gran parte de la industria de la ciberseguridad centró sus esfuerzos en mejorar la capacidad de detección. Encontrar vulnerabilidades antes que los atacantes era uno de los mayores desafíos técnicos para organizaciones, invest…","content_html":"<p>Durante años, gran parte de la industria de la ciberseguridad centró sus esfuerzos en mejorar la capacidad de detección. Encontrar vulnerabilidades antes que los atacantes era uno de los mayores desafíos técnicos para organizaciones, investigadores y fabricantes de software. Sin embargo, el escenario comenzó a cambiar rápidamente.</p>\n<p>Hoy, el problema ya no parece ser únicamente detectar fallos de seguridad.</p>\n<p>El verdadero desafío comienza después: entender cuáles representan un riesgo real, priorizar su corrección y actuar antes de que puedan convertirse en una vía de ataque operativa.</p>\n<p>La reciente iniciativa Glasswing de Anthropic volvió a poner este debate sobre la mesa luego de revelar que su modelo de inteligencia artificial Claude Mythos Preview logró identificar más de 10.000 vulnerabilidades de alta o crítica gravedad en proyectos de software ampliamente utilizados alrededor del mundo. Y aunque el número por sí solo ya es impactante, lo realmente importante es lo que representa para el futuro de la ciberseguridad empresarial.</p>\n<p>Porque la velocidad de descubrimiento de vulnerabilidades acaba de cambiar.</p>\n<h2 id=\"la-ia-comenzo-a-transformar-la-deteccion-de-vulnerabilidades\">La IA comenzó a transformar la detección de vulnerabilidades</h2>\n<p>La iniciativa Glasswing fue creada por Anthropic con un objetivo específico: utilizar inteligencia artificial avanzada para identificar vulnerabilidades críticas en software de infraestructura ampliamente utilizado antes de que actores maliciosos puedan explotarlas.</p>\n<p>Según los datos entregados por la compañía, el proyecto logró detectar miles de fallos de alta gravedad dentro de proyectos de código abierto utilizados globalmente, incluyendo vulnerabilidades críticas capaces de comprometer autenticación, acceso y confianza digital.</p>\n<p>Uno de los casos más relevantes fue la detección de una vulnerabilidad crítica en WolfSSL, una biblioteca ampliamente utilizada para conexiones seguras, donde un atacante podría falsificar certificados y hacerse pasar por servicios legítimos.</p>\n<p>Pero más allá de un caso puntual, lo que realmente llamó la atención de la industria fue la capacidad de la IA para analizar código, detectar patrones inseguros y encontrar posibles cadenas de ataque a una velocidad muy superior a la capacidad humana tradicional.</p>\n<p>Y eso cambia completamente la dinámica de seguridad actual.</p>\n<h2 id=\"el-problema-ya-no-es-encontrar-fallos\">El problema ya no es encontrar fallos</h2>\n<p>Durante mucho tiempo, descubrir vulnerabilidades críticas requería equipos especializados, investigaciones extensas y procesos manuales altamente complejos. Hoy, los modelos de IA están comenzando a reducir drásticamente ese tiempo.</p>\n<p>Eso tiene una consecuencia inmediata: la cantidad de vulnerabilidades detectadas podría crecer mucho más rápido que la capacidad de las organizaciones para corregirlas.</p>\n<p>Y ahí aparece un nuevo problema para las empresas.</p>\n<p>Porque detectar miles de vulnerabilidades no necesariamente vuelve más seguro un entorno si la organización no tiene la capacidad operacional para priorizar, evaluar impacto y responder con rapidez.</p>\n<p>La presión comienza a trasladarse desde la detección hacia la velocidad de remediación.</p>\n<h2 id=\"la-velocidad-comenzo-a-convertirse-en-un-factor-critico\">La velocidad comenzó a convertirse en un factor crítico</h2>\n<p>La industria lleva años hablando de prevención, monitoreo y detección temprana. Sin embargo, la automatización impulsada por IA está acelerando los tiempos de descubrimiento de amenazas a un nivel que obliga a replantear las estrategias tradicionales de respuesta.</p>\n<p>Cada nueva vulnerabilidad detectada abre potenciales ventanas de explotación.</p>\n<p>Y mientras más rápido evolucionen las herramientas capaces de identificar fallos, más pequeñas serán las ventanas de tiempo que tendrán las organizaciones para reaccionar antes de que aparezcan intentos de explotación reales.</p>\n<p>Por eso varias compañías tecnológicas comenzaron a acelerar sus ciclos de parcheo y actualización de seguridad. El objetivo ya no es únicamente corregir vulnerabilidades, sino hacerlo antes de que la velocidad de descubrimiento y automatización ofensiva termine superando completamente la capacidad de respuesta empresarial.</p>\n<h2 id=\"la-ia-defensiva-tambien-cambiara-la-presion-sobre-los-equipo\">La IA defensiva también cambiará la presión sobre los equipos de seguridad</h2>\n<p>Uno de los puntos más importantes de esta evolución es que la inteligencia artificial no solo está ayudando a los defensores.</p>\n<p>Las mismas capacidades que permiten analizar código, identificar patrones inseguros y construir cadenas de ataque también podrían terminar siendo utilizadas por actores ofensivos para automatizar reconocimiento, explotación y búsqueda de vulnerabilidades a gran escala.</p>\n<p>Ese escenario genera un cambio importante en la forma en que las organizaciones deberán entender la resiliencia.</p>\n<p>Porque ya no bastará únicamente con tener herramientas de seguridad instaladas. Será cada vez más importante contar con capacidad de respuesta rápida, procesos de gestión de vulnerabilidades más ágiles y equipos capaces de priorizar riesgos en tiempo real.</p>\n<p>La velocidad comenzó a transformarse en una ventaja competitiva dentro de la ciberseguridad.</p>\n<h2 id=\"el-codigo-abierto-entra-en-una-nueva-etapa-de-presion\">El código abierto entra en una nueva etapa de presión</h2>\n<p>Gran parte de las vulnerabilidades detectadas por Glasswing afectan proyectos de código abierto utilizados por miles de organizaciones alrededor del mundo.</p>\n<p>Esto vuelve a poner sobre la mesa una realidad compleja: muchas empresas dependen diariamente de componentes críticos que son mantenidos por comunidades pequeñas, recursos limitados o ciclos de actualización difíciles de sostener.</p>\n<p>Y mientras la IA acelera la capacidad de descubrir vulnerabilidades, también aumenta la presión sobre esos ecosistemas para responder, corregir y publicar parches con mayor rapidez.</p>\n<p>La seguridad del software moderno ya no depende únicamente de una organización individual. Depende de cadenas completas de dependencias conectadas entre sí.</p>\n<h2 id=\"el-desafio-ahora-es-operacional\">El desafío ahora es operacional</h2>\n<p>Uno de los aspectos más relevantes de esta nueva etapa es que el problema deja de ser exclusivamente técnico.</p>\n<p>Cuando miles de vulnerabilidades pueden detectarse automáticamente, las organizaciones necesitan decidir rápidamente:</p>\n<ul>\n<li>cuáles representan un riesgo crítico,</li>\n<li>qué sistemas podrían verse afectados,</li>\n<li>qué dependencias están expuestas,</li>\n<li>cuánto tiempo tomará corregirlas,</li>\n<li>y qué impacto operacional tendría una explotación exitosa.</li>\n</ul>\n<p>Eso convierte la gestión de vulnerabilidades en un desafío operacional, no solamente tecnológico.</p>\n<p>La seguridad comienza a depender tanto de la capacidad técnica como de la capacidad organizacional para reaccionar.</p>\n<h2 id=\"la-resiliencia-ya-no-depende-solo-de-prevenir\">La resiliencia ya no depende solo de prevenir</h2>\n<p>La evolución de modelos como Claude Mythos demuestra que la inteligencia artificial está acelerando una transformación profunda dentro de la ciberseguridad.</p>\n<p>Las empresas ya no enfrentan únicamente amenazas más sofisticadas. También enfrentan un entorno donde las vulnerabilidades pueden descubrirse, analizarse y potencialmente explotarse a velocidades mucho mayores que hace algunos años.</p>\n<p>En este escenario, la resiliencia moderna dependerá cada vez menos de evitar completamente las amenazas y cada vez más de la capacidad para responder, priorizar y adaptarse rápidamente frente a un ecosistema que cambia constantemente.</p>\n<p>Porque en la nueva etapa de la ciberseguridad, detectar primero ya no garantiza llegar a tiempo.</p>","image":"https://8layer-latam.com/assets/images/blog/la-velocidad-ya-se-convirtio-en-el-nuevo-desafio-de-la-ciberseguridad.jpg","date_published":"2026-05-26T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/como-el-phishing-moderno-esta-transformandose-en-un-riesgo-operacional-silencios.html","url":"https://8layer-latam.com/blog/como-el-phishing-moderno-esta-transformandose-en-un-riesgo-operacional-silencios.html","title":"Cómo el phishing moderno está transformándose en un riesgo operacional silencioso","summary":"Durante años, muchas organizaciones entendieron el phishing como un problema aislado: un correo sospechoso, un enlace malicioso o una credencial robada. Sin embargo, los ataques actuales ya no funcionan de forma tan simple. Hoy, una sola in…","content_html":"<p>Durante años, muchas organizaciones entendieron el phishing como un problema aislado: un correo sospechoso, un enlace malicioso o una credencial robada. Sin embargo, los ataques actuales ya no funcionan de forma tan simple. Hoy, una sola interacción aparentemente legítima puede convertirse en el punto de partida para comprometer accesos, propagar herramientas de administración remota, vulnerar identidades corporativas y afectar directamente la continuidad operacional de una empresa.</p>\n<p>El problema es que gran parte de estos ataques ya no se ven peligrosos a primera vista.</p>\n<p>Las campañas modernas utilizan páginas que imitan procesos legítimos, verificaciones CAPTCHA, invitaciones corporativas falsas y servicios aparentemente confiables para reducir las sospechas del usuario y, al mismo tiempo, dificultar la detección temprana por parte de los equipos de seguridad.</p>\n<p>Y mientras más tiempo pasa sin entender qué ocurrió realmente dentro del entorno comprometido, mayor es el riesgo para la organización.</p>\n<h2 id=\"el-phishing-ya-no-busca-solamente-robar-contrasenas\">El phishing ya no busca solamente robar contraseñas</h2>\n<p>Uno de los mayores cambios en las campañas actuales es que el objetivo dejó de ser únicamente capturar credenciales. Hoy los atacantes buscan acceso operativo.</p>\n<p>Eso significa que una campaña de phishing puede derivar en múltiples escenarios: robo de identidad corporativa, acceso a plataformas SaaS, instalación de herramientas de administración remota, movimiento lateral dentro de la red o incluso exposición de información crítica.</p>\n<p>La complejidad aumenta porque muchos de estos ataques logran ocultarse detrás de comportamientos que parecen normales para el usuario. Correos relacionados con reuniones, invitaciones internas, verificaciones CAPTCHA o páginas de autenticación visualmente legítimas hacen que las señales tempranas se confundan fácilmente con actividades rutinarias.</p>\n<p>El resultado es una superficie de ataque mucho más difícil de contener.</p>\n<h2 id=\"el-verdadero-problema-comienza-despues-del-clic\">El verdadero problema comienza después del clic</h2>\n<p>En muchos casos, el mayor desafío para los SOC no es detectar un correo sospechoso, sino entender rápidamente qué tan lejos llegó la amenaza.</p>\n<p>Una vez que un usuario interactúa con un enlace malicioso, el tiempo comienza a jugar en contra. Los equipos necesitan confirmar si existió exposición de credenciales, qué accesos pudieron verse comprometidos, si existe movimiento lateral o si otros usuarios recibieron la misma campaña.</p>\n<p>Mientras esa investigación ocurre, los atacantes ganan tiempo.</p>\n<p>Y en entornos empresariales modernos, donde gran parte de la operación depende de identidades digitales conectadas a servicios cloud, aplicaciones SaaS y accesos remotos, incluso unos pocos minutos de incertidumbre pueden convertirse en una exposición crítica.</p>\n<h2 id=\"las-campanas-modernas-estan-disenadas-para-parecer-legitimas\">Las campañas modernas están diseñadas para parecer legítimas</h2>\n<p>Una de las razones por las que el phishing sigue creciendo es porque los atacantes entendieron algo fundamental: ya no necesitan romper la tecnología si pueden imitar la confianza.</p>\n<p>Las campañas más recientes utilizan flujos extremadamente convincentes. Algunas incluyen páginas falsas de eventos corporativos, invitaciones compartidas, validaciones CAPTCHA e incluso herramientas legítimas de acceso remoto que terminan siendo utilizadas como parte de la intrusión.</p>\n<p>Esto genera un problema importante para las organizaciones.</p>\n<p>Muchas defensas tradicionales fueron diseñadas para detectar archivos maliciosos evidentes o comportamientos anormales demasiado visibles. Pero cuando un ataque utiliza servicios aparentemente legítimos, páginas visualmente correctas y flujos similares a procesos reales, la detección se vuelve mucho más compleja.</p>\n<p>El ataque comienza a mezclarse con la actividad cotidiana.</p>\n<h2 id=\"la-velocidad-de-respuesta-se-convirtio-en-una-ventaja-critic\">La velocidad de respuesta se convirtió en una ventaja crítica</h2>\n<p>En los ataques modernos, detectar rápido ya no es suficiente. Las organizaciones necesitan comprender rápido.</p>\n<p>Ese cambio es importante porque la diferencia entre un incidente contenido y una interrupción operacional muchas veces depende de cuánto tarda el equipo de seguridad en validar qué ocurrió realmente.</p>\n<p>Por eso los entornos de análisis interactivo comenzaron a ganar relevancia dentro de los SOC modernos. Herramientas capaces de abrir enlaces sospechosos en entornos aislados, observar redirecciones, detectar descargas ocultas y visualizar cadenas completas de ataque permiten reducir considerablemente la incertidumbre inicial.</p>\n<p>La ventaja no está solamente en analizar malware.</p>\n<p>Está en obtener contexto antes de que el riesgo se expanda.</p>\n<h2 id=\"el-phishing-ahora-se-combate-con-visibilidad\">El phishing ahora se combate con visibilidad</h2>\n<p>Uno de los mayores problemas dentro de muchas organizaciones es que las investigaciones de phishing siguen tratándose como eventos aislados.</p>\n<p>Sin embargo, las campañas actuales funcionan como operaciones distribuidas. Un mismo dominio, patrón de comportamiento o infraestructura puede reutilizarse simultáneamente contra múltiples usuarios, áreas o incluso empresas distintas.</p>\n<p>Por eso la inteligencia contextual se volvió tan importante.</p>\n<p>Cuando los equipos pueden relacionar dominios, patrones de navegación, comportamientos repetidos o conexiones entre campañas, la defensa deja de depender únicamente de alertas individuales y comienza a construirse sobre visibilidad real del ataque.</p>\n<p>Eso permite anticiparse.</p>\n<p>Y anticiparse es precisamente lo que reduce el impacto operacional.</p>\n<h2 id=\"la-superficie-de-ataque-sigue-creciendo\">La superficie de ataque sigue creciendo</h2>\n<p>A medida que las empresas integran más plataformas cloud, accesos remotos, aplicaciones SaaS y automatizaciones internas, la identidad digital comenzó a convertirse en uno de los activos más críticos de toda la organización.</p>\n<p>Eso explica por qué el phishing evolucionó tan rápido.</p>\n<p>Hoy, comprometer una sola cuenta puede abrir acceso a correos corporativos, plataformas financieras, herramientas internas, almacenamiento cloud y sistemas completos de colaboración empresarial.</p>\n<p>El riesgo ya no está únicamente en el correo malicioso.</p>\n<p>Está en todo lo que esa identidad conectada puede alcanzar después.</p>\n<h2 id=\"lo-que-las-organizaciones-estan-comenzando-a-entender\">Lo que las organizaciones están comenzando a entender</h2>\n<p>Las empresas más resilientes ya no ven el phishing solamente como un problema de concientización del usuario.</p>\n<p>Lo entienden como un riesgo operacional que requiere velocidad de análisis, contexto, visibilidad y capacidad de respuesta coordinada.</p>\n<p>Porque cuando las amenazas logran parecer legítimas, la diferencia entre un incidente menor y una interrupción importante depende de cuánto tiempo tarda la organización en comprender qué está ocurriendo realmente dentro de su entorno.</p>\n<p>Y en ciberseguridad moderna, entender rápido se volvió tan importante como detectar rápido.</p>","image":"https://8layer-latam.com/assets/images/blog/como-el-phishing-moderno-esta-transformandose-en-un-riesgo-operacional-silencios.jpg","date_published":"2026-05-20T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/la-ia-agente-ya-esta-tomando-decisiones-dentro-de-las-empresas-y-la-seguridad-au.html","url":"https://8layer-latam.com/blog/la-ia-agente-ya-esta-tomando-decisiones-dentro-de-las-empresas-y-la-seguridad-au.html","title":"La IA agente ya está tomando  decisiones dentro de las empresas  (y la seguridad aún no la entiende)","summary":"La inteligencia artificial ya dejó de ser una herramienta experimental dentro de las organizaciones. Hoy está integrada en flujos de trabajo reales, conectada a plataformas empresariales y tomando decisiones operativas todos los días. Autom…","content_html":"<p>La <em><strong>inteligencia artificial</strong></em> ya dejó de ser una herramienta experimental dentro de las organizaciones. Hoy está integrada en flujos de trabajo reales, conectada a plataformas empresariales y tomando decisiones operativas todos los días. Automatiza procesos, interpreta información, interactúa con sistemas internos y ejecuta acciones sin necesidad de intervención constante por parte de las personas.</p>\n<p>El problema es que muchas empresas comenzaron a adoptar estas tecnologías más rápido de lo que lograron comprenderlas.</p>\n<p>Mientras los equipos incorporan asistentes de IA, automatizaciones inteligentes y agentes conectados a herramientas corporativas, la seguridad sigue intentando responder preguntas básicas sobre cómo funcionan realmente estos sistemas, qué permisos poseen y qué nivel de acceso tienen dentro de la operación.</p>\n<p>Y ahí aparece uno de los nuevos puntos ciegos más importantes para las organizaciones.</p>\n<p>Porque no se puede proteger correctamente una tecnología que todavía no se entiende por completo.</p>\n<h2 id=\"la-ia-agente-ya-no-es-una-prueba-ya-esta-operando\">La IA agente ya no es una prueba: ya está operando</h2>\n<p>Gran parte del debate sobre inteligencia artificial todavía gira en torno a <em>políticas internas, productividad o regulación</em>. Sin embargo, en la práctica, la IA agente ya está funcionando dentro de muchas empresas sin esperar a que esas conversaciones terminen.</p>\n<p>Herramientas como asistentes de programación, automatizaciones conectadas a plataformas corporativas o agentes capaces de interactuar con correos, calendarios y sistemas internos ya forman parte del entorno operativo diario. Y muchas veces lo hacen sin que los equipos de seguridad tengan una visibilidad real de cómo fueron implementados.</p>\n<p>Ese escenario recuerda mucho a lo que ocurrió con la adopción acelerada de la nube hace algunos años. Las organizaciones avanzaron rápidamente hacia nuevas tecnologías mientras los equipos de seguridad intentaban entender cómo proteger entornos que cambiaban constantemente.</p>\n<p>La diferencia es que ahora la velocidad es mucho mayor.</p>\n<h2 id=\"cuando-el-agente-puede-actuar-por-si-mismo\">Cuando el agente puede actuar por sí mismo</h2>\n<p>La IA tradicional analizaba información y entregaba resultados. La IA agente va mucho más allá. Tiene la capacidad de interpretar instrucciones, conectarse a sistemas externos y ejecutar acciones por cuenta propia.</p>\n<p>Eso cambia completamente la superficie de riesgo.</p>\n<p>Un agente conectado a calendarios, correos electrónicos, plataformas de comunicación o sistemas internos puede transformarse en un punto de acceso extremadamente sensible si no fue diseñado bajo criterios de seguridad sólidos. Porque el riesgo ya no está solo en el modelo de IA, sino en todo lo que ese agente puede hacer dentro del entorno empresarial.</p>\n<p>Y mientras más útil se vuelve un agente, más acceso necesita para operar.</p>\n<p>Ahí aparece la principal contradicción: las capacidades que hacen poderosa a esta tecnología son las mismas que aumentan el impacto potencial cuando algo sale mal.</p>\n<h2 id=\"el-nuevo-problema-no-es-el-codigo-es-quien-puede-crear-herra\">El nuevo problema no es el código: es quién puede crear herramientas</h2>\n<p>Durante años, crear automatizaciones avanzadas o herramientas internas requería conocimientos técnicos relativamente especializados. Eso generaba una barrera natural dentro de las organizaciones.</p>\n<p>La IA agente eliminó gran parte de esa barrera.</p>\n<p>Hoy cualquier área puede crear asistentes, automatizaciones o flujos de trabajo funcionales utilizando lenguaje natural y plataformas accesibles. Marketing, operaciones, finanzas o recursos humanos pueden desplegar herramientas con acceso a sistemas reales sin necesidad de desarrollar software desde cero.</p>\n<p>Desde el punto de vista operativo, eso acelera enormemente la productividad.</p>\n<p>Desde el punto de vista de seguridad, multiplica los puntos de exposición.</p>\n<p>Porque muchas de estas implementaciones nacen fuera de procesos formales de revisión, utilizando permisos amplios y conectándose directamente a plataformas críticas de la organización.</p>\n<h2 id=\"el-acceso-se-esta-volviendo-demasiado-amplio\">El acceso se está volviendo demasiado amplio</h2>\n<p>Uno de los mayores riesgos en los sistemas de IA agente no está necesariamente en vulnerabilidades complejas, sino en decisiones de configuración.</p>\n<p>Un agente diseñado para organizar reuniones no debería tener acceso a una terminal. Un asistente conectado a correos no debería poder interactuar con repositorios críticos de código. Y una automatización enfocada en productividad no debería operar con privilegios administrativos innecesarios.</p>\n<p>Sin embargo, en muchos casos, los agentes reciben permisos excesivos porque eso facilita su implementación y mejora sus capacidades.</p>\n<p>El problema es que ese exceso de acceso también amplía el radio de impacto cuando un atacante encuentra la forma de manipular el sistema.</p>\n<p>Y ese tipo de escenarios ya están comenzando a aparecer.</p>\n<h2 id=\"la-seguridad-no-puede-quedarse-fuera-de-esta-conversacion\">La seguridad no puede quedarse fuera de esta conversación</h2>\n<p>Cada gran cambio tecnológico ha seguido el mismo patrón: primero la organización adopta rápidamente la tecnología y después la seguridad intenta adaptarse.</p>\n<p>La IA agente está repitiendo exactamente ese ciclo.</p>\n<p>Cuando los equipos de seguridad no logran participar desde las primeras etapas de diseño, las decisiones terminan siendo tomadas únicamente desde la operación o desde la necesidad de productividad. El resultado suele ser una arquitectura difícil de controlar una vez que ya está desplegada.</p>\n<p>Por eso el desafío actual no es únicamente bloquear riesgos, sino desarrollar comprensión real sobre cómo funcionan estos sistemas, qué capacidades tienen y cómo deben implementarse correctamente.</p>\n<p>Porque la seguridad ya no puede limitarse a observar la IA desde fuera.</p>\n<p>Necesita entender cómo opera desde dentro.</p>\n<p><em>La IA agente no representa únicamente una nueva herramienta tecnológica. Representa un cambio profundo en la forma en que las organizaciones automatizan procesos, toman decisiones y conectan sistemas internos.</em></p>\n<p><em>Y como ocurre con toda tecnología que evoluciona más rápido que los controles tradicionales, el mayor riesgo aparece cuando las capacidades avanzan antes que la comprensión.</em></p>\n<p><em>Hoy muchas organizaciones ya tienen agentes operando dentro de sus entornos.</em></p>\n<p><em>La verdadera pregunta es si realmente entienden el nivel de acceso que ya les entregaron.</em></p>\n<p><em><strong>En 8Layer entendemos que la seguridad moderna no puede limitarse únicamente a proteger infraestructura o bloquear amenazas externas. También implica comprender cómo evolucionan las nuevas tecnologías y qué riesgos aparecen cuando la automatización comienza a interactuar directamente con procesos críticos del negocio.</strong></em></p>\n<p><em><strong>Porque en un entorno donde la IA ya puede actuar, decidir y ejecutar tareas por sí misma, la visibilidad y el control se vuelven tan importantes como la protección misma.</strong></em></p>","image":"https://8layer-latam.com/assets/images/blog/la-ia-agente-ya-esta-tomando-decisiones-dentro-de-las-empresas-y-la-seguridad-au.jpg","date_published":"2026-05-12T09:00:00-04:00","tags":["Concienciación"]},{"id":"https://8layer-latam.com/blog/la-puerta-trasera-que-tu-empresa-nunca-cerro-y-los-atacantes-si-conocen.html","url":"https://8layer-latam.com/blog/la-puerta-trasera-que-tu-empresa-nunca-cerro-y-los-atacantes-si-conocen.html","title":"La puerta trasera que tu empresa nunca cerró (y los atacantes sí conocen)","summary":"Durante años, la ciberseguridad se enfocó en evitar accesos no autorizados. Se implementaron contraseñas más fuertes, autenticación multifactor y múltiples capas de control para impedir que un atacante lograra entrar a un sistema. Sin embar…","content_html":"<h2 id=\"cuando-el-acceso-no-se-rompe-se-mantiene\">Cuando el acceso no se rompe… se mantiene</h2>\n<p>Durante años, la ciberseguridad se enfocó en evitar accesos no autorizados. Se implementaron contraseñas más fuertes, autenticación multifactor y múltiples capas de control para impedir que un atacante lograra entrar a un sistema. Sin embargo, ese enfoque parte de una premisa que hoy ya no es suficiente.</p>\n<p>No todos los accesos se fuerzan.</p>\n<p>Muchos ya existen.</p>\n<p>En el entorno actual, cada herramienta de automatización, aplicación SaaS o integración con plataformas como Google o Microsoft deja algo detrás: un token OAuth que permite acceso continuo sin necesidad de volver a autenticarse. Ese acceso no depende de una contraseña, no se ve afectado por cambios de credenciales y, en la mayoría de las organizaciones, no se supervisa activamente.</p>\n<p>Y ahí es donde aparece el problema.</p>\n<h2 id=\"el-acceso-que-nunca-caduca\">El acceso que nunca caduca</h2>\n<p>El modelo de OAuth fue diseñado para facilitar la integración entre aplicaciones, permitiendo que herramientas externas accedan a datos de forma controlada. En su momento, esto tenía sentido en entornos donde solo un grupo reducido de aplicaciones era autorizado por el área de TI.</p>\n<p>Pero ese escenario ya no existe.</p>\n<p>Hoy, cada empleado conecta herramientas de IA, automatización y productividad de forma directa, generando múltiples accesos persistentes dentro del entorno empresarial. Estos accesos no caducan automáticamente, no se eliminan cuando un usuario deja la organización y, en muchos casos, ni siquiera están completamente identificados.</p>\n<p>No es una falla del sistema.</p>\n<p>Es cómo está diseñado.</p>\n<p>El problema es que la seguridad no evolucionó al mismo ritmo.</p>\n<h2 id=\"cuando-lo-legitimo-se-vuelve-el-riesgo\">Cuando lo legítimo se vuelve el riesgo</h2>\n<p>Uno de los errores más comunes es asumir que una aplicación confiable seguirá siendo segura en el tiempo. Sin embargo, muchos ataques actuales no se producen a través de aplicaciones maliciosas, sino a través de herramientas legítimas cuyos accesos han sido comprometidos.</p>\n<p>Un caso reciente lo demuestra claramente: atacantes lograron acceder a entornos empresariales utilizando tokens OAuth válidos obtenidos previamente, sin necesidad de contraseñas ni autenticación multifactor.</p>\n<p>Desde la perspectiva de los sistemas de seguridad, no había nada incorrecto. La aplicación era confiable, el acceso era válido y el comportamiento inicial no generaba alertas.</p>\n<p>Pero el atacante ya estaba dentro.</p>\n<h2 id=\"la-visibilidad-que-no-existe\">La visibilidad que no existe</h2>\n<p>A pesar de que muchas organizaciones son conscientes del riesgo, la mayoría no cuenta con mecanismos reales para gestionarlo. Una parte importante ni siquiera supervisa las concesiones de OAuth, y quienes lo hacen suelen depender de procesos manuales, registros aislados o revisiones puntuales que no reflejan el comportamiento real de estas integraciones.</p>\n<p>El problema no es la falta de información.</p>\n<p>Es la falta de visibilidad continua.</p>\n<p>Porque una aplicación puede parecer segura en el momento en que se instala, pero cambiar completamente su comportamiento con el tiempo. Y si ese cambio no se detecta, el acceso permanece activo sin que nadie lo cuestione.</p>\n<h2 id=\"el-problema-no-es-el-acceso-es-el-comportamiento\">El problema no es el acceso… es el comportamiento</h2>\n<p>La seguridad tradicional evalúa permisos, pero no siempre observa lo que realmente ocurre después. Saber qué acceso tiene una aplicación es importante, pero no suficiente. Lo crítico es entender qué está haciendo con ese acceso.</p>\n<p>Accesos inusuales a datos, patrones anómalos en llamadas a API o comportamientos que no coinciden con el uso esperado son señales que solo pueden detectarse mediante una monitorización continua.</p>\n<p>Sin ese nivel de análisis, la organización opera bajo una falsa sensación de control.</p>\n<h2 id=\"una-superficie-de-ataque-que-sigue-creciendo\">Una superficie de ataque que sigue creciendo</h2>\n<p>La adopción de herramientas de IA y aplicaciones conectadas no va a disminuir. Al contrario, seguirá creciendo a medida que las empresas busquen mayor eficiencia y automatización. Esto significa que la cantidad de accesos OAuth dentro de un entorno empresarial seguirá aumentando.</p>\n<p>Intentar restringir este crecimiento no es una solución viable.</p>\n<p>La verdadera solución está en entenderlo y gestionarlo.</p>\n<p>Porque cada nueva integración no solo agrega valor.</p>\n<p>También agrega riesgo.</p>\n<p><em>La ciberseguridad ya no se trata solo de impedir accesos.</em></p>\n<p><em>Se trata de entender cuáles ya existen y cómo están siendo utilizados.</em></p>\n<p><em>Porque en muchos casos, el problema no es que alguien haya encontrado una puerta trasera.</em></p>\n<p><em>Es que esa puerta nunca se cerró.</em></p>\n<p><strong><em>En este contexto, la seguridad no puede limitarse a controles de acceso tradicionales. Requiere visibilidad continua sobre las integraciones, las identidades y los comportamientos dentro del entorno.</em></strong></p>\n<p><strong><em>En 8Layer, entendemos que proteger una organización implica ir más allá del perímetro y analizar lo que ocurre dentro, identificando riesgos que no siempre son visibles en los modelos tradicionales.</em></strong></p>\n<p><strong><em>Porque hoy, el desafío no es solo evitar accesos no autorizados…</em></strong></p>\n<p><strong><em>Sino gestionar correctamente los accesos que ya existen.</em></strong></p>","image":"https://8layer-latam.com/assets/images/blog/la-puerta-trasera-que-tu-empresa-nunca-cerro-y-los-atacantes-si-conocen.jpg","date_published":"2026-05-06T09:00:00-04:00","tags":["Concienciación"]},{"id":"https://8layer-latam.com/blog/el-ataque-ya-no-entra-por-tu-empresa-entra-por-tu-codigo.html","url":"https://8layer-latam.com/blog/el-ataque-ya-no-entra-por-tu-empresa-entra-por-tu-codigo.html","title":"El ataque ya no entra por tu empresa: entra por tu código","summary":"Durante mucho tiempo, la ciberseguridad se centró en proteger el perímetro de la organización. Se reforzaban accesos, se monitoreaban redes y se implementaban controles para evitar intrusiones externas. Sin embargo, el crecimiento del desar…","content_html":"<h2 id=\"cuando-el-riesgo-no-esta-donde-lo-buscas\">Cuando el riesgo no está donde lo buscas</h2>\n<p>Durante mucho tiempo, la ciberseguridad se centró en proteger el perímetro de la organización. Se reforzaban accesos, se monitoreaban redes y se implementaban controles para evitar intrusiones externas. Sin embargo, el crecimiento del desarrollo moderno, el uso de código abierto y la dependencia de librerías externas han cambiado completamente ese escenario.</p>\n<p>Hoy, una parte importante del riesgo no está en lo que una empresa construye, sino en lo que integra.</p>\n<p>El software ya no se desarrolla desde cero. Se construye sobre componentes, paquetes y dependencias que provienen de múltiples fuentes, muchas veces sin una validación profunda. Y es precisamente ahí donde los atacantes están encontrando nuevas formas de entrar.</p>\n<h2 id=\"un-ataque-que-no-necesita-forzar-la-entrada\">Un ataque que no necesita forzar la entrada</h2>\n<p>Recientemente, investigadores han identificado un gusano capaz de propagarse automáticamente dentro de la cadena de suministro de software, comprometiendo paquetes en npm para robar credenciales de desarrolladores y expandirse a otros entornos.</p>\n<p>Lo más relevante de este tipo de ataque no es solo su capacidad técnica, sino su forma de operar. No necesita explotar una vulnerabilidad directa en la empresa. En cambio, se infiltra en componentes que los equipos ya están utilizando, activándose durante procesos normales como la instalación de dependencias.</p>\n<p>Desde ese punto, el malware puede acceder a información crítica del entorno de desarrollo, incluyendo credenciales en la nube, configuraciones sensibles, claves SSH y archivos de entorno, lo que le permite escalar su alcance sin generar una alerta evidente en las primeras etapas.</p>\n<h2 id=\"cuando-el-desarrollo-se-convierte-en-el-punto-de-entrada\">Cuando el desarrollo se convierte en el punto de entrada</h2>\n<p>Este tipo de amenazas redefine completamente el punto de ataque. Ya no se trata solo de proteger servidores o accesos externos, sino de entender que el entorno de desarrollo se ha convertido en un objetivo crítico.</p>\n<p>Cada desarrollador, cada repositorio y cada integración representa una posible puerta de entrada. Y cuando un entorno es comprometido, el impacto no se limita a un solo sistema, sino que puede propagarse hacia otros proyectos, paquetes y organizaciones que dependen de ese mismo código.</p>\n<p>En ese sentido, el ataque deja de ser individual y pasa a ser sistémico.</p>\n<h2 id=\"un-problema-que-escala-por-diseno\">Un problema que escala por diseño</h2>\n<p>Una de las características más complejas de este tipo de amenazas es su capacidad de autopropagación. El malware no solo roba información, sino que utiliza las credenciales obtenidas para comprometer otros paquetes y continuar expandiéndose dentro del ecosistema.</p>\n<p>Esto significa que cada entorno afectado puede convertirse en un nuevo punto de distribución, ampliando el alcance del ataque sin necesidad de intervención directa del atacante.</p>\n<p>En otras palabras, no es solo un incidente. Es un mecanismo que crece por sí mismo.</p>\n<h2 id=\"la-cadena-de-suministro-como-nuevo-campo-de-batalla\">La cadena de suministro como nuevo campo de batalla</h2>\n<p>El concepto de ataque a la cadena de suministro no es nuevo, pero su evolución sí lo es. Hoy, estos ataques no solo buscan comprometer grandes plataformas, sino infiltrarse en componentes más pequeños, menos visibles y con menor nivel de control, aprovechando la confianza implícita que existe en el ecosistema de desarrollo.</p>\n<p>Esto hace que el riesgo sea más difícil de detectar y, en muchos casos, más difícil de contener. Porque cuando una dependencia es comprometida, no solo afecta a una organización, sino a todas las que la utilizan.</p>\n<h2 id=\"lo-que-esto-significa-para-las-empresas\">Lo que esto significa para las empresas</h2>\n<p>Este tipo de escenarios obliga a replantear cómo se entiende la seguridad dentro de una organización. Ya no basta con proteger lo que está dentro de la infraestructura. Es necesario tener visibilidad sobre lo que se integra, lo que se ejecuta y cómo se comportan las dependencias dentro del entorno.</p>\n<p>La seguridad ya no es solo perimetral.</p>\n<p>Es transversal.</p>\n<p>Y eso implica considerar el desarrollo, la integración y la operación como parte de un mismo ecosistema de riesgo.</p>\n<p><em>Los ataques están cambiando.</em></p>\n<p><em>Ya no siempre buscan vulnerar directamente a una empresa, sino aprovechar las relaciones que esta tiene con su entorno tecnológico.</em></p>\n<p><em>Porque en un mundo donde todo está conectado, el punto más débil no siempre está dentro.</em></p>\n<p><em>A veces, está en lo que confías sin cuestionar.</em></p>\n<p>En este contexto, la ciberseguridad deja de ser un control aislado y pasa a ser una estrategia integral que debe considerar toda la superficie de operación, incluyendo la cadena de suministro de software.</p>\n<p><em><strong>En 8Layer, entendemos que proteger una organización implica tener visibilidad completa sobre su entorno, desde la infraestructura hasta las integraciones que hacen posible su operación diaria.</strong></em></p>\n<p><em><strong>Porque hoy, el desafío no es solo proteger lo que controlas…</strong></em></p>\n<p><em><strong>Sino entender todo aquello de lo que dependes.</strong></em></p>","image":"https://8layer-latam.com/assets/images/blog/el-ataque-ya-no-entra-por-tu-empresa-entra-por-tu-codigo.jpg","date_published":"2026-04-29T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/no-necesitas-explotar-vulnerabilidades-asi-estan-entrando-hoy-los-atacantes.html","url":"https://8layer-latam.com/blog/no-necesitas-explotar-vulnerabilidades-asi-estan-entrando-hoy-los-atacantes.html","title":"No necesitas explotar vulnerabilidades: así están entrando hoy los atacantes","summary":"Durante años, la ciberseguridad se construyó en torno a una lógica bastante clara: los ataques ocurren cuando alguien logra explotar una vulnerabilidad. Bajo esa premisa, las organizaciones centraron sus esfuerzos en detectar fallos crítico…","content_html":"<h2 id=\"el-modelo-que-quedo-atras\">El modelo que quedó atrás</h2>\n<p>Durante años, la ciberseguridad se construyó en torno a una lógica bastante clara: los ataques ocurren cuando alguien logra explotar una vulnerabilidad. Bajo esa premisa, las organizaciones centraron sus esfuerzos en detectar fallos críticos, aplicar parches y reforzar sistemas expuestos, asumiendo que ahí estaba el principal punto de riesgo. Sin embargo, esa forma de entender la seguridad hoy ya no alcanza para explicar lo que realmente está ocurriendo.</p>\n<p>La realidad ha cambiado, y lo ha hecho de una forma mucho más silenciosa de lo que muchas empresas quisieran reconocer. Hoy, una gran parte de los ataques no comienza vulnerando sistemas, sino accediendo a ellos.</p>\n<h2 id=\"el-acceso-ya-no-se-fuerza-se-valida\">El acceso ya no se fuerza: se valida</h2>\n<p>En lugar de buscar una brecha técnica, muchos atacantes están utilizando credenciales legítimas para ingresar. Estas credenciales pueden provenir de filtraciones antiguas, campañas de phishing cada vez más sofisticadas o ataques automatizados que prueban combinaciones de usuarios y contraseñas a gran escala. Cuando el acceso se logra de esta manera, no hay señales evidentes de intrusión, porque desde el sistema todo parece correcto. Es simplemente un usuario iniciando sesión.</p>\n<p>Ese es precisamente el problema. Cuando el acceso es válido, deja de parecer una amenaza y comienza a confundirse con la operación normal de la empresa, lo que reduce drásticamente la capacidad de detección en las primeras etapas del ataque.</p>\n<h2 id=\"cuando-el-ataque-no-parece-un-ataque\">Cuando el ataque no parece un ataque</h2>\n<p>Una vez dentro, el comportamiento del atacante no es inmediato ni evidente. No busca generar impacto en el primer momento, sino comprender el entorno, identificar conexiones entre sistemas y detectar oportunidades para expandirse dentro de la organización. A partir de ahí, comienza un proceso progresivo de movimiento lateral, reutilizando credenciales, elevando privilegios y ampliando su alcance sin generar alertas claras.</p>\n<p>Este tipo de dinámica permite que un incidente evolucione rápidamente hacia escenarios críticos como ransomware en cuestión de horas, o que se mantenga durante semanas en casos más avanzados, acumulando información sin ser detectado. Lo más complejo de este tipo de ataques es que no rompen el sistema, sino que lo utilizan tal como fue diseñado.</p>\n<h2 id=\"la-ia-no-cambia-el-ataque-pero-si-la-velocidad\">La IA no cambia el ataque, pero sí la velocidad</h2>\n<p>Aunque la lógica del ataque sigue siendo similar, la incorporación de inteligencia artificial ha cambiado completamente el ritmo al que se ejecuta. Hoy los atacantes pueden automatizar pruebas de credenciales, generar campañas de phishing altamente creíbles y desarrollar herramientas específicas con mayor rapidez, lo que les permite escalar sus operaciones sin aumentar proporcionalmente el esfuerzo.</p>\n<p>Esto genera una presión directa sobre los equipos de seguridad, que deben responder a incidentes que avanzan más rápido, se expanden con mayor facilidad y afectan múltiples capas del entorno en paralelo. El problema ya no es solo detectar, sino hacerlo a tiempo.</p>\n<h2 id=\"el-problema-no-es-tecnico-es-operativo\">El problema no es técnico: es operativo</h2>\n<p>En este escenario, muchas organizaciones no fallan por falta de herramientas, sino por la forma en que gestionan sus procesos de respuesta. Los modelos tradicionales siguen una lógica lineal que asume que los incidentes avanzan por etapas claras, desde la detección hasta la recuperación. Sin embargo, en la práctica, los ataques actuales no respetan esa secuencia.</p>\n<p>A medida que se investiga, aparecen nuevos datos que cambian la comprensión del incidente. A medida que se contienen sistemas, se descubren nuevos puntos comprometidos. El alcance evoluciona constantemente, obligando a tomar decisiones en tiempo real con información incompleta. Esto exige un enfoque dinámico, donde el análisis y la acción se retroalimentan de forma continua.</p>\n<h2 id=\"la-coordinacion-como-factor-critico\">La coordinación como factor crítico</h2>\n<p>Cuando un incidente ocurre, distintos equipos deben actuar en conjunto: seguridad, infraestructura, cloud y operaciones. En ese contexto, la comunicación deja de ser un complemento y pasa a ser un factor determinante. La capacidad de compartir información clara, tomar decisiones alineadas y ejecutar acciones coordinadas puede marcar la diferencia entre contener un incidente o permitir que escale.</p>\n<p>La tecnología es importante, pero sin coordinación, pierde gran parte de su efectividad. Y en escenarios donde el tiempo es crítico, cualquier desalineación puede amplificar el impacto.</p>\n<h2 id=\"el-verdadero-punto-de-entrada\">El verdadero punto de entrada</h2>\n<p>El riesgo ya no está únicamente en las vulnerabilidades ni en los ataques más complejos. Está en asumir que un acceso válido es seguro, en operar bajo modelos que no reflejan cómo funcionan los ataques actuales y en no contar con procesos preparados para responder a una amenaza que no siempre se presenta como una anomalía evidente.</p>\n<p>La ciberseguridad dejó de ser solo una cuestión de protección perimetral o de detección de amenazas visibles. Hoy es, sobre todo, una cuestión de entender cómo se accede, cómo se expande una amenaza dentro de una organización y cómo se responde en un entorno donde lo legítimo puede ser precisamente el mayor riesgo.</p>\n<p><em>Mientras muchas empresas siguen enfocadas en encontrar la próxima gran vulnerabilidad, los atacantes ya están utilizando un camino mucho más simple y efectivo. No necesitan forzar la entrada cuando pueden acceder con credenciales válidas.</em></p>\n<p><em>Y ahí es donde la seguridad debe evolucionar.</em></p>","image":"https://8layer-latam.com/assets/images/blog/no-necesitas-explotar-vulnerabilidades-asi-estan-entrando-hoy-los-atacantes.jpg","date_published":"2026-04-22T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/el-problema-no-son-las-vulnerabilidades-es-la-velocidad-a-la-que-aparecen.html","url":"https://8layer-latam.com/blog/el-problema-no-son-las-vulnerabilidades-es-la-velocidad-a-la-que-aparecen.html","title":"El problema no son las vulnerabilidades: es la velocidad a la que aparecen","summary":"Cada mes, la industria de la ciberseguridad se detiene frente a un evento que ya se ha vuelto rutina: el Patch Tuesday. Actualizaciones, correcciones, nuevas vulnerabilidades identificadas y solucionadas por los principales proveedores tecn…","content_html":"<p>Cada mes, la industria de la ciberseguridad se detiene frente a un evento que ya se ha vuelto rutina: el Patch Tuesday. Actualizaciones, correcciones, nuevas vulnerabilidades identificadas y solucionadas por los principales proveedores tecnológicos.</p>\n<p>A primera vista, esto podría interpretarse como una señal positiva. Los sistemas se actualizan, los errores se corrigen y la seguridad avanza.</p>\n<p>Pero si se observa con mayor profundidad, aparece una realidad más compleja.</p>\n<p>El problema no es que existan vulnerabilidades.</p>\n<p>El problema es la velocidad con la que siguen apareciendo.</p>\n<h2 id=\"un-ecosistema-lleno-de-fallas-criticas\">Un ecosistema lleno de fallas críticas</h2>\n<p>Las <strong>actualizaciones de abril</strong> han puesto en evidencia una cantidad significativa de vulnerabilidades críticas que afectan a plataformas ampliamente utilizadas como Microsoft, Adobe, Fortinet y SAP.</p>\n<p>Entre ellas, destaca una vulnerabilidad en entornos SAP que permite la ejecución de comandos arbitrarios con privilegios mínimos, abriendo la puerta a la manipulación de datos, interrupción de procesos y acceso a información sensible.</p>\n<p>A esto se suman fallos en herramientas como Adobe Acrobat y ColdFusion, capaces de permitir ejecución remota de código o eludir mecanismos de seguridad, así como vulnerabilidades en Fortinet que incluso permiten omitir procesos de autenticación.</p>\n<p>No se trata de casos aislados.</p>\n<p>Se trata de un patrón constante en múltiples capas del ecosistema tecnológico.</p>\n<h2 id=\"cuando-parchear-no-es-suficiente\">Cuando parchear no es suficiente</h2>\n<p>El modelo tradicional de seguridad ha estado basado en detectar vulnerabilidades y corregirlas mediante parches.</p>\n<p>Y aunque este enfoque sigue siendo necesario, ya no es suficiente.</p>\n<p>Porque mientras una vulnerabilidad se corrige, nuevas ya están siendo descubiertas.</p>\n<p>Mientras una actualización se aplica, otras amenazas ya están en circulación.</p>\n<p>Incluso, algunas de estas vulnerabilidades ya están siendo explotadas activamente antes de que muchas organizaciones logren implementar las correcciones correspondientes.</p>\n<p>El tiempo entre la exposición y la explotación se ha reducido.</p>\n<p>Y ese es el verdadero problema.</p>\n<h2 id=\"la-brecha-entre-publicacion-y-accion\">La brecha entre publicación y acción</h2>\n<p>Uno de los mayores desafíos no está en conocer las vulnerabilidades, sino en la capacidad real de reaccionar a ellas.</p>\n<p>Muchas organizaciones operan con infraestructuras complejas, múltiples sistemas y dependencias críticas que dificultan la aplicación inmediata de parches.</p>\n<p>Cada actualización implica validaciones, pruebas y decisiones operativas.</p>\n<p>Y en ese proceso, se abre una ventana de riesgo.</p>\n<p>Una ventana que hoy es cada vez más corta… pero más peligrosa.</p>\n<h2 id=\"mas-que-vulnerabilidades-una-superficie-de-ataque-en-expansi\">Más que vulnerabilidades, una superficie de ataque en expansión</h2>\n<p>El problema se amplifica cuando se considera la cantidad de tecnologías involucradas.</p>\n<p>Desde sistemas empresariales hasta servicios en la nube, pasando por frameworks, dispositivos, redes y plataformas de desarrollo.</p>\n<p>Cada componente representa un posible punto de entrada.</p>\n<p>Y cada actualización revela que esa superficie de ataque no deja de crecer.</p>\n<p>No es solo que haya más fallos.</p>\n<p>Es que hay más lugares donde pueden ocurrir.</p>\n<h2 id=\"un-cambio-necesario-en-la-forma-de-abordar-la-seguridad\">Un cambio necesario en la forma de abordar la seguridad</h2>\n<p>Frente a este escenario, la <strong>ciberseguridad</strong> no puede depender únicamente de la gestión de vulnerabilidades.</p>\n<p>Debe evolucionar hacia un enfoque más integral.</p>\n<p>Uno que no solo considere la corrección de fallos, sino también la visibilidad, la priorización de riesgos y la capacidad de respuesta en tiempo real.</p>\n<p>Porque en un entorno donde las amenazas avanzan más rápido que las soluciones, reaccionar tarde ya no es una opción.</p>\n<p><em>Las vulnerabilidades seguirán existiendo.</em></p>\n<p><em>Los parches seguirán publicándose.</em></p>\n<p><em>Pero el desafío ya no está en reaccionar a cada nueva falla.</em></p>\n<p><em>Está en entender que la seguridad no es un evento puntual, sino un proceso continuo.</em></p>\n<p><em>Uno que exige velocidad, contexto y estrategia.</em></p>\n<p><em>Porque en el escenario actual, la diferencia no está en quién tiene menos vulnerabilidades…</em></p>\n<p><em>Sino en quién puede gestionarlas mejor.</em></p>\n<p>En ese contexto, la gestión de la seguridad ya no puede ser fragmentada ni reactiva.</p>\n<p>En<strong> 8Layer</strong>, abordamos la ciberseguridad como un proceso integral, donde la visibilidad, la gestión de infraestructura y la protección de los entornos trabajan de forma coordinada para reducir la exposición al riesgo.</p>\n<p>Porque cuando las amenazas evolucionan constantemente, la clave no está solo en corregir… sino en estar preparado para lo que viene.</p>","image":"https://8layer-latam.com/assets/images/blog/el-problema-no-son-las-vulnerabilidades-es-la-velocidad-a-la-que-aparecen.jpg","date_published":"2026-04-15T09:00:00-04:00","tags":["Tendencias"]},{"id":"https://8layer-latam.com/blog/el-costo-invisible-de-los-incidentes-de-credenciales-que-nunca-se-detienen.html","url":"https://8layer-latam.com/blog/el-costo-invisible-de-los-incidentes-de-credenciales-que-nunca-se-detienen.html","title":"El costo invisible de los incidentes de credenciales que nunca se detienen","summary":"Cuando se habla de ciberseguridad, la atención suele centrarse en grandes amenazas.","content_html":"<p>Cuando se habla de ciberseguridad, la atención suele centrarse en grandes amenazas.</p>\n<p>Filtraciones de datos, ataques de ransomware o accesos masivos no autorizados. Eventos que generan impacto inmediato, titulares y decisiones urgentes.</p>\n<p>Pero hay otro tipo de problema que rara vez se discute con la misma intensidad.</p>\n<p>Uno que no aparece en las noticias, pero que ocurre todos los días.</p>\n<p>Los incidentes de credenciales.</p>\n<h2 id=\"lo-cotidiano-tambien-es-un-riesgo\">Lo cotidiano también es un riesgo</h2>\n<p>Bloqueos de cuentas, contraseñas olvidadas, accesos fallidos o solicitudes de restablecimiento forman parte del día a día en muchas organizaciones.</p>\n<p>A simple vista, son situaciones menores. Problemas operativos que se resuelven rápidamente y que no parecen representar una amenaza real.</p>\n<p>Pero cuando estos eventos se repiten de forma constante, dejan de ser incidentes aislados y comienzan a configurar un patrón.</p>\n<p>Uno que, aunque silencioso, impacta directamente en la operación.</p>\n<h2 id=\"el-desgaste-que-no-se-mide\">El desgaste que no se mide</h2>\n<p>Cada incidente de credenciales implica tiempo.</p>\n<ol>\n<li>Tiempo del usuario que no puede acceder.</li>\n<li>Tiempo del equipo de TI que debe resolver el problema.</li>\n<li>Tiempo que se pierde en procesos repetitivos que no agregan valor.</li>\n</ol>\n<p>De acuerdo con distintos análisis del sector, una proporción importante de las solicitudes de soporte técnico está relacionada con restablecimientos de contraseña, generando un costo operativo constante que muchas organizaciones no dimensionan completamente.</p>\n<p>No se trata de un gran gasto puntual.</p>\n<p>Se trata de una acumulación diaria que, con el tiempo, se vuelve significativa.</p>\n<h2 id=\"cuando-la-seguridad-empieza-a-jugar-en-contra\">Cuando la seguridad empieza a jugar en contra</h2>\n<p>Paradójicamente, muchas de estas fricciones nacen de las propias políticas de seguridad.</p>\n<p>Requisitos de complejidad difíciles de interpretar, cambios frecuentes de contraseña y procesos poco intuitivos terminan generando más problemas de los que resuelven.</p>\n<p>El usuario no siempre entiende qué se le exige.</p>\n<p>Y cuando no lo entiende, busca la forma más rápida de cumplir.</p>\n<p>Reutiliza contraseñas, realiza pequeñas variaciones predecibles o almacena información de forma insegura.</p>\n<p>No por negligencia.</p>\n<p>Sino por necesidad operativa.</p>\n<h2 id=\"un-ciclo-que-nunca-se-rompe\">Un ciclo que nunca se rompe</h2>\n<p>El problema es que estas prácticas alimentan el mismo riesgo que se intenta reducir.</p>\n<p>Sin visibilidad sobre credenciales comprometidas, las organizaciones operan a ciegas. Las contraseñas pueden haber sido expuestas en filtraciones externas, pero siguen utilizándose sin que nadie lo detecte.</p>\n<p>Frente a esto, la respuesta habitual es reaccionar.</p>\n<ul>\n<li>Forzar cambios periódicos.</li>\n<li>Gestionar bloqueos.</li>\n<li>Resolver incidencias.</li>\n</ul>\n<p>Pero el problema de fondo permanece.</p>\n<p>Y el ciclo se repite.</p>\n<p>Una y otra vez.</p>\n<h2 id=\"el-verdadero-riesgo-esta-en-la-identidad\">El verdadero riesgo está en la identidad</h2>\n<p>Hoy se habla mucho de eliminar las contraseñas y avanzar hacia modelos más modernos de autenticación.</p>\n<p>Pero incluso en esos escenarios, la base sigue siendo la misma.</p>\n<p>La identidad.</p>\n<p>Si esa capa no es confiable, cualquier sistema —por más avanzado que sea— hereda esa debilidad.</p>\n<p>Porque cuando un atacante obtiene credenciales válidas, deja de parecer un intruso.</p>\n<p>Pasa a ser un usuario más.</p>\n<p>Y ahí es donde la detección se vuelve mucho más compleja.</p>\n<h2 id=\"mas-alla-de-la-seguridad-impacto-en-la-operacion\">Más allá de la seguridad: impacto en la operación</h2>\n<p>Este tipo de incidentes no solo representa un riesgo de seguridad.</p>\n<p>También afecta directamente la eficiencia del negocio.</p>\n<ol>\n<li>Equipos enfocados en resolver problemas repetitivos.</li>\n<li>Usuarios que pierden tiempo en accesos.</li>\n<li>Procesos que se interrumpen constantemente.</li>\n</ol>\n<p>Todo esto genera una fricción que no siempre se atribuye a la ciberseguridad, pero que está profundamente relacionada con ella.</p>\n<h2 id=\"un-problema-silencioso-pero-constante\">Un problema silencioso, pero constante</h2>\n<p>A diferencia de otros incidentes, los problemas de credenciales no generan una alerta crítica.</p>\n<p>No detienen la operación de forma inmediata.</p>\n<p>Pero sí la desgastan.</p>\n<p>Y ese desgaste, acumulado en el tiempo, puede tener un impacto mayor que muchos eventos puntuales.</p>\n<p>Porque mientras la organización se prepara para grandes amenazas, sigue conviviendo con pequeñas interrupciones que nunca desaparecen.</p>\n<p><em>Los incidentes de credenciales no son nuevos.</em></p>\n<p><em>Pero su impacto sigue siendo subestimado.</em></p>\n<p><em>No por falta de gravedad, sino por falta de visibilidad.</em></p>\n<p><em>Porque no todo riesgo es un gran ataque.</em></p>\n<p><em>Algunos son pequeños problemas que se repiten todos los días… y que, precisamente por eso, terminan siendo más difíciles de eliminar.</em></p>","image":"https://8layer-latam.com/assets/images/blog/el-costo-invisible-de-los-incidentes-de-credenciales-que-nunca-se-detienen.jpg","date_published":"2026-04-08T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/el-phishing-ya-no-llega-solo-por-correo-ahora-tambien-entra-por-whatsapp.html","url":"https://8layer-latam.com/blog/el-phishing-ya-no-llega-solo-por-correo-ahora-tambien-entra-por-whatsapp.html","title":"El phishing ya no llega solo por correo: ahora también entra por WhatsApp","summary":"Durante años, el phishing tuvo una forma bastante reconocible.","content_html":"<p>Durante años, el phishing tuvo una forma bastante reconocible.</p>\n<p>Un correo sospechoso, un enlace dudoso, un intento evidente de engaño.</p>\n<p>Y aunque sigue existiendo, esa versión del phishing ya no es la más peligrosa.</p>\n<p>Hoy, los ataques están evolucionando hacia algo mucho más amplio, más automatizado y, sobre todo, más cercano a la forma en que realmente nos comunicamos.</p>\n<p>Porque el phishing ya no vive solo en el correo.</p>\n<p>Ahora también está en WhatsApp.</p>\n<h2 id=\"un-ataque-que-combina-multiples-caminos\">Un ataque que combina múltiples caminos</h2>\n<p>Investigadores de ciberseguridad han identificado una campaña activa que está afectando a organizaciones en América Latina y Europa, dirigida principalmente a usuarios de habla hispana.</p>\n<p>Pero lo más relevante no es solo el alcance.</p>\n<p>Es la forma en que opera.</p>\n<p>El ataque no depende de un solo canal. Combina correo electrónico, mensajería y automatización para aumentar sus probabilidades de éxito. Comienza con un email que aparenta ser una citación judicial, generando urgencia y credibilidad. A partir de ahí, la víctima es guiada paso a paso hasta ejecutar archivos maliciosos que terminan instalando troyanos bancarios en su equipo.</p>\n<p>Todo ocurre dentro de una cadena cuidadosamente diseñada para parecer legítima.</p>\n<h2 id=\"cuando-el-ataque-se-adapta-al-comportamiento-humano\">Cuando el ataque se adapta al comportamiento humano</h2>\n<p>Uno de los elementos más relevantes de esta campaña es cómo replica el comportamiento real de los usuarios.</p>\n<p>No se limita a enviar correos masivos.</p>\n<p>Utiliza contactos reales, conversaciones existentes y plataformas de confianza como WhatsApp para propagarse. Incluso es capaz de generar mensajes personalizados y documentos dinámicos, adaptados a cada víctima.</p>\n<p>Esto cambia completamente el escenario.</p>\n<p>Porque ya no se trata de detectar un correo extraño, sino de identificar una interacción que, en apariencia, podría ser completamente normal.</p>\n<h2 id=\"la-automatizacion-como-ventaja-del-atacante\">La automatización como ventaja del atacante</h2>\n<p>Otro punto clave es el uso intensivo de automatización.</p>\n<p>Una vez que una cuenta es comprometida, el ataque no se detiene. Se expande.</p>\n<p>El malware utiliza los contactos del usuario para enviar nuevos mensajes, generando una cadena de propagación que se alimenta por sí sola. Cada víctima puede transformarse en un nuevo punto de ataque.</p>\n<p>Esto permite a los ciberdelincuentes escalar rápidamente sin necesidad de intervención constante.</p>\n<p>Y mientras más crece la red, más difícil se vuelve contenerla.</p>\n<h2 id=\"el-problema-ya-no-es-el-canal-es-la-confianza\">El problema ya no es el canal, es la confianza</h2>\n<p>Este tipo de ataques deja en evidencia un cambio importante.</p>\n<p>El riesgo ya no está solo en plataformas desconocidas.</p>\n<p>Está en aquellas que usamos todos los días.</p>\n<p><strong>Correo, WhatsApp, herramientas de trabajo…</strong> todos pueden convertirse en vectores si la confianza no está acompañada de validación.</p>\n<p>Y ahí es donde muchas organizaciones quedan expuestas.</p>\n<p>Porque la seguridad sigue pensándose en términos de perímetro, cuando en realidad el riesgo ya está dentro de las interacciones cotidianas.</p>\n<h2 id=\"una-amenaza-que-evoluciona-constantemente\">Una amenaza que evoluciona constantemente</h2>\n<p>Lo más complejo de esta campaña es su capacidad de adaptación.</p>\n<p>Los atacantes no siguen un único camino. Ajustan sus técnicas, combinan métodos y utilizan diferentes estrategias según el contexto. Esto les permite evadir controles tradicionales y mantenerse activos durante más tiempo.</p>\n<p>En otras palabras, no es un ataque estático.</p>\n<p>Es un modelo en evolución.</p>\n<p><strong><em>El phishing ya no es lo que era.</em></strong></p>\n<p><em>Pasó de ser un intento aislado a convertirse en una estrategia coordinada, multicanal y altamente automatizada.</em></p>\n<p><em>Y eso cambia completamente la forma en que debe enfrentarse.</em></p>\n<p><em>Porque cuando el ataque se mueve entre plataformas legítimas y utiliza relaciones reales, la detección deja de ser evidente.</em></p>\n<p><em>En este nuevo escenario, la seguridad no puede depender solo de bloquear amenazas.</em></p>\n<p><em>Debe ser capaz de entender el contexto, validar interacciones y anticiparse a comportamientos que, aunque parezcan normales, no lo son.</em></p>","image":"https://8layer-latam.com/assets/images/blog/el-phishing-ya-no-llega-solo-por-correo-ahora-tambien-entra-por-whatsapp.jpg","date_published":"2026-04-01T09:00:00-04:00","tags":["Concienciación"]},{"id":"https://8layer-latam.com/blog/el-phishing-ya-no-roba-contrasenas-ahora-roba-sesiones-completas.html","url":"https://8layer-latam.com/blog/el-phishing-ya-no-roba-contrasenas-ahora-roba-sesiones-completas.html","title":"El phishing ya no roba contraseñas: ahora roba sesiones completas","summary":"Durante mucho tiempo, el phishing fue relativamente fácil de entender.","content_html":"<p>Durante mucho tiempo, el phishing fue relativamente fácil de entender.</p>\n<p>Un correo sospechoso, un enlace extraño, una página que imitaba un login. El objetivo era claro: robar credenciales.</p>\n<p>Y aunque sigue ocurriendo, algo cambió.</p>\n<p>Hoy, los ataques ya no necesitan engañar al usuario para que entregue su contraseña. En muchos casos, ni siquiera necesitan que la revele.</p>\n<p>Les basta con que inicie sesión.</p>\n<h2 id=\"un-ataque-que-parece-completamente-normal\">Un ataque que parece completamente normal</h2>\n<p>Hace algunas semanas, investigadores detectaron una campaña que ya ha afectado a cientos de organizaciones que utilizan Microsoft 365 en distintos países.</p>\n<p>Lo más inquietante no es el alcance.</p>\n<p>Es la forma.</p>\n<p>Todo comienza con algo que no parece un ataque. Un correo bien construido, un contexto creíble, una acción simple. El usuario es dirigido a una página legítima, sin señales evidentes de fraude.</p>\n<p>No hay errores visuales.<br>No hay dominios sospechosos.<br>No hay nada que, a simple vista, active una alerta.</p>\n<p>Solo una instrucción: iniciar sesión.</p>\n<p>Y el usuario lo hace.</p>\n<h2 id=\"cuando-iniciar-sesion-deja-de-ser-seguro\">Cuando iniciar sesión deja de ser seguro</h2>\n<p>Aquí es donde el ataque cambia las reglas.</p>\n<p>En lugar de robar la contraseña, los atacantes utilizan un flujo legítimo de autenticación diseñado para facilitar el acceso desde distintos dispositivos.</p>\n<p>El usuario ingresa, valida su identidad, incluso completa el doble factor.</p>\n<p>Todo funciona exactamente como debería.</p>\n<p>Pero en ese mismo proceso, sin que lo sepa, está entregando algo mucho más valioso que su contraseña: una sesión válida.</p>\n<p>Desde ese momento, el atacante ya no necesita forzar nada.<br>No necesita volver a engañar al usuario.<br>No necesita romper la seguridad.</p>\n<p>Simplemente entra.</p>\n<h2 id=\"el-problema-es-que-nada-parece-estar-mal\">El problema es que nada parece estar mal</h2>\n<p>Este tipo de ataque rompe una de las ideas más instaladas en ciberseguridad: que el peligro se puede ver.</p>\n<p>Porque aquí no hay señales claras.</p>\n<p>El acceso ocurre desde plataformas legítimas.<br>Los sistemas no detectan necesariamente un comportamiento anómalo inmediato.<br>Y para el usuario, todo fue parte de un proceso normal.</p>\n<p>Incluso cambiar la contraseña puede no ser suficiente.</p>\n<p>Porque el acceso ya no depende de ella.</p>\n<h2 id=\"el-nuevo-foco-la-identidad\">El nuevo foco: la identidad</h2>\n<p>Lo que estamos viendo no es solo una técnica nueva.</p>\n<p>Es un cambio de enfoque.</p>\n<p>Los atacantes ya no están intentando entrar por la fuerza. Están utilizando las mismas puertas que usan los usuarios… pero con otro objetivo.</p>\n<p>La identidad se transforma en el punto más crítico.</p>\n<p>Y cuando esa identidad es validada, aunque haya sido bajo engaño, el acceso se vuelve difícil de distinguir de uno legítimo.</p>\n<p>Ese es el verdadero desafío.</p>\n<h2 id=\"una-seguridad-que-ya-no-puede-ser-estatica\">Una seguridad que ya no puede ser estática</h2>\n<p>Frente a este tipo de amenazas, <em><strong>la lógica tradicional comienza a quedarse corta</strong></em>.</p>\n<p>No basta con proteger el acceso inicial.<br>No basta con confiar en que un login válido es seguro.</p>\n<p>Hoy, la seguridad necesita ir más allá.</p>\n<p>Debe ser capaz de observar el contexto, el comportamiento, la coherencia de cada acceso. Entender no solo si alguien puede entrar, sino si realmente debería estar ahí.</p>\n<p>Porque cuando el ataque no se ve como un ataque, la única defensa es cuestionar lo que parece normal.</p>\n<p><strong><em>El phishing no desapareció.</em></strong></p>\n<p><em>Evolucionó.</em></p>\n<p><em>Pasó de robar contraseñas a capturar sesiones, utilizando procesos legítimos y reduciendo al mínimo las señales de alerta.</em></p>\n<p><em>Y eso cambia completamente el escenario.</em></p>\n<p><em>Porque en un entorno donde todo parece correcto, la seguridad ya no puede depender únicamente de detectar lo incorrecto.</em></p>\n<p><em>Tiene que validar constantemente lo que parece estar bien.</em></p>","image":"https://8layer-latam.com/assets/images/blog/el-phishing-ya-no-roba-contrasenas-ahora-roba-sesiones-completas.jpg","date_published":"2026-03-25T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/la-seguridad-no-falla-por-falta-de-herramientas-falla-por-falta-de-conexion-entr.html","url":"https://8layer-latam.com/blog/la-seguridad-no-falla-por-falta-de-herramientas-falla-por-falta-de-conexion-entr.html","title":"La seguridad no falla por falta de herramientas: falla por falta de conexión entre ellas","summary":"Durante años, las organizaciones han invertido en herramientas para fortalecer su ciberseguridad.","content_html":"<p>Durante años, las organizaciones han invertido en herramientas para fortalecer su ciberseguridad.</p>\n<p>Sistemas de detección, firewalls, escáneres de vulnerabilidades, pruebas de penetración y múltiples soluciones especializadas forman parte del ecosistema tecnológico de muchas empresas.</p>\n<p>A simple vista, todo parece estar cubierto.</p>\n<p>Pero en la práctica, los incidentes siguen ocurriendo.</p>\n<p>No necesariamente porque falten herramientas, sino porque esas herramientas no trabajan como un sistema integrado.</p>\n<p>Mientras las organizaciones gestionan su seguridad como piezas separadas, los atacantes operan de forma completamente distinta: conectando vulnerabilidades, identidades expuestas, errores de configuración y fallos de detección en un solo flujo de ataque.</p>\n<p>Ahí es donde aparece el verdadero problema.</p>\n<h2 id=\"muchas-herramientas-poca-visibilidad\">Muchas herramientas, poca visibilidad</h2>\n<p>En muchas empresas, la validación de seguridad se distribuye entre distintas soluciones:</p>\n<ul>\n<li>pruebas de penetración</li>\n<li>herramientas BAS</li>\n<li>escáneres de vulnerabilidades</li>\n<li>plataformas de gestión de superficie de ataque</li>\n</ul>\n<p>Cada una cumple su función.</p>\n<p>Pero cada una entrega solo una parte del panorama.</p>\n<p>El resultado es una visión fragmentada de la seguridad, donde los equipos deben interpretar manualmente la información y tratar de conectar los puntos.</p>\n<p>Este enfoque genera un punto ciego importante:<br>la organización no logra ver cómo un atacante podría encadenar múltiples debilidades en un solo ataque real.</p>\n<h2 id=\"el-problema-no-es-tecnico-es-estructural\">El problema no es técnico, es estructural</h2>\n<p>El mayor desafío no está en la falta de capacidades tecnológicas, sino en cómo se organiza la información.</p>\n<p>Cuando las herramientas no se comunican entre sí:</p>\n<ul>\n<li>los riesgos se analizan de forma aislada</li>\n<li>las decisiones se basan en información parcial</li>\n<li>la validación se vuelve lenta y manual</li>\n</ul>\n<p>Esto genera una falsa sensación de seguridad.</p>\n<p>Porque aunque cada herramienta funcione correctamente, la organización no tiene claridad sobre su postura de seguridad real.</p>\n<h2 id=\"la-validacion-de-seguridad-esta-cambiando\">La validación de seguridad está cambiando</h2>\n<p>Hoy, la validación de seguridad ya no puede limitarse a simulaciones aisladas o evaluaciones periódicas.</p>\n<p>Las amenazas modernas requieren un enfoque más amplio, que combine tres dimensiones clave:</p>\n<ul>\n<li><strong>la perspectiva del atacante</strong>, que identifica rutas reales de acceso</li>\n<li><strong>la perspectiva defensiva</strong>, que valida si los controles realmente funcionan</li>\n<li><strong>la perspectiva de riesgo</strong>, que prioriza lo que realmente importa</li>\n</ul>\n<p>Cuando estas tres dimensiones se analizan por separado, siempre quedan vacíos.</p>\n<p>La evolución apunta hacia un modelo de validación unificado, donde la seguridad se evalúa como un sistema completo.</p>\n<h2 id=\"el-rol-de-la-ia-en-la-nueva-ciberseguridad\">El rol de la IA en la nueva ciberseguridad</h2>\n<p>La incorporación de inteligencia artificial está acelerando este cambio.</p>\n<p>Pero no se trata solo de herramientas que analizan datos o generan reportes.</p>\n<p>La verdadera diferencia está en los sistemas capaces de ejecutar procesos completos de forma autónoma.</p>\n<p>En lugar de que un equipo revise alertas, diseñe pruebas, ejecute validaciones y analice resultados, estos sistemas pueden:</p>\n<ul>\n<li>identificar una nueva amenaza</li>\n<li>analizar su impacto en el entorno</li>\n<li>ejecutar pruebas relevantes</li>\n<li>interpretar resultados</li>\n<li>priorizar acciones</li>\n</ul>\n<p>Todo en cuestión de minutos.</p>\n<p>Esto no solo mejora la velocidad, sino también la capacidad de respuesta frente a amenazas complejas.</p>\n<h2 id=\"sin-contexto-la-seguridad-pierde-sentido\">Sin contexto, la seguridad pierde sentido</h2>\n<p>Sin embargo, incluso las tecnologías más avanzadas tienen una limitación clave: dependen del contexto.</p>\n<p>Un sistema de validación no puede proteger lo que no conoce.</p>\n<p>Por eso, uno de los mayores desafíos actuales es construir una visión unificada del entorno, que incluya:</p>\n<ul>\n<li>los activos de la organización</li>\n<li>las vulnerabilidades existentes</li>\n<li>la efectividad real de los controles de seguridad</li>\n</ul>\n<p>Cuando esta información está conectada, la organización puede entender no solo qué riesgos existen, sino cuáles son realmente explotables y relevantes.</p>\n<h2 id=\"hacia-una-seguridad-continua-y-conectada\">Hacia una seguridad continua y conectada</h2>\n<p>El modelo tradicional de seguridad, basado en evaluaciones puntuales y herramientas aisladas, está quedando atrás.</p>\n<p>Las organizaciones están avanzando hacia un enfoque donde:</p>\n<ul>\n<li>la validación es continua</li>\n<li>los procesos están automatizados</li>\n<li>la información está conectada</li>\n<li>las decisiones se basan en contexto real</li>\n</ul>\n<p>Este cambio no es solo tecnológico.</p>\n<p>Es una evolución en la forma de entender la seguridad:<br>de un conjunto de herramientas, a un sistema integrado de gestión del riesgo.</p>\n<p><em>La ciberseguridad ya no depende únicamente de cuántas herramientas tenga una organización, sino de cómo esas herramientas trabajan juntas.</em></p>\n<p><em>En un entorno donde los ataques son cada vez más complejos y coordinados, gestionar la seguridad como piezas aisladas deja espacios que los atacantes saben aprovechar.</em></p>\n<p><em>El desafío actual no es sumar más soluciones, sino construir una visión conectada que permita entender, validar y responder a las amenazas de forma integral.</em></p>\n<p><em>Porque en seguridad, ver el panorama completo ya no es una ventaja.</em></p>\n<p><em>Es una necesidad.</em></p>","image":"https://8layer-latam.com/assets/images/blog/la-seguridad-no-falla-por-falta-de-herramientas-falla-por-falta-de-conexion-entr.jpg","date_published":"2026-03-18T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/kadnap-y-la-evolucion-del-malware-por-que-los-ataques-son-cada-vez-mas-dificiles.html","url":"https://8layer-latam.com/blog/kadnap-y-la-evolucion-del-malware-por-que-los-ataques-son-cada-vez-mas-dificiles.html","title":"KadNap y la evolución del malware: por qué los ataques son cada vez más difíciles de detectar","summary":"Durante años, las estrategias de ciberseguridad se enfocaron en identificar servidores maliciosos, bloquear direcciones IP sospechosas y cerrar infraestructuras de ataque centralizadas.","content_html":"<p>Durante años, las estrategias de ciberseguridad se enfocaron en identificar servidores maliciosos, bloquear direcciones IP sospechosas y cerrar infraestructuras de ataque centralizadas.</p>\n<p>Pero el panorama ha comenzado a cambiar.</p>\n<p>Investigaciones recientes sobre el malware <strong>KadNap</strong> revelan una tendencia cada vez más clara en la ciberdelincuencia: los atacantes están abandonando las infraestructuras tradicionales para utilizar redes descentralizadas que hacen mucho más difícil rastrear y detener sus operaciones.</p>\n<p>Este tipo de evolución no solo demuestra la capacidad de adaptación del cibercrimen, sino que también plantea un nuevo desafío para las organizaciones: detectar amenazas que ya no dependen de un servidor central visible.</p>\n<h2 id=\"kadnap-cuando-el-malware-utiliza-redes-descentralizadas\">KadNap: cuando el malware utiliza redes descentralizadas</h2>\n<p>El malware <strong>KadNap</strong> fue identificado como parte de una campaña que logró comprometer miles de navegadores basados en Chromium, incluyendo Microsoft Edge.</p>\n<p>Lo que hace particularmente interesante este caso no es solo el número de dispositivos afectados, sino la forma en que se comunica con su infraestructura de control.</p>\n<p>En lugar de conectarse a servidores tradicionales, KadNap utiliza una red <strong>peer-to-peer basada en el protocolo Kademlia</strong>, un sistema que permite distribuir la información entre múltiples nodos dentro de una red descentralizada.</p>\n<p>Esto significa que el malware puede encontrar instrucciones, descargar componentes o actualizarse sin depender de una única dirección IP o servidor identificable.</p>\n<p>En otras palabras, la infraestructura del ataque se vuelve mucho más difícil de localizar y bloquear.</p>\n<h2 id=\"el-problema-de-la-infraestructura-invisible\">El problema de la infraestructura invisible</h2>\n<p>Durante mucho tiempo, los equipos de seguridad han utilizado indicadores como direcciones IP, dominios o servidores de comando y control para detectar amenazas.</p>\n<p>Sin embargo, cuando el malware opera sobre redes distribuidas, esa lógica comienza a perder efectividad.</p>\n<p>Las redes descentralizadas permiten que la comunicación entre nodos cambie constantemente, haciendo que las rutas de conexión sean dinámicas y difíciles de rastrear.</p>\n<p>Esto introduce varios desafíos para las organizaciones:</p>\n<ul>\n<li>La infraestructura del atacante puede cambiar constantemente</li>\n<li>Los puntos de control tradicionales dejan de ser suficientes</li>\n<li>La detección basada únicamente en firmas pierde eficacia</li>\n</ul>\n<p>En este contexto, el malware deja de ser solo un archivo malicioso y pasa a convertirse en parte de un ecosistema distribuido mucho más complejo.</p>\n<h2 id=\"la-ciberdelincuencia-tambien-esta-innovando\">La ciberdelincuencia también está innovando</h2>\n<p>Este tipo de estrategias demuestra que los atacantes no solo buscan nuevas vulnerabilidades técnicas, sino también nuevas formas de ocultar su actividad dentro de la red.</p>\n<p>El uso de protocolos descentralizados, cifrado avanzado y comunicación distribuida refleja una tendencia clara: la profesionalización del cibercrimen.</p>\n<p>Los grupos de ataque están adoptando tecnologías que antes estaban asociadas a proyectos legítimos como redes peer-to-peer, blockchain o sistemas distribuidos.</p>\n<p>El objetivo es simple: reducir los puntos únicos de fallo que permitan desmantelar sus operaciones.</p>\n<p>Y cuando esa infraestructura se vuelve más resiliente, también lo hacen los ataques.</p>\n<h2 id=\"que-significa-esto-para-las-empresas\">Qué significa esto para las empresas</h2>\n<p>Para las organizaciones, esta evolución implica un cambio importante en la forma de abordar la ciberseguridad.</p>\n<p>Las amenazas modernas ya no dependen únicamente de vectores tradicionales, ni pueden detectarse únicamente con controles estáticos.</p>\n<p>Hoy es necesario avanzar hacia enfoques que incluyan:</p>\n<ul>\n<li>Monitoreo continuo del comportamiento de la red</li>\n<li>Detección basada en anomalías</li>\n<li>Análisis avanzado de tráfico y actividad sospechosa</li>\n<li>Estrategias de seguridad adaptativas</li>\n</ul>\n<p>Más que bloquear amenazas conocidas, el desafío actual es identificar comportamientos anómalos antes de que escalen a incidentes mayores.</p>\n<p><em>El caso de KadNap es una muestra clara de cómo el malware continúa evolucionando.</em></p>\n<p><em>A medida que las organizaciones fortalecen sus sistemas de defensa, los atacantes también encuentran nuevas formas de adaptarse, utilizando tecnologías que dificultan la detección y el rastreo de sus operaciones.</em></p>\n<p><em>En este escenario, la ciberseguridad deja de ser solo un problema técnico y se convierte en un desafío estratégico para las empresas.</em></p>\n<p><em>Porque en un entorno donde los ataques son cada vez más invisibles, la capacidad de anticiparse a las amenazas se vuelve tan importante como la capacidad de responder a ellas.</em></p>","image":"https://8layer-latam.com/assets/images/blog/kadnap-y-la-evolucion-del-malware-por-que-los-ataques-son-cada-vez-mas-dificiles.jpg","date_published":"2026-03-11T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/ciberdelincuencia-en-2026-cuando-la-inteligencia-artificial-redefine-el-riesgo-e.html","url":"https://8layer-latam.com/blog/ciberdelincuencia-en-2026-cuando-la-inteligencia-artificial-redefine-el-riesgo-e.html","title":"Ciberdelincuencia en 2026: cuando la Inteligencia Artificial redefine el riesgo empresarial","summary":"Durante décadas, la conversación sobre ciberseguridad estuvo dominada por conceptos como firewalls, antivirus y perímetros de red. Estos enfoques buscaban levantar barreras para impedir que los ataques penetren en los sistemas. Sin embargo,…","content_html":"<p>Durante décadas, la conversación sobre ciberseguridad estuvo dominada por conceptos como firewalls, antivirus y perímetros de red. Estos enfoques buscaban levantar barreras para impedir que los ataques penetren en los sistemas. Sin embargo, el escenario actual es mucho más complejo: ya no se trata solo de evitar intrusiones, sino de anticipar y responder a amenazas que evolucionan a ritmos que la defensa tradicional no siempre puede seguir.</p>\n<p>Hoy, un creciente número de ataques ya no está dirigido solo por humanos detrás de un teclado, sino por herramientas automatizadas impulsadas por Inteligencia Artificial (IA) que escanean vulnerabilidades, generan exploits y adaptan sus estrategias en tiempo real. Este cambio radical obliga a replantear cómo las empresas ven y enfrentan el riesgo de la ciberdelincuencia.</p>\n<p><strong>Cómo la IA potencia a los ciberdelincuentes</strong></p>\n<p>La IA ha sido una herramienta transformadora para las empresas, pero también está siendo aprovechada por los actores maliciosos. Según reportes recientes, los hackers están utilizando aprendizaje automático para:</p>\n<ul>\n<li>detectar puntos débiles en aplicaciones y sistemas con más rapidez</li>\n<li>generar campañas de phishing altamente personalizadas</li>\n<li>automatizar la explotación de fallas de seguridad conocidas</li>\n<li>adaptar sus ataques en función de la respuesta del sistema objetivo</li>\n</ul>\n<p>En otras palabras: la IA les permite hacer en minutos lo que antes tomaba semanas o meses. Esto no solo acelera la velocidad de los ataques, sino que también los hace más impredecibles.</p>\n<p>Este fenómeno ha sido observado no solo en foros de investigación en seguridad, sino también en análisis de tendencias globales. La capacidad de IA para aprender y optimizar estrategias está siendo reutilizada por algunos ciberdelincuentes para esquivar defensas y aumentar el impacto de sus acciones.</p>\n<p><strong>IA como herramienta ofensiva: ejemplos y prácticas preocupantes</strong></p>\n<p><br><strong>Phishing automático y ultraperzonalizado</strong></p>\n<p>Ya no se trata de correos electrónicos genéricos con errores ortográficos. Las herramientas actuales pueden:</p>\n<ul>\n<li>analizar perfiles públicos en redes sociales</li>\n<li>generar mensajes que parecen escritos por conocidos</li>\n<li>evadir filtros antispam tradicionales</li>\n</ul>\n<p>Esto incrementa dramáticamente las tasas de éxito de los ataques.</p>\n<p><strong>Búsqueda de vulnerabilidades automatizada</strong></p>\n<p>Los algoritmos pueden escanear sistemas completos y priorizar vulnerabilidades explotables, incluso antes de que un equipo de seguridad se dé cuenta de su existencia. Esto significa que el tiempo entre la identificación de una falla y su explotación puede ser mínimo.</p>\n<p><strong>Ataques “siempre encendidos”</strong></p>\n<p>Con IA, los vectores de ataque ya no están limitados a horarios o intervención humana. Bots de ataque pueden observar defensas durante días y aprender patrones antes de intentar una intrusión significativa.</p>\n<p>Estos métodos ya no son expectativas futuras: están ocurriendo ahora y exigen respuestas más sofisticadas.</p>\n<p><strong>Defensa con IA: el lado positivo de la misma tecnología</strong></p>\n<p>La buena noticia es que la IA no solo fortalece a los atacantes; también potencia la defensa. Las organizaciones más avanzadas están utilizando IA para:</p>\n<ul>\n<li>monitorear tráfico y detectar patrones anómalos en tiempo real</li>\n<li>automatizar respuestas ante actividades sospechosas</li>\n<li>anticipar fallas antes de que ocurran</li>\n<li>correlacionar eventos para priorizar amenazas críticas</li>\n</ul>\n<p>Esto transforma la ciberseguridad de ser un proceso reactivo a uno proactivo. La clave está en usar IA para aumentar la visibilidad y liberar a los equipos humanos de tareas repetitivas, permitiéndoles enfocarse en decisiones estratégicas.</p>\n<p><strong>El nuevo equilibrio: humanos + IA</strong></p>\n<p>Aunque la IA puede automatizar muchas tareas, el factor humano sigue siendo crucial. La tecnología puede detectar patrones o anomalías, pero interpretar el contexto, diseñar políticas y encarar decisiones complejas sigue siendo prerrogativa humana.</p>\n<p>Por eso, la defensa moderna debería centrarse en:</p>\n<ul>\n<li>capacitación continua de equipos</li>\n<li>integración de IA con procesos de monitoreo y respuesta</li>\n<li>implementación de políticas de seguridad dinámicas</li>\n<li>evaluación constante de riesgos emergentes</li>\n</ul>\n<p>Las organizaciones que combinan la inteligencia humana con capacidades automatizadas de análisis y respuesta están mejor posicionadas para enfrentar la ciberdelincuencia del futuro.</p>\n<p><em>hacia una ciberseguridad inteligente</em></p>\n<p><em>En 2026, hablar de ciberseguridad sin mencionar IA es ya incompleto. Esta tecnología redefine tanto las capacidades de los atacantes como las de los defensores, elevando las apuestas para todos los sectores.</em></p>\n<p><em>El desafío no es solo adquirir herramientas con IA, sino diseñar estrategias que integren:</em></p>\n<ul>\n<li><em>detección inteligente</em></li>\n<li><em>respuesta automatizada</em></li>\n<li><em>resiliencia operativa</em></li>\n<li><em>adaptación continua</em></li>\n</ul>\n<p><em>Porque la verdadera fortaleza no está en la tecnología por sí sola, sino en cómo se utiliza y se integra en la cultura y procesos de la organización.</em></p>\n<p><strong>Fuentes y referencias</strong></p>\n<p><strong>Reuters</strong> — bancos en alerta ante ciberataques en contexto geopolítico (ciberamenazas activas)</p>\n<p><strong>El País </strong>— IA aplicada a la ciberseguridad empresarial</p>\n<p><strong>TechRadar</strong> — cómo los hackers usan IA para explotar vulnerabilidades</p>","image":"https://8layer-latam.com/assets/images/blog/ciberdelincuencia-en-2026-cuando-la-inteligencia-artificial-redefine-el-riesgo-e.jpg","date_published":"2026-03-04T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/cuando-la-tecnologia-no-basta-los-errores-silenciosos-que-siguen-debilitando-la.html","url":"https://8layer-latam.com/blog/cuando-la-tecnologia-no-basta-los-errores-silenciosos-que-siguen-debilitando-la.html","title":"Cuando la tecnología no basta: los errores silenciosos que siguen debilitando la ciberseguridad empr","summary":"Durante años, muchas organizaciones han entendido la ciberseguridad como una carrera tecnológica: adquirir nuevas herramientas, reforzar el perímetro y bloquear amenazas externas. Sin embargo, mientras las inversiones en protección aumentan…","content_html":"<p>Durante años, muchas organizaciones han entendido la ciberseguridad como una carrera tecnológica: adquirir nuevas herramientas, reforzar el perímetro y bloquear amenazas externas. Sin embargo, mientras las inversiones en protección aumentan, los incidentes continúan ocurriendo.</p>\n<p>Distintos análisis del sector muestran que el problema no siempre está en la falta de soluciones, sino en cómo se abordan la preparación, la resiliencia y la operación real frente a un ataque. Informes recientes de Veeam advierten que una proporción relevante de organizaciones en Latinoamérica ha sufrido múltiples ataques de ransomware en el último año, evidenciando que la amenaza ya no es hipotética, sino parte del escenario operativo actual.</p>\n<p>En este contexto, la pregunta ya no es si una empresa será atacada, sino qué tan preparada está para resistir, responder y recuperarse.</p>\n<p><strong>El primer error: pensar que la seguridad termina en la prevención</strong></p>\n<p>Muchas estrategias de ciberseguridad se enfocan casi exclusivamente en impedir accesos no autorizados. Firewalls, antivirus avanzados y monitoreo de amenazas son fundamentales, pero representan solo una parte del desafío.</p>\n<p>La realidad es que ningún sistema es completamente invulnerable. Cuando una organización asume que prevenir equivale a estar protegida, suele descuidar aspectos críticos como:</p>\n<ul>\n<li>planes de continuidad operativa</li>\n<li>procesos de recuperación documentados</li>\n<li>tiempos reales de restauración</li>\n<li>simulaciones de incidentes</li>\n</ul>\n<p>El resultado es que, cuando ocurre una intrusión, el impacto no depende solo del ataque, sino de la capacidad de respuesta interna. Una brecha menor puede transformarse rápidamente en una crisis operativa si la recuperación no está preparada.</p>\n<p>La seguridad moderna no se mide solo por cuántos ataques se bloquean, sino por qué tan rápido puede una organización volver a operar.</p>\n<p><strong>El segundo error: subestimar el factor humano</strong></p>\n<p>Otro de los puntos más recurrentes en incidentes de seguridad no está en el software, sino en las personas.</p>\n<p>Phishing, uso indebido de credenciales, configuraciones incorrectas o accesos innecesarios siguen siendo puertas de entrada frecuentes para los atacantes. Esto no implica negligencia, sino una realidad: la seguridad es un proceso organizacional, no solo tecnológico.</p>\n<p>Cuando la capacitación es ocasional o la responsabilidad se delega únicamente al área TI, la organización mantiene una superficie de riesgo invisible. La ciberresiliencia efectiva requiere:</p>\n<ul>\n<li>formación continua</li>\n<li>políticas claras de acceso</li>\n<li>cultura de seguridad transversal</li>\n<li>responsabilidad compartida entre áreas</li>\n</ul>\n<p>En entornos digitales complejos, la tecnología protege sistemas, pero las decisiones humanas determinan cómo se usan.</p>\n<p><strong>El tercer error: confiar en copias de seguridad que nunca se prueban</strong></p>\n<p>Muchas empresas cuentan con respaldos de información y asumen que eso garantiza su recuperación ante un incidente. Sin embargo, sin pruebas periódicas, un backup es solo una promesa.</p>\n<ul>\n<li>Los problemas aparecen cuando:</li>\n<li>las copias están incompletas</li>\n<li>los tiempos de restauración son mayores a lo esperado</li>\n<li>los sistemas no pueden reiniciarse correctamente</li>\n<li>los procedimientos no están documentados</li>\n</ul>\n<p>En un escenario de ransomware, descubrir que la recuperación no funciona puede significar horas o días críticos de inactividad.</p>\n<p>La resiliencia real no depende de tener respaldos, sino de saber con certeza que funcionan cuando se necesitan.</p>\n<p><strong>Más allá de los errores: el cambio de enfoque necesario</strong></p>\n<p>Estos fallos no suelen ser visibles en auditorías superficiales ni en el día a día operativo. Sin embargo, en conjunto revelan un patrón: muchas organizaciones siguen viendo la ciberseguridad como un conjunto de herramientas, cuando en realidad es una capacidad estratégica.</p>\n<p>El enfoque actual del mercado apunta a integrar:</p>\n<ul>\n<li>prevención</li>\n<li>detección</li>\n<li>respuesta</li>\n<li>recuperación</li>\n<li>continuidad operativa</li>\n</ul>\n<p>como parte de un mismo ecosistema de seguridad.</p>\n<p>Las empresas que avanzan hacia esta visión no solo reducen su exposición al riesgo, sino que también fortalecen su capacidad de operar con confianza en entornos digitales cada vez más exigentes.</p>\n<p><em>La evolución de las amenazas ha demostrado que la ciberseguridad no falla únicamente por falta de tecnología, sino por vacíos en preparación, cultura y validación operativa.</em></p>\n<p><em>Prevenir ataques sigue siendo importante, pero hoy resulta igual de crucial saber responder, recuperar y continuar operando.</em></p>\n<p><em>Porque en la seguridad empresarial moderna, la verdadera fortaleza no está en evitar todos los incidentes, sino en estar preparados para cuando ocurran.</em></p>\n<p><em><strong>Fuentes y referencias</strong></em></p>\n<p><em><strong>Reportes de tendencias de ransomware y resiliencia digital publicados por Veeam</strong></em></p>\n<p><em><strong>Análisis sectoriales sobre continuidad operativa y recuperación ante incidentes en entornos corporativos</strong></em></p>","image":"https://8layer-latam.com/assets/images/blog/cuando-la-tecnologia-no-basta-los-errores-silenciosos-que-siguen-debilitando-la.jpg","date_published":"2026-02-25T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/cuando-la-red-dejo-de-ser-segura-la-historia-detras-de-beyondcorp.html","url":"https://8layer-latam.com/blog/cuando-la-red-dejo-de-ser-segura-la-historia-detras-de-beyondcorp.html","title":"Cuando la red dejó de ser segura: la historia detrás de BeyondCorp","summary":"Durante años, la seguridad empresarial se construyó sobre una idea simple: si un usuario estaba dentro de la red corporativa, podía considerarse confiable. El perímetro funcionaba como un muro digital que separaba lo seguro de lo peligroso,…","content_html":"<p>Durante años, la seguridad empresarial se construyó sobre una idea simple: si un usuario estaba dentro de la red corporativa, podía considerarse confiable. El perímetro funcionaba como un muro digital que separaba lo seguro de lo peligroso, y proteger ese límite parecía suficiente para mantener a salvo la información.</p>\n<p>Ese modelo dominó la industria durante décadas. Sin embargo, a medida que las organizaciones comenzaron a operar en la nube, adoptar servicios externos y permitir el trabajo remoto, la línea entre “dentro” y “fuera” empezó a desdibujarse. La seguridad seguía pensándose en términos de ubicación, mientras la realidad operativa cambiaba rápidamente.</p>\n<p>Fue en ese contexto cuando, tras una serie de ataques sofisticados que afectaron incluso a empresas tecnológicas líderes como Google, surgió una pregunta que transformaría la forma de entender la ciberseguridad: ¿qué ocurre si la red interna tampoco debe considerarse confiable?</p>\n<p>De esa reflexión nacería uno de los cambios más influyentes en la seguridad moderna.</p>\n<p><strong>El día que el perímetro dejó de ser suficiente</strong></p>\n<p>Los ataques dirigidos a grandes compañías tecnológicas demostraron que los controles tradicionales podían ser superados. No se trataba solo de impedir el acceso externo, sino de comprender que una vez dentro, un atacante podía moverse con relativa libertad si el sistema asumía confianza automática.</p>\n<p>Este escenario evidenció un problema estructural: el modelo de seguridad estaba basado en la ubicación del usuario y no en la verificación real de su identidad o contexto. El perímetro seguía existiendo en la teoría, pero en la práctica ya no representaba una barrera confiable.</p>\n<p>Para organizaciones con infraestructuras complejas y miles de empleados accediendo desde distintos dispositivos y ubicaciones, mantener esa lógica significaba aceptar un riesgo creciente.</p>\n<p><strong>La idea que dio origen a BeyondCorp</strong></p>\n<p>Frente a este desafío, Google comenzó a desarrollar un enfoque distinto. En lugar de confiar en la red corporativa como espacio seguro, el nuevo modelo proponía que cada acceso debía validarse como si proviniera de un entorno no confiable.</p>\n<p>Así nació <em><strong>BeyondCorp</strong></em>, una iniciativa que replanteó la seguridad desde su base. El principio era claro: la confianza no debía depender de dónde se conecta un usuario, sino de quién es, desde qué dispositivo accede y bajo qué condiciones lo hace.</p>\n<p>Este enfoque eliminaba la dependencia del perímetro tradicional y trasladaba la seguridad hacia controles centrados en identidad, estado del dispositivo y contexto de la solicitud. En otras palabras, la red dejaba de ser el factor determinante; la verificación continua pasaba a ocupar ese lugar.</p>\n<p><strong>Un mundo sin perímetro fijo</strong></p>\n<p>El modelo<em><strong> BeyondCorp</strong></em> permitió que los empleados accedieran a aplicaciones corporativas desde cualquier lugar sin necesidad de redes privadas tradicionales, siempre que su identidad y dispositivo cumplieran los requisitos de seguridad definidos.</p>\n<p>Este cambio no solo mejoró la protección frente a accesos indebidos, sino que también simplificó la experiencia de uso y la operación tecnológica. La seguridad dejó de ser un obstáculo visible para convertirse en un proceso integrado y constante.</p>\n<p>Con la expansión del trabajo remoto, los servicios <em>cloud</em> y las arquitecturas distribuidas, esta lógica demostró ser especialmente relevante. En un entorno donde los sistemas ya no viven dentro de un solo <em>datacenter</em> y los usuarios trabajan desde múltiples ubicaciones, mantener la seguridad basada en perímetros físicos resulta cada vez menos realista.</p>\n<p><strong>De iniciativa interna a referencia global</strong></p>\n<p>Con el tiempo, los principios impulsados por <em><strong>BeyondCorp</strong></em> influyeron directamente en el desarrollo del enfoque conocido como Zero Trust, hoy adoptado por organizaciones de todos los tamaños y sectores. Lo que comenzó como una respuesta a un problema interno terminó transformándose en una guía para la seguridad empresarial moderna.</p>\n<p>Actualmente, la verificación continua de accesos, la segmentación de privilegios y la evaluación del contexto se consideran prácticas fundamentales para proteger entornos digitales complejos. La confianza implícita, en cambio, se reconoce cada vez más como una vulnerabilidad.</p>\n<p><strong>Lo que significa para las organizaciones hoy</strong></p>\n<p>Para las empresas que continúan dependiendo de modelos de seguridad tradicionales, el desafío ya no es solo tecnológico, sino estratégico. La digitalización, la adopción de plataformas cloud y la interconexión de servicios hacen que la superficie de exposición crezca constantemente.</p>\n<p>En este escenario, proteger únicamente el perímetro equivale a vigilar una puerta en un edificio que ahora tiene múltiples accesos distribuidos. La seguridad efectiva requiere comprender quién accede, desde dónde, con qué dispositivo y bajo qué condiciones, evaluando cada solicitud como parte de un proceso continuo.</p> <p><em>La evolución de la ciberseguridad no comenzó con una nueva tecnología, sino con un cambio de perspectiva. Cuando el perímetro dejó de ser una garantía, la identidad pasó a convertirse en el eje de la protección digital.</em></p>\n<p><em>Hoy, en un mundo donde las organizaciones operan sin fronteras físicas claras, la pregunta ya no es cómo reforzar la red interna, sino cómo asegurar cada acceso.</em></p>\n<p><em>Porque en la seguridad moderna, la confianza no se concede por ubicación.</em><br><em>Se valida en cada interacción.</em></p>","image":"https://8layer-latam.com/assets/images/blog/cuando-la-red-dejo-de-ser-segura-la-historia-detras-de-beyondcorp.jpg","date_published":"2026-02-18T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/seguridad-en-multi-cloud-el-riesgo-invisible.html","url":"https://8layer-latam.com/blog/seguridad-en-multi-cloud-el-riesgo-invisible.html","title":"Seguridad en multi-cloud: el riesgo invisible","summary":"La adopción multi-cloud ya no es una tendencia: es la nueva normalidad.Pero mientras las organizaciones ganan flexibilidad y escalabilidad, también están ampliando su superficie de ataque sin darse cuenta.","content_html":"<p>La adopción <em><strong>multi-cloud</strong></em> ya no es una tendencia: es la nueva normalidad.<br>Pero mientras las organizaciones ganan flexibilidad y escalabilidad, también están ampliando su superficie de ataque sin darse cuenta.</p>\n<p>En 2026, el verdadero desafío no será migrar a la nube.<br>Será protegerla correctamente.</p> <p><strong>Multi-cloud: eficiencia operativa, complejidad de seguridad</strong></p>\n<p>Cada vez más empresas operan simultáneamente en <strong>AWS, Azure y Google Cloud</strong>.<br>Esta estrategia permite evitar dependencia de un solo proveedor, optimizar costos y mejorar resiliencia.</p>\n<p>Sin embargo, distintos análisis del sector advierten que la seguridad en entornos <em><strong>multi-cloud</strong></em> introduce nuevos niveles de complejidad operativa, especialmente en visibilidad, configuración e identidad.</p>\n<p>Un estudio sobre identidad en entornos<em><strong> multi-cloud</strong></em> reveló que el <strong>76 % de las organizaciones no cuenta con visibilidad completa sobre sus políticas de acceso y aplicaciones distribuidas en múltiples nubes</strong>, lo que dificulta el control efectivo de privilegios y aumenta el riesgo de exposición.</p>\n<p>El problema no es la nube.<br>El problema es la fragmentación del control.</p> <p><strong>El verdadero riesgo: identidad, permisos y configuraciones inconsistentes</strong></p>\n<p>Uno de los desafíos más críticos en entornos <em><strong>multi-cloud</strong></em> es la gestión de identidades y accesos (IAM).</p>\n<p>Cuando cada proveedor opera con políticas, estructuras y consolas distintas, se genera:</p>\n<ul>\n<li>Fragmentación de identidades</li>\n<li>Permisos excesivos</li>\n<li>Falta de estandarización en roles</li>\n<li>Dificultad para aplicar políticas homogéneas</li>\n</ul>\n<p>Diversos análisis en ciberseguridad coinciden en que la <strong>gestión inconsistente de identidades y privilegios entre plataformas es una de las principales causas de brechas en entornos cloud modernos</strong>.</p>\n<p>A esto se suma otro factor crítico: las configuraciones incorrectas.<br>La coexistencia de múltiples consolas y herramientas incrementa la probabilidad de errores humanos, lo que puede derivar en exposiciones involuntarias de datos o servicios críticos.</p>\n<p>La expansión multi-cloud no solo amplía infraestructura.<br>Amplía la superficie de riesgo.</p> <p><strong>El riesgo silencioso: movimiento lateral sin visibilidad</strong></p>\n<p>En entornos multi-cloud mal integrados, un atacante no necesita generar ruido.</p>\n<p>Basta con comprometer una credencial con exceso de privilegios para desplazarse lateralmente entre servicios, cuentas o entornos híbridos.</p>\n<p>La falta de correlación unificada entre plataformas dificulta detectar comportamientos anómalos de forma temprana, permitiendo accesos persistentes sin alertas claras.</p>\n<p>Aquí el riesgo no es el ataque inicial.<br>Es el tiempo que permanece sin ser detectado.</p> <p><strong>Por qué la seguridad tradicional ya no es suficiente</strong></p>\n<p>Muchos modelos de seguridad siguen centrados en:</p>\n<ul>\n<li>Perímetro</li>\n<li>Firewalls estáticos</li>\n<li>Revisiones periódicas</li>\n<li>Controles aislados por proveedor</li>\n</ul>\n<p>Pero en un entorno distribuido y dinámico, la seguridad debe ser:</p>\n<ul>\n<li> Continua</li>\n<li>Basada en identidad</li>\n<li>Con monitoreo transversal</li>\n<li> Con gobernanza unificada</li>\n</ul>\n<p>La protección fragmentada ya no responde a la arquitectura actual de las organizaciones.</p> <p><strong>De infraestructura a estrategia: el enfoque que marcará 2026</strong></p>\n<p>La seguridad multi-cloud no es solo un desafío técnico.<br>Es un desafío de gobernanza.</p>\n<p>Las organizaciones más maduras están priorizando:</p>\n<ul>\n<li>Gestión centralizada de identidades</li>\n<li>Monitoreo continuo y correlacionado</li>\n<li>Arquitecturas Zero Trust</li>\n<li>Evaluación permanente de postura de seguridad</li>\n</ul>\n<p>Porque el objetivo ya no es solo proteger sistemas.<br>Es proteger el modelo operativo completo.</p> <p><em>En 2026, la pregunta no será si tu empresa está en la nube.</em><br><em>La pregunta será si realmente entiende los riesgos de operar en múltiples nubes al mismo tiempo.</em></p>\n<p><em>La seguridad <strong>multi-cloud</strong> no se resuelve agregando más herramientas.</em><br><em>Se resuelve integrando estrategia, visibilidad y control inteligente.</em></p>\n<p><em>El desafío no es tecnológico.</em><br><em>Es estructural.</em></p>\n<p><em>Y anticiparse hoy es lo que define la resiliencia mañana.</em></p>","image":"https://8layer-latam.com/assets/images/blog/seguridad-en-multi-cloud-el-riesgo-invisible.jpg","date_published":"2026-02-11T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/voidlink-la-nueva-generacion-de-amenazas-que-redefine-la-seguridad-en-la-nube.html","url":"https://8layer-latam.com/blog/voidlink-la-nueva-generacion-de-amenazas-que-redefine-la-seguridad-en-la-nube.html","title":"VoidLink: la nueva generación de amenazas que redefine la seguridad en la nube","summary":"La ciberseguridad está entrando en una nueva etapa. Ya no hablamos solo de virus o ataques masivos, sino de amenazas inteligentes, diseñadas para la nube y potenciadas por inteligencia artificial.VoidLink es uno de los primeros ejemplos cla…","content_html":"<p>La ciberseguridad está entrando en una nueva etapa. Ya no hablamos solo de virus o ataques masivos, sino de amenazas inteligentes, diseñadas para la nube y potenciadas por inteligencia artificial.<br><em>VoidLink</em> es uno de los primeros ejemplos claros de este cambio… y una señal de alerta para las organizaciones modernas.</p>\n<p><strong>¿Qué es VoidLink y por qué está llamando la atención en 2026?</strong></p>\n<p><em><strong>VoidLink</strong></em> no es un malware tradicional. Se trata de un<strong><em> framework de ataque avanzado</em></strong>, diseñado específicamente para entornos Linux, cloud y contenedores, como los que hoy utilizan la mayoría de las empresas.</p>\n<p>A diferencia de amenazas conocidas,<strong> <em>VoidLink</em></strong>:</p>\n<ul>\n<li>No busca ruido</li>\n<li>No se propaga de forma masiva</li>\n<li>No actúa de manera predecible</li>\n</ul>\n<p>Su objetivo es permanecer oculto, adaptarse al entorno y mantener acceso prolongado a la infraestructura comprometida.</p>\n<p><strong>Un malware pensado para la nube (y para el futuro)</strong></p>\n<p><em><strong>VoidLink</strong></em> fue diseñado con una lógica <strong><em>“cloud-first”</em></strong>. Reconoce si está operando en:</p>\n<ul>\n<li>Infraestructura en la nube (AWS, Azure, GCP)</li>\n<li>Entornos virtualizados</li>\n<li>Plataformas con contenedores y Kubernetes</li>\n</ul>\n<p>Esto le permite ajustar su comportamiento, activar módulos específicos y evadir controles tradicionales que muchas empresas aún consideran suficientes.</p>\n<p><strong>El rol de la inteligencia artificial en las nuevas amenazas</strong></p>\n<p>Uno de los aspectos más preocupantes de<strong><em> VoidLink</em></strong> es que existen fuertes indicios de que su desarrollo fue asistido por <em>inteligencia artificial.</em></p>\n<p><em>¿Qué significa esto para las empresas?</em></p>\n<ul>\n<li>Menor tiempo de desarrollo de amenazas</li>\n<li>Mayor sofisticación con menos recursos</li>\n<li>Ataques más difíciles de anticipar</li>\n<li>Malware capaz de adaptarse en tiempo real</li>\n</ul>\n<p>La IA ya no es solo una herramienta defensiva. Hoy también está siendo utilizada para crear amenazas más eficientes y sigilosas.</p>\n<p><strong>¿Por qué VoidLink importa para las empresas y no solo para expertos técnicos?</strong></p>\n<p>Aunque <strong><em>VoidLink</em></strong> no ha sido detectado en ataques masivos, su existencia marca una tendencia clara:</p>\n<p>Las amenazas ya no apuntan solo a sistemas, sino a modelos de operación completos.</p>\n<p>Para las organizaciones, esto implica riesgos reales:</p>\n<ol>\n<li>Compromiso de credenciales privilegiadas</li>\n<li>Accesos persistentes sin ser detectados</li>\n<li>Movimiento lateral dentro de la infraestructura</li>\n<li>Exposición de datos críticos</li>\n<li>Especialmente en empresas que:</li>\n<li>Operan en la nube</li>\n<li>Usan servicios híbridos</li>\n</ol>\n<p>Dependen de la disponibilidad continua de sus sistemas</p>\n<p><strong>El mensaje detrás de VoidLink: la seguridad debe evolucionar</strong></p>\n<p><em><strong>VoidLink</strong></em> no es solo un malware más en la lista. Es una advertencia.</p>\n<p>La seguridad perimetral, los controles estáticos y las revisiones ocasionales ya no son suficientes frente a amenazas:</p>\n<ul>\n<li>Modulares</li>\n<li>Adaptativas</li>\n<li>Silenciosas</li>\n</ul>\n<p>Diseñadas para el entorno empresarial moderno</p>\n<p>Hoy, la ciberseguridad debe ser:</p>\n<ul>\n<li>Continua</li>\n<li>Inteligente</li>\n<li>Proactiva</li>\n<li>Alineada al negocio</li>\n</ul>\n<p><strong>Prepararse hoy para las amenazas de mañana</strong></p>\n<p>En 2026, el desafío no es solo protegerse de lo conocido, sino anticiparse a lo que viene.<br>Entender amenazas como<strong> <em>VoidLink</em></strong><em> </em>permite a las organizaciones:</p>\n<ul>\n<li>Evaluar su postura de seguridad real</li>\n<li>Identificar brechas en entornos cloud</li>\n<li>Tomar decisiones informadas sobre protección avanzada</li>\n</ul>\n<p><em><strong>Porque en ciberseguridad, llegar tarde ya no es una opción.</strong></em></p>","image":"https://8layer-latam.com/assets/images/blog/voidlink-la-nueva-generacion-de-amenazas-que-redefine-la-seguridad-en-la-nube.jpg","date_published":"2026-01-30T09:00:00-04:00","tags":["Concienciación"]},{"id":"https://8layer-latam.com/blog/zero-trust-por-que-el-modelo-de-confianza-cero-sera-el-estandar-de-la-cibersegur.html","url":"https://8layer-latam.com/blog/zero-trust-por-que-el-modelo-de-confianza-cero-sera-el-estandar-de-la-cibersegur.html","title":"Zero Trust: por qué el modelo de “confianza cero” será el estándar de la ciberseguridad en 2026","summary":"¿Tu empresa sigue confiando en usuarios y dispositivos solo por estar dentro de la red?","content_html":"<p><strong>¿Tu empresa sigue confiando en usuarios y dispositivos solo por estar dentro de la red?</strong></p>\n<p><br>Durante años, la seguridad empresarial se construyó sobre una idea simple: todo lo que está dentro de la red es confiable. Sin embargo, el trabajo remoto, la nube y el aumento de ataques dirigidos demostraron que ese modelo ya no es suficiente. Hoy, la ciberseguridad avanza hacia un enfoque más estricto y efectivo: Zero Trust.</p>\n<p><br><strong>El problema del modelo tradicional de seguridad</strong></p>\n<p>El enfoque clásico de seguridad asume que, una vez que un usuario o dispositivo accede a la red interna, puede moverse libremente. Esto representa un riesgo importante: si una cuenta es comprometida, el atacante puede acceder a múltiples sistemas sin mayores restricciones.</p>\n<p>En un entorno digital cada vez más distribuido, confiar por defecto se ha convertido en una vulnerabilidad.</p>\n<p><br><strong>¿Qué es Zero Trust y por qué cambia la forma de protegerse?</strong></p>\n<p>El modelo Zero Trust se basa en un principio claro: no confiar en ningún usuario, dispositivo o aplicación sin verificación constante.</p>\n<p>Cada acceso debe validar quién es el usuario, desde qué dispositivo se conecta, qué permisos tiene y en qué contexto se realiza el acceso. Nada se da por hecho, incluso dentro de la red corporativa.</p>\n<p><br><strong>Zero Trust ya no es una tendencia, es una realidad</strong></p>\n<p>Cada vez más organizaciones están adoptando este enfoque como respuesta directa al aumento de ataques, la suplantación de identidad y el acceso indebido a información crítica. Zero Trust dejó de ser un concepto teórico y hoy se aplica de forma progresiva en empresas de todos los tamaños.</p>\n<p><strong>¿Por qué Zero Trust será el estándar en 2026?</strong></p>\n<p>De cara a 2026, el modelo Zero Trust se consolida como la base de la seguridad moderna debido a la expansión del trabajo remoto, el uso intensivo de servicios en la nube, el aumento de ataques dirigidos a identidades y una menor tolerancia al riesgo operativo.</p>\n<p>En este escenario, validar cada acceso no es una opción, es una necesidad.</p>\n<p><br><strong>¿Qué significa Zero Trust para empresas y pymes?</strong></p>\n<p>Implementar Zero Trust permite reducir el impacto si una cuenta es comprometida, limitar accesos solo a lo estrictamente necesario, mejorar el control y la trazabilidad, y fortalecer la continuidad operativa.</p>\n<p>Para pymes, esto se traduce en menos riesgos y mayor control, sin necesidad de infraestructuras complejas.</p> <p><strong><em>Zero Trust no es solo una arquitectura tecnológica, es un cambio de mentalidad. Prepararse hoy permite a las empresas enfrentar un entorno digital cada vez más exigente, donde la seguridad ya no se basa en la confianza, sino en la verificación constante.</em></strong></p>","image":"https://8layer-latam.com/assets/images/blog/zero-trust-por-que-el-modelo-de-confianza-cero-sera-el-estandar-de-la-cibersegur.jpg","date_published":"2026-01-30T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/5-consejos-esenciales-de-ciberseguridad-para-el-black-friday.html","url":"https://8layer-latam.com/blog/5-consejos-esenciales-de-ciberseguridad-para-el-black-friday.html","title":"5 Consejos Esenciales de Ciberseguridad para el Black Friday","summary":"El Black Friday y la temporada de descuentos que lo acompaña son una oportunidad dorada para los consumidores... y, lamentablemente, también para los ciberdelincuentes. Mientras usted busca las mejores ofertas, ellos están al acecho, listos…","content_html":"<p>El Black Friday y la temporada de descuentos que lo acompaña son una oportunidad dorada para los consumidores... y, lamentablemente, también para los ciberdelincuentes. Mientras usted busca las mejores ofertas, ellos están al acecho, listos para aprovechar cualquier descuido de seguridad.</p>\n<p>Desde <b>8Layer LATAM</b>, queremos que su experiencia de compra sea segura y exitosa. Por ello, hemos recopilado <b>cinco recomendaciones clave de ciberseguridad</b> que todo usuario debe implementar antes de hacer clic en \"Comprar\".</p> <p><b>1. Verifique la Autenticidad del Sitio Web y las Ofertas</b></p> <p>El <b>Phishing</b> y los sitios web fraudulentos son la táctica favorita durante esta época. Recibirá correos electrónicos y mensajes de texto con ofertas \"demasiado buenas para ser verdad\".</p>\n<ul>\n<li><b>Acción:</b> Antes de hacer clic en cualquier enlace, <b>examine la URL cuidadosamente</b>. Un pequeño error tipográfico (ej. <i>Amaozn.com</i> en lugar de <i>Amazon.com</i>) es una señal de alerta.</li>\n<li><b>Recomendación:</b> Siempre acceda a las tiendas escribiendo la dirección directamente en su navegador o usando la aplicación oficial. Nunca ingrese información de pago en un sitio que no use el protocolo seguro <b>HTTPS</b> (busque el candado cerrado junto a la URL).</li>\n</ul> <p><b>2. Utilice Contraseñas Fuertes y Autenticación de Doble Factor (2FA)</b></p> <p>La prisa por comprar puede llevarlo a usar contraseñas débiles o repetidas. Si un atacante compromete una de sus cuentas, podrá acceder a todas las demás.</p>\n<ul>\n<li><b>Acción:</b> Use una <b>contraseña única y compleja</b> (combinando mayúsculas, minúsculas, números y símbolos) para cada cuenta de <i>e-commerce</i> y banca.</li>\n<li><b>Recomendación:</b> <b>Active la Autenticación de Doble Factor (2FA)</b> en todas las cuentas que la ofrezcan, especialmente en su correo electrónico principal, sus aplicaciones de banca y sus monederos digitales. Esto añade una capa de seguridad crítica.</li>\n</ul> <p><b>3. Evite Usar Tarjetas de Débito Directas y Redes Wi-Fi Públicas</b></p> <p>El riesgo de una violación de datos es alto. Si su tarjeta de débito se ve comprometida, su cuenta bancaria principal queda vulnerable.</p>\n<ul>\n<li><b>Acción:</b> Prefiera utilizar <b>tarjetas de crédito</b> (que ofrecen mayor protección contra el fraude) o <b>servicios de pago intermedios</b> como PayPal o billeteras digitales, ya que no comparten los detalles de su tarjeta principal con el comerciante.</li>\n<li><b>Advertencia:</b> <b>NUNCA realice transacciones en redes Wi-Fi públicas o abiertas.</b> Estas redes son fáciles de interceptar. Use sus datos móviles o una VPN si necesita conectarse de forma urgente.</li>\n</ul> <p><b>4. Mantenga su Software y Aplicaciones Actualizadas</b></p> <p>Las actualizaciones de software a menudo incluyen parches de seguridad que corrigen vulnerabilidades conocidas que los ciberdelincuentes podrían explotar.</p>\n<ul>\n<li><b>Acción:</b> Asegúrese de que su <b>sistema operativo</b> (Windows, macOS, Android, iOS), su <b>navegador web</b> y su <b>software antivirus/anti-malware</b> estén con la última versión disponible.</li>\n<li><b>Recomendación:</b> Configure las actualizaciones automáticas para estar protegido sin tener que pensarlo.</li>\n</ul> <p><b>5. Cuidado Extremo con la Información Personal Solicitada</b></p> <p>Tenga sumo cuidado con los correos electrónicos o llamadas que solicitan validar datos de pago, números de tarjetas o contraseñas, incluso después de haber realizado una compra.</p>\n<ul>\n<li><b>Acción:</b> <b>Ninguna empresa legítima le pedirá que envíe su contraseña o PIN por correo electrónico.</b><b></b></li>\n<li><b>Recomendación:</b> Si tiene dudas sobre una comunicación, no responda. En su lugar, <b>llame directamente al número de atención al cliente oficial</b> de la tienda o acceda a su cuenta a través del sitio web oficial para verificar el estado de su pedido.</li>\n</ul> <p>\"El Black Friday no debe ser sinónimo de riesgo. La vigilancia y la prevención son sus mejores herramientas de defensa. Siguiendo estos sencillos pasos, podrá disfrutar de las mejores ofertas sin comprometer su seguridad digital,\" comenta el equipo de ciberinteligencia de <b>8Layer LATAM</b>.</p>\n<p>¡Felices y seguras compras!</p>","image":"https://8layer-latam.com/assets/images/blog/5-consejos-esenciales-de-ciberseguridad-para-el-black-friday.jpg","date_published":"2025-11-28T09:00:00-04:00","tags":["Actualidad"]},{"id":"https://8layer-latam.com/blog/interrupcion-global-de-cloudflare-afecta-a-x-twitter-chatgpt-y-decenas-de-servic.html","url":"https://8layer-latam.com/blog/interrupcion-global-de-cloudflare-afecta-a-x-twitter-chatgpt-y-decenas-de-servic.html","title":"Interrupción Global de Cloudflare Afecta a X (Twitter), ChatGPT y Decenas de Servicios Digitales","summary":"Interrupción Global de Cloudflare Afecta a X (Twitter), ChatGPT y Decenas de Servicios Digitales","content_html":"<p>Interrupción Global de Cloudflare Afecta a X (Twitter), ChatGPT y Decenas de Servicios Digitales</p>\n<p><b>Santiago, 18 de noviembre de 2025</b> — Una interrupción masiva en los servicios de Cloudflare, la gigante de infraestructura web y ciberseguridad, ha provocado una \"mañana negra\" para millones de usuarios en todo el mundo, dejando inaccesibles o con funcionamiento limitado a una gran porción de Internet.</p>\n<p>La falla, reportada durante la mañana de este martes, afectó a plataformas masivas que dependen de la red de distribución de contenidos (CDN) y los servicios de protección de Cloudflare. Entre los servicios más visibles afectados se encuentran:</p>\n<ul>\n<li>\n<p><b>Red Social X (anteriormente Twitter):</b> Usuarios reportaron imposibilidad de cargar publicaciones, visualizar contenido multimedia o acceder a la plataforma.</p>\n</li>\n<li>\n<p><b>Herramientas de IA:</b> El acceso a <b>ChatGPT</b> y otros servicios vinculados a OpenAI experimentó problemas de conexión y errores de servidor.</p>\n</li>\n<li>\n<p><b>Videojuegos y Apps:</b> Se registraron fallas en la conectividad de videojuegos como <b>League of Legends</b> y herramientas de diseño como <b>Canva</b>.</p>\n</li>\n</ul> <h3>La Causa: Falla en la Infraestructura Central</h3>\n<p>Según los reportes iniciales, la intermitencia se originó en un <b>problema interno de red global</b> de Cloudflare. La compañía reconoció rápidamente el incidente a través de su página de estado, indicando que estaba investigando la causa exacta y trabajando en la mitigación.</p>\n<p>Expertos señalan que este tipo de eventos subrayan la <b>extrema dependencia del ecosistema digital</b> en unos pocos proveedores de infraestructura crítica como Cloudflare, cuyo funcionamiento es fundamental para la seguridad y la velocidad de millones de sitios web.</p>\n<blockquote>\n<p>\"Cuando Cloudflare se cae, se cae una porción significativa del internet global. Esto no es un problema de conexión doméstica, sino un fallo en uno de los 'intermediarios' más importantes de la red\", señala un analista de ciberseguridad.</p>\n</blockquote>\n<h3></h3>\n<h3>En proceso de recuperación</h3>\n<p>Al momento de esta publicación, los ingenieros de Cloudflare han reportado que los servicios se encuentran en fase de <b>recuperación gradual</b>, aunque se advierte a los clientes que aún pueden experimentar tasas de error más altas de lo normal.</p>\n<p>Los usuarios de las plataformas afectadas solo pueden esperar la resolución total del incidente, ya que la falla se origina en la capa de infraestructura que escapa al control de los proveedores de servicios finales.</p>","image":"https://8layer-latam.com/assets/images/blog/interrupcion-global-de-cloudflare-afecta-a-x-twitter-chatgpt-y-decenas-de-servic.jpg","date_published":"2025-11-18T09:00:00-04:00","tags":["Actualidad"]},{"id":"https://8layer-latam.com/blog/exponiendo-tu-negocio-digital-activa-el-modo-cero-preocupaciones-con-servicios-g.html","url":"https://8layer-latam.com/blog/exponiendo-tu-negocio-digital-activa-el-modo-cero-preocupaciones-con-servicios-g.html","title":"¿Exponiendo tu Negocio Digital? Activa el Modo 'Cero Preocupaciones' con Servicios Gestionados 8/5","summary":"Imagina que dejas tu coche abierto en un estacionamiento con tus documentos importantes dentro. Impensable, ¿verdad?","content_html":"<h2 id=\"exponiendo-tu-negocio-digital-activa-el-modo-cero-preocupaci\"><b>¿Exponiendo tu Negocio Digital? Activa el Modo 'Cero Preocupaciones' con Servicios Gestionados 8/5</b></h2>\n<h3><b>Dejar las Llaves Puestas</b></h3>\n<p>Imagina que dejas tu coche abierto en un estacionamiento con tus documentos importantes dentro. Impensable, ¿verdad?</p>\n<p>Pues bien, si tu infraestructura digital carece de una gestión experta, tu información más crítica está <b>así de expuesta y vulnerable</b> ahora mismo. La <b>Transformación Digital</b> te exige velocidad, pero el <b>descuido</b> en la <b>Ciberseguridad</b>, el <b>Backup</b> o el <b>Monitoreo</b> es la puerta abierta que los ciberdelincuentes están esperando.</p>\n<p>En <b>8Layer LATAM</b>, nuestro objetivo es simple: eliminar esa exposición. Te ofrecemos el <b>Ecosistema Proactivo que Blindará y Optimizará tu Infraestructura Crítica</b>, permitiéndote <b>activar el Modo 'Cero Preocupaciones'.</b></p>\n<p>Te mostramos cómo gestionamos los puntos de exposición clave con la tecnología líder del mercado:</p>\n<h3><b>Ciberseguridad (Sophos)</b></h3>\n<p><b>¿Qué tan expuesto está tu perímetro?</b></p>\n<p>Si tu defensa depende de reacciones tardías, tu perímetro es una invitación. El ecosistema de amenazas es sofisticado, y una solución antivirus básica ya no basta.</p>\n<ul>\n<li>\n<p><b>Nuestra Solución Gestionada:</b> Blindamos tu negocio con <b>Sophos</b>. Nos encargamos de gestionar tu <b>Ciberseguridad</b> de forma <b>sincronizada</b>, desde el <i>firewall</i> hasta el <i>endpoint</i>. La <b>gestión proactiva de 8Layer</b> se asegura de que Sophos detecte, aísle y neutralice amenazas complejas <b>antes</b> de que logren acceder a tus datos. Cerramos la puerta a las intrusiones.</p>\n</li>\n</ul>\n<p>*<b>(Palabra clave SEO: Ciberseguridad Sophos Gestionada)</b></p> <h3><b>Virtualización de Infraestructura (Verge.io)</b></h3>\n<p><b>¿Tu base es un riesgo oculto o un activo?</b></p>\n<p>La complejidad de los entornos virtualizados es una fuente constante de exposición. Licencias caras, múltiples consolas de gestión y la falta de <i>expertise</i> pueden dejar vulnerabilidades críticas en la base de tu operación.</p>\n<ul>\n<li>\n<p><b>Nuestra Solución Gestionada:</b> Simplificamos el corazón de tu operación con <b>Verge.io</b>. Gestionamos una <b>Virtualización</b> que integra almacenamiento y redes en una única plataforma. Al reducir la complejidad y la cantidad de puntos de falla, disminuimos drásticamente tu <b>exposición</b>. Una base gestionada por expertos es una base segura.</p>\n</li>\n</ul>\n<h3></h3>\n<h3><strong>Monitoreo (PRTG Network Monitor)</strong></h3>\n<p><b>¿Quién vigila tu negocio a las 3 AM?</b></p>\n<p>Lo que no se monitorea, está <b>totalmente expuesto</b>. Un fallo de rendimiento, un consumo anómalo de ancho de banda o una sobrecarga de servidor son señales que, si se ignoran, se convierten en desastres operacionales.</p>\n<ul>\n<li>\n<p><b>Nuestra Solución Gestionada:</b> Con <b>PRTG Network Monitor</b>, nuestros expertos en <b>8Layer</b> tienen los \"ojos que nunca duermen\" en tu infraestructura. Nos encargamos del <b>Monitoreo 24/7</b>, detectando las señales de riesgo <b>antes</b> de que el problema se manifieste. Así, transformamos la exposición en <b>anticipación</b>.</p>\n</li>\n</ul> <h3><b> Backup y Respaldo (Veeam)</b></h3>\n<p><b>Si el desastre toca a tu puerta, ¿qué tan expuestos están tus datos?</b></p>\n<p>Un sistema de <i>backup</i> que no funciona o que no se prueba es la exposición más grave de todas. Si no puedes recuperarte, no tienes negocio.</p>\n<ul>\n<li>\n<p><b>Nuestra Solución Gestionada:</b> La <b>Resiliencia de Datos</b> es nuestra prioridad con <b>Veeam</b>. Gestionamos tus copias de seguridad de forma <b>inmutable</b> y probamos constantemente los protocolos de recuperación. Aseguramos que tus datos nunca estén expuestos a la pérdida total, garantizando la <b>Continuidad Operativa</b> total.</p>\n</li>\n</ul> <h3><b>Autenticación de Dominio (EasyDMARC)</b></h3>\n<p><b>¿Tu marca está expuesta a la suplantación?</b></p>\n<p>El <i>phishing</i> a través del correo es el vector de ataque más común. Si tu dominio puede ser usado por terceros, tu reputación y tus clientes están en riesgo.</p>\n<ul>\n<li>\n<p><b>Nuestra Solución Gestionada:</b> Blindamos tu correo con <b>EasyDMARC</b>. Gestionamos la <b>Autenticación de Dominio</b> para que los correos que no provienen de tu fuente legítima sean bloqueados. Cerramos el canal de exposición que más confianza roba.</p>\n</li>\n</ul> <h2 id=\"activa-el-modo-cero-preocupaciones-hoy\"><b>¡Activa el Modo 'Cero Preocupaciones' Hoy!</b></h2>\n<p>La <b>exposición</b> no es una opción cuando se trata de tu negocio. Dejar la gestión de tus pilares tecnológicos en manos de expertos no es un gasto, es la inversión más inteligente en la <b>Ciber-Tranquilidad</b> y la <b>Continuidad Digital</b>. </p>","image":"https://8layer-latam.com/assets/images/blog/exponiendo-tu-negocio-digital-activa-el-modo-cero-preocupaciones-con-servicios-g.jpg","date_published":"2025-10-16T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/optimiza-tu-infraestructura-ti-8layer-latam-y-verge-io-te-invitan-a-un-webinar-e.html","url":"https://8layer-latam.com/blog/optimiza-tu-infraestructura-ti-8layer-latam-y-verge-io-te-invitan-a-un-webinar-e.html","title":"Optimiza tu infraestructura TI: 8Layer LATAM y Verge.io te invitan a un webinar exclusivo","summary":"Optimiza tu infraestructura TI: 8Layer LATAM y Verge.io te invitan a un webinar exclusivo","content_html":"<p>Optimiza tu infraestructura TI: 8Layer LATAM y Verge.io te invitan a un webinar exclusivo</p> <p>La infraestructura tecnológica es la columna vertebral de cualquier empresa moderna. Sin embargo, muchas organizaciones han visto cómo los costos asociados a soluciones tradicionales, como <strong>VMware</strong>, han aumentado de forma considerable tras sus últimos cambios de licenciamiento. Este escenario ha generado la necesidad de explorar alternativas que ofrezcan <strong>mayor flexibilidad, eficiencia y reducción de gastos operativos</strong>.</p>\n<p>Es en este contexto donde <strong>Verge.io</strong> surge como una plataforma disruptiva, diseñada para transformar la manera en que las empresas gestionan sus entornos de virtualización. Con un enfoque en <strong>agilidad, seguridad y simplicidad de uso</strong>, Verge.io se ha consolidado como una opción sólida frente a VMware, destacando por:</p>\n<ul>\n<li>\n<p><strong>Costos de licenciamiento mucho más bajos</strong>, lo que permite una rápida optimización del presupuesto TI.</p>\n</li>\n<li>\n<p><strong>Migración sencilla</strong> desde entornos VMware u otras soluciones, minimizando riesgos y tiempos de implementación.</p>\n</li>\n<li>\n<p><strong>Rendimiento comprobado</strong> en entornos productivos, con una plataforma ligera y altamente escalable.</p>\n</li>\n<li>\n<p><strong>Administración intuitiva</strong>, reduciendo la complejidad y el tiempo de gestión para equipos de TI.</p>\n</li>\n</ul>\n<p>Con el objetivo de acercar estas ventajas a empresas y profesionales de la región, <strong>8Layer LATAM</strong>, junto a <strong>Verge.io</strong>, te invitan al webinar:</p>\n<p><strong>“Cómo optimizar tu infraestructura con Verge: agilidad, seguridad y eficiencia”</strong></p>\n<p><strong><strong>Fecha:</strong> 8 de octubre </strong></p>\n<p><strong><strong>Hora:</strong> 10:00 hrs (Chile)</strong></p>\n<p><strong>Speakers:</strong></p>\n<ul>\n<li>\n<p><strong>Martín Ávila</strong>, representante de Verge.io</p>\n</li>\n<li>\n<p><strong>Eduardo Peralta</strong>, representante de 8Layer LATAM</p>\n</li>\n</ul>\n<p>En esta sesión exclusiva conocerás cómo Verge.io está ayudando a empresas de todo el mundo a reducir sus costos, aumentar su agilidad y garantizar continuidad operativa, todo con una plataforma intuitiva que facilita el trabajo de los equipos técnicos.</p>\n<p>Este webinar está dirigido a <strong>CIOs, CTOs, gerentes de TI, arquitectos de infraestructura y tomadores de decisión</strong> que buscan una alternativa real a VMware sin comprometer seguridad ni rendimiento.</p> <p><strong>Inscríbete ahora y asegura tu cupo</strong> en este evento imperdible: <a href=\"https://8layer-latam.com/webinarverge.html\" target=\"_blank\" rel=\"noopener\">Regístrate aquí </a></p>\n<p>En <strong>8Layer LATAM</strong> seguimos comprometidos en ofrecer soluciones tecnológicas innovadoras que acompañan la transformación digital de las empresas en Latinoamérica. ¡No te quedes fuera y descubre por qué Verge.io está marcando la diferencia!</p>","image":"https://8layer-latam.com/assets/images/blog/optimiza-tu-infraestructura-ti-8layer-latam-y-verge-io-te-invitan-a-un-webinar-e.jpg","date_published":"2025-09-25T09:00:00-04:00","tags":["Análisis y opinión"]},{"id":"https://8layer-latam.com/blog/sophos-mdr-8layer-latam-proteccion-avanzada-para-microsoft-365.html","url":"https://8layer-latam.com/blog/sophos-mdr-8layer-latam-proteccion-avanzada-para-microsoft-365.html","title":"Sophos MDR + 8Layer LATAM: Protección avanzada para Microsoft 365","summary":"En un entorno donde las amenazas dirigidas a plataformas de colaboración como Microsoft 365 se vuelven cada vez más sofisticadas —piensa en phishing, compromisos de correo (“BEC”) o secuestros de sesiones—, no basta con confiar únicamente e…","content_html":"<p>En un entorno donde las amenazas dirigidas a plataformas de colaboración como <strong>Microsoft 365</strong> se vuelven cada vez más sofisticadas —piensa en phishing, compromisos de correo (“BEC”) o secuestros de sesiones—, no basta con confiar únicamente en licencias elevadas como E5 o en soluciones meramente reactivas.</p>\n<p><strong>Sophos MDR</strong>, el servicio de detección y respuesta gestionada más confiable a nivel global, protege a más de <strong>30 000 organizaciones las 24 horas del día</strong> </p>\n<h3>¿Qué lo hace tan efectivo?</h3>\n<ol>\n<li>\n<p><strong>Integración profunda con Microsoft 365, independientemente de la licencia</strong><br>A diferencia de otros proveedores, Sophos no se limita a la API Graph Security, disponible solo en licencias E5: también utiliza la <strong>API Management Activity</strong>, accesible incluso para usuarios de Business Basic o Standard, brindando cobertura efectiva a un espectro más amplio de empresas</p>\n</li>\n<li>\n<p><strong>Detección precisa y proactiva, más allá de lo estándar</strong><br>Con registros de auditoría de Exchange, SharePoint y otros, Sophos aplica reglas personalizadas desarrolladas por sus expertos para identificar ataques como secuestros de sesión, creación de reglas ocultas de correo y phishing avanzado </p>\n</li>\n<li>\n<p><strong>Respuesta inmediata en tu entorno Microsoft</strong><br>Los analistas de Sophos MDR pueden actuar directamente en Microsoft 365: revocan sesiones activas, bloquean inicios de sesión, desactivan reglas maliciosas de bandeja de entrada, todo sin que tu equipo tenga que intervenir </p>\n</li>\n<li>\n<p><strong>Cobertura 24/7 y escalabilidad comprobada</strong><br>Sophos MDR protege a más de <strong>26 000 organizaciones</strong> en todo el mundo, con un crecimiento del <strong>37 % durante 2024</strong> . Su enfoque integral incluye participación en respuesta a incidentes sin límites de horas ni costos adicionales, con garantías de hasta <strong>US $1 millón</strong> para eventos de ruptura de seguridad <strong>Resultados concretos en Microsoft 365</strong></p>\n</li>\n<li>\n<p>Solo el último trimestre, Sophos identificó y neutralizó casi <strong>5 000 ataques</strong> en entornos Microsoft 365 gracias a sus integraciones y reglas analíticas </p>\n</li>\n</ol>\n<h3>¿Qué aporta 8 Layer LATAM?</h3>\n<p>En <strong>8 Layer LATAM</strong>, llevamos este poder un paso más allá:</p>\n<ul>\n<li>\n<p><strong>Implantación regional especializada:</strong> configuramos Sophos MDR para la realidad latinoamericana y lo integramos en tu infraestructura existente.</p>\n</li>\n<li>\n<p><strong>Soporte local 24/7:</strong> garantizando un acompañamiento cercano y solucionando incidentes con velocidad y eficiencia.</p>\n</li>\n<li>\n<p><strong>Maximización de tu inversión en Microsoft:</strong> obteniendo seguridad de nivel premium incluso si solo cuentas con licencias básicas.</p>\n</li>\n<li>\n<p><strong>Equipo experto en ciberseguridad:</strong> complementamos a Sophos con vigilancia, análisis y respuesta adaptados a tus necesidades específicas.</p>\n</li>\n</ul>\n<h3>¿Por qué ahora es el momento?</h3>\n<ul>\n<li>\n<p>Las amenazas dirigidas a entornos colaborativos como Microsoft 365 están en aumento global.</p>\n</li>\n<li>\n<p>Sophos MDR ya demostró su eficacia incluso con licencias Basic.</p>\n</li>\n<li>\n<p>Tener un equipo de seguridad como 8 Layer managing MDR otorga tranquilidad, reducción del riesgo y mayor enfoque en tu negocio.</p>\n</li>\n</ul>\n<h3><strong>Contáctanos hoy</strong> y descubre cómo podemos implementar Sophos MDR en tu empresa, maximizar la visibilidad de tus entornos Microsoft 365 y responder 24/7 a las amenazas más avanzadas —sin importar tu licencia actual.</h3>","image":"https://8layer-latam.com/assets/images/blog/sophos-mdr-8layer-latam-proteccion-avanzada-para-microsoft-365.jpg","date_published":"2025-09-03T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/mas-alla-de-juntos-es-mejor-maximice-la-seguridad-de-su-microsoft-365-con-sophos.html","url":"https://8layer-latam.com/blog/mas-alla-de-juntos-es-mejor-maximice-la-seguridad-de-su-microsoft-365-con-sophos.html","title":"Más allá de \"Juntos es mejor\": maximice la seguridad de su Microsoft 365 con Sophos MDR","summary":"Sophos MDR es el servicio MDR más confiable del mundo, con cientos de expertos en ciberseguridad que brindan monitoreo, prevención, detección y respuesta las 24 horas, los 7 días de la semana a más de 30,000 organizaciones en todo el mundo.","content_html":"<h2 id=\"mas-alla-de-juntos-es-mejor-maximice-la-seguridad-de-su-micr\">Más allá de \"Juntos es mejor\": maximice la seguridad de su Microsoft 365 con Sophos MDR</h2>\n<p>Sophos MDR y Microsoft 365 no sólo son \"mejores\" juntos, son \"los mejores\" juntos.</p> <p>\n<p>Sophos MDR es el servicio MDR más confiable del mundo, con cientos de expertos en ciberseguridad que brindan monitoreo, prevención, detección y respuesta las 24 horas, los 7 días de la semana a más de 30,000 organizaciones en todo el mundo.</p>\n<p>Si bien Sophos MDR aprovecha la telemetría de los entornos de nuestros clientes para detectar y neutralizar amenazas, una de las ventajas más significativas, y un diferenciador clave del servicio Sophos MDR, es nuestra profunda integración con Microsoft 365 para todos los clientes, independientemente de la licencia de Microsoft que estén usando.</p> <p><a href=\"https://www.youtube.com/watch?v=nozK_oED-Hk\" target=\"_blank\" rel=\"noopener\"><img src=\"https://gestion.8layer-latam.com/media/public/Captura%20de%20pantalla%202025-08-11%20a%20la(s)%2011.42.08%E2%80%AFp.m..png\" alt=\"\" loading=\"lazy\"></a></p>\n<p>Esto nos permite ver y detener más amenazas más rápidamente, al tiempo que aumentamos el retorno de la inversión de los clientes en Microsoft.</p>\n<h2 id=\"una-historia-de-dos-api-seguridad-grafica-frente-a-actividad\">Una historia de dos API: seguridad gráfica frente a actividad de gestión</h2>\n<p>Muchos proveedores de MDR dependen en gran medida de la API Graph Security de Microsoft, que proporciona un gran valor de detección, pero solo para clientes que han invertido en una licencia E5 premium.</p>\n<p>Para la gran mayoría de clientes que utilizan otras licencias de Microsoft 365 (como Business Basic, Standard o incluso Premium), la API de seguridad Graph proporciona una telemetría mínima.</p>\n<p>En Sophos, adoptamos el enfoque distintivo y altamente efectivo de aprovechar ampliamente la API de actividad de administración de Microsoft, que proporciona registros de auditoría completos de Exchange Online, SharePoint y otras soluciones de Microsoft.</p>\n<p>Fundamentalmente, esta API está disponible en casi todos los niveles de licencia de Microsoft 365, lo que significa que incluso los clientes de Business Basic se benefician.</p>\n<h2 id=\"mejores-datos-mejores-resultados\">Mejores datos, mejores resultados</h2>\n<p>Sophos MDR ingiere estos registros y aplica reglas de detección de amenazas patentadas desarrolladas por nuestros equipos de ingeniería e inteligencia de amenazas.</p>\n<p>Estas no son detecciones estándar. Están diseñadas a medida para identificar escenarios de alto riesgo, como el secuestro de sesiones, el phishing, la creación de reglas de bandeja de entrada para correos electrónicos corporativos comprometidos y el robo de credenciales.</p>\n<h2 id=\"respuestas-mas-rapidas-miles-de-veces-mas-rapidas\">Respuestas más rápidas, miles de veces más rápidas</h2>\n<p>Este enfoque funciona a gran escala, y cada mes aparecen miles de amenazas confirmadas a partir de los datos de Microsoft: amenazas que, de otro modo, pasarían desapercibidas sin una licencia E5.</p>\n<p>Consideremos un escenario típico: un usuario hace clic en un enlace de phishing, completa la autenticación multifactor y un atacante secuestra la sesión.</p>\n<p>El atacante luego crea reglas de bandeja de entrada ocultas para eliminar o redirigir correos electrónicos que de lo contrario alertarían al usuario sobre actividades sospechosas, como fraudes de facturas.</p>\n<p>Debido a que la API de actividad de administración de Microsoft envía todos los registros de auditoría de Microsoft 365 al lago de datos de Sophos, las detecciones de Sophos pueden marcar este comportamiento en función de patrones aprendidos de los registros de auditoría: patrones como múltiples sistemas operativos que utilizan la misma sesión o indicadores de compromiso de kits de phishing conocidos.</p>\n<h2 id=\"mas-que-una-simple-deteccion\">Más que una simple detección</h2>\n<p>Si bien nuestra profunda integración con Microsoft es un excelente ejemplo de cómo Sophos amplía las capacidades de protección, no nos detenemos en la detección: Sophos MDR puede responder de forma nativa dentro del entorno de Microsoft.</p>\n<p>Con el permiso del cliente, los analistas de Sophos MDR pueden tomar medidas inmediatas para remediar las amenazas en Microsoft 365.</p>\n<p>Revocar sesiones, bloquear inicios de sesión de usuarios y deshabilitar reglas de bandeja de entrada maliciosas, todo sin requerir interacción del cliente.</p>\n<p>Realizamos cientos de estas acciones de respuesta automatizadas cada mes y, cuando es necesario, ejecutamos cientos más manualmente.</p>\n<p>Conoce <a href=\"https://8layer-latam.com/sophos.html\" target=\"_blank\" rel=\"noopener\">SOPHOS AQUÍ</a></p> </p>","image":"https://8layer-latam.com/assets/images/blog/mas-alla-de-juntos-es-mejor-maximice-la-seguridad-de-su-microsoft-365-con-sophos.jpg","date_published":"2025-08-11T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/vicarius-y-sophos-la-combinacion-perfecta-para-una-ciberseguridad-proactiva-y-au.html","url":"https://8layer-latam.com/blog/vicarius-y-sophos-la-combinacion-perfecta-para-una-ciberseguridad-proactiva-y-au.html","title":"Vicarius y Sophos: la combinación perfecta para una ciberseguridad proactiva y automatizada con 8Lay","summary":"Vicarius y Sophos: la combinación perfecta para una ciberseguridad proactiva y automatizada con 8Layer LATAM","content_html":"<p><b>Vicarius y Sophos: la combinación perfecta para una ciberseguridad proactiva y automatizada con 8Layer LATAM</b></p>\n<p>En un mundo digital cada vez más expuesto a ataques y brechas de seguridad, <b>las empresas en Chile y América Latina</b> necesitan soluciones de <b>ciberseguridad empresarial</b> que vayan más allá del antivirus tradicional. En <b>8Layer LATAM</b>, hemos reforzado nuestro <b>servicio gestionado de ciberseguridad</b> con la integración de dos tecnologías líderes: <b>Vicarius</b> y <b>Sophos</b>.</p>\n<p><b>¿Qué es Vicarius y cómo mejora la gestión de vulnerabilidades?</b></p>\n<p><b>Vicarius</b> es una solución de <b>gestión de vulnerabilidades y parches automáticos</b>, diseñada para proteger sistemas operativos y aplicaciones antes de que sean explotados por ciberdelincuentes. Su plataforma analiza continuamente las vulnerabilidades, las <b>prioriza por nivel de riesgo</b> y las corrige de manera automatizada, sin necesidad de esperar los ciclos tradicionales de actualización.</p>\n<p>Esto permite una <b>protección proactiva</b>, ideal para empresas que manejan entornos híbridos y buscan reducir la exposición al riesgo con eficiencia operativa.</p> <p><b>¿Por qué combinar Vicarius con Sophos?</b></p>\n<p><b>Sophos</b>, líder mundial en protección endpoint, firewall inteligente y detección y respuesta frente a amenazas (EDR/XDR), trabaja de forma complementaria con Vicarius, creando una solución robusta que abarca desde la <b>prevención de ataques</b> hasta la <b>remediación automática de vulnerabilidades</b>.</p>\n<p>Juntas, estas herramientas aportan:</p>\n<p><b>Ciberseguridad proactiva y automatizada</b></p>\n<p>Vicarius identifica y neutraliza vulnerabilidades antes de que sean explotadas, mientras Sophos actúa ante amenazas activas en tiempo real.</p>\n<p><b>Menor tiempo de exposición al riesgo</b></p>\n<p>Al aplicar <b>parches automáticos basados en riesgo real</b>, se disminuye la ventana de oportunidad para los atacantes.</p>\n<p><b>Priorización inteligente de amenazas</b></p>\n<p>Vicarius evalúa cada vulnerabilidad según su criticidad, explotación activa y contexto empresarial, lo que permite a nuestros analistas de ciberseguridad enfocarse en lo urgente.</p> <p><b>Beneficios del Servicio Gestionado de Ciberseguridad de 8Layer LATAM</b></p>\n<p>Nuestra propuesta no es solo tecnológica, sino estratégica. Con 8Layer LATAM, las empresas acceden a un servicio de <b>ciberseguridad gestionada</b> que incluye:</p>\n<ul>\n<li><b>Protección endpoint y perimetral</b> con Sophos</li>\n<li><b>Gestión de vulnerabilidades y parches automáticos</b> con Vicarius</li>\n<li>Monitoreo constante por analistas expertos</li>\n<li>Respuesta ante incidentes de seguridad 24/7</li>\n<li>Reportes personalizados y mejora continua de la postura de seguridad</li>\n</ul> <p><b>¿Por qué elegir una solución integrada de Vicarius y Sophos?</b></p>\n<p>En un ecosistema digital complejo, <b>la integración entre herramientas especializadas y servicios gestionados</b> marca la diferencia. Vicarius y Sophos no solo se complementan técnicamente, sino que permiten a tu empresa lograr una <b>ciberseguridad automatizada, escalable y alineada a tus objetivos de negocio</b>.</p>\n<p>Con 8Layer LATAM como partner, tu empresa puede:</p>\n<ul>\n<li>Mitigar riesgos antes de que se conviertan en incidentes</li>\n<li>Asegurar el cumplimiento normativo y la continuidad operativa</li>\n<li>Aumentar la eficiencia del equipo de TI y seguridad</li>\n<li>Disminuir costos asociados a brechas de seguridad y tiempo de inactividad</li>\n</ul> <p><b>¿Estás listo para llevar la ciberseguridad de tu empresa al siguiente nivel?</b><b></b></p>\n<p>Conoce cómo Vicarius y Sophos pueden ayudarte a fortalecer tu infraestructura TI con inteligencia, automatización y control.</p>","image":"https://8layer-latam.com/assets/images/blog/vicarius-y-sophos-la-combinacion-perfecta-para-una-ciberseguridad-proactiva-y-au.jpg","date_published":"2025-08-01T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/nueva-integracion-easydmarc-se-integra-con-microsoft-sentinel.html","url":"https://8layer-latam.com/blog/nueva-integracion-easydmarc-se-integra-con-microsoft-sentinel.html","title":"Nueva integración: EasyDMARC se integra con Microsoft Sentinel","summary":"Nos complace anunciar una nueva e importante función para los usuarios de EasyDMARC: la integración directa con Microsoft Sentinel, la plataforma SIEM y SOAR nativa en la nube de Microsoft. Esta integración permite transmitir sin problemas …","content_html":"<p>Nos complace anunciar una nueva e importante función para los usuarios de EasyDMARC: la integración directa con Microsoft Sentinel, la plataforma SIEM y SOAR nativa en la nube de Microsoft. Esta integración permite transmitir sin problemas información crítica de DMARC y alertas de seguridad por correo electrónico directamente a su espacio de trabajo de Microsoft Sentinel, lo que le proporciona una visión unificada de su entorno de seguridad, lo que permite una detección más rápida de amenazas, una investigación optimizada y capacidades de respuesta automatizadas.</p>\n<figure><picture><source><img src=\"https://easydmarc.com/blog/wp-content/uploads/2025/07/image-1-1024x905.png\" alt=\"\" loading=\"lazy\"></source></picture></figure>\n<h2 id=\"por-que-esta-integracion-es-importante-para-sus-operaciones-\">Por qué esta integración es importante para sus operaciones de seguridad</h2>\n<p>Los equipos de seguridad suelen enfrentarse a desafíos relacionados con los silos de datos, lo que genera una sobrecarga de alertas e investigaciones que requieren mucho tiempo. Esta nueva integración con Microsoft Sentinel aborda directamente estos problemas, proporcionando una visión más unificada de los eventos de seguridad y permitiendo una respuesta más eficiente ante amenazas.</p>\n<h3>Para clientes empresariales</h3>\n<p>Las grandes organizaciones con SOC dedicados suelen recurrir a plataformas SIEM centrales como Microsoft Sentinel para la monitorización y la respuesta a incidentes. Un obstáculo común es la correlación de datos de diversas herramientas de seguridad para identificar eficazmente las amenazas reales.</p>\n<p>Al conectar los datos de EasyDMARC directamente con Sentinel, la inteligencia crítica sobre amenazas de correo electrónico se integra en su vista operativa principal. Esto permite a los equipos de seguridad informática correlacionar amenazas basadas en correo electrónico, como intentos de suplantación de identidad y phishing, con eventos de otras capas de seguridad, como datos de endpoints o de red. Esto puede resultar en una reducción significativa del tiempo de investigación, un mejor conocimiento contextual de los ataques y una estrategia de seguridad general mejorada contra amenazas sofisticadas transmitidas por correo electrónico.</p>\n<h3>Para MSP/MSSP</h3>\n<p>Uno de los desafíos que enfrentan los MSP es la complejidad de administrar numerosas cuentas de clientes individuales en diferentes plataformas, así como la necesidad de identificar rápidamente campañas generalizadas que afectan a múltiples clientes.</p>\n<p>Esta integración con Microsoft Sentinel permite a los MSP consolidar los datos DMARC de todos sus inquilinos administrados en una instancia centralizada de Sentinel. Esto puede generar una eficiencia operativa considerable, permitiendo la creación de detecciones personalizadas entre inquilinos. También mejora significativamente la oferta de servicios, permitiendo que la monitorización y respuesta DMARC avanzadas se ofrezcan como un componente premium e integrado en la pila de seguridad de los clientes MSP. Esto se traduce en información más detallada y capacidades de defensa proactiva.</p>\n<figure><picture><source><img src=\"https://easydmarc.com/blog/wp-content/uploads/2025/07/image-2-1024x809.png\" alt=\"\" loading=\"lazy\"></source></picture></figure>\n<h2 id=\"caracteristicas-y-funcionalidades-clave\">Características y funcionalidades clave</h2>\n<p>La integración de EasyDMARC con Microsoft Sentinel Workspaces está diseñada para una implementación práctica y una mejora de seguridad impactante:</p>\n<ul>\n<li><strong>Conexión sencilla:</strong><span> Conecte su cuenta EasyDMARC con sus espacios de trabajo de Microsoft Sentinel. El proceso implica registrar una aplicación EasyDMARC en Entra ID y generar el ID de cliente, el ID de directorio y el ID secreto necesarios para la autenticación.</span></li>\n<li><strong>Selección de datos flexible:</strong><span> una vez autenticados, los usuarios pueden elegir importar datos de eventos para alertas, registros de auditoría o ambos, directamente en su panel de Sentinel.</span></li>\n<li><strong>Prueba de conexión:</strong><span> después de la configuración, se puede realizar una prueba de conexión para confirmar el flujo de datos adecuado.</span></li>\n<li><strong>Configuración dinámica:</strong><span> las configuraciones se pueden modificar en cualquier momento después de la configuración, lo que permite a los usuarios habilitar o deshabilitar flujos de datos específicos (alertas/registros de auditoría) a medida que cambian los requisitos operativos.</span></li>\n</ul>\n<figure><picture><source><img src=\"https://easydmarc.com/blog/wp-content/uploads/2025/07/image-3-728x1024.png\" alt=\"\" loading=\"lazy\"></source></picture></figure>\n<p>Esta integración representa un avance importante en la simplificación y el fortalecimiento de la seguridad del correo electrónico. Al integrar la inteligencia de amenazas de correo electrónico directamente en una plataforma SIEM líder, EasyDMARC ofrece a las organizaciones mayor visibilidad y control sobre las amenazas del correo electrónico.</p>","image":"https://8layer-latam.com/assets/images/blog/nueva-integracion-easydmarc-se-integra-con-microsoft-sentinel.jpg","date_published":"2025-07-25T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/una-alternativa-segura-a-vmware.html","url":"https://8layer-latam.com/blog/una-alternativa-segura-a-vmware.html","title":"Una alternativa segura a VMware","summary":"Según el estudio de ESG, \" IA privada, virtualización y nube: Transformando el futuro de la modernización de la infraestructura \", el 72 % de las organizaciones experimentaron un aumento en el costo de su software de infraestructura, y el 4…","content_html":"<p><span>Según el estudio de ESG, \" <em>IA privada, virtualización y nube: Transformando el futuro de la modernización de la infraestructura</em> \", el 72 % de las organizaciones experimentaron un aumento en el costo de su software de infraestructura, y el 41 % de ellas busca</span> una alternativa segura a VMware. Si bien la reducción de las tarifas de licencia fue la principal prioridad, la seguridad se situó por encima de las preocupaciones sobre la complejidad de la migración o la curva de aprendizaje para adoptar una nueva plataforma de hipervisor.</p>\n<p>A medida que las amenazas cibernéticas se intensifican, especialmente aquellas dirigidas a la infraestructura de TI, las organizaciones buscan activamente una infraestructura que ofrezca defensas más fuertes, una gestión más sencilla y un control operativo mejorado.</p>\n<h3>Cómo responde VergeOS</h3>\n<p>El equipo de desarrollo de VergeIO diseñó VergeOS desde cero para ofrecer seguridad. Reduce las superficies de ataque al integrar múltiples capas de infraestructura (virtualización, almacenamiento y redes) en una única plataforma de software con control centralizado. Desde el licenciamiento hasta el aislamiento de cargas de trabajo, VergeOS ofrece las capacidades que las organizaciones esperan de <strong>una alternativa segura a VMware</strong> .</p>\n<blockquote>\n<p><br>Para obtener más información sobre cómo construir una infraestructura segura y resiliente y cómo gestionar eficazmente las amenazas de ransomware, únase a nuestro próximo seminario web, \" <a href=\"https://www.verge.io/live-webiner-the-four-forces-accelerating-infrastructure-modernization\" target=\"_blank\" rel=\"noopener\">Las cuatro fuerzas que aceleran la modernización de la infraestructura\"</a> , el jueves 26 de junio de 2025 a la 1:00 p. m. (hora del este). Únase a ESG y VergeIO para una sesión informativa sobre el estado de la infraestructura de TI.</p>\n</blockquote>\n<h2 id=\"que-requiere-una-infraestructura-de-virtualizacion-segura\">Qué requiere una infraestructura de virtualización segura</h2>\n<p>Para calificar como una alternativa segura a VMware, la infraestructura debe ir más allá de los controles de acceso y los programas de parches; debe estar diseñada arquitectónicamente para ser segura.</p>\n<h3>Requisitos clave para la virtualización segura:</h3>\n<ul>\n<li><strong>Núcleo inmutable</strong> : el software de infraestructura debe verificar criptográficamente su sistema operativo (OS) y mantenerlo como de solo lectura.</li>\n<li><strong>Ejecución residente en RAM</strong> : se ejecuta desde la memoria para evitar manipulaciones.</li>\n<li><strong>Rutas de recuperación integradas</strong> : admite una rápida reversión a estados limpios en caso de compromiso.</li>\n<li><strong>Actualizaciones de parches sin interrupciones</strong> : las organizaciones necesitan actualizaciones periódicas para mantenerse a la vanguardia de los atacantes; los administradores deben aplicar parches a los sistemas de manera rápida, segura y sin interrupciones.</li>\n</ul>\n<h3>Cómo VergeOS implementa la virtualización segura</h3>\n<p>VergeOS arranca en RAM usando una imagen de núcleo de solo lectura y verificada criptográficamente. Esto evita modificaciones no autorizadas y reduce drásticamente la posibilidad de amenazas persistentes. En caso de ataque, los administradores pueden restaurar un estado correcto en minutos, sin necesidad de reinstalar, rehidratar ni interrumpir el servicio.</p>\n<figure><img src=\"https://www.verge.io/wp-content/uploads/2025/06/iofortify_foundation_optimized-1024x577.webp\" alt=\"Una alternativa segura a VMware\" loading=\"lazy\"></figure>\n<p>VergeOS también admite <strong>actualizaciones continuas sin interrupciones</strong> , lo que permite a las organizaciones aplicar parches a su infraestructura sin desconectar las cargas de trabajo. Esto mantiene la seguridad al día sin generar riesgos operativos. Como resultado, <strong>el 90 % de los clientes de VergeIO actualizan a la última versión de VergeOS en los 30 días posteriores</strong> a su disponibilidad, lo que demuestra la fiabilidad de la plataforma y la confianza que los clientes depositan en su proceso de actualización.</p>\n<p>Estas son las características básicas de <strong>una alternativa segura a VMware</strong> .</p>\n<h2 id=\"la-virtualizacion-segura-requiere-aislamiento-de-la-carga-de\">La virtualización segura requiere aislamiento de la carga de trabajo</h2>\n<p>Prevenir el movimiento lateral dentro de la infraestructura es tan importante como asegurar el perímetro. VergeOS utiliza <a href=\"https://www.verge.io/vergeos-virtual-data-centers/\" target=\"_blank\" rel=\"noopener\">Centros de Datos Virtuales (VDC)</a> para establecer límites estrictos entre las cargas de trabajo.</p>\n<h3>Beneficios del aislamiento basado en VDC:</h3>\n<ul>\n<li>Cada VDC puede incluir sus propias configuraciones de computación, almacenamiento y red.</li>\n<li>Los administradores pueden separar las aplicaciones de misión crítica de las cargas de trabajo generales de los usuarios.</li>\n<li>Una violación en un VDC no expone al resto del entorno</li>\n</ul>\n<h3>Cómo funciona VergeOS</h3>\n<p>VergeOS permite a los equipos de TI asignar VDC según la aplicación, el departamento o el límite de cumplimiento. VergeOS aísla cada VDC no solo por política, sino también por alcance de recursos y control de acceso. Esta capacidad es fundamental para ofrecer una alternativa segura a VMware que limita el riesgo y respalda el cumplimiento.</p>\n<h2 id=\"la-virtualizacion-segura-requiere-deteccion-y-recuperacion\">La virtualización segura requiere detección y recuperación</h2>\n<p>Incluso con las medidas defensivas más sólidas, como firewalls, protección de endpoints y rigurosa capacitación en seguridad, los ataques de ransomware logran infiltrarse en la infraestructura de una organización. Esto puede ocurrir mediante sofisticados ataques de ingeniería social, exploits de día cero, proveedores externos comprometidos o amenazas persistentes avanzadas (APT) diseñadas para eludir las defensas tradicionales.</p>\n<p>Cuando un ataque logra eludir estas medidas de seguridad, la organización necesita una estrategia de recuperación inmediata y fiable para minimizar las interrupciones operativas y la pérdida de datos. Una recuperación eficaz del ransomware es tan esencial como la prevención, y requiere herramientas que detecten la infiltración con rapidez, aíslen las zonas afectadas y restablezcan rápidamente la seguridad de los sistemas.</p>\n<h3>ioFortify: Detección temprana mediante monitoreo de deduplicación</h3>\n<p>VergeOS incluye <a href=\"https://www.verge.io/iofortify/iofortify-landing-page/\" target=\"_blank\" rel=\"noopener\">ioFortify</a> , que monitoriza continuamente la eficiencia de la deduplicación. Una caída repentina en la deduplicación es una señal de alerta de cifrado de ransomware. ioFortify alerta a los administradores con antelación y recomienda tomar una instantánea del entorno antes de que el daño se propague.</p>\n<h3>Instantáneas de VergeFS: reversiones rápidas y limpias</h3>\n<p><a href=\"https://www.verge.io/ioclone/\" target=\"_blank\" rel=\"noopener\">La tecnología ioClone</a><span> de VergeOS permite instantáneas de solo lectura. Gracias a su integración con VergeOS, no hay límite en la cantidad ni en la antigüedad de las instantáneas. Las instantáneas de VergeOS permiten una rápida reversión a estados limpios previos al ataque con una pérdida de datos mínima o nula y un tiempo de recuperación prácticamente nulo.</span></p>\n<p>Juntos, ioClone, ioFortify y Virtual Data Centers ofrecen lo que las organizaciones esperan de una alternativa segura a VMware: una arquitectura resistente al ransomware que combina alerta temprana, protección de datos y reversión rápida.</p>\n<figure><img src=\"https://www.verge.io/wp-content/uploads/2025/06/iofortify_after_optimized-1024x577.webp\" alt=\"Una alternativa segura a VMware\" loading=\"lazy\"></figure>\n<h2 id=\"reflexiones-finales-elija-una-alternativa-a-vmware-que-prior\">Reflexiones finales: Elija una alternativa a VMware que priorice la seguridad</h2>\n<p>La seguridad deficiente y la vulnerabilidad al ransomware representan importantes desafíos de infraestructura. Las organizaciones deben adoptar un enfoque integral para abordar estos problemas. Una alternativa segura a VMware puede contribuir a lograr este objetivo. VergeOS ofrece una plataforma de infraestructura innovadora que no solo reemplaza a VMware, sino que también mejora la seguridad de la organización.</p>\n<p>Si está evaluando alternativas a VMware, pregunte:</p>\n<ul>\n<li>¿Esta plataforma fue construida para sobrevivir a un ataque?</li>\n<li>¿Podrá recuperarse rápidamente sin introducir nuevos riesgos?</li>\n<li>¿Me da más control con menos complementos?</li>\n</ul>\n<p>VergeOS es una alternativa segura a VMware que protege el futuro.</p>","image":"https://8layer-latam.com/assets/images/blog/una-alternativa-segura-a-vmware.jpg","date_published":"2025-07-08T09:00:00-04:00","tags":["Tendencias"]},{"id":"https://8layer-latam.com/blog/latinoamerica-bajo-ataque-hasta-el-74-de-empresas-sufrieron-ransomware-en-2025-s.html","url":"https://8layer-latam.com/blog/latinoamerica-bajo-ataque-hasta-el-74-de-empresas-sufrieron-ransomware-en-2025-s.html","title":"Latinoamérica bajo ataque: hasta el 74 % de empresas sufrieron ransomware en 2025, según informe de","summary":"Latinoamérica bajo ataque: hasta el 74 % de empresas sufrieron ransomware en 2025, según informe de Sophos","content_html":"<p><b>Latinoamérica bajo ataque: hasta el 74 % de empresas sufrieron ransomware en 2025, según informe de Sophos</b></p>\n<p>Un reciente informe de <strong>Sophos</strong> sobre el E<b>stado del Ransomware 2025</b> alerta sobre la crítica situación en Latinoamérica: entre el 63 % y el 74 % de las empresas en países como México, Colombia y Chile reportaron ataques de ransomware en lo que va del año, cifras que superan ampliamente el promedio global.</p>\n<p>Según el estudio:</p>\n<ul>\n<li>En <b>México</b>, hasta el 74 % de las organizaciones fue víctima de ransomware, mientras que en <b>Colombia</b> y <b>Chile</b> la cifra alcanzó el 63 %.</li>\n<li>El <b>46 % de las empresas latinoamericanas</b> con datos cifrados optó por pagar el rescate, con un pago promedio de <b>387.000 USD</b>.</li>\n<li>A pesar de los ataques, la mayoría logró recuperar datos mediante backups: <b>79 % en México</b>, <b>77 % en Chile</b> y <b>65 % en Colombia</b>.</li>\n<li>El <b>72 % de las compañías</b> percibió un aumento en la complejidad, volumen o impacto de los ataques, y el <b>81 % registró pérdidas de ingresos</b> tras los incidentes.</li>\n<li>En el <b>23 % de los casos</b>, el proceso de recuperación se extendió hasta un mes.</li>\n</ul>\n<p>Estos números reflejan un escenario alarmante para la seguridad de las empresas en la región. Hoy más que nunca, contar con un plan de ciberseguridad integral y soluciones de protección avanzadas es esencial para mitigar el impacto de los ciberataques.</p>\n<p><b></b></p>\n<p><b> Protege tu empresa con 8Layer LATAM</b></p>\n<p>En 8Layer LATAM somos especialistas en <b>Ciberseguridad Integral</b>, ofreciendo tecnologías líderes como Sophos, soluciones de monitoreo continuo, gestión de vulnerabilidades y servicios de respuesta ante incidentes que te permiten fortalecer tus defensas y garantizar la continuidad operativa de tu negocio.</p>\n<p><b>¡No esperes a ser la próxima víctima!</b><br>Contáctanos hoy y descubre cómo podemos ayudarte a prevenir y responder eficazmente frente a las amenazas de ransomware.</p> <p>Descarga el Informe aquí : <a href=\"https://8layer-latam.com/downloads/sophos-state-of-ransomware-2024-wpes.pdf\" target=\"_blank\" rel=\"noopener\">https://8layer-latam.com/downloads/sophos-state-of-ransomware-2024-wpes.pdf</a></p>","image":"https://8layer-latam.com/assets/images/blog/latinoamerica-bajo-ataque-hasta-el-74-de-empresas-sufrieron-ransomware-en-2025-s.jpg","date_published":"2025-07-04T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/vergeio-llega-a-8layer-latam-la-alternativa-moderna-y-eficiente-a-vmware.html","url":"https://8layer-latam.com/blog/vergeio-llega-a-8layer-latam-la-alternativa-moderna-y-eficiente-a-vmware.html","title":"VergeIO llega a 8Layer LATAM: la alternativa moderna y eficiente a VMware","summary":"En 8Layer LATAM, seguimos comprometidos con entregar soluciones que acompañen a las organizaciones en sus procesos de transformación digital. Por eso, anunciamos la incorporación de VergeIO a nuestro portafolio: una plataforma de infraestru…","content_html":"<p>En <b>8Layer LATAM</b>, seguimos comprometidos con entregar soluciones que acompañen a las organizaciones en sus procesos de transformación digital. Por eso, anunciamos la incorporación de <b>VergeIO</b> a nuestro portafolio: una <b>plataforma de infraestructura definida por software (SDI)</b> que unifica virtualización, redes, almacenamiento y gestión en una sola solución moderna, ágil y eficiente.</p> <p><b>¿Qué es VergeIO y por qué es relevante?</b></p>\n<p>VergeIO es una solución que permite <b>virtualizar todo el datacenter en una única capa</b>, eliminando la complejidad que generan las soluciones tradicionales basadas en múltiples plataformas. Su diseño simplifica operaciones, reduce costos y mejora el rendimiento, convirtiéndola en una <b>alternativa real a VMware</b> para organizaciones que buscan modernizarse sin depender de arquitecturas costosas y complejas.</p> <p><b>Principales beneficios de VergeIO frente a VMware</b></p>\n<p><b>Menor costo total de propiedad (TCO)</b>: Al integrar hipervisor, red, almacenamiento y administración, se reduce drásticamente el gasto en licencias y mantenimiento.<br><b>Mayor eficiencia operativa</b>: Menos capas y herramientas significan menos puntos de fallo y mayor rapidez para implementar cambios.<br><b>Escalabilidad flexible</b>: Permite crecer de forma horizontal según las necesidades de cada empresa, sin necesidad de migraciones costosas.<br><b>Compatibilidad con hardware estándar x86</b>: No se requieren soluciones propietarias ni hardware especializado.<br><b>Gestión centralizada y simplificada</b>: Un solo panel de control para administrar todo el entorno de infraestructura.</p> <p><b>¿Para quién es VergeIO?</b></p>\n<p>VergeIO es ideal para empresas que hoy utilizan VMware y buscan alternativas más sostenibles, así como para organizaciones que necesitan:</p>\n<ul>\n<li>Modernizar sus datacenters.</li>\n<li>Consolidar su infraestructura bajo un solo proveedor.</li>\n<li>Aumentar eficiencia y reducir complejidad.</li>\n<li>Obtener control total de su infraestructura, sin costos ocultos.</li>\n</ul> <p><b>VergeIO con el respaldo de 8Layer LATAM</b></p>\n<p>Al incorporar VergeIO, en <b>8Layer LATAM</b> ofrecemos a nuestros clientes y partners una solución innovadora respaldada por un equipo experto en diseño, implementación y soporte, garantizando un acompañamiento integral para que la transición sea sencilla, segura y eficiente.</p> <p><b>¿Te gustaría conocer VergeIO en acción?</b></p>\n<p>Agenda una demo con nuestro equipo y descubre cómo puedes simplificar tu infraestructura, reducir costos y potenciar el rendimiento de tus operaciones.</p>\n<p>Contáctanos a través de www.8layer-latam.com o escríbenos a contacto@8layer-latam.com</p> <p><b>8Layer LATAM – Tu socio tecnológico para una infraestructura más moderna y eficiente.</b></p>","image":"https://8layer-latam.com/assets/images/blog/vergeio-llega-a-8layer-latam-la-alternativa-moderna-y-eficiente-a-vmware.jpg","date_published":"2025-06-26T09:00:00-04:00","tags":["Actualidad"]},{"id":"https://8layer-latam.com/blog/mas-de-16-000-millones-de-contrasenas-filtradas-estamos-preparados-para-enfrenta.html","url":"https://8layer-latam.com/blog/mas-de-16-000-millones-de-contrasenas-filtradas-estamos-preparados-para-enfrenta.html","title":"Más de 16.000 millones de contraseñas filtradas: ¿Estamos preparados para enfrentar la mayor amenaza","summary":"El mundo de la ciberseguridad vuelve a encender sus alarmas tras la reciente publicación de una base de datos que reúne más de 16.000 millones de contraseñas filtradas. Aunque muchas provienen de brechas anteriores, la peligrosidad está en …","content_html":"<p>El mundo de la ciberseguridad vuelve a encender sus alarmas tras la reciente publicación de una base de datos que reúne <b>más de 16.000 millones de contraseñas filtradas</b>. Aunque muchas provienen de brechas anteriores, la peligrosidad está en la <b>escala y la accesibilidad</b> con la que hoy están disponibles para ciberatacantes.</p>\n<p>En 8Layer LATAM, como especialistas en <b>Ciberseguridad Integral y Servicios Gestionados</b>, sabemos que este tipo de eventos no solo representan un riesgo individual, sino que <b>ponen en jaque la seguridad digital de empresas, gobiernos y organizaciones de toda la región</b>.</p> <p><b> ¿Por qué esta filtración importa tanto?</b></p>\n<p>Este archivo —conocido informalmente como <i>RockYou2024</i>— es el mayor compendio de credenciales jamás visto en la dark web. Su existencia:</p>\n<ul>\n<li><b>Facilita ataques automatizados</b> como el <i>credential stuffing</i>, donde bots prueban combinaciones de correos y contraseñas en múltiples plataformas.</li>\n<li><b>Aumenta el riesgo de accesos no autorizados</b> a servicios personales y empresariales.</li>\n<li><b>Expone a usuarios y empresas que no han implementado protocolos de seguridad modernos</b> como autenticación multifactor o gestión de identidad robusta.</li>\n</ul>\n<p><b>¿Qué recomienda 8Layer LATAM ante este escenario?</b></p>\n<p>Nuestra experiencia protegiendo empresas en toda Latinoamérica nos permite entregar <b>acciones concretas e inmediatas</b> para reforzar tu postura de ciberseguridad:</p>\n<p><b>1. Verifica si tus datos fueron comprometidos</b></p>\n<p>Revisa si tus correos o dominios están afectados en plataformas como <a href=\"https://haveibeenpwned.com/\" target=\"_blank\" rel=\"noopener\">HaveIBeenPwned</a> <b></b></p>\n<p><b>2. Cambia las contraseñas críticas y no reutilices claves</b></p>\n<p>Especialmente en accesos a correos, plataformas financieras, servidores o servicios en la nube.<b></b></p>\n<p><b>3. Activa o refuerza la autenticación multifactor (MFA)</b></p>\n<p>Es una de las barreras más efectivas para detener accesos no autorizados, incluso si tu contraseña ha sido filtrada.</p>\n<p><b>4. Implementa un gestor de contraseñas en tu organización</b></p>\n<p>Facilita el uso de claves únicas y seguras para cada acceso. En 8Layer podemos ayudarte a integrarlo a nivel corporativo.</p>\n<p><b>5. Solicita un servicio de monitoreo y protección proactiva</b></p>\n<p>Contamos con soluciones como:</p>\n<ul>\n<li><b>Gestión de Identidades y Accesos (IAM)</b><b></b></li>\n<li><b>Detección y respuesta ante amenazas (EDR/XDR)</b><b></b></li>\n<li><b>Protección contra ataques de fuerza bruta y robo de credenciales</b><b></b></li>\n</ul> <p><b>¿Y si ya estás trabajando con nosotros?</b></p>\n<p>Desde nuestras plataformas como <b>Sophos o Easy DMARC</b>, ya estamos protegiendo a nuestros clientes frente a ataques derivados de filtraciones masivas como esta. Pero también es momento de <b>evaluar nuevas capas de seguridad</b>, especialmente si tu organización ha crecido o se ha transformado digitalmente en el último año.</p> <p><b>La seguridad es un proceso continuo</b></p>\n<p>Esta filtración es un recordatorio de que <b>las amenazas no descansan</b>. En 8Layer LATAM trabajamos con una visión integral, anticipando riesgos y diseñando arquitecturas de seguridad que protejan tu negocio en cada capa.</p>\n<p>Porque en un mundo conectado, <b>la prevención es la mejor estrategia</b>.</p>","image":"https://8layer-latam.com/assets/images/blog/mas-de-16-000-millones-de-contrasenas-filtradas-estamos-preparados-para-enfrenta.jpg","date_published":"2025-06-23T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/tu-monitoreo-esta-preparado-para-el-crecimiento-de-tu-infraestructura-industrial.html","url":"https://8layer-latam.com/blog/tu-monitoreo-esta-preparado-para-el-crecimiento-de-tu-infraestructura-industrial.html","title":"¿Tu monitoreo está preparado para el crecimiento de tu infraestructura industrial?","summary":"En la industria moderna, donde los procesos productivos dependen de la conectividad, la eficiencia y la disponibilidad constante de sistemas, el monitoreo de red no es un lujo: es una necesidad estratégica.","content_html":"<p>En la industria moderna, donde los procesos productivos dependen de la conectividad, la eficiencia y la disponibilidad constante de sistemas, el monitoreo de red no es un lujo: es una necesidad estratégica.</p>\n<p>Muchas organizaciones del sector industrial operan actualmente con licencias perpetuas de PRTG Network Monitor de 2.500 o 5.000 sensores, que si bien fueron suficientes en su momento, hoy pueden quedarse cortas frente al aumento de activos conectados, redes más complejas y procesos que exigen visibilidad total en tiempo real.</p>\n<h3>¿Por qué considerar una migración ahora?</h3>\n<p>Desde 8Layer, como especialistas en soluciones de monitoreo, te ofrecemos la posibilidad de migrar hacia una licencia de 10.000 sensores, duplicando tu capacidad de monitoreo sin penalización y alineándote con el nuevo esquema de licenciamiento de PRTG.</p>\n<h3>¿Qué significa esto para tu operación industrial?</h3>\n<p>1. Monitoreo más amplio y profundo:<br> Podrás supervisar una mayor cantidad de dispositivos, sensores, maquinaria, redes OT y sistemas críticos sin limitaciones.</p>\n<p>2. Mejora en la eficiencia operativa:<br> Una red bien monitoreada es más estable, más segura y menos propensa a fallos que afecten la productividad.</p>\n<p>3. Escalabilidad garantizada:<br> El crecimiento de tu infraestructura no debe comprometer el control ni la visibilidad de tus operaciones.</p>\n<p>4. Continuidad operativa como prioridad:<br> Un monitoreo robusto es clave para reaccionar a tiempo ante fallos, reducir tiempos de inactividad y mantener la producción funcionando.</p>\n<h3>La Industria 4.0 exige decisiones ágiles</h3>\n<p>En entornos industriales complejos, contar con herramientas avanzadas de monitoreo marca la diferencia entre una operación reactiva y una estrategia preventiva. Migrar a una licencia de mayor capacidad es una decisión que prepara a tu empresa para los desafíos actuales y futuros.</p>\n<h3>¿Cómo iniciar tu proceso de migración?</h3>\n<p>En 8Layer te acompañamos en todo el proceso:<br> – Análisis de tu entorno actual<br> – Evaluación de requerimientos reales de sensores<br> – Implementación técnica sin interrupciones<br> – Capacitación y soporte post-migración</p>","date_published":"2025-05-30T09:00:00-04:00","tags":["PRTG"]},{"id":"https://8layer-latam.com/blog/fortalecimiento-del-ecosistema-de-correo-electronico-nuevos-requisitos-de-outloo.html","url":"https://8layer-latam.com/blog/fortalecimiento-del-ecosistema-de-correo-electronico-nuevos-requisitos-de-outloo.html","title":"Fortalecimiento del ecosistema de correo electrónico: nuevos requisitos de Outlook para remitentes d","summary":"En una era donde el correo electrónico sigue siendo una de las herramientas más utilizadas para las comunicaciones personales y empresariales, Outlook refuerza su compromiso de proteger las bandejas de entrada y preservar la confianza en el…","content_html":"<h2 id=\"esto-se-aplica-a-outlook-com-nuestro-servicio-al-consumidor-\">Esto se aplica a Outlook.com, nuestro servicio al consumidor, que admite direcciones de dominio de consumidor hotmail.com, live.com y outlook.com.</h2>\n<p>\n<h4><strong>Introducción</strong></h4>\n<p>En una era donde el correo electrónico sigue siendo una de las herramientas más utilizadas para las comunicaciones personales y empresariales, Outlook refuerza su compromiso de proteger las bandejas de entrada y preservar la confianza en el ecosistema digital. Hoy anunciamos nuevos requisitos y prácticas recomendadas para reforzar la autenticación de correo electrónico en dominios que envían más de 5000 correos electrónicos al día. </p>\n<p>Estos nuevos requisitos impondrán estándares más estrictos al incluir la configuración obligatoria de SPF, DKIM y DMARC. Outlook impulsa a la industria en general hacia las mejores prácticas y protege a los millones de personas y pequeñas empresas que confían en nosotros a diario. Estas medidas ayudarán a reducir la suplantación de identidad, el phishing y el spam, ofreciendo a los remitentes legítimos una mayor protección de marca y una mejor capacidad de entrega. </p>\n<p>Outlook siempre ha priorizado la seguridad y la confiabilidad del usuario; nos enorgullece seguir invirtiendo en esta solución que mantendrá a nuestros clientes seguros y reforzará las mejores prácticas en todo el sector. Creemos que, al mejorar el estándar para los grandes remitentes, podemos impulsar un cambio duradero que beneficie a todos. </p>\n<h4><strong>¿Qué está cambiando?</strong></h4>\n<p><span>Para los dominios que envían más de 5000 correos electrónicos al día, Outlook pronto exigirá el cumplimiento de SPF, DKIM y DMARC. Los mensajes que no cumplan con los requisitos se enviarán primero a la carpeta de correo no deseado. Si los problemas persisten, podrían ser rechazados. Los remitentes pronto empezarán a exigir el cumplimiento de los siguientes requisitos: </span></p>\n<ol>\n<li><strong>SPF (Marco de políticas de remitentes)</strong>\n<ul>\n<li>Debe pasar por el dominio de envío.</li>\n<li>El registro DNS de su dominio debe enumerar con precisión las direcciones IP y los hosts autorizados.</li>\n</ul>\n</li>\n<li><strong>DKIM (Correo identificado con claves de dominio)</strong>\n<ul>\n<li>Debe pasar para validar la integridad y autenticidad del correo electrónico.</li>\n</ul>\n</li>\n<li><strong>DMARC (Autenticación, informes y conformidad de mensajes basados ​​en dominios)</strong>\n<ul>\n<li>Al menos p=ninguno y alinearse con SPF o DKIM (preferiblemente ambos).</li>\n</ul>\n</li>\n</ol>\n<p><span>Obtenga más información sobre la autenticación de correo electrónico <a href=\"https://learn.microsoft.com/en-us/defender-office-365/email-authentication-about\" target=\"_blank\" rel=\"noopener\">aquí</a> .</span></p>\n<h4><strong>Recomendaciones adicionales de higiene del correo electrónico</strong></h4>\n<p>Los grandes remitentes también deberían adoptar estas prácticas para mantener la calidad y la confianza:</p>\n<ul>\n<li><strong><span>Direcciones de remitente P2 (principal) compatibles</strong> : garantizan que la dirección “De” o “Responder a” sea válida, refleje el verdadero dominio de envío y pueda recibir respuestas.</span> </li>\n</ul>\n<ul>\n<li><strong><span>Enlaces funcionales para cancelar la suscripción</strong> : proporcionan una forma fácil y claramente visible para que los destinatarios puedan optar por no recibir más mensajes, en particular los de marketing o correo masivo.</span> </li>\n</ul>\n<ul>\n<li><strong><span>Higiene de listas y gestión de rebotes</strong> : elimine direcciones no válidas periódicamente para reducir las quejas de spam, los rebotes y los mensajes desperdiciados.</span> </li>\n</ul>\n<ul>\n<li><strong><span>Prácticas de correo transparentes</strong> : utilice líneas de asunto precisas, evite encabezados engañosos y asegúrese de que sus destinatarios hayan dado su consentimiento para recibir sus mensajes.</span> </li>\n</ul>\n<p><span>Outlook se reserva el derecho de tomar <strong><span>medidas negativas</strong> , </span>incluido el filtrado o bloqueo, contra remitentes que no cumplan con las normas, especialmente en caso de infracciones críticas de autenticación o higiene. </span></p>\n<h4><strong>Cronograma de cumplimiento</strong></h4>\n<p><span>A partir de hoy, alentamos a todos los remitentes, y particularmente a aquellos que envían un gran volumen, a que revisen y actualicen sus registros SPF, DKIM y DMARC, en preparación para cuando comience la aplicación, a partir de mayo. </span></p>\n<p><span>A partir del 5 <span>de mayo de</span> 2025, Outlook comenzará a enrutar los mensajes de dominios con alto volumen de correo no conforme a la carpeta de correo no deseado, lo que permitirá a los remitentes solucionar cualquier problema pendiente. NOTA: En el futuro (fecha por anunciar), los mensajes no conformes se rechazarán para mayor protección de los usuarios. </span></p>\n<h4><strong>Próximos pasos</strong></h4>\n<ul>\n<li><strong><span>Prepárese ahora</strong> : Audite sus registros DNS (SPF, DKIM, DMARC) y verifique que cumple con todos los requisitos. Para ver el encabezado de autenticación, visite </span><a href=\"https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c\" target=\"_blank\" rel=\"noopener\">este enlace</a> . Para aprender a leer los encabezados de autenticación, haga clic <a href=\"https://learn.microsoft.com/en-us/defender-office-365/message-headers-eop-mdo#authentication-results-message-header\" target=\"_blank\" rel=\"noopener\">aquí</a> . </li>\n</ul>\n<ul>\n<li><strong><span>Manténgase informado</strong> : Brindaremos actualizaciones sobre los cronogramas de implementación oficiales y las fechas en las que comenzarán las acciones de rechazo a través de una publicación de blog.</span> </li>\n</ul>\n<ul>\n<li><strong><span>Únase a nuestra misión</strong> : Adoptar una mejor autenticación e higiene no solo beneficia su capacidad de entrega, sino que también ayuda a proteger todo el ecosistema de correo electrónico.</span> </li>\n</ul>\n<p><span>Para obtener más recursos o asistencia, visite <a href=\"https://sendersupport.olc.protection.outlook.com/pm/Postmaster\" target=\"_blank\" rel=\"noopener\">el soporte para remitentes</a> . Gracias por colaborar con nosotros para que el correo electrónico sea un canal más seguro, transparente y confiable para todos. </span></p>\n<h4><strong><span>Preguntas frecuentes (FAQ)<br></span></strong></h4>\n<ol>\n<li><strong>¿Por qué Outlook requiere estos cambios específicamente para remitentes de gran volumen?</strong>\n<ul>\n<li>Los grandes remitentes tienen un mayor impacto en la seguridad de la bandeja de entrada. Al centrarnos en remitentes con más de 5000 mensajes al día, reducimos significativamente la probabilidad de que las campañas de spam y suplantación de identidad lleguen a nuestra base de usuarios.<strong> </strong></li>\n</ul>\n</li>\n<li><strong>¿Cómo me ayudan SPF, DKIM y DMARC como remitente?</strong>\n<ul>\n<li>Estos protocolos de autenticación verifican sus correos electrónicos para los destinatarios. Los remitentes que cumplen con los requisitos suelen experimentar una mejor entregabilidad, menos rebotes y una mayor credibilidad de marca.</li>\n</ul>\n</li>\n<li><strong>¿Aún necesito hacer esto si envío menos de 5000 correos electrónicos al día?</strong>\n<ul>\n<li>Si bien la aplicación de la normativa se centra primero en los grandes remitentes, todos los remitentes se benefician de estas prácticas recomendadas. La autenticación robusta protege su reputación.</li>\n</ul>\n</li>\n<li><strong>¿Qué es exactamente un enlace de cancelación de suscripción “funcional”?</strong>\n<ul>\n<li>Es un enlace incluido en tu correo electrónico que permite a los destinatarios cancelar rápidamente la suscripción a futuros correos. Debe ser fácil de encontrar y confiable al hacer clic.</li>\n</ul>\n</li>\n<li><strong>¿Estos cambios detendrán todo el spam?</strong>\n<ul>\n<li>Ningún sistema elimina por completo el spam, pero estas medidas hacen que sea mucho más difícil que los actores maliciosos tengan éxito y otorgan mayor confianza a los remitentes legítimos.</li>\n</ul>\n</li>\n<li><strong>¿Qué significa “alineación” para DMARC?</strong>\n<ul>\n<li>La alineación garantiza que el dominio \"De\" coincida (o subdominio) con el dominio utilizado por SPF o DKIM. Esto evita que actores maliciosos exploten su nombre de dominio.</li>\n</ul>\n</li>\n<li><strong>Mi registro SPF tiene múltiples declaraciones de inclusión: ¿podría eso causar problemas?</strong>\n<ul>\n<li>Si supera las 10 búsquedas DNS, su comprobación de SPF podría fallar. Existen herramientas para simplificar su registro o reducir el número de inclusiones.</li>\n</ul>\n</li>\n<li><strong>¿Por qué Outlook recomienda ARC para listas de reenvío/distribución de correo?</strong>\n<ul>\n<li>El reenvío puede romper la alineación de DMARC. ARC conserva las comprobaciones de autenticación originales, lo que evita que el correo reenviado legítimo se marque erróneamente.</li>\n</ul>\n</li>\n<li><strong>¿Con qué frecuencia debo limpiar mis listas de correo?</strong>\n<ul>\n<li>Procura eliminar las direcciones inactivas o inválidas con regularidad, ya sea mensual o trimestralmente. Esto reduce las tasas de rebote, los costos y las quejas por spam.</li>\n</ul>\n</li>\n<li><strong>Si uso un proveedor de correo electrónico de terceros, ¿sigo necesitando registros SPF, DKIM y DMARC en el DNS de mi dominio?</strong>\n<ul>\n<li>Sí. Incluso si externalizas el envío, la autenticación está vinculada a tu dominio. Coordina con tu proveedor para garantizar una configuración de DNS correcta.</li>\n</ul>\n</li>\n<li><strong>¿Cómo maneja Outlook los informes agregados (rua) y forenses (ruf) de DMARC?</strong>\n<ul>\n<li>Enviamos RUA a las direcciones especificadas en su registro DMARC. Puede analizarlas para ver quién envía en nombre de su dominio, detectar abusos y confirmar la alineación. No tenemos previsto enviar RUF.</li>\n</ul>\n</li>\n<li><strong>¿Pueden los sistemas de correo separados tener selectores DKIM únicos?</strong>\n<ul>\n<li><span>Sí. Gestionar varios selectores (p. ej., selector1, selector2) ayuda a mantener la claridad y a aislar los problemas de reputación en las distintas unidades de negocio o campañas. Obtenga más información sobre cómo configurar DKIM <a href=\"https://learn.microsoft.com/en-us/defender-office-365/email-authentication-dkim-configure#syntax-for-dkim-cname-records\" target=\"_blank\" rel=\"noopener\">aquí</a> .</span></li>\n</ul>\n</li>\n<li><strong>¿Publicar una política DMARC estricta (p=rechazar) ofrece mayor seguridad?</strong>\n<ul>\n<li>Por supuesto, una vez que sus fuentes legítimas estén alineadas, p=reject es la opción más eficaz para evitar la suplantación de dominio. Recomendamos avanzar gradualmente (ninguno → cuarentena → rechazar) para evitar la pérdida involuntaria de correo.</li>\n</ul>\n</li>\n<li><strong>Si alguien reporta regularmente mis correos electrónicos como spam a pesar de la autenticación, ¿qué puedo hacer?</strong>\n<ul>\n<li><span>La autenticación garantiza que los correos electrónicos provengan de usted, pero la percepción del usuario sigue siendo importante. Revise su contenido, frecuencia y proceso de cancelación de suscripción para garantizar que los destinatarios sigan interesados ​​y no se sientan abrumados. </span></li>\n</ul>\n</li>\n<li><strong>¿Agregar a la lista de remitentes seguros evitará la nueva implementación? </strong>\n<ul>\n<li>No. La lista de remitentes seguros no se respetará.</li>\n</ul>\n</li>\n</ol>\n</p>","image":"https://8layer-latam.com/assets/images/blog/fortalecimiento-del-ecosistema-de-correo-electronico-nuevos-requisitos-de-outloo.jpg","date_published":"2025-04-03T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/8-layer-latam-reflexiones-sobre-la-ciberseguridad-en-2024-y-perspectivas-para-20.html","url":"https://8layer-latam.com/blog/8-layer-latam-reflexiones-sobre-la-ciberseguridad-en-2024-y-perspectivas-para-20.html","title":"8 Layer LATAM: Reflexiones sobre la Ciberseguridad en 2024 y Perspectivas para 2025","summary":"Al cerrar el 2024, en 8 Layer LATAM, empresa líder en ciberseguridad en América Latina, hemos observado cómo la evolución de las amenazas digitales ha desafiado la resiliencia de las organizaciones en Chile y la región. Los ciberdelincuente…","content_html":"<p>Al cerrar el 2024, en <strong>8 Layer LATAM</strong>, empresa líder en ciberseguridad en América Latina, hemos observado cómo la evolución de las amenazas digitales ha desafiado la resiliencia de las organizaciones en Chile y la región. Los ciberdelincuentes son cada vez más rápidos y sofisticados, utilizando métodos innovadores que exigen a las empresas adoptar estrategias de protección más avanzadas.</p>\n<p>Desde nuestra experiencia como referentes en soluciones de ciberseguridad, destacamos tres pilares clave para enfrentar los desafíos del 2025 y construir una defensa sólida:</p>\n<h3>1. <strong>Visibilidad en Infraestructuras de Identidad: Protege tu Activo Más Valioso</strong></h3>\n<p>En el panorama actual, la identidad se ha convertido en el principal objetivo de los ataques cibernéticos. Según estudios recientes, el 75 % de los ataques no utilizan malware, sino credenciales robadas para infiltrarse en sistemas críticos como la nube, endpoints y plataformas de identidad.</p>\n<p>Implementar plataformas de ciberseguridad basadas en inteligencia artificial (IA) es vital para obtener visibilidad completa de estos entornos. Estas herramientas detectan anomalías en tiempo real, permitiendo respuestas rápidas y efectivas. La protección de sistemas de identidad debe ser una prioridad estratégica para evitar brechas de seguridad que puedan comprometer la integridad empresarial.</p>\n<h3>2. <strong>Modernización de los Centros de Operaciones de Seguridad (SOC): La Clave para Responder Rápidamente</strong></h3>\n<p>El tiempo promedio de propagación de los ataques cibernéticos ha disminuido a solo 62 minutos. Los SOC tradicionales, con soluciones SIEM obsoletas, generan sobrecarga de datos y ralentizan las respuestas ante amenazas.</p>\n<p>La modernización de los SOC implica adoptar plataformas SIEM nativas en la nube que integren datos de múltiples fuentes (como endpoints, identidad y nube), reduzcan costos y optimicen la detección y respuesta ante amenazas. Automatizar procesos con inteligencia artificial mejora la eficiencia y permite a los equipos de seguridad concentrarse en las acciones más estratégicas.</p>\n<h3>3. <strong>Cultura de Seguridad y Cumplimiento Normativo: Construyendo Resiliencia Empresarial</strong></h3>\n<p>La ciberseguridad no puede limitarse a un área específica; debe formar parte de la cultura organizacional. Cada miembro de la empresa, desde el nivel operativo hasta el ejecutivo, tiene un rol crítico en la protección de los activos digitales.</p>\n<p>Además, el cumplimiento de normativas internacionales, como NIS2 y DORA en Europa, es fundamental para fortalecer la confianza, evitar sanciones y garantizar la continuidad operativa. Estas regulaciones promueven mejores prácticas de seguridad y una gestión de riesgos más robusta.</p>\n<h3>Preparándose para el Futuro</h3>\n<p>El 2025 presenta una oportunidad para que las empresas refuercen su postura frente a un entorno de amenazas cada vez más complejo. En <strong>8 Layer LATAM</strong>, reafirmamos nuestro compromiso como partner estratégico en ciberseguridad, ofreciendo soluciones innovadoras que garantizan la protección y continuidad de las operaciones de nuestros clientes.</p>\n<p><strong>\"La resiliencia digital es esencial para el éxito en la era moderna. En 8 Layer LATAM, seguimos liderando el camino hacia un futuro más seguro para las empresas en toda América Latina.\"</strong></p>\n<h4></h4>","image":"https://8layer-latam.com/assets/images/blog/8-layer-latam-reflexiones-sobre-la-ciberseguridad-en-2024-y-perspectivas-para-20.jpg","date_published":"2025-01-06T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/protege-tus-compras-online-este-black-friday-con-los-expertos-en-ciberseguridad.html","url":"https://8layer-latam.com/blog/protege-tus-compras-online-este-black-friday-con-los-expertos-en-ciberseguridad.html","title":"Protege tus compras online este Black Friday con los expertos en ciberseguridad de 8Layer","summary":"Con el Black Friday y la temporada navideña a la vuelta de la esquina, las compras online están en auge. Desde 8Layer, expertos en Ciberseguridad Integral, te compartimos recomendaciones clave para proteger tus transacciones digitales y evi…","content_html":"<p><strong>Con el Black Friday y la temporada navideña a la vuelta de la esquina, las compras online están en auge. Desde 8Layer, expertos en Ciberseguridad Integral, te compartimos recomendaciones clave para proteger tus transacciones digitales y evitar estafas en Internet.</strong></p>\n<p>En Chile, eventos como el Black Friday y el CyberDay se han convertido en oportunidades ideales para adquirir productos a precios increíbles. Sin embargo, también representan una temporada de riesgo elevado, donde proliferan las <strong>“tiendas online falsas”</strong> y los sitios fraudulentos que buscan engañar a los usuarios con ofertas irresistibles. Estas páginas imitan plataformas legítimas para obtener pagos o robar información personal y financiera.</p>\n<p>Para que tu experiencia de compra sea 100% segura, <strong>8Layer</strong> pone a tu disposición las siguientes recomendaciones respaldadas por nuestro equipo de expertos en ciberseguridad:</p>\n<h3><strong>1. Ojo con las ofertas que parecen demasiado buenas.</strong></h3>\n<p>Si el precio de un producto es inusualmente bajo, sospecha. Muchas estafas online utilizan descuentos excesivos para captar víctimas. Antes de comprar, compara precios en otros sitios de confianza y revisa las opiniones de otros usuarios. No te fíes de reseñas poco detalladas o publicadas de forma masiva, ya que podrían estar manipuladas por estafadores.</p>\n<h3><strong>2. Evita métodos de pago poco seguros.</strong></h3>\n<p>En 8Layer recomendamos utilizar plataformas de pago confiables como WebPay, PayPal o transferencias protegidas por bancos. Si el sitio solo permite transferencias bancarias directas, depósitos en tarjetas regalo o aplicaciones no verificadas, desconfía. Los estafadores prefieren métodos difíciles de rastrear.</p>\n<h3><strong>3. Cuidado con los anuncios en redes sociales.</strong></h3>\n<p>Es común encontrar ofertas en Facebook, Instagram o TikTok, pero no todas son legítimas. Antes de hacer clic en un anuncio, revisa el perfil de la cuenta. Si es de reciente creación, tiene pocos seguidores o publicaciones, probablemente se trate de una estafa.</p>\n<h3><strong>4. Revisa la calidad del sitio web.</strong></h3>\n<p>Los sitios fraudulentos suelen presentar errores de diseño, imágenes borrosas o problemas de redacción. Además, suelen carecer de información esencial como políticas de devolución, datos de contacto o un \"Quiénes somos\". En 8Layer te recomendamos verificar siempre que la dirección del sitio comience con \"https://\" y que tenga un candado en la barra de navegación.</p>\n<h3><strong>¿Por qué elegir a 8Layer?</strong></h3>\n<p>En 8Layer protegemos a nuestros clientes contra amenazas cibernéticas con soluciones integrales como monitoreo avanzado, protección de datos y prevención de fraudes. Ya sea que se trate de una empresa o un usuario final, contamos con las herramientas y experiencia para blindar tu experiencia digital.</p>\n<p>Confía en <strong>8Layer</strong> para garantizar que esta temporada de compras sea segura y libre de preocupaciones. ¡Haz de la ciberseguridad tu mejor aliado!</p>","image":"https://8layer-latam.com/assets/images/blog/protege-tus-compras-online-este-black-friday-con-los-expertos-en-ciberseguridad.jpg","date_published":"2024-11-26T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/veeam-lider-numero-uno-en-resiliencia-de-datos-mejora-veeam-data-cloud-vault.html","url":"https://8layer-latam.com/blog/veeam-lider-numero-uno-en-resiliencia-de-datos-mejora-veeam-data-cloud-vault.html","title":"Veeam, líder número uno en resiliencia de datos, mejora Veeam Data Cloud Vault","summary":"SEATTLE – 12 de noviembre de 2024 – Veeam ® Software , el líder n.° 1 por participación de mercado en resiliencia de datos, anunció hoy importantes actualizaciones para Veeam Data Cloud Vault , un servicio de almacenamiento totalmente admin…","content_html":"<p>\n<p>\n<h3>La nueva oferta de almacenamiento en la nube ofrece disponibilidad extendida, precios de almacenamiento en la nube únicos y predecibles a través de dos nuevas ediciones, y proporciona una integración perfecta con Veeam Data Platform, sobre la base de los principios de resiliencia de datos de confianza cero.</h3>\n</p>\n</p>\n<p>\n<p>\n<p>\n<p><b>SEATTLE – 12 de noviembre de 2024</b> – <a href=\"https://www.veeam.com/?ad=in-text-link\" target=\"_blank\" rel=\"noopener\">Veeam <sup>®</sup> Software , el líder n.° </a><a href=\"https://www.veeam.com/company/press-release/veeam-no-1-leader-in-data-resilience-enhances-veeam-data-cloud-vault.html#note\" target=\"_blank\" rel=\"noopener\"><sup>1 </sup></a> por participación de mercado en resiliencia de datos, anunció hoy importantes actualizaciones para <a href=\"https://www.veeam.com/products/veeam-data-cloud/cloud-storage-vault.html\" target=\"_blank\" rel=\"noopener\">Veeam Data Cloud Vault</a> , un servicio de almacenamiento totalmente administrado, seguro y basado en la nube que aprovecha el poder de Microsoft Azure y simplifica el almacenamiento de copias de seguridad de datos y aplicaciones de misión crítica fuera del sitio para una resiliencia empresarial inigualable. Esta nueva versión, desarrollada en colaboración con Microsoft, presenta dos nuevas ediciones con precios de bajo costo y todo incluido que eliminan los desafíos comunes de pronóstico y facturas inesperadas para el almacenamiento en la nube administrado por el cliente. Además, una nueva mejora de Veeam Data Vault es la integración con Veeam Data Platform, lo que simplifica a los clientes la optimización de la copia de seguridad inmutable y fuera del sitio para los usuarios de Veeam. Veeam Data Cloud Vault se exhibirá en Microsoft Ignite, del 19 al 22 de noviembre en Chicago.</p>\n<p>A pesar de los beneficios del almacenamiento en la nube, que incluyen una seguridad simplificada y la capacidad de alojar volúmenes de datos cada vez mayores, muchas organizaciones aún enfrentan obstáculos, como comprender y pronosticar los costos, mejorar la eficiencia y adquirir la experiencia necesaria para una configuración y una gestión efectivas.</p>\n<p>Veeam Data Cloud Vault aborda todos estos problemas. Veeam colaboró ​​estrechamente con Microsoft para desarrollar esta oferta mejorada integrada con Azure Blob Cool Storage. Simplifica la gestión del almacenamiento de datos para las copias de seguridad y elimina los modelos de costos de la nube impredecibles, lo que brinda a los usuarios la confianza de almacenar de forma segura los datos de las copias de seguridad en una ubicación remota administrada por Veeam, con un aislamiento lógico, siempre inmutable y cifrada para una protección mejorada y una recuperación confiable, cuando sea necesario. Veeam Vault también ayuda a las organizaciones a minimizar la duración del tiempo de inactividad a través de restauraciones rápidas tanto en las instalaciones locales como en las máquinas virtuales de Azure.</p>\n<p>\"Dado el valor de los datos en un mundo digital y los crecientes riesgos para esos datos, incluidos los ciberataques, las organizaciones necesitan un camino confiable y rentable hacia la resiliencia de los datos\", dijo Niraj Tolia, director de tecnología (CTO) de Veeam. \"Veeam Data Cloud Vault proporciona almacenamiento en la nube seguro y sin complicaciones, eliminando los desafíos de administración y los precios impredecibles, y refuerza nuestra asociación estratégica con Microsoft. Nuestro compromiso con el almacenamiento en la nube fácil, seguro y predecible para las copias de seguridad consolida aún más a Veeam como el líder mundial número uno en resiliencia de datos. Veeam Data Cloud Vault presenta una nueva característica innovadora (precios de almacenamiento en la nube predecibles y de bajo costo) que satisface las necesidades de los usuarios de Veeam. Con dos nuevas ediciones y una integración perfecta con Veeam Data Platform, esta versión fortalece aún más la asociación entre Veeam y Microsoft al aprovechar la potencia, la escala y la durabilidad de Microsoft Azure\".</p>\n<p>Aung Oo, vicepresidente de almacenamiento de Azure en Microsoft, agregó: \"La integración de la oferta Vault de Veeam con Veeam Data Platform simplifica el proceso para que los clientes protejan sus datos e infraestructura. Dadas las crecientes amenazas de las que los clientes deben defenderse, hacer que la protección de datos sea más accesible es crucial. Al construir Veeam Data Cloud Vault en Azure, con sus diversas opciones regionales, los clientes pueden satisfacer sus necesidades de cumplimiento y residencia de datos. La combinación de la base de nube segura de Azure y las fortalezas de Veeam en continuidad empresarial y recuperación ante desastres (BCDR) proporciona una excelente solución integral contra ransomware para los clientes\".</p>\n<p>Veeam Data Cloud Vault sigue un enfoque de resiliencia de datos de confianza cero (ZDTR) que amplía los principios de confianza cero para incluir el entorno de respaldo de una organización. Con Veeam Data Cloud Vault, las organizaciones pueden alinearse con la regla 3-2-1-1-0 y protegerse contra las ciberamenazas. Esta filosofía constituye la base de una estrategia de protección de datos sólida y de iniciativas de resiliencia de datos, lo que garantiza la integridad y la disponibilidad de los respaldos.</p>\n<p>Los nuevos beneficios clave de Veeam Data Cloud Vault incluyen:</p>\n<ul>\n<li><b>Seguridad y durabilidad:</b> el almacenamiento como servicio (STaaS) de Veeam Data Cloud Vault garantiza la confidencialidad, integridad y disponibilidad de los datos mediante una arquitectura de almacenamiento Zero Trust que siempre es inmutable, cifrada y con aislamiento. Con la nueva versión, Veeam Data Cloud Vault ahora ofrece hasta 12 nueves de durabilidad que protege contra fallas en todo el centro de datos. Veeam aplica las mejores medidas de seguridad para proteger a las organizaciones contra amenazas cibernéticas y, en particular, contra sus repositorios de respaldo.</li>\n<li><b>Previsibilidad:</b> Veeam Data Cloud Vault ofrece precios predecibles y fijos por TB en dos ediciones de almacenamiento en la nube, que incluyen solicitudes de lectura/escritura y tarifas de salida. Esto permite que las organizaciones de todos los tamaños administren y controlen los costos de manera más predecible, al mismo tiempo que reciben todos los beneficios del almacenamiento seguro basado en la nube.</li>\n<li><b>Simplificado:</b> Veeam Data Cloud Vault minimiza las brechas de habilidades en materia de seguridad y nube con almacenamiento en la nube a pedido, preconfigurado y totalmente administrado, creado en Azure e integrado directamente con la interfaz de Veeam Data Platform. Esto incluye la capacidad de adquirir, aprovisionar y monitorear Veeam Vaults directamente desde Veeam Data Platform, así como la capacidad de restaurar directamente en máquinas virtuales locales y de Azure.</li>\n</ul>\n<p>“Las empresas se enfrentan a amenazas de seguridad constantes, junto con la necesidad de equilibrar sus objetivos de resiliencia cibernética con las realidades presupuestarias. Al hablar con los clientes y en función de nuestra propia experiencia, uno de los mayores desafíos con el uso de la infraestructura de nube pública es la facturación impredecible que puede resultar”, dijo Russ Fellows, director de laboratorios de The Futurum Group. “Data Cloud Vault de Veeam ayuda a las empresas a mejorar su postura de seguridad y, al mismo tiempo, les ofrece precios simples, todo incluido y basados ​​en el consumo, lo que lo convierte en una excelente opción para empresas de todos los tamaños”.</p>\n<p>Veeam Data Cloud Vault ofrece precios predecibles de almacenamiento en la nube en dos nuevas ediciones: Foundation y Advanced. Estas ediciones, que comienzan en $14 por TB, se alinean estrechamente con los casos de uso de los clientes para el respaldo de almacenamiento en la nube y ofrecen una alternativa rentable y segura por defecto a las soluciones de instalación por cuenta propia.</p>\n<p>Para obtener más información sobre Veeam Data Cloud Vault, visite <a href=\"https://www.veeam.com/products/veeam-data-cloud/cloud-storage-vault.html\" target=\"_blank\" rel=\"noopener\">https://www.veeam.com/products/veeam-data-cloud/cloud-storage-vault.html</a> . Para obtener más información sobre Veeam, visite <a href=\"https://www.veeam.com/\" target=\"_blank\" rel=\"noopener\">https://www.veeam.com</a> .</p>\n<p><b>Acerca de Veeam Software</b></p>\n<p>Veeam <sup>®</sup> , el líder mundial número uno en resiliencia de datos, cree que todas las empresas deberían poder recuperarse después de una disrupción con la confianza y el control de todos sus datos cuando y donde los necesiten. Veeam llama a esto resiliencia radical y estamos obsesionados con crear formas innovadoras de ayudar a nuestros clientes a lograrla.</p>\n<p>Las soluciones de Veeam están diseñadas específicamente para potenciar la resiliencia de los datos al brindar respaldo, recuperación, libertad, seguridad e inteligencia de datos. Con Veeam, los líderes de TI y seguridad pueden estar tranquilos sabiendo que sus aplicaciones y datos están protegidos y siempre disponibles en sus entornos virtuales, físicos, de nube, SaaS y Kubernetes.</p>\n<p>Con sede en Seattle y oficinas en más de 30 países, Veeam protege a más de 550.000 clientes en todo el mundo, incluido el 74 % de Global 2000, que confían en Veeam para mantener sus negocios en marcha. La resiliencia radical comienza con Veeam. Obtenga más información en <a href=\"http://www.veeam.com/?ad=in-text-link\" target=\"_blank\" rel=\"noopener\"><u>www.veeam.com</u></a> o siga a Veeam en LinkedIn <a href=\"https://www.linkedin.com/company/veeam-software\" target=\"_blank\" rel=\"noopener\"><u>@veeam-software</u></a> y X <a href=\"https://x.com/Veeam\" target=\"_blank\" rel=\"noopener\"><u>@veeam</u></a> .</p> <p><sup>1</sup> IDC Worldwide Semiannual Software Tracker, 2024H1 para software de replicación y protección de datos</p>\n</p>\n</p>\n</p>\n<p>\n<p>\n<p>\n<p>\n<p>Fuente: Veeam Software</p>\n</p>\n</p>\n</p>\n</p>","image":"https://8layer-latam.com/assets/images/blog/veeam-lider-numero-uno-en-resiliencia-de-datos-mejora-veeam-data-cloud-vault.jpg","date_published":"2024-11-19T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/nuevo-lanzamiento-prtg-24-3-100-esta-disponible-en-el-canal-estable.html","url":"https://8layer-latam.com/blog/nuevo-lanzamiento-prtg-24-3-100-esta-disponible-en-el-canal-estable.html","title":"Nuevo lanzamiento: ¡PRTG 24.3.100 está disponible en el canal estable!","summary":"El sensor experimental SSH INodes Free v2 (BETA) monitorea los nodos de índice libres en discos de sistemas Linux, Unix y macOS a través de Secure Shell (SSH). Este sensor ha sido reescrito para que también funcione en la sonda multiplatafo…","content_html":"Antes de adentrarnos en todas las ventajas de monitorización que siempre trae una nueva versión de Paessler PRTG, tomémonos un momento para reconocer que esta es la versión número 100 de PRTG.<span> Y seguimos adelante, ofreciéndole nuevas funciones y mejoras con cada versión. Lo que nos lleva a lo que hay dentro de esta. Tenemos un nuevo sensor experimental, hemos implementado varias mejoras y correcciones en el servidor y el sensor, y también hemos trabajado en la API v2 y en la nueva interfaz de usuario. ¡Comencemos con un resumen!<br><br><br></span>\n<h2 id=\"experimental-sensor-ssh-inodes-free-v2\">EXPERIMENTAL: Sensor SSH INodes Free v2</h2>\n<p>El sensor experimental <a href=\"https://www.paessler.com/manuals/prtg/ssh_inodes_free_v2_sensor\" target=\"_blank\" rel=\"noopener\">SSH INodes Free v2 (BETA) monitorea los nodos de índice libres en discos de sistemas Linux, Unix y macOS a través de Secure Shell (SSH). Este sensor ha sido reescrito para que también funcione en la sonda multiplataforma e incluye los canales </a>Downtime y Free INodes [Mount] , similares a la versión anterior. Sin embargo, tenga en cuenta que ya no admite el modo de compatibilidad para el motor SSH, que quedó obsoleto en versiones anteriores de PRTG.</p>\n<p>Además, puedes incluir el sensor SSH INodes Free v2 en una plantilla de dispositivo después de agregarlo a un dispositivo configurado correctamente. Cuando ejecutas una detección automática con esa plantilla de dispositivo en un dispositivo nuevo, el sensor se creará automáticamente.</p>\n<p>Asegúrese de habilitar la función PRTG BETA en Funciones experimentales en la configuración de PRTG para usar este sensor.</p>\n<h2 id=\"mejoras-y-correcciones-de-sensores\">Mejoras y correcciones de sensores</h2>\n<ul>\n<li><a href=\"https://www.paessler.com/manuals/prtg/cisco_meraki_network_health_sensor\" target=\"_blank\" rel=\"noopener\">Sensor de estado de red Cisco Meraki</a> : se actualizó para usar una nueva llamada API, ya que la llamada anterior quedó obsoleta.</li>\n<li><a href=\"https://www.paessler.com/manuals/prtg/exe_script_sensor\" target=\"_blank\" rel=\"noopener\">Sensor EXE/Script</a> : información sobre herramientas mejorada con respecto a los parámetros, resaltando posibles riesgos de seguridad y recomendando el uso de marcadores de posición y mejora de seguridad de PowerShell.</li>\n<li><a href=\"https://www.paessler.com/manuals/prtg/fortigate_vpn_overview_sensor\" target=\"_blank\" rel=\"noopener\">Descripción general del sensor VPN de FortiGate</a> : se introdujeron nuevas configuraciones de dominio virtual (VDOM) para seleccionar el dominio virtual monitoreado durante la creación del sensor. Los sensores existentes no se ven afectados.</li>\n<li><a href=\"https://www.paessler.com/manuals/prtg/http_v2_sensor\" target=\"_blank\" rel=\"noopener\">Sensor HTTP v2</a> : ahora admite la inclusión en una plantilla de dispositivo después de agregarse a un dispositivo configurado, con la capacidad de editar para diferentes códigos de estado.</li>\n<li><a href=\"https://www.paessler.com/manuals/prtg/dns_v2_sensor\" target=\"_blank\" rel=\"noopener\">Sensor DNS v2</a> : se solucionó un problema en el que solo se consideraba una dirección IP para los tipos de consulta DNS IPv6 (AAAA) e IPv4 (A), lo que provocaba que ambos fallaran si una entrada (como IPv6) faltaba o no era válida.</li>\n<li><a href=\"https://www.paessler.com/manuals/prtg/mqtt_round_trip_sensor\" target=\"_blank\" rel=\"noopener\">Sensor de viaje de ida y vuelta MQTT</a> : se resolvió un problema en el que el valor del tema predeterminado no se mostraba correctamente; ahora se muestra la configuración adecuada para las configuraciones específicas de MQTT.</li>\n<li><a href=\"https://www.paessler.com/manuals/prtg/wmi_event_log_sensor\" target=\"_blank\" rel=\"noopener\">Sensor de registro de eventos WMI</a> : se solucionó un problema por el cual faltaba la entrada del archivo de registro en la configuración del sensor cuando se ejecutaba la detección automática con una plantilla de dispositivo.</li>\n</ul>\n<p>Además, ahora puede incluir los siguientes sensores en una plantilla de dispositivo (si el sensor se ha agregado a un dispositivo configurado adecuadamente anteriormente): <a href=\"https://www.paessler.com/manuals/prtg/cisco_wlc_access_point_overview_sensor\" target=\"_blank\" rel=\"noopener\">sensor Cisco WLC Access Point Overview</a> , <a href=\"https://www.paessler.com/manuals/prtg/rest_custom_v2_sensor\" target=\"_blank\" rel=\"noopener\">sensor REST Custom v2</a> y <a href=\"https://www.paessler.com/manuals/prtg/snmp_custom_v2_sensor\" target=\"_blank\" rel=\"noopener\">sensor SNMP Custom v2</a> .</p>\n<h2 id=\"mejoras-y-correcciones-del-servidor\">Mejoras y correcciones del servidor</h2>\n<h3>Actualizado a OpenSSL 3.0.13</h3>\n<p>Para mejorar la comunicación segura, hemos actualizado a la versión 3.0.14 de OpenSSL, ya que OpenSSL retiró la serie 1.1.1 a fines de septiembre de 2023. Con esta versión, PRTG ahora admite las versiones 1.0, 1.1, 1.2 y 1.3 de T LS en la configuración de seguridad de conexión para Probe Connection y PRTG Web Server.</p>\n<p>Tenga en cuenta que con esta versión no podrá agregar nuevas instalaciones de mini sondas, ya que OpenSSL 1.0.2 ya no es compatible. Las instalaciones de mini sondas existentes no deberían verse afectadas. Para obtener más información, consulte el artículo de nuestra base de conocimientos: <a href=\"https://kb.paessler.com/en/topic/61108-what-security-features-does-prtg-include\" target=\"_blank\" rel=\"noopener\">¿Qué funciones de seguridad incluye PRTG?</a></p>\n<h3>Webhooks para notificaciones de Microsoft Teams de PRTG</h3>\n<p>Como Microsoft está <a href=\"https://devblogs.microsoft.com/microsoft365dev/retirement-of-office-365-connectors-within-microsoft-teams/\" target=\"_blank\" rel=\"noopener\">retirando los conectores de Office 365 dentro de Microsoft Teams</a> , PRTG ha actualizado su función de notificación Enviar mensaje de Microsoft Teams. Aunque los webhooks actuales seguirán funcionando hasta su desuso en 2025, Microsoft ahora ofrece la aplicación Workflows como reemplazo, lo que permite a los usuarios crear flujos de trabajo que publiquen mensajes a partir de solicitudes de webhook. A partir de PRTG 24.3.100, las notificaciones de Teams ahora admiten estos nuevos webhooks de Workflows, que se pueden configurar directamente en Microsoft Teams.</p>\n<p>Para obtener instrucciones de configuración detalladas, consulte nuestro artículo de la base de conocimientos: <a href=\"https://kb.paessler.com/en/topic/80010-how-do-i-create-a-webhook-for-the-prtg-notifications-to-slack-and-microsoft-teams\" target=\"_blank\" rel=\"noopener\">¿Cómo creo un webhook para las notificaciones de PRTG para Slack y Microsoft Teams?</a></p>\n<h3>Otras mejoras y correcciones del servidor</h3>\n<ul>\n<li>Claves API: se solucionó un problema en el que las modificaciones a las claves API a través de PRTG API v2 no se guardaban en la pestaña Historial de una cuenta de usuario, lo que significa que los cambios realizados a través del punto final /api/v2/users/api-keys/ no se registraban.</li>\n<li>Sondas PRTG: se resolvió un problema que causaba que las sondas se desconectaran de manera intermitente cuando se conectaban a través de un protocolo de comunicación con una latencia muy alta.</li>\n</ul>\n<h2 id=\"cambios-y-correcciones-en-la-api-v2-de-prtg\">Cambios y correcciones en la API v2 de PRTG.</h2>\n<p>La API v2 de PRTG se ha actualizado para permitir un control más granular sobre las configuraciones del dispositivo, incluidos los intervalos de escaneo, los cronogramas, las dependencias y las ventanas de mantenimiento. Se puede acceder a estos cambios a través de solicitudes GET y PATCH en puntos finales específicos. Además, se han implementado varias correcciones de errores para mejorar la precisión y la confiabilidad de la API, como abordar problemas con la recuperación de configuraciones del dispositivo y el manejo de sensores inactivos.</p>\n<h3>Desuso de puntos finales</h3>\n<p>Varios puntos finales de la API v2 de PRTG quedarán obsoletos en el futuro. En este momento, siguen siendo completamente funcionales, pero tenemos previsto eliminarlos en una versión futura de PRTG. Si ya utiliza la API v2, revise atentamente la <a href=\"https://www.paessler.com/support/prtg/api/v2/overview/index.html#endpoint-maturity\" target=\"_blank\" rel=\"noopener\">lista de puntos finales obsoletos </a>y compruebe si alguno de ellos le afecta.</p>\n<p>Por ejemplo, el punto de conexión /channels será reemplazado por /channels/{id} y /experimental/channels. Los puntos de conexión experimentales eventualmente se volverán estables. La documentación de OpenAPI ahora proporciona más información sobre filtrado, parámetros de inclusión y madurez de los puntos de conexión. Para obtener información detallada, consulte \" <a href=\"https://kb.paessler.com/en/topic/91894-important-changes-to-api-v2-in-prtg-24-3-100\" target=\"_blank\" rel=\"noopener\">Cambios importantes en API v2 en PRTG 24.3.100</a> \".</p>\n<h2 id=\"nueva-interfaz-de-usuario\">Nueva interfaz de usuario</h2>\n<p>La nueva interfaz de usuario de PRTG se ha mejorado con varias mejoras, incluida la capacidad de crear grupos, editar la configuración de los canales y administrar la configuración de la cuenta. También se han corregido errores relacionados con los modos de color, el comportamiento de inicio de sesión, los mapas y otras funciones. La navegación se ha mejorado con la incorporación de pestañas para registros y mapas. Algunas funciones, como la rotación de mapas, están deshabilitadas actualmente, pero es posible que se implementen en futuras actualizaciones.</p>\n<h2 id=\"nueva-version-de-sonda-multiplataforma\">Nueva versión de sonda multiplataforma </h2>\n<p>También hay una nueva versión de nuestra sonda multiplataforma. Para esta versión, agregamos compatibilidad con el sensor <strong>SSH INodes Free v2 </strong>y ampliamos la capacidad de la plantilla de dispositivo para todos los sensores compatibles con la sonda multiplataforma (con la excepción de <strong>Cloud HTTP v2</strong> y <strong>Cloud Ping v2 </strong>). <strong></strong> <strong></strong> <strong></strong></p>\n<p>Esta versión también actualiza el comportamiento de la sonda multiplataforma si no puede conectarse al servidor NATS al inicio: ahora se iniciará normalmente y volverá a intentar periódicamente la conexión en segundo plano.</p>\n<p>En PRTG, <span>agregamos una sección adicional en <strong>Descargas opcionales</strong> en el menú de configuración para la sonda multiplataforma, bajo la opción Sondas remotas .</span></p>\n<p>Esta sección proporciona:</p>\n<ul>\n<li><strong>Un enlace al manual de la sonda multiplataforma:</strong> incluye una guía de instalación completa.</li>\n<li><strong>Un enlace de descarga para el instalador del servidor NATS:</strong> esto es necesario para que la sonda funcione.</li>\n<li><strong>Instrucciones paso a paso para configurar el repositorio de paquetes de Paessler Linux:</strong> Esto facilita la instalación de la sonda en Debian, Ubuntu y RHEL.</li>\n</ul>\nfuente: https://blog.paessler.com/","image":"https://8layer-latam.com/assets/images/blog/nuevo-lanzamiento-prtg-24-3-100-esta-disponible-en-el-canal-estable.jpg","date_published":"2024-11-05T09:00:00-04:00","tags":["PRTG"]},{"id":"https://8layer-latam.com/blog/el-grupo-de-ransomware-mad-liberator-aprovecha-movimientos-de-ingenieria-social.html","url":"https://8layer-latam.com/blog/el-grupo-de-ransomware-mad-liberator-aprovecha-movimientos-de-ingenieria-social.html","title":"El grupo de ransomware “Mad Liberator” aprovecha movimientos de ingeniería social para estar alerta","summary":"El equipo de respuesta a incidentes de Sophos X-Ops ha estado examinando las tácticas de un grupo de ransomware llamado Mad Liberator. Se trata de un actor de amenazas bastante nuevo, que apareció por primera vez a mediados de julio de 2024…","content_html":"<p>El equipo de respuesta a incidentes de Sophos X-Ops ha estado examinando las tácticas de un grupo de ransomware llamado Mad Liberator. Se trata de un actor de amenazas bastante nuevo, que apareció por primera vez a mediados de julio de 2024. En este artículo, analizaremos ciertas técnicas que utiliza el grupo, que involucran la popular aplicación de acceso remoto Anydesk. Documentaremos las interesantes tácticas de ingeniería social que ha utilizado el grupo y brindaremos orientación sobre cómo minimizar el riesgo de convertirse en víctima y, para los investigadores, sobre cómo detectar la posible actividad de este grupo.</p>\n<p>Antes de empezar, debemos señalar que Anydesk es un software legítimo del que los atacantes están haciendo un uso indebido en esta situación. Los atacantes hacen un uso indebido de esa aplicación de la manera que mostraremos a continuación, pero es de suponer que cualquier programa de acceso remoto sería adecuado para sus propósitos. Además, debemos señalar de antemano que SophosLabs tiene una detección en marcha, Troj/FakeUpd-K, para el binario descrito.</p>\n<p><strong>¿Qué es Mad Liberator?</strong></p>\n<p>La actividad que Sophos X-Ops ha observado hasta ahora indica que Mad Liberator se centra en la exfiltración de datos; según nuestra propia experiencia, todavía no hemos visto ningún incidente de cifrado de datos que pueda atribuirse a Mad Liberator. Dicho esto, la información de <a href=\"https://www.watchguard.com/wgrd-security-hub/ransomware-tracker/mad-liberator\" target=\"_blank\" rel=\"noopener\">watchguard.com</a> sí sugiere que el grupo utiliza el cifrado ocasionalmente y también lleva a cabo una doble extorsión (roba datos, luego cifra los sistemas de la víctima y amenaza con liberar los datos robados si la víctima no paga para descifrarlos).</p>\n<p>Como es habitual en los actores de amenazas que realizan exfiltración de datos, Mad Liberator opera un sitio de filtraciones en el que publica los detalles de las víctimas, en un esfuerzo por ejercer más presión sobre ellas para que paguen. El sitio afirma que los archivos se pueden descargar \"gratis\".</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-01.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-01.png\" alt=\"Una captura de pantalla que muestra el sitio Mad Liberator; la información de cuatro víctimas está presente pero redactada\" loading=\"lazy\"></a></p>\n<p><em>Figura 1: Sitio de divulgación de Mad Liberator</em></p>\n<p>Curiosamente, Mad Liberator utiliza técnicas de ingeniería social para obtener acceso al entorno, y sus víctimas son aquellas que utilizan herramientas de acceso remoto instaladas en los endpoints y servidores. Anydesk, por ejemplo, es un popular recurso de los equipos de TI para gestionar sus entornos, sobre todo cuando trabajan con usuarios o dispositivos remotos.</p>\n<p><strong>Cómo funciona el ataque</strong></p>\n<p>Anydesk funciona asignando un identificador único, en este caso una dirección de diez dígitos, a cada dispositivo en el que se instala. Una vez que la aplicación se instala en un dispositivo, un usuario puede solicitar acceso a un dispositivo remoto para tomar el control ingresando el identificador, o puede invitar a otro usuario a tomar el control de su dispositivo a través de una sesión remota.</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-02.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-02.png\" alt=\"Una captura de pantalla que muestra la ubicación de una dirección Anydesk de diez dígitos cerca de la parte superior de la pantalla\" loading=\"lazy\"></a></p>\n<p><em>Figura 2: Una sesión de Anydesk con la dirección de diez dígitos destacada</em></p>\n<p>En este momento no sabemos cómo, o si, el atacante ataca una ID de Anydesk en particular. En teoría, es posible simplemente recorrer las direcciones potenciales hasta que alguien acepte una solicitud de conexión; sin embargo, con potencialmente 10 mil millones de números de 10 dígitos, esto parece algo ineficiente. En un caso que investigó el equipo de Respuesta a Incidentes, no encontramos indicios de ningún contacto entre el atacante de Mad Liberator y la víctima antes de que esta recibiera una solicitud de conexión no solicitada de Anydesk. El usuario no era un miembro destacado o públicamente visible del personal y no había ninguna razón identificable para que fuera el objetivo específico.</p>\n<p>Cuando se recibe una solicitud de conexión de Anydesk, el usuario ve la ventana emergente que se muestra en la Figura 3. El usuario debe autorizar la conexión antes de que pueda establecerse por completo.</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-03.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-03.png\" alt=\"Una captura de pantalla que muestra una pantalla de chat de apariencia normal en Anydesk\" loading=\"lazy\"></a></p>\n<p><em>Figura 3: Una solicitud de “Usuario” para conectarse a través de Anydesk; como saben los administradores de Anydesk, pero los usuarios finales quizás no, cualquiera puede elegir cualquier nombre de usuario al configurar Anydesk, por lo que un atacante podría incluso llamarse “Soporte técnico” o algo similar</em></p>\n<p>En el caso que manejó nuestro equipo de IR, la víctima sabía que el departamento de TI de su empresa utilizaba Anydesk. Por lo tanto, asumió que la solicitud de conexión entrante era solo una instancia habitual del departamento de TI que realizaba tareas de mantenimiento y, por lo tanto, hizo clic en Aceptar.</p>\n<p>Una vez establecida la conexión, el atacante transfirió un binario al dispositivo de la víctima y lo ejecutó. En nuestras investigaciones, este archivo se tituló “Microsoft Windows Update” y el hash SHA256 es:</p>\n<p>f4b9207ab2ea98774819892f11b412cb63f4e7fb4008ca9f9a59abc2440056fe</p>\n<p>Este binario era un programa muy simple que mostraba una pantalla de presentación que imitaba una pantalla de Windows Update. La pantalla estaba animada, lo que hacía parecer que el sistema se estaba actualizando, como se muestra en la Figura 4.</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-04.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-04.png\" alt=\"Una captura de pantalla que muestra una pantalla de actualización de Windows aparentemente normal (no es una pantalla de actualización de Windows normal)\" loading=\"lazy\"></a></p>\n<p><em>Figura 4: Una pantalla de Windows Update bastante común y corriente… ¿o no?</em></p>\n<p>Este programa no realizó ninguna otra actividad, por lo que es poco probable que la mayoría de los paquetes antimalware lo detecten inmediatamente como malicioso. (Sophos ha desarrollado un sistema de detección [Troj/FakeUpd-K] para este binario en particular y seguirá de cerca los avances al respecto).</p>\n<p>En este punto, para evitar que se descubriera y se detuviera el engaño, el atacante tomó una medida adicional. Dado que este sencillo programa podría haberse cerrado si el usuario hubiera pulsado la tecla \"Esc\", el atacante utilizó una función de Anydesk para desactivar la entrada desde el teclado y el ratón del usuario.</p>\n<p>Como la víctima ya no podía usar su teclado y la pantalla anterior parecía algo normal para cualquier usuario de Windows, no sabían la actividad que el atacante estaba realizando en segundo plano y no podrían haberla detenido fácilmente incluso si sospechaban.</p>\n<p>El atacante procedió a acceder a la cuenta OneDrive de la víctima, que estaba vinculada al dispositivo, así como a los archivos que estaban almacenados en un servidor central y a los que se podía acceder a través de un recurso compartido de red asignado. Utilizando la función Anydesk FileTransfer, el atacante robó y exfiltró estos archivos de la empresa. A continuación, el atacante utilizó Advanced IP Scanner para determinar si había otros dispositivos de interés que pudieran ser explotados dentro de la misma subred. (Al final, no se movieron lateralmente a ningún otro dispositivo).</p>\n<p>Una vez que los archivos robados estaban bajo su control, el atacante ejecutaba otro programa que creaba numerosas notas de rescate. Curiosamente, estas notas de rescate se generaban en varias ubicaciones de una red compartida que estaba asignada al dispositivo, en lugar de en el dispositivo de la víctima. Estas notas de rescate anunciaban que se habían robado datos y proporcionaban detalles sobre cómo la víctima debía pagar el rescate para evitar la divulgación de esos archivos robados. (Tácticas como estas resultarán muy familiares para los lectores de nuestra investigación sobre las <a href=\"https://news.sophos.com/en-us/2024/08/06/turning-the-screws-the-pressure-tactics-of-ransomware-gangs/\" target=\"_blank\" rel=\"noopener\">tácticas de presión que utilizan actualmente</a> las bandas de ransomware).</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-05.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-05.png\" alt=\"Una nota de rescate dejada por Mad Liberator\" loading=\"lazy\"></a><em>Figura 5: La nota de rescate recibida por la víctima; tenga en cuenta las amenazas de daño a la reputación y a las regulaciones, y tenga en cuenta también que no se menciona ningún monto de rescate.</em></p>\n<p>La pantalla falsa de Windows Update impidió que las acciones del atacante se vieran en la pantalla de la víctima. El ataque duró casi cuatro horas, al término de las cuales el atacante finalizó la pantalla de actualización falsa y la sesión de Anydesk, devolviendo el control del dispositivo a la víctima. Notamos que el binario fue activado manualmente por el atacante; sin una tarea programada o automatización para ejecutarlo nuevamente una vez que el actor de la amenaza se fue, el archivo simplemente permaneció en el sistema afectado.</p>\n<p><strong>Lecciones y mitigaciones</strong></p>\n<p>Este fue un ataque sencillo que se basó en que la víctima creyera que la solicitud de Anydesk era parte de la actividad diaria. Hasta donde nuestros investigadores pudieron determinar, el ataque no implicó ningún esfuerzo adicional de ingeniería social por parte del atacante: no hubo contacto por correo electrónico, ni intentos de phishing, etc. Como tal, destaca la importancia de la capacitación continua y actualizada del personal, e indica que las organizaciones deben establecer y dar a conocer una política clara sobre cómo los departamentos de TI se comunicarán y organizarán las sesiones remotas.</p>\n<p>Más allá de la educación del usuario, recomendamos encarecidamente que los administradores implementen las Listas de Control de Acceso de Anydesk para permitir solo conexiones desde dispositivos específicos con el fin de minimizar en gran medida el riesgo de este tipo de ataques. AnyDesk proporciona una guía muy valiosa sobre cómo hacerlo, así como medidas de seguridad adicionales en el siguiente enlace:</p>\n<ul>\n<li><a href=\"https://support.anydesk.com/knowledge/security-tips\" target=\"_blank\" rel=\"noopener\">https://support.anydesk.com/knowledge/security-tips</a></li>\n</ul>\n<p>Con consejos adicionales disponibles aquí:</p>\n<ul>\n<li><a href=\"https://blog.anydesk.com/the-ultimate-guide-to-anydesks-security-features/\" target=\"_blank\" rel=\"noopener\">https://blog.anydesk.com/the-ultimate-guide-to-anydesks-security-features/</a></li>\n<li><a href=\"https://anydesk.com/en/security\" target=\"_blank\" rel=\"noopener\">https://anydesk.com/en/security</a></li>\n</ul>\n<p>Al final de este artículo se incluyen notas de procedimiento para los investigadores.</p>\n<p><strong>Conclusión</strong></p>\n<p>Los grupos de ransomware surgen y desaparecen constantemente, y Mad Liberator puede resultar un actor nuevo e importante o simplemente otro fenómeno pasajero. Sin embargo, las tácticas de ingeniería social que utilizó el grupo en el caso descrito anteriormente son dignas de mención, pero no son únicas. Los atacantes siempre seguirán desarrollando y empleando una variedad de tácticas para intentar explotar tanto el elemento humano como las capas técnicas de seguridad.</p>\n<p>Puede resultar difícil equilibrar la seguridad y la facilidad de uso al implementar herramientas dentro de un entorno, especialmente cuando estas herramientas ayudan a facilitar el acceso remoto a las mismas personas encargadas de cuidar los sistemas críticos para la empresa. Sin embargo, siempre recomendamos que, cuando se implementan aplicaciones en una red, especialmente aquellas que se pueden aprovechar para obtener acceso remoto a los dispositivos, se considere una revisión cuidadosa de las recomendaciones de seguridad del proveedor. Cuando no se sigan esas recomendaciones, esa elección debe documentarse como parte de su proceso de gestión de riesgos para que pueda revisarse continuamente o para que se puedan implementar otras mitigaciones para garantizar que se mantenga dentro del riesgo tolerado por su organización.</p>\n<p><strong>Apéndice: Investigando a Mad Liberator</strong></p>\n<p>Si está investigando un incidente en el que sospecha que los atacantes pueden haber aprovechado Anydesk, busque datos útiles de eventos y conexiones almacenados en los siguientes archivos:</p>\n<ul>\n<li>C:\\ProgramData\\AnyDesk\\trace_de_conexión.txt</li>\n<li>C:\\ProgramData\\AnyDesk\\ad_svc.trace</li>\n<li>C:\\Usuarios\\%\\AppData\\Roaming\\AnyDesk\\ad.trace</li>\n</ul>\n<p>El archivo connection_trace.txt solo contiene el ID de dirección de conexiones recientes y puede que no sea muy útil por sí solo, pero al menos permite delimitar el ID ofensivo.</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-06.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-06.png\" alt=\"Una captura de pantalla que muestra la actividad en connection_trace.txt; aparecen los cuatro estados que se enumeran a continuación\" loading=\"lazy\"></a></p>\n<p><em>Figura 6: Una mirada a connection_trace.txt, con información sobre el resultado de cada evento</em></p>\n<p>Hay cuatro estados posibles para cada conexión:</p>\n<ul>\n<li>RECHAZADO: el usuario final rechazó una solicitud de conexión</li>\n<li>Usuario: el usuario final aceptó una solicitud de conexión</li>\n<li>Passwd – contraseña ingresada por el sistema remoto para obtener acceso</li>\n<li>Token – Opción 'Iniciar sesión automáticamente' marcada por el sistema remoto</li>\n</ul>\n<p>Los archivos ad_svc.trace y ad.trace contienen una gran cantidad de detalles granulares. Se pueden abrir y visualizar con un editor de texto como el Bloc de notas y, junto con otros eventos, también contienen datos de conexión. El archivo ad_svc.trace contiene detalles de las direcciones IP de origen de las conexiones remotas.</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-07.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-07.png\" alt=\"Una captura de pantalla del registro ad_svc.trace que muestra la actividad de Mad Liberator\" loading=\"lazy\"></a></p>\n<p><em>Figura 7: Una mirada a ad_svc.trace; una conexión cuestionable se resalta en la imagen</em></p>\n<p>El archivo ad.trace contiene registros relacionados con transferencias de archivos y eventos como cuando se deshabilita la entrada del usuario.</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-08.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-08.png\" alt=\"Una captura de pantalla que muestra el momento en el que el loco Liberator deshabilitó los dispositivos de entrada del usuario.\" loading=\"lazy\"></a></p>\n<p><em>Figura 8: Las opciones de entrada del usuario están deshabilitadas</em></p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-09.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-09.png\" alt=\"Una captura de pantalla que muestra al atacante de Mad LIberator preparando archivos para ser exfiltrados\" loading=\"lazy\"></a></p>\n<p><em>Figura 9: Los eventos de transferencia de archivos</em></p>\n<p>Aunque los registros indicarán la carpeta y cuántos archivos se transfirieron durante la exfiltración de datos, lamentablemente los registros no detallarán cada nombre de archivo.</p>\n<p>Si tiene instalado Sophos Intercept X, la recopilación de estos datos es más sencilla. La siguiente consulta OSquery se puede utilizar en Live Discover en el panel de control de Sophos Central:</p>\n<pre>SELECCIONAR strftime('%Y-%m-%dT%H:%M:%S', substr(grep.line, instr(grep.line, 'info') + 5, 19)) COMO fecha y hora, grep.ruta, CASO CUANDO grep.pattern = 'Iniciar sesión desde' ENTONCES 'Iniciar sesión' CUANDO grep.pattern = 'Preparando archivos' ENTONCES 'Transferencia de archivos desde este host' CUANDO grep.pattern = 'Aceptando desde' ENTONCES 'Solicitud de conexión aceptada' CUANDO grep.pattern = 'Solicitud de sesión entrante:' ENTONCES 'Solicitud de sesión entrante' CUANDO grep.pattern = 'Sistema operativo remoto:' ENTONCES 'Sistema operativo remoto' CUANDO grep.pattern = 'Deshabilitar entrada de usuario'. ENTONCES 'Deshabilitar mouse y teclado' CUANDO grep.pattern = 'Descarga iniciada' ENTONCES 'Transferencia de archivos a este host' CUANDO grep.pattern = 'Se recibió una solicitud de información del sistema'. ENTONCES 'Solicitud de información del sistema' CUANDO grep.pattern = 'Autenticado con token permanente' ENTONCES 'Autenticado con token' CUANDO grep.pattern = 'Autenticado con contraseña correcta' ENTONCES 'Autenticado con contraseña' CUANDO grep.pattern = 'Se utilizó el perfil:' ENTONCES 'Perfil asignado' FINALIZAR COMO 'Operación', grep.line como datos\nDESDE archivo\nUNIÓN CRUZADA grep ON (grep.path = archivo.path)\nDÓNDE\n( archivo.path COMO 'C:\\ProgramData\\AnyDesk\\ad_svc.trace' O archivo.ruta COMO 'C:\\Users\\%\\AppData\\Roaming\\AnyDesk\\ad.trace'\n)\nY\n( --Cualquier escritorio grep.pattern = 'Inicia sesión desde' O grep.pattern = 'Preparando archivos' O grep.pattern = 'Aceptando desde' O grep.pattern = 'Solicitud de sesión entrante:' O grep.pattern = 'Sistema operativo remoto:' O grep.pattern = 'Deshabilitar la entrada del usuario.' O grep.pattern = 'Descarga iniciada' O grep.pattern = 'Se recibió una solicitud sysinfo.' O grep.pattern = 'Autenticado con token permanente' O grep.pattern = 'Autenticado con contraseña correcta' O grep.pattern = 'Se utilizó el perfil:' ) ORDENAR POR Fechahora DESC</pre>\n<p>La consulta incluso ayuda a ordenar los datos en una tabla utilizable, como se ve en la Figura 10.</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-10.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2024/08/madlib-figure-10.png\" alt=\"Una captura de pantalla que muestra los resultados de la consulta que se muestra arriba, mostrados en forma de tabla.\" loading=\"lazy\"></a></p>\n<p><em>Figura 10: La salida de OSquery que se muestra arriba, en un formato tabular útil</em></p>","image":"https://8layer-latam.com/assets/images/blog/el-grupo-de-ransomware-mad-liberator-aprovecha-movimientos-de-ingenieria-social.jpg","date_published":"2024-08-16T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/sophos-mdr-para-microsoft-defender-ganando-impulso-con-mejoras-de-servicio-espec.html","url":"https://8layer-latam.com/blog/sophos-mdr-para-microsoft-defender-ganando-impulso-con-mejoras-de-servicio-espec.html","title":"Sophos MDR para Microsoft Defender: ganando impulso con mejoras de servicio específicas para Microso","summary":"En julio de 2023 presentamos Sophos MDR para Microsoft Defender que permite a las organizaciones reforzar sus defensas y obtener un mayor rendimiento de sus inversiones en tecnología Microsoft. Un año después, más de 12.000 organizaciones y…","content_html":"<span>Sophos Managed Detection and Response (MDR) ofrece defensas sólidas y maximiza tus inversiones en tecnología Microsoft<br><br></span>\n<p>En julio de 2023 <a href=\"https://news.sophos.com/es-es/2023/07/19/sophos-lanza-managed-detection-and-response-mdr-para-microsoft-defender-para-proporcionar-una-capa-critica-de-seguridad-en-entornos-microsoft/\" target=\"_blank\" rel=\"noopener\">presentamos Sophos MDR para Microsoft Defender</a> que permite a las organizaciones reforzar sus defensas y obtener un mayor rendimiento de sus inversiones en tecnología Microsoft. Un año después, más de 12.000 organizaciones ya han integrado sus pilas tecnológicas de Microsoft con la plataforma Sophos Central para beneficiarse de resultados superiores en ciberseguridad.</p>\n<p>Sophos Managed Detection and Response protege a más de 23.000 clientes en todo el mundo, más que cualquier otro proveedor de servicios MDR. Muchas de estas organizaciones también han invertido en herramientas de seguridad de Microsoft, aprovechando Sophos MDR para responder a las alertas de seguridad de Microsoft y defenderse de ataques sofisticados que la tecnología de Microsoft por sí sola no puede detener.</p>\n<p><a href=\"https://www.sophos.com/es-es/products/managed-detection-and-response/microsoft-defender\" target=\"_blank\" rel=\"noopener\">Sophos MDR para Microsoft Defender</a> proporciona el personal, los procesos y la tecnología para detectar, investigar y responder eficazmente a las amenazas, aprovechando los datos de una amplia gama de soluciones de Microsoft.</p>\n<p>Sophos innova y mejora continuamente el servicio Sophos MDR para ayudar a ampliar y fortificar las defensas de Microsoft. Con Sophos MDR, las organizaciones con soluciones Microsoft se benefician de:</p>\n<h3><strong><b>Expertos certificados por Microsoft</b></strong></h3>\n<p>El equipo de MDR de Sophos incluye analistas de operaciones de seguridad certificados por Microsoft, especializados en detectar y responder a ciberataques mediante guías de respuesta personalizadas de Microsoft. Sophos emplea a más de 500 expertos en detección y respuesta a amenazas en todo el mundo, respaldados por siete centros de operaciones de seguridad (SOC) globales.</p>\n<p>Las certificaciones incluyen Analista de Operaciones de Seguridad de Microsoft (SC-200) y Arquitecto de Ciberseguridad de Microsoft (SC-100).</p>\n<h3><strong><b>Detecciones de amenazas específicas de Microsoft</b></strong></h3>\n<p>Sophos MDR y Sophos XDR utilizan reglas propias de detección de amenazas e inteligencia de primera clase para identificar y detener las amenazas que pueden eludir las soluciones de seguridad de Microsoft. Detecta ataques de toma de control de cuentas y de compromiso de correo electrónico empresarial (BEC), incluso sin una suscripción a Microsoft E5/A5.</p>\n<p>Las últimas detecciones patentadas por Sophos para Office 365 (incluidas con nuestra integración de Microsoft Office 365 Management Activity) detectan con precisión reglas de correo electrónico malicioso, patrones de acceso de usuarios no autorizados y mucho más.</p>\n<h3><strong><b>Soporte integral para las soluciones de Microsoft</b></strong></h3>\n<p>Más de 12.000 clientes de Sophos ya han configurado nuestras integraciones de Microsoft llave en mano. Incluidas sin coste adicional con Sophos MDR y Sophos XDR, estas integraciones son compatibles con una amplia gama de soluciones de Microsoft más allá de Defender for Endpoint. Los datos telemétricos de Office 365, Defender for Identity, Defender for Cloud Apps y Entra ID Protection se recopilan, analizan, correlacionan y priorizan, lo que permite a los analistas investigar y responder rápidamente a las amenazas.</p>\n<p>A principios de este mes lanzamos <a href=\"https://docs.sophos.com/central/customer/help/en-us/ManageYourProducts/ThreatAnalysisCenter/Integrations/Microsoft/MSGraphSecurityV2/MSGraphV2Setup/index.html\" target=\"_blank\" rel=\"noopener\">la versión 2 de nuestra integración de la API de seguridad Microsoft Graph</a>. La nueva versión proporciona información adicional de las soluciones de seguridad de Microsoft para ayudar a acelerar la detección, investigación y respuesta.</p>\n<h3><strong><b>Amplias integraciones con herramientas ajenas a Microsoft</b></strong></h3>\n<p>Sophos MDR y Sophos XDR ofrecen una compatibilidad líder en el sector con prácticamente cualquier entorno o pila tecnológica. Ampliamos constantemente nuestro <a href=\"https://www.sophos.com/en-us/marketplace?field_marketplace_solution_categ_target_id[7266]=7266\" target=\"_blank\" rel=\"noopener\">ecosistema de partners </a>con integraciones adicionales para endpoints, firewall, redes, correo electrónico, nube, identidad, productividad y soluciones de copia de seguridad, para ampliar la visibilidad y detener los ataques en todo el entorno informático.</p>\n<p>Entre las <a href=\"https://www.sophos.com/en-us/marketplace?field_marketplace_solution_categ_target_id[7266]=7266\" target=\"_blank\" rel=\"noopener\">integraciones</a> añadidas recientemente se encuentran Acronis, Barracuda, Cisco Identity, F5, Forcepoint, Veeam, Zscaler, etc.</p>\n<h2 id=\"ciberseguridad-que-impulsa-el-valor-empresarial\"><strong><b>Ciberseguridad que impulsa el valor empresarial</b></strong></h2>\n<p>Las organizaciones equilibran constantemente los riesgos y las inversiones en ciberseguridad con el valor y los resultados empresariales. <a href=\"https://www.sophos.com/en-us/products/managed-detection-and-response/microsoft-defender/contact-request\" target=\"_blank\" rel=\"noopener\">Sophos MDR para Microsoft Defender</a> ayuda a crear un programa sostenible que equilibra la necesidad de proteger con la necesidad de dirigir tu empresa.</p>\n<ul>\n<li>\n<p><strong><b>Obtén un mayor rendimiento de tus inversiones en ciberseguridad</b></strong><br>Con Sophos MDR, nuestros analistas pueden aprovechar tus soluciones de seguridad existentes, sean o no de Microsoft, para detectar y responder a las amenazas en tu nombre.</p>\n</li>\n<li>\n<p><strong><b>Reduce el riesgo y los costes asociados a incidentes y brechas</b></strong><br>Los adversarios utilizan técnicas sofisticadas para evitar activar las soluciones de seguridad preventivas. Sophos MDR detecta y detiene las amenazas que pueden eludir las herramientas de seguridad.</p>\n</li>\n<li>\n<p><strong><b>Libera a tus equipos para que se centren en la habilitación empresarial</b></strong><br>El equipo de Sophos MDR supervisa tu entorno informático las 24 horas del día, lo que permite a tus equipos internos centrarse en el crecimiento de tu empresa.</p>\n</li>\n<li>\n<p><strong><b>Mejora la elegibilidad y las primas de la cobertura del ciberseguro</b></strong><br>Sophos MDR mitiga el riesgo y te ayuda a cumplir los requisitos críticos de los ciberseguros, como la supervisión 24/7 y las funciones de detección y respuesta de endpoints (EDR).<br><br>Fuente: Sophos Iberia.</p>\n</li>\n</ul>","image":"https://8layer-latam.com/assets/images/blog/sophos-mdr-para-microsoft-defender-ganando-impulso-con-mejoras-de-servicio-espec.jpg","date_published":"2024-08-01T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/a-pesar-del-aumento-de-ciberataques-solo-el-61-de-los-principales-fabricantes-ha.html","url":"https://8layer-latam.com/blog/a-pesar-del-aumento-de-ciberataques-solo-el-61-de-los-principales-fabricantes-ha.html","title":"A pesar del aumento de ciberataques, solo el 61% de los principales fabricantes han implementado pol","summary":"Un nuevo estudio del proveedor de seguridad de correo electrónico EasyDMARC revela que, si bien el 61% de las principales empresas manufactureras ha implantado el protocolo de autenticación de correo electrónico DMARC (Domain-based Message …","content_html":"<h3>Un nuevo estudio de EasyDMARC ha revelado que sólo el 19% de las principales empresas manufactureras están totalmente protegidas contra los ataques de phishing y spoofing, lo que dificulta la protección y la entrega del correo electrónico</h3> <p>Un nuevo estudio del proveedor de seguridad de correo electrónico <a href=\"https://easydmarc.com/\" target=\"_blank\" rel=\"noopener\">EasyDMARC</a> revela que, si bien el 61% de las principales empresas manufactureras ha implantado el protocolo de autenticación de correo electrónico DMARC (Domain-based Message Authentication, Reporting, and Conformance), sólo el 19% ha adoptado la estricta política p=reject, que ofrece protección total contra el phishing y la suplantación de identidad.</p>\n<p>El estudio, que analizó las 4.796 empresas manufactureras más importantes del mundo, descubrió que el 43% de los fabricantes con DMARC utilizaban una política DMARC de baja seguridad que permite que los correos sospechosos lleguen a las bandejas de entrada y también informa sobre dicha actividad. Casi un tercio (31%) de los dominios tenían un nivel de seguridad más alto, que pone en cuarentena los correos sospechosos en la carpeta de correo no deseado, lo que permite a los usuarios decidir si son realmente poco fiables. La opción menos popular era la más segura, con un 30,8%, que rechaza inmediatamente los correos electrónicos que no superan las comprobaciones de autenticación, protegiendo a las organizaciones de posibles daños.</p>\n<p>DMARC es esencial para detectar y prevenir automáticamente la suplantación de identidad del correo electrónico, una táctica habitual en los ataques de phishing. La correcta implementación de DMARC puede reducir drásticamente los riesgos de phishing al garantizar que los correos electrónicos que no superen las comprobaciones de autenticación no entren en las bandejas de entrada, eliminando así el riesgo de que los usuarios de correo electrónico hagan clic en enlaces maliciosos. Aunque el protocolo DMARC está disponible desde hace más de una década, este estudio de EasyDMARC indica que la gran mayoría de los fabricantes aún no han adoptado todas sus capacidades de protección.</p>\n<p>El sector manufacturero se ha transformado rápidamente en los últimos años, pasando de programas aislados a sistemas de software interconectados que conducen a una mayor conectividad y transparencia de los datos. Aunque esta creciente interconectividad es excelente para aspectos como la productividad, también aumenta las vulnerabilidades en materia de seguridad. De hecho, como resultado <a href=\"https://www.weforum.org/agenda/2024/06/manufacturers-face-cyber-threats-cyber-resilience-culture/\" target=\"_blank\" rel=\"noopener\">The World Economic Forum</a> ha identificado a la industria manufacturera como el sector más atacado por ciberataques durante tres años consecutivos. Sin embargo, a pesar de estas crecientes amenazas cibernéticas, EasyDMARC ha descubierto que el sector muestra un bajo nivel de madurez cibernética, lo que pone de relieve la necesidad de una mayor concienciación sobre la importancia de implementar adecuadamente una protección rigurosa del correo electrónico.</p>\n<p>Mientras que el aumento de los ciberataques en el sector manufacturero puede elevar la protección a la máxima prioridad, la falta de protecciones DMARC no sólo afecta a la seguridad, sino también a la entregabilidad del correo electrónico. Google, Yahoo y Apple exigen DMARC a los remitentes de correo masivo, y Microsoft está a punto de seguir su ejemplo. Como resultado, la ausencia de DMARC puede tener un impacto significativo en la entregabilidad del correo electrónico, haciéndolo no sólo menos seguro, sino también menos eficaz como método de comunicación. Esto es especialmente importante para funciones empresariales como el marketing y las ventas, en las que el correo electrónico es una herramienta importante para aumentar los ingresos. Sin una implantación adecuada de DMARC, los fabricantes se arriesgan a que sus correos electrónicos sean filtrados por los principales proveedores, lo que reduce la eficacia de sus comunicaciones y puede perjudicar sus resultados.</p>\n<p><strong>Gerasim Hovhannisyan, CEO de EasyDMARC</strong>, señala en relación con el estudio: «<em>Si bien es alentador ver un consenso sustancial entre los profesionales de TI con respecto al impacto potencial de estos estándares, la disparidad entre el reconocimiento y la implementación subraya la existencia de un área crucial a mejorar.»</em></p>\n<p><em>«Los protocolos DMARC representan un paso hacia adelante inequívoco para la mejora de la seguridad del correo electrónico, pero si no se comprenden o implementan, también podrían tener importantes implicaciones para los ingresos empresariales. Es crucial que los proveedores de correo electrónico intensifiquen los esfuerzos para conseguir aumentar la concienciación sobre estos cambios y enfatizar los riesgos potenciales que enfrentan las empresas al no adherirse a los estándares de ciberseguridad en evolución.</em>«</p> <p>Desglose del Estudio</p>\n<figure>\n<table>\n<tbody>\n<tr>\n<td>Total de dominios verificados</td>\n<td>4.796</td>\n</tr>\n<tr>\n<td><strong>Tiene dmarc</strong></td>\n<td>2.938</td>\n<td>61.26%</td>\n</tr>\n<tr>\n<td>No tiene Rua Tag (de un total de 2.938)</td>\n<td>487</td>\n<td>16.58%</td>\n</tr>\n<tr>\n<td>Política igual a ninguno</td>\n<td>1,287</td>\n<td>43.81%</td>\n</tr>\n<tr>\n<td>P equivale a cuarentena</td>\n<td>914</td>\n<td>31.11%</td>\n</tr>\n<tr>\n<td>P es igual a rechazar</td>\n<td>902</td>\n<td>30.8%</td>\n</tr>\n</tbody>\n</table>\n<br>Fuente: Cyberseguritynews</figure>","image":"https://8layer-latam.com/assets/images/blog/a-pesar-del-aumento-de-ciberataques-solo-el-61-de-los-principales-fabricantes-ha.jpg","date_published":"2024-07-30T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/impacto-de-la-actualizacion-de-crowdstrike-en-sistemas-windows-10-y-11-lo-que-ne.html","url":"https://8layer-latam.com/blog/impacto-de-la-actualizacion-de-crowdstrike-en-sistemas-windows-10-y-11-lo-que-ne.html","title":"Impacto de la Actualización de CrowdStrike en Sistemas Windows 10 y 11: Lo que Necesitas Saber","summary":"El día de hoy, miles de organizaciones alrededor del mundo, incluyendo varias en Chile, se han visto afectadas por un problema en una actualización del software de seguridad CrowdStrike. Este problema ha provocado que los sistemas operativo…","content_html":"<p>El día de hoy, miles de organizaciones alrededor del mundo, incluyendo varias en Chile, se han visto afectadas por un problema en una actualización del software de seguridad CrowdStrike. Este problema ha provocado que los sistemas operativos Windows 10 y 11 se vuelvan inoperables, generando una indisponibilidad de numerosos servicios.</p>\n<p><br>1. Descripción del Problema:</p>\n<p> - Naturaleza del Problema: Explicación detallada de cómo la actualización de CrowdStrike ha afectado a los sistemas operativos Windows 10 y 11.</p>\n<p> - Alcance Global: Enumeración de las regiones y sectores más afectados, haciendo hincapié en la situación específica de Chile.</p> <p>2. Clarificación Importante:</p>\n<p> - No es un Ciberataque: Enfatizar que el problema no es resultado de un ataque cibernético, sino de un error en la actualización del software de seguridad.</p>\n<p> - No es una Falla de Windows: Aclarar que la falla no está relacionada con el sistema operativo Windows en sí, sino exclusivamente con los dispositivos que utilizan CrowdStrike.</p> <p>3. Consecuencias para Chile:</p>\n<p> - Impacto en Servicios: Detallar cómo esta situación ha afectado la disponibilidad de servicios en Chile y qué medidas se están tomando para mitigar los efectos.</p>\n<p> - Monitoreo Continuo: Información sobre cómo 8Layer Latam está monitoreando la situación y colaborando con las organizaciones afectadas.</p> <p>4. Recomendaciones y Pasos a Seguir:</p>\n<p> - Medidas Inmediatas: Sugerencias para las organizaciones sobre cómo proceder para minimizar el impacto en sus operaciones.</p>\n<p> - Actualizaciones y Comunicaciones: Importancia de mantenerse informados a través de canales oficiales para recibir las últimas actualizaciones y correcciones.</p> <p>5. Conclusión:</p>\n<p> - Reafirmación de la Seguridad: Recalcar que, aunque la situación es grave, no compromete la seguridad general de los sistemas.</p>\n<p> - Compromiso de 8Layer Latam: Declaración del compromiso de 8Layer Latam para apoyar a las organizaciones afectadas y garantizar la continuidad de sus operaciones.</p> <p>Esta estructura permitirá a 8Layer Latam informar a sus lectores de manera clara y concisa sobre la situación, ofreciendo tanto un análisis detallado como recomendaciones prácticas.</p>","image":"https://8layer-latam.com/assets/images/blog/impacto-de-la-actualizacion-de-crowdstrike-en-sistemas-windows-10-y-11-lo-que-ne.jpg","date_published":"2024-07-19T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/el-estado-del-ransomware-en-los-servicios-financieros-2024.html","url":"https://8layer-latam.com/blog/el-estado-del-ransomware-en-los-servicios-financieros-2024.html","title":"El Estado del Ransomware en los Servicios Financieros 2024","summary":"592 directivos de TI/ciberseguridad comparten sus experiencias con el ransomware durante el último año, revelando nuevas perspectivas sobre las realidades a las que se enfrentan hoy en día.","content_html":"<p>Los directivos de TI y ciberseguridad revelan la realidad actual del ransomware para las empresas de servicios financieros<br>\n<p>592 directivos de TI/ciberseguridad comparten sus experiencias con el ransomware durante el último año, revelando nuevas perspectivas sobre las realidades a las que se enfrentan hoy en día.</p>\n<p>El último estudio anual de Sophos sobre las experiencias reales de las organizaciones de servicios financieros con el ransomware explora el recorrido completo de la víctima, desde la tasa de ataque y la causa raíz hasta el impacto operativo y los resultados empresariales.</p>\n<p>El informe de este año arroja luz sobre nuevas áreas de estudio para el sector, incluida una exploración de las peticiones de rescate frente a los pagos de rescate y la frecuencia con que las organizaciones de servicios financieros reciben apoyo de los cuerpos de seguridad para remediar el ataque.<br><br></p>\n<h2 id=\"los-indices-de-ataques-se-han-mantenido-estables-pero-la-rec\">Los índices de ataques se han mantenido estables, pero la recuperación es más cara</h2>\n<p>El 65% de las organizaciones de servicios financieros fueron atacadas por ransomware en 2024, en línea con la tasa del 64% registrada en 2023, pero por encima de la tasa registrada en los dos años anteriores.</p>\n<p><img src=\"https://news.sophos.com/wp-content/uploads/2024/06/ransomware-attack-rate.png\" alt=\"ransomware-attack-rate\" loading=\"lazy\"></p>\n<p>El 90% de las organizaciones de servicios financieros afectadas por ransomware el año pasado afirmaron que los ciberdelincuentes intentaron poner en peligro sus copias de seguridad durante el ataque. De los intentos, algo menos de la mitad (48%) tuvieron éxito, una de las tasas más bajas de compromiso de copias de seguridad en todos los sectores.</p>\n<p>El 49% de los ataques de ransomware a organizaciones de servicios financieros dieron lugar a la encriptación de datos, un descenso sustancial respecto a la tasa de encriptación del 81% registrada en 2023. El sector registró la tasa de cifrado de datos más baja de todos los sectores y la tasa de éxito más alta a la hora de detener los ataques antes de que se puedan cifrar los datos.</p>\n<p>El coste medio en las organizaciones de servicios financieros para recuperarse de un ataque de ransomware fue de 2,58 millones de dólares en 2024, un aumento respecto a los 2,23 millones de dólares registrados en 2023.</p>\n<h2 id=\"dispositivos-afectados-en-un-ataque-de-ransomware\">Dispositivos afectados en un ataque de ransomware</h2>\n<p>De media, el 43% de los ordenadores de las organizaciones de servicios financieros se ven afectados por un ataque de ransomware, un poco por debajo de la media intersectorial del 49%. El cifrado de todo el entorno es extremadamente raro: solo el 4% de las organizaciones informaron de que el 91% o más de sus dispositivos se habían visto afectados.</p>\n<p><img src=\"https://news.sophos.com/wp-content/uploads/2024/06/devices-impacted-1.png\" alt=\"devices impacted\" loading=\"lazy\"></p>\n<h2 id=\"la-propension-a-pagar-el-rescate-ha-aumentado-en-los-servici\">La propensión a pagar el rescate ha aumentado en los servicios financieros</h2>\n<p>El 62% de las organizaciones de servicios financieros restauraron los datos cifrados utilizando copias de seguridad y el 51% pagó el rescate para recuperar los datos. En comparación, a nivel mundial, el 68% utilizó copias de seguridad y el 56% pagó el rescate.</p>\n<p>La visión a tres años de las organizaciones de servicios financieros revela que la diferencia entre el uso de copias de seguridad y el pago del rescate se ha reducido en los últimos 12 meses. En 2023, el 69% de las organizaciones de servicios financieros utilizaron copias de seguridad y el 43% pagaron el rescate para restaurar los datos cifrados tras el ataque.</p>\n<p><img src=\"https://news.sophos.com/wp-content/uploads/2024/06/data-recovery-1.png\" alt=\"data recovery\" loading=\"lazy\"></p>\n<p>Un cambio notable en el último año es el aumento de la propensión de las víctimas a utilizar múltiples enfoques para recuperar los datos cifrados (por ejemplo, pagar el rescate y utilizar copias de seguridad). En el estudio de este año, el 37% de las organizaciones de servicios financieros que tenían datos cifrados declararon utilizar más de un método, más del doble de la tasa registrada en 2023 (16%).</p>\n<p>Las víctimas de los servicios financieros rara vez pagan el rescate inicial exigido<br>90 encuestados de servicios financieros cuyas organizaciones pagaron el rescate compartieron la suma real pagada, revelando que el pago medio (mediana) se ha multiplicado por 18 en el último año, de 109.000 a 2 millones de dólares.</p>\n<p>Solo el 18% pagó la petición de rescate inicial. El 67% pagó menos que la demanda original, mientras que el 15% pagó más. De media, entre todos los encuestados de servicios financieros, las organizaciones pagaron el 75% del rescate inicial exigido por los adversarios.</p>\n<p><img src=\"https://news.sophos.com/wp-content/uploads/2024/06/ransom-payment-pie-chart-1.png\" alt=\"ransom payment pie chart\" loading=\"lazy\"></p>\n</p>","image":"https://8layer-latam.com/assets/images/blog/el-estado-del-ransomware-en-los-servicios-financieros-2024.jpg","date_published":"2024-07-03T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/8layer-latam-en-isec-2024-innovacion-en-ciberseguridad-con-sophos-y-la-inteligen.html","url":"https://8layer-latam.com/blog/8layer-latam-en-isec-2024-innovacion-en-ciberseguridad-con-sophos-y-la-inteligen.html","title":"8Layer LATAM en ISEC 2024: Innovación en Ciberseguridad con Sophos y la Inteligencia Artificial","summary":"8Layer LATAM en ISEC 2024: Innovación en Ciberseguridad con Sophos y la Inteligencia Artificial","content_html":"<p><b>8Layer LATAM en ISEC 2024: Innovación en Ciberseguridad con Sophos y la Inteligencia Artificial<br><br></b></p>\n<p>La participación de 8Layer LATAM en el evento <b>ISEC (Infosecurity) 2024 en Chile</b> marcó un hito significativo en nuestra misión de liderar el ámbito de la <b>ciberseguridad en América Latina</b>. Este prestigioso evento reunió a los expertos más destacados del sector, y nuestra empresa no solo estuvo presente, sino que desempeñó un papel fundamental en la conversación sobre las tendencias y avances más recientes en ciberseguridad.</p>\n<p><b>Charla Destacada: Inteligencia Artificial y Ciberseguridad</b></p>\n<p>Uno de los momentos culminantes de nuestra participación fue la charla colaborativa entre <b>Eduardo Peralta</b>, nuestro Technologies Manager en 8Layer LATAM, y los expertos de <b>Sophos</b>: <b>Miguel Rodriguez</b>, Territory Account Executive, y <b>José Manuel Avila</b>, Sales Engineer. Juntos, abordaron temas cruciales como el impacto de la <b>inteligencia artificial en la ciberseguridad</b> y las innovaciones que Sophos está trayendo al mercado para enfrentar los desafíos actuales y futuros.</p>\n<p>Eduardo Peralta destacó cómo la integración de IA en las soluciones de ciberseguridad está revolucionando la forma en que protegemos nuestras infraestructuras digitales. La IA no solo permite una detección más rápida y precisa de amenazas, sino que también mejora la capacidad de respuesta ante incidentes, proporcionando una defensa más robusta y adaptable.</p>\n<p>Miguel Rodriguez y José Manuel Avila complementaron esta visión, explicando cómo Sophos está a la vanguardia en la utilización de tecnologías avanzadas para anticipar y mitigar riesgos. Su enfoque en la seguridad adaptativa y la colaboración entre sistemas automatizados y humanos crea un ecosistema de seguridad más resiliente y eficiente.</p>\n<p><b>Equipo Dedicado y Comprometido de 8Layer LATAM</b></p>\n<p>Nuestra presencia en ISEC 2024 no hubiera sido posible sin el apoyo y la dedicación de nuestro equipo. <b>Macarena Barrientos</b> y <b>Héctor González</b>, pilares fundamentales de 8Layer LATAM, estuvieron presentes para asegurar que cada detalle de nuestra participación fuera un éxito. Su compromiso y esfuerzo incansable reflejan la excelencia que buscamos en cada uno de nuestros proyectos y eventos.<br><br><br><br><img src=\"https://gestion.8layer-latam.com/media/public/f58b68d4-c37a-4ff3-8918-57de91c0e0b5.JPG\" alt=\"ISEC\" loading=\"lazy\"></p>\n<p><b>Innovación Continua en 8Layer LATAM</b></p>\n<p>La participación en ISEC 2024 reafirma nuestro compromiso de estar a la vanguardia en la industria de la <b>ciberseguridad en América Latina</b>. En 8Layer LATAM, estamos convencidos de que la innovación y la educación continua son claves para enfrentar los desafíos en este campo. Nuestra colaboración con Sophos y otros líderes del sector nos permite ofrecer soluciones de seguridad que no solo protegen, sino que también anticipan y neutralizan amenazas de manera proactiva.</p>\n<p><b>Mirando Hacia el Futuro de la Ciberseguridad</b></p>\n<p>ISEC 2024 fue más que un evento; fue una plataforma para compartir conocimientos, establecer nuevas alianzas y reforzar nuestro compromiso con la ciberseguridad en América Latina. Seguiremos trabajando arduamente para traer las mejores soluciones y mantenernos un paso adelante en la protección de nuestros clientes y sus activos digitales.</p>\n<p>Agradecemos a todos los asistentes, colaboradores y, en especial, a nuestro equipo por hacer de este evento una experiencia memorable y enriquecedora. ¡Esperamos con ansias lo que nos depara el futuro y seguimos adelante con la convicción de que juntos, podemos construir un entorno digital más seguro y confiable!</p> <p>Mantente al tanto de nuestras novedades y próximas participaciones en eventos siguiendo nuestras redes sociales y suscribiéndote a nuestro boletín informativo. ¡Nos vemos en el próximo evento de <b>ciberseguridad</b>!</p> <p><b></b></p>","image":"https://8layer-latam.com/assets/images/blog/8layer-latam-en-isec-2024-innovacion-en-ciberseguridad-con-sophos-y-la-inteligen.jpg","date_published":"2024-06-12T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/sophos-incident-response-consigue-la-certificacion-ncsc-certified-incident-respo.html","url":"https://8layer-latam.com/blog/sophos-incident-response-consigue-la-certificacion-ncsc-certified-incident-respo.html","title":"Sophos Incident Response consigue la certificación NCSC Certified Incident Response (CIR) de nivel 2","summary":"Nos complace anunciar que el servicio de Respuesta a Incidentes de Sophos ha obtenido el nivel 2 de Respuesta a Incidentes Cibernéticos (CIR) del Centro Nacional de Ciberseguridad (NCSC) del Reino Unido. Esta garantía confirma que, en medio…","content_html":"<p>Nos complace anunciar que el servicio de Respuesta a Incidentes de Sophos ha obtenido el <u><a href=\"https://www.ncsc.gov.uk/organisation/sophos-ltd/cyber-incident-response-cir\" target=\"_blank\" rel=\"noopener\">nivel 2 de Respuesta a Incidentes Cibernéticos (CIR)</a></u> del Centro Nacional de Ciberseguridad (NCSC) del Reino Unido. Esta garantía confirma que, en medio del sofisticado panorama de las amenazas a la ciberseguridad, Sophos cuenta con la experiencia y las capacidades necesarias para hacer frente a incidentes causados por delincuentes con motivaciones financieras, como los ataques de compromiso del correo electrónico empresarial (BEC) y el ransomware.</p>\n<p>El NCSC, que forma parte de la agencia de inteligencia y cibernética del Reino Unido, Government Communications Headquarters (GCHQ), proporciona apoyo al sector público y privado para hacer frente y minimizar el impacto de las amenazas a la seguridad. Las organizaciones acreditadas para el nivel 2 del CIR deben tener la capacidad de responder a incidentes cibernéticos para la mayoría de las organizaciones del sector privado, incluidas las organizaciones más pequeñas del sector público, organizaciones sin ánimo de lucro, las autoridades locales y las organizaciones que operan predominantemente en el Reino Unido.</p>\n<p>Al comentar el premio, Rowland Johnson, Presidente de CREST, dijo:</p>\n<p><i>Como partner proveedor del programa de Respuesta a Incidentes Cibernéticos (Nivel 2) del NCSC, estamos encantados de felicitar a Sophos por haber obtenido el estatus de Proveedor de Servicios Asegurado. Esto significa que Sophos ha sido evaluada como capaz de dar soporte a la mayoría de las organizaciones frente a ciberataques comunes, como el ransomware. proporciona una valiosa garantía a los compradores de la alta calidad de los servicios de respuesta a incidentes de Sophos.</i></p>\n<p>El panorama de las amenazas cambia constantemente y los ciberdelincuentes perfeccionan continuamente sus tácticas y herramientas para infligir daños. En nuestro último <u><a href=\"https://news.sophos.com/en-us/2024/03/12/2024-sophos-threat-report/\" target=\"_blank\" rel=\"noopener\">Informe sobre Amenazas 2024</a></u>, descubrimos que el número de ataques de ransomware que implicaban <u><a href=\"https://news.sophos.com/en-us/2023/12/20/cryptoguard-an-asymmetric-approach-to-the-ransomware-battle/\" target=\"_blank\" rel=\"noopener\">cifrado remoto</a></u> aumentó un 62% en el último año, lo que hace cada vez más difícil para los defensores mantener a salvo a las organizaciones. Como explica Peter Mackenzie, Director de Respuesta a Incidentes de Sophos:</p>\n<p><i>Esta acreditación es un testimonio real del trabajo de Respuesta a Incidentes de Sophos luchando contra los adversarios responsables de ransomware, malware, exploits, phishing y una amplia gama de otras ciberamenazas sofisticadas para rescatar a las organizaciones en pleno ataque activo y que se recuperen más rápidamente.</i></p>\n<p>Conseguir la certificación de Nivel 2 de Respuesta Certificada a Incidentes (CIR) es un hito importante para Sophos, que afirma que nuestros expertos en respuesta a incidentes son capaces de prestar un apoyo vital a las organizaciones que sufren un incidente cibernético grave. Las organizaciones de los sectores público y privado, y los partners y MSP que las apoyan, pueden disfrutar de la tranquilidad de saber que el equipo de Sophos está aquí para ayudarles cuando y donde nos necesiten.<br><br>Fuente Sophos Iberia.</p>","image":"https://8layer-latam.com/assets/images/blog/sophos-incident-response-consigue-la-certificacion-ncsc-certified-incident-respo.jpg","date_published":"2024-06-04T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/ftld-y-easydmarc-unen-fuerzas-para-brindar-a-los-bancos-la-maxima-defensa-contra.html","url":"https://8layer-latam.com/blog/ftld-y-easydmarc-unen-fuerzas-para-brindar-a-los-bancos-la-maxima-defensa-contra.html","title":"fTLD y EasyDMARC unen fuerzas para brindar a los bancos la máxima defensa contra el phishing","summary":"EasyDMARC, un proveedor de la plataforma de entrega y seguridad de correo electrónico nativa de la nube, anunció hoy una asociación estratégica con fTLD Registry Services, que opera las extensiones de dominio de Internet .BANK y .INSURANCE.","content_html":"<h2 id=\"ftld-y-easydmarc-unen-fuerzas-para-brindar-a-los-bancos-la-m\">fTLD y EasyDMARC unen fuerzas para brindar a los bancos la máxima defensa contra el phishing</h2>\n<p>EasyDMARC, un proveedor de la plataforma de entrega y seguridad de correo electrónico nativa de la nube, anunció hoy una asociación estratégica con fTLD Registry Services, que opera las extensiones de dominio de Internet .BANK y .INSURANCE.</p>\n<p>Esta asociación tiene como objetivo ayudar a los clientes de bancos y seguros de fTLD a aumentar la seguridad de sus dominios protegiendo sus correos electrónicos y evitando que los piratas informáticos envíen correos electrónicos de phishing en su nombre.</p>\n<p>El sector financiero siempre ha estado en el radar de los hackers. Los ciberdelincuentes saben cuán sensible y vulnerable es toda la estructura de la banca en línea en la actualidad.</p>\n<blockquote>\n<p>\"Estamos entusiasmados de asociarnos con fTLD y mejorar la defensa de la ciberseguridad para bancos y compañías de seguros, garantizando que estén un paso por delante en la lucha contra el phishing y los ataques de compromiso de correo electrónico empresarial\".</p>\n<cite>Gerasim Hovhannisyan | CEO @ EasyDMARC</cite></blockquote>\n<p>El estándar DMARC permite marcar y eliminar automáticamente los correos electrónicos recibidos que se hacen pasar por los dominios de los remitentes. Es una forma crucial de prevenir intentos de phishing y suplantación de identidad salientes.</p>\n<blockquote>\n<p>\"Estamos encantados de trabajar con EasyDMARC ya que su producto DMARC Management es sencillo de implementar y una solución asequible para las organizaciones de servicios financieros\".</p>\n<cite>Craig Schwartz | Director General @ fTLD</cite></blockquote>\n<h2 id=\"acerca-de-ftld\">Acerca de fTLD</h2>\n<p><a href=\"http://www.ftld.com/\" target=\"_blank\" rel=\"noopener\">fTLD</a> Registry Services es una coalición de bancos, compañías de seguros y asociaciones comerciales de servicios financieros de todo el mundo. fTLD opera las extensiones de dominio de Internet .BANK y .INSURANCE como comunidades privadas en línea cerradas para servir y proteger a las organizaciones de servicios financieros de los ataques cibernéticos más comunes.</p>","image":"https://8layer-latam.com/assets/images/blog/ftld-y-easydmarc-unen-fuerzas-para-brindar-a-los-bancos-la-maxima-defensa-contra.jpg","date_published":"2024-05-15T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/que-sectores-sufrieron-mas-ataques-de-phising-en-2023.html","url":"https://8layer-latam.com/blog/que-sectores-sufrieron-mas-ataques-de-phising-en-2023.html","title":"¿Qué sectores sufrieron más ataques de phising en 2023?","summary":"El estudio, que analiza 2 mil millones de transacciones de phishing, entre enero y diciembre de 2023, revela datos que atestiguan un aumento interanual de casi el 60% en ataques de phishing a nivel global, promovidos en parte por la prolife…","content_html":"<h3><strong>La industria de finanzas y seguros enfrentó el 27,8% de los ataques de phishing en general, la concentración más alta entre las industrias con un asombroso aumento del 393% año tras año.</strong></h3>\n<p>El estudio, que analiza <strong>2 mil millones de transacciones de phishing</strong>, entre enero y diciembre de 2023, revela datos que atestiguan un aumento interanual de casi el 60% en ataques de phishing a nivel global, promovidos en parte por la proliferación de esquemas impulsados por IA generativa, como el phishing de voz (vishing) y phishing mediante deepfakes. El informe de este año incluye información práctica sobre la actividad y las tácticas de phishing, además de ofrecer las mejores prácticas y estrategias para mejorar la seguridad de las organizaciones con el fin de prevenir y minimizar las amenazas relacionadas.</p>\n<p><em>“El phishing sigue siendo una amenaza persistente y, a menudo, subestimada dentro del panorama de la ciberseguridad, volviéndose cada vez más sofisticada a medida que los actores de amenazas aprovechan los avances de vanguardia en IA generativa y manipulan plataformas de confianza para intensificar los ataques”<br><br></em>“<em>En este contexto, las últimas conclusiones de ThreatLabz son más cruciales que nunca para alinear nuestras estrategias y reforzar las defensas contra el phishing. Estos hallazgos enfatizan la necesidad de que las organizaciones adopten un enfoque proactivo en capas que integre una sólida arquitectura de confianza cero con controles avanzados de prevención de phishing impulsados por IA para contrarrestar eficazmente estas amenazas en evolución”.</em></p>\n<h3><strong>Norteamérica experimentó más de la mitad de los ataques de phishing, seguida por EMEA e India</strong></h3>\n<p>En 2023, Estados Unidos (55,9%), Reino Unido (5,6%) e India (3,9%) fueron los principales países objetivo de las estafas de phishing. La elevada incidencia del phishing en Estados Unidos se atribuye a su avanzada infraestructura digital, su gran población de usuarios conectados a Internet y el uso generalizado de las transacciones financieras en línea.</p>\n<p>El número de ataques phishing dirigidos a Europa, Oriente Medio y África (EMEA) en 2023, suma un total de 480.341.826. Reino Unido experimentó 112,9 millones de ataques de phishing, el segundo mayor volumen de intentos de phishing observado en la nube de Zscaler en 2023 (después de EE. UU. con 1.100 millones). Esto supone casi el 25% del número total de ataques de phishing en EMEA en 2023. El sector de servicios fue el más atacado en Italia, mientras que el <strong>tecnológico registró el mayor volumen de ataques de phishing en España (3,08%), 14.787.680 en total.</strong></p>\n<p>Canadá (2,9%) y Alemania (2,8%) completan los cinco países que experimentaron más intentos de phishing. La mayoría de los ataques de phishing se originaron en Estados Unidos, Reino Unido y Rusia, mientras que Australia entró en el top 10 debido a un aumento interanual del 479% en el volumen de contenidos de phishing alojados en el país.</p>\n<h3><strong>La industria financiera enfrenta un aumento de casi el 400% en ataques</strong></h3>\n<p>El sector de las finanzas y los seguros experimentó el mayor número de intentos de phishing en general, con un aumento del 393% de los ataques con respecto al año anterior. La dependencia de las plataformas financieras digitales ofrece amplias oportunidades a los actores de amenazas para llevar a cabo campañas de phishing y explotar las vulnerabilidades de este sector.</p>\n<p>La industria manufacturera también experimentó un aumento significativo (31%) en los ataques de phishing de 2022 a 2023, lo que subraya la creciente conciencia de la vulnerabilidad de la industria. A medida que los procesos de fabricación se vuelven más dependientes de los sistemas digitales y las tecnologías interconectadas como IoT/OT, también crece el riesgo de explotación por parte de actores de amenazas que buscan acceso no autorizado o interrupción.</p>\n<h3><strong>Microsoft sigue siendo la marca más suplantada en los ataques de phishing</strong></h3>\n<p>Los investigadores de ThreatLabz identificaron marcas empresariales como Microsoft, OneDrive, Okta, Adobe y SharePoint como objetivos principales para la suplantación de identidad debido a su uso generalizado y al valor asociado con la adquisición de credenciales de usuario para estas plataformas.</p>\n<p>Microsoft (43%) surgió como la principal marca empresarial imitada en 2023, con sus plataformas OneDrive (12%) y SharePoint (3%) también clasificadas entre las cinco primeras, sirviendo como objetivos lucrativos para los ciberdelincuentes que pretenden explotar la vasta base de usuarios de Microsoft.</p>\n<h3><strong>Cómo una arquitectura de Zero Trust puede mitigar los ataques de phishing</strong></h3>\n<p>Las organizaciones pueden implementar una arquitectura de Zero Trust con controles avanzados de prevención de phishing basados en IA para defenderse eficazmente contra el panorama de amenazas en constante evolución que se destaca en el informe. La plataforma Zero Trust Exchange ayuda a prevenir los ataques de phishing convencionales e impulsados por IA en múltiples etapas de la cadena de ataque mediante:</p>\n<ul>\n<li><strong>Prevención de compromisos</strong>: la inspección TLS/SSL a escala, el aislamiento del navegador impulsado por IA y los controles de acceso basados en políticas impiden el acceso a sitios web sospechosos.</li>\n</ul>\n<ul>\n<li><strong>Eliminación del movimiento lateral:</strong> los usuarios se conectan directamente a las aplicaciones, no a la red, mientras que la segmentación de aplicaciones impulsada por IA limita el radio de explosión de un potencial incidente.</li>\n<li><strong>Cerrando el paso a usuarios comprometidos y amenazas internas:</strong> la inspección en línea evita los intentos de explotación de aplicaciones privadas, y las capacidades de engaño integradas detectan a los atacantes más sofisticados</li>\n</ul>\n<ul>\n<li><strong>Detención de la pérdida de datos</strong>: la inspección de datos en movimiento y en reposo evita posibles robos por parte de atacantes activos.</li>\n</ul>\nFuente: Cibersecuritynews","image":"https://8layer-latam.com/assets/images/blog/que-sectores-sufrieron-mas-ataques-de-phising-en-2023.jpg","date_published":"2024-05-07T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/como-evitar-las-listas-negras-de-correo-electronico-y-mejorar-su-capacidad-de-en.html","url":"https://8layer-latam.com/blog/como-evitar-las-listas-negras-de-correo-electronico-y-mejorar-su-capacidad-de-en.html","title":"Cómo evitar las listas negras de correo electrónico y mejorar su capacidad de entrega","summary":"El marketing por correo electrónico es una herramienta poderosa para conectarse con su público objetivo. Pero su efectividad depende de que sus correos electrónicos lleguen realmente a las bandejas de entrada de su audiencia.","content_html":"<p>El marketing por correo electrónico es una herramienta poderosa para conectarse con su público objetivo. Pero su efectividad depende de que sus correos electrónicos lleguen <em>realmente</em> a las bandejas de entrada de su audiencia. </p>\n<p>Lamentablemente, la existencia de listas negras de correo electrónico plantea una amenaza importante que nadie desea afrontar.</p>\n<p>La posibilidad de que su correo electrónico, dirección IP o nombre de dominio se marquen como spam es una preocupación genuina que puede perjudicar los resultados de su campaña de correo electrónico y generar mayores tasas de rebote. </p>\n<p>Es importante mantenerse alejado de las listas negras, ya que al hacerlo, en última instancia, mejora la capacidad de entrega de su correo electrónico.</p>\n<p>Sin embargo, si sin darse cuenta se encuentra relegado a este reino indeseable, tenga la seguridad de que existen pocas estrategias para sacar su presencia de correo electrónico de aguas tan turbias.</p>\n<p>En esta guía, compartiremos exactamente cómo salir de la lista negra de correo electrónico y aumentar la capacidad de entrega del correo electrónico. </p>\n<h2 id=\"que-son-las-listas-negras-de-correo-electronico-y-como-funci\"><strong>¿Qué son las listas negras de correo electrónico y cómo funcionan?</strong></h2>\n<p>Una <a href=\"https://knowledge.hubspot.com/email/what-is-an-email-blocklist?__hstc=48703481.fdcffc9e11c0c90897382a03c2ad8c29.1714413938659.1714413938659.1714422288324.2&amp;__hssc=48703481.1.1714422288324&amp;__hsfp=42884323\" target=\"_blank\" rel=\"noopener\">lista negra de correo electrónico</a> , también conocida como lista negra de DNS o lista negra en tiempo real (RBL), es una base de datos de direcciones de correo electrónico, direcciones IP o nombres de dominio marcados como spam u otros correos electrónicos no deseados.</p>\n<p>Las organizaciones antispam crean estas listas negras, que luego son utilizadas por los proveedores de servicios de correo electrónico (ESP) para bloquear o marcar identificadores como spam y evitar recibir correos electrónicos no deseados.</p>\n<p>Los ESP utilizan listas negras como un control de seguridad en un aeropuerto:</p>\n<ul>\n<li>El ESP del destinatario compara cada correo electrónico entrante con listas negras.</li>\n<li>Si la IP del remitente está en la lista negra, marcan el correo electrónico como spam.</li>\n<li>Estos correos electrónicos no deseados van directamente a la carpeta de correo no deseado para evitar el desorden en la pestaña principal.</li>\n<li>Si el correo electrónico sigue las mejores prácticas y no está en la lista negra, se envía a la bandeja de entrada.</li>\n</ul>\n<h2 id=\"como-comprobar-si-estas-en-una-lista-negra-de-correo-electro\"><strong>¿Cómo comprobar si estás en una lista negra de correo electrónico?</strong></h2>\n<p>Estar en una lista negra daña la reputación de su remitente (y, por lo tanto, la reputación de su negocio), por lo que es fundamental comparar periódicamente su IP y sus direcciones de correo electrónico con las listas negras.</p>\n<p>A menudo, sus ESP le notificarán cuando esté en la lista negra. Pero en caso de que no sea así, aquí hay algunas formas diferentes de verificar si ha llegado a alguna de estas listas.</p>\n<h3><strong>1. Verifique directamente con los proveedores de la lista negra de correo electrónico</strong></h3>\n<p>Una de las formas más sencillas de comprobar si estás en una lista es verificar directamente con los operadores de la lista negra. Por lo general, brindan herramientas donde puede ingresar su nombre de dominio o dirección IP para ver si está en la lista o no.</p>\n<p>Algunos de los proveedores comunes de la lista negra incluyen:</p>\n<ul>\n<li>Spamhaus</li>\n<li>SURBL (listas de bloqueo en tiempo real de URI de spam)</li>\n<li>Lista de bloqueo de reputación de Barracuda (BRBL)</li>\n<li>Invaluación</li>\n<li>Punto de prueba</li>\n<li>SpamCop</li>\n</ul>\n<p>Incluso puede utilizar herramientas en línea como <a href=\"https://easydmarc.com/\" target=\"_blank\" rel=\"noopener\">EasyDMARC</a> para analizar su dominio e identificar problemas para implementar las soluciones necesarias.</p>\n<figure><img src=\"https://lh7-us.googleusercontent.com/qXPMoKtiL7nTtawYnmXzy3rfSOxiH9D_8NBDPZ_p2Bt2rnErI5jr9VhNeqvyBZy9Y6pCToM1aPRVUkRhrtbnuS9K0D_Y-T_5gKz9T7EVS9TegdDzGWdvd7_mVAITAIdXGShqKK8tqgpKuKhBHgjwjqs\" alt=\"La imagen muestra una captura de pantalla de DMARC, una herramienta que te permite analizar tu dominio con un solo clic.\" loading=\"lazy\"></figure>\n<h3><strong>2. Supervise sus tasas de apertura</strong></h3>\n<p>Una de las métricas de correo electrónico que delata fácilmente si está en la lista negra es la tasa de apertura de correo electrónico. </p>\n<p>Después de terminar en una lista negra, sus tasas de apertura experimentarán una caída dramática. Si sus tasas de clics también disminuyen, es un indicador claro de que ha encontrado su camino hacia una lista negra. </p>\n<p>Existen diferentes formas de <a href=\"https://breadcrumbs.io/blog/sales-outreach-emails-performance/\" target=\"_blank\" rel=\"noopener\">medir el rendimiento</a> de sus campañas de correo electrónico, lo que le permite identificar áreas de mejora e identificar señales de advertencia que requieren atención y acción inmediatas.</p>\n<h3><strong>3. Busque las señales de advertencia</strong></h3>\n<p>Esté atento a estas señales de advertencia para evitar aterrizar en “aguas turbias”.</p>\n<p>Existe la posibilidad de que las personas le digan que sus correos electrónicos terminaron en sus carpetas de correo no deseado o que sus correos electrónicos se recuperaron al intentar enviarle un correo electrónico.</p>\n<figure><img src=\"https://lh7-us.googleusercontent.com/Ef4u-s1OLEBKTbk8IE26lZ7XfMj6Qii9NbsotwnjFzeZhl9OAgeDg0H0rp0zl67NIZ4_fwU1gKZy5yozSWfPr4GzgxczhjHfQoatOEflJPyO-ha--rYAAppEGyQyh4_91NKshRTQRpuBBLeR90T_g84\" alt=\"La captura de pantalla muestra una carpeta de spam resaltada en la aplicación de correo electrónico.\" loading=\"lazy\"></figure>\n<p>Probablemente utilizó una lista de correo electrónico no calificada y envió correos electrónicos a direcciones no válidas. </p>\n<p>La falta de personalización y el uso de <a href=\"https://easydmarc.com/blog/deliverability-matters-tips-to-avoid-the-spam-folder/\" target=\"_blank\" rel=\"noopener\">palabras desencadenantes</a> es una causa común de terminar en la carpeta de spam, por lo que debes buscar todas las señales de advertencia.</p>\n<h3><strong>4. Ejecute una verificación de reputación de IP/dominio</strong></h3>\n<p>Si desea estar completamente seguro acerca de la lista negra, ejecute una verificación de reputación de dominio/IP. Vaya a <a href=\"https://easydmarc.com/tools/ip-domain-reputation-check\" target=\"_blank\" rel=\"noopener\">EasyDMARC</a> para probar si su IP o dominio es spam.</p>\n<p><img src=\"https://lh7-us.googleusercontent.com/9F3i9n-vTzdbUVeIaEE7VrTarUU_gwvRHZ_11cU0j6THQ8oXM10f_XyJUt28_nHUmffaFThGx1QZyVVc1VxEG9yaHhwbSHOD69-ORuoA84AXjzjmig-JL1_AjSEASTxLxwGTzq8SeLWgg2BJbpc-5oY\" loading=\"lazy\"></p>\n<p>Ingrese una dirección IP o un dominio que desee verificar. Después de unos segundos, aparecerán tus resultados. </p>\n<p>Los ejemplos anteriores muestran un dominio que evitó adecuadamente las listas negras de correo electrónico. Sin embargo, no se preocupe si sus resultados son diferentes. Cubriremos los pasos adecuados en la siguiente sección para tomar medidas correctivas.</p>\n<h2 id=\"como-salir-de-las-listas-negras-de-correo-electronico\"><strong>Cómo salir de las listas negras de correo electrónico</strong></h2>\n<p>Si sin darte cuenta te encuentras en una lista negra de correo electrónico, el primer paso es no entrar en pánico. Por un momento, da un paso atrás para afrontar la situación con la cabeza despejada.</p>\n<p>Si bien las listas negras son ciertamente perjudiciales para sus campañas de marketing por correo electrónico, boletines informativos y negocios, existen métodos probados y verdaderos para salir de esas listas.</p>\n<p>Así es como puedes hacerlo:</p>\n<ol>\n<li>Mire la política y los criterios para estar en una lista negra. A veces, todo lo que tienes que hacer es demostrar que eres humano para salir de la lista.</li>\n</ol>\n<ol>\n<li>Envíe una solicitud de exclusión a los proveedores de la lista negra, solicitándoles cortésmente que lo eliminen de la lista.</li>\n<li>Puede enviar un correo electrónico o completar un formulario de exclusión de la lista explicando la situación.</li>\n<li>Utilice un <a href=\"https://easydmarc.com/email-verification\" target=\"_blank\" rel=\"noopener\">verificador de correo electrónico</a> para asegurarse de enviar su correo electrónico al correo electrónico correcto que existe.</li>\n<li>Solucione el problema (lea las señales de advertencia que mencionamos anteriormente) que podría haber causado la inclusión en la lista negra e informe a los proveedores sobre las soluciones necesarias para salir de la lista.</li>\n<li><a href=\"https://easydmarc.com/blog/email-list-validation-why-you-need-it/\" target=\"_blank\" rel=\"noopener\">Limpia tu lista de correo electrónico</a> para eliminar direcciones no identificadas.</li>\n<li>Escanee sus dispositivos en busca de malware.</li>\n<li>Algunos proveedores de listas negras no tienen una política de exclusión. Para estos proveedores, detenga las actividades de spam y, después de un cierto período, lo eliminarán de la lista negra.</li>\n</ol>\n<h2 id=\"consejos-para-mejorar-la-capacidad-de-entrega-del-correo-ele\"><strong>Consejos para mejorar la capacidad de entrega del correo electrónico</strong></h2>\n<p>Una vez que esté fuera de la lista, es mejor aprovechar una <a href=\"https://easydmarc.com/email-deliverability\" target=\"_blank\" rel=\"noopener\">plataforma de capacidad de entrega de correo electrónico</a> para preparar sus correos electrónicos y reconstruir su IP y reputación de dominio. Este es un paso importante e ignorarlo podría dar lugar a una segunda inclusión en la lista negra.</p>\n<p>Una vez que haya reconstruido la credibilidad de su correo electrónico y de su dirección IP, puede seguir estos consejos para mejorar la capacidad de entrega del correo electrónico.</p>\n<h3><strong>Centrarse en contenido de calidad</strong></h3>\n<p>Un factor que puede afectar la capacidad de entrega de su correo electrónico es la calidad y relevancia de su contenido. Si envía correos electrónicos que no son atractivos, informativos o útiles para sus destinatarios, es posible que los marquen como spam o cancelen la suscripción a su lista.</p>\n<p>Esto puede dañar la reputación de su remitente y aumentar las posibilidades de aparecer en listas negras de correo electrónico.</p>\n<p>Para evitarlo, crea contenido adaptado a las necesidades e intereses de tu audiencia, aportando valor. </p>\n<p>Aquí hay un gran ejemplo de contenido SEO de calidad de Jeremy Moser, director ejecutivo de uSERP. El correo electrónico muestra resultados genuinos y consejos sencillos para lograr resultados similares.</p>\n<p><img src=\"https://lh7-us.googleusercontent.com/NjotU3W4w3XBcNF1DbFnGZmCZ9CkYMFNkmdcX7wgzDBIHL4jMa7TXxvhsVjSv502oA9l0kcH0yunNb3tnzvLQ2WXcVk8bwocXTRSdg68xIxFTepVxF3unFIp_f9n-SrMb2EuQosxIW94MUkAnZMruBw\" loading=\"lazy\"></p>\n<p>Ahora, para ayudarle a poner en práctica este plan, puede aprovechar los informes operativos para realizar un seguimiento y analizar el rendimiento de sus campañas de correo electrónico. De esa manera, puede encontrar correos electrónicos que dan en el blanco o fracasan. A partir de ahí, puede volver a centrar su tiempo y energía en los mejores. </p>\n<p>En otras palabras, los informes operativos son inteligencia empresarial que permite el seguimiento en tiempo real de métricas e indicadores cruciales, facilitando la toma de decisiones basada en datos y basada en evidencia. </p>\n<p>Ese enfoque suena mucho mejor que lanzar un puñado de dardos y esperar que uno dé en el blanco. Además, las altas tasas de entrega son un indicador clave de <a href=\"https://www.pipefy.com/blog/operational-excellence/\" target=\"_blank\" rel=\"noopener\">excelencia operativa</a> . </p>\n<p>Cuando los correos electrónicos llegan consistentemente a las bandejas de entrada de los destinatarios sin problemas, demuestra un sistema de correo electrónico bien organizado y buenas prácticas. Con eso, está en camino de hacer crecer su lista de correo electrónico y mejorar sus resultados. </p>\n<h2 id=\"utilice-una-firma-de-correo-electronico\"><strong>Utilice una firma de correo electrónico</strong></h2>\n<p>Lo último que desea es enviar un correo electrónico de alta calidad solo para que su firma (o la falta de ella) sea la única razón por la que llegue a la carpeta de spam. Es un gran esfuerzo desperdiciado con una solución simple. </p>\n<p>Para maximizar la capacidad de entrega de sus correos electrónicos y evitar que se marquen como spam, tenga en cuenta estas prácticas recomendadas para la firma de correo electrónico:</p>\n<ul>\n<li>Cíñete a la información esencial como tu nombre, cargo, empresa y datos de contacto.</li>\n<li>Optimice las imágenes y limite su uso.</li>\n<li>Incluya únicamente enlaces necesarios y de buena reputación para evitar sospechas de spam.</li>\n<li>Mantenga un diseño y formato consistentes en toda su firma.</li>\n<li>El código HTML adecuado mejora la visualización de la firma de correo electrónico en todos los dispositivos y clientes, mejorando el profesionalismo y reduciendo los problemas de entrega.</li>\n<li>Evite caracteres especiales o emojis para mejorar la capacidad de entrega.</li>\n<li>Incluya la información legal requerida, como su dirección física, para cumplir con regulaciones como la <a href=\"https://www.ftc.gov/business-guidance/resources/can-spam-act-compliance-guide-business\" target=\"_blank\" rel=\"noopener\">Ley CAN-SPAM</a> .</li>\n</ul>\n<p>En caso de duda, investigue ejemplos exitosos de firmas de correo electrónico que le ayudarán a crear su propia firma profesional y fácil de entregar. </p>","image":"https://8layer-latam.com/assets/images/blog/como-evitar-las-listas-negras-de-correo-electronico-y-mejorar-su-capacidad-de-en.jpg","date_published":"2024-04-29T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/las-tecnologias-de-veeam-y-sophos-se-integran-para-detectar-atentamente-amenazas.html","url":"https://8layer-latam.com/blog/las-tecnologias-de-veeam-y-sophos-se-integran-para-detectar-atentamente-amenazas.html","title":"Las tecnologías de Veeam y Sophos se integran para detectar atentamente amenazas de ciberseguridad","summary":"COLUMBUS, Ohio —24 de octubre de 2023: Veeam® Software, líder en protección de datos y recuperación de ransomware, anunció hoy una alianza estratégica con Sophos, líder mundial en innovación y entrega de ciberseguridad como servicio. A trav…","content_html":"<p><b>COLUMBUS, Ohio —24 de octubre de 2023</b>: <a href=\"https://www.veeam.com/?ad=in-text-link\" target=\"_blank\" rel=\"noopener\">Veeam® Software</a>, líder en protección de datos y recuperación de ransomware, anunció hoy una alianza estratégica con <a href=\"https://www.sophos.com/\" target=\"_blank\" rel=\"noopener\">Sophos,</a> líder mundial en innovación y entrega de ciberseguridad como servicio. A través de la asociación, Veeam Data Platform se integrará con <a href=\"https://www.sophos.com/en-us/products/managed-detection-and-response\" target=\"_blank\" rel=\"noopener\">Sophos Managed Detection and Response (MDR)</a>, añadiendo una capa crítica de detección y respuesta de amenazas dirigida por humanos para mejorar la seguridad de los respaldos críticos para el negocio contra los atacantes de ransomware que intentan manipular, eliminar o cambiar el entorno de respaldo de los clientes como táctica en su cadena de ataque general para aumentar la presión sobre las víctimas para que paguen el rescate.</p>\n<p>Como los ciberatacantes persistentes mejoran constantemente su juego, la pregunta ya no es si una organización se verá afectada o cuándo, sino con qué frecuencia, lo que hace que sea más importante que nunca que las empresas cuenten con las capacidades adecuadas de protección y recuperación. Juntas, las tecnologías de Veeam y Sophos detectan atentamente las amenazas a la seguridad cibernética, determinan la respuesta garantizada y recuperan con rapidez los datos afectados, brindando a las organizaciones la tranquilidad de saber que sus datos están siempre disponibles y son fácilmente recuperables.</p>\n<p>“La creciente amenaza de los ciberataques sólo puede abordarse si las empresas se unen para ofrecer a los clientes una protección más completa e integrada”, afirmó Danny Allan, CTO de Veeam. “La combinación del líder mundial No. 1 en protección de datos y recuperación de ransomware con la oferta MDR No. 1 provee a los clientes la protección y recuperación de ciberseguridad más completa del mercado actual. Mantener los negocios en funcionamiento, pase lo que pase, es fundamental para la misión general de Veeam y, al unirnos con Sophos para crear un enfoque de extremo a extremo, damos un paso más para proteger a los clientes de los malos actores, fortaleciendo su postura de seguridad general y permitiendo una resiliencia radical.”</p>\n<p>Veeam Data Platform monitorea el entorno de una organización para detectar amenazas potenciales contra las cargas de trabajo de producción de los clientes y su entorno de respaldo. Si se identifica una amenaza, como cuando un atacante intenta alterar los respaldos, Veeam envía una alerta a Sophos MDR, servicio de búsqueda, detección y respuesta a amenazas completamente administrado que brinda un equipo de seguridad dedicado las 24 horas, los 7 días de la semana, el cual identifica y neutraliza rápidamente complejas amenazas de ataque, incluyendo ransomware, infracciones de red, adversarios de teclado hands-on y más. El equipo de operaciones de seguridad de Sophos MDR puede determinar si se está produciendo un ataque y tomar medidas para interrumpir, contener y eliminar por completo al atacante.</p>\n<p>“Los adversarios activos son notablemente hábiles en la evolución de sus tácticas, técnicas y procedimientos (TTP), y a menudo superan las capacidades de detección de muchas organizaciones, como lo demuestra la <a href=\"https://news.sophos.com/en-us/2023/08/23/active-adversary-for-tech-leaders/\" target=\"_blank\" rel=\"noopener\">inteligencia de amenazas Sophos X-Ops</a>. La necesidad de hacer respaldos seguros es primordial, y las operaciones de seguridad siempre activas son imprescindibles para fortalecer estos datos críticos para el negocio”, dijo Marty Ward, vicepresidente de Operaciones Tecnológicas de Sophos. “Sophos MDR es la oferta MDR más utilizada, con más de 19,000 clientes en todo el mundo, y esperamos ampliar esta oferta urgentemente requerida a las organizaciones que usan Veeam. Juntos, mantenemos a los negocios funcionando de forma segura.”</p>\n<p>Los beneficios clave adicionales de esta alianza estratégica incluyen:</p>\n<ul>\n<li><b>Defensa contra ransomware: </b>las capacidades avanzadas de detección y prevención de amenazas de Sophos, con los <a href=\"https://www.veeam.com/blog/immutable-backup.html\" target=\"_blank\" rel=\"noopener\">respaldos inmutables</a> y el control de versiones proporcionados por Veeam, garantizan que los datos de respaldos permanezcan seguros y recuperables.</li>\n<li><b>Mejora del tiempo de respuesta ante amenazas:</b> los especialistas en operaciones de seguridad de Sophos MDR ejecutan acciones de respuesta inmediata para detectar amenazas confirmadas con un tiempo de respuesta promedio líder en la industria de 38 minutos, 96% más rápido que el punto de referencia de la industria.</li>\n<li><b>Identificación de amenazas a la seguridad interna: </b>el monitoreo integral de amenazas internas y externas, como malware, detecta actividades no autorizadas o sospechosas que podrían comprometer los datos de respaldo.</li>\n<li><b>Prevención de la eliminación accidental: </b>el control de versiones de respaldo, los registros de auditoría y las opciones de almacenamiento inmutables protegen los datos de respaldo contra acciones no intencionadas.</li>\n<li><b>Mantenimiento del cumplimiento:</b> las sólidas funciones de seguridad y protección de datos pueden ayudar a las organizaciones a cumplir con los requisitos de cumplimiento normativo, como <a href=\"https://www.veeam.com/blog/guide-to-cloud-compliance.html\" target=\"_blank\" rel=\"noopener\">GDPR, HIPAA y otras regulaciones específicas de la industria.</a></li>\n<li><b>Cumplimiento de los requisitos del seguro cibernético:</b> Sophos MDR ayuda a satisfacer requisitos críticos para el seguro cibernético, como tener monitoreo de amenazas las 24 horas del día, los 7 días de la semana, lo que reduce la probabilidad de que se rechace un reclamo y ayuda a las empresas a obtener mejores primas.</li>\n</ul>\n<p><b>Disponibilidad</b></p>\n<p>Se espera que la integración de Veeam Data Platform y Sophos MDR esté disponible a finales de este año. Para obtener más información, visite <a href=\"https://www.veeam.com/\" target=\"_blank\" rel=\"noopener\">https://www.veeam.com</a>.</p>\n<p>Ya está abierto el registro para el décimo evento anual de VeeamON, del 3 al 5 de junio de 2024 en el Diplomat Resort en Fort Lauderdale, Florida. Regístrese ahora para obtener una tarifa especial del X Aniversario: <a href=\"https://www.veeam.com/veeamon.\" target=\"_blank\" rel=\"noopener\">https://www.veeam.com/veeamon.</a></p>\n<p><b>Citas de apoyo</b></p>\n<p>“La coordinación de las estrategias de ciberseguridad y recuperación cibernética brinda a las empresas la mejor oportunidad de defenderse y recuperarse de los <a href=\"https://www.veeam.com/blog/ransomware-attack-paying-or-recovering-2023.html\" target=\"_blank\" rel=\"noopener\">ataques</a> de ransomware. Los equipos ITOps y SecOps deben trabajar en estrecha colaboración tanto para la planificación de respuesta a incidentes como para las comunicaciones de crisis. Los ataques de ransomware van en aumento, y los clientes requieren una solución integral que pueda ayudarlos durante todo el ciclo de seguridad y recuperación de los datos. Esta alianza entre Veeam y Sophos tiene como objetivo combinar disciplinas clave: la capacidad de detectar amenazas a la seguridad cibernética, determinar la respuesta garantizada y recuperar los datos afectados de forma rápida y segura”. – Phil Goodwin, vicepresidente de Investigación de IDC</p>\n<p>“Los respaldos son un objetivo cada vez más atractivo de destruir por parte de los adversarios antes de lanzar ransomware. La seguridad es nuestra prioridad No. 1 como proveedor de servicios administrados de confianza. Necesitamos saber de inmediato cuando se están alterando los respaldos de un cliente o cuando hay malware presente para que podamos neutralizar con rapidez las amenazas y preservar la integridad de los datos. Estamos orgullosos de proteger los diversos entornos de nuestros clientes con Sophos MDR. Esta nueva alianza amplía la detección y respuesta a amenazas las 24 horas del día, los 7 días de la semana, como una capa adicional de seguridad para nuestra solución de respaldo y recuperación, Nevtec Data Protection Services (NDPS), impulsada por Veeam. Saber que los especialistas en operaciones de seguridad altamente capacitados de Sophos monitorean nuestros respaldos las 24 horas del día, los 7 días de la semana, y pueden neutralizar las amenazas en minutos, es un valor agregado tremendo”. – Steve Neverve, presidente de <a href=\"https://www.nevtec.com/\" target=\"_blank\" rel=\"noopener\">Nevtec</a></p>\n<p><b>Acerca de Veeam Software</b></p>\n<p>Veeam®, líder mundial No. 1 en protección de datos y recuperación de ransomware, tiene la misión de ayudar a todas las organizaciones no sólo a recuperarse de una interrupción o pérdida de datos, sino a seguir adelante. Con Veeam, las organizaciones logran una resiliencia radical a través de la seguridad de datos, recuperación de datos y libertad de datos para su nube híbrida. Veeam Data Platform ofrece una solución única para entornos de nube, virtuales, físicos, SaaS y Kubernetes, brindando a los líderes de TI y Seguridad la tranquilidad de que sus aplicaciones y datos están protegidos y siempre disponibles. Con sede central en Columbus, Ohio, y oficinas en más de 30 países, Veeam protege a más de 450,000 clientes en todo el mundo, incluido el 73% del Global 2000, las cuales confían en Veeam para mantener sus negocios en funcionamiento. La resiliencia radical comienza con Veeam. Obtenga más información en <a href=\"http://www.veeam.com/?ad=in-text-link\" target=\"_blank\" rel=\"noopener\">www.veeam.com</a> o siga a Veeam en LinkedIn <a href=\"https://www.linkedin.com/company/veeam-software\" target=\"_blank\" rel=\"noopener\">@veeam-software</a> y X <a href=\"https://twitter.com/Veeam\" target=\"_blank\" rel=\"noopener\">@veeam</a>.</p>\n<p><b>Acerca de Sophos</b></p>\n<p>Sophos es un líder mundial e innovador en soluciones avanzadas de seguridad cibernética, que incluyen servicios de respuesta y detección administrada (MDR) y respuesta a incidentes, así como una amplia cartera de tecnologías de seguridad para endpoints, redes, correo electrónico y nube, que ayudan a las organizaciones a vencer los ataques cibernéticos. Como uno de los mayores proveedores exclusivos de ciberseguridad, Sophos defiende a más de 500,000 organizaciones y más de 100 millones de usuarios en todo el mundo contra adversarios activos, ransomware, phishing, malware y más. Los servicios y productos de Sophos se conectan a través de su consola de gestión Sophos Central basada en la nube y funcionan con Sophos X-Ops, la unidad de inteligencia de amenazas entre dominios de la empresa. La inteligencia de Sophos X-Ops optimiza todo el ecosistema de seguridad cibernética adaptativa de Sophos, que incluye un lago de datos centralizado que aprovecha un rico conjunto de API abiertas disponibles para clientes, socios, desarrolladores y otros proveedores de tecnología de información y ciberseguridad. Sophos provee ciberseguridad como servicio a organizaciones que necesitan soluciones de seguridad llave en mano y totalmente gestionadas. Los clientes también pueden administrar su seguridad cibernética directamente en la plataforma de operaciones de seguridad de Sophos o utilizar un enfoque híbrido complementando sus equipos internos con los servicios de Sophos, incluida la búsqueda y remediación de amenazas. Sophos vende a través de socios revendedores y proveedores de servicio administrados (MSP) en todo el mundo. Sophos tiene su sede en Oxford, Reino Unido. Hay más información disponible en <a href=\"http://www.sophos.com/\" target=\"_blank\" rel=\"noopener\">www.sophos.com</a><br><br>Fuente: Veeam</p>","image":"https://8layer-latam.com/assets/images/blog/las-tecnologias-de-veeam-y-sophos-se-integran-para-detectar-atentamente-amenazas.jpg","date_published":"2024-04-18T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/los-ciberdelincuentes-abusan-del-protocolo-de-escritorio-remoto-rdp-en-el-90-de.html","url":"https://8layer-latam.com/blog/los-ciberdelincuentes-abusan-del-protocolo-de-escritorio-remoto-rdp-en-el-90-de.html","title":"Los ciberdelincuentes abusan del protocolo de escritorio remoto (RDP) en el 90% de los ataques","summary":"Sophos, líder mundial en soluciones de seguridad innovadoras que derrotan los ciberataques, publica el análisis “Todo está muy tranquilo (?): El Active Adversary Report de Sophos para el primer semestre de 2024”. El estudio, que analiza más…","content_html":"<p><u><a href=\"https://www.sophos.com/es-es\" target=\"_blank\" rel=\"noopener\">Sophos</a></u>, líder mundial en soluciones de seguridad innovadoras que derrotan los ciberataques, publica el análisis <u><a href=\"https://news.sophos.com/en-us/2024/04/03/active-adversary-report-1h-2024/\" target=\"_blank\" rel=\"noopener\"><i>“Todo está muy tranquilo (?): El Active Adversary Report de Sophos para el primer semestre de 2024”</i></a></u><i>. </i>El estudio, que analiza más de 150 casos de respuesta a incidentes (IR) atendidos por el equipo de Sophos X-Ops IR en 2023, ha descubierto que los ciberdelincuentes abusaron del protocolo de escritorio remoto (RDP) (un método común para establecer acceso remoto en sistemas Windows) en el 90% de los ataques. Se trata de la <u><a href=\"https://news.sophos.com/en-us/2024/03/20/remote-desktop-protocol-the-series/\" target=\"_blank\" rel=\"noopener\">cifra más alta de abuso de RDP</a></u> desde que Sophos comenzó a elaborar los informes de Active Adversary Reports en 2021, que incluyen datos desde 2020.</p>\n<p>Además, los servicios remotos externos como RDP han sido el modo más común con el que los atacantes han conseguido vulnerar las redes, siendo el método de acceso inicial en el 65% de los casos de IR en 2023. Desde el lanzamiento del primer Active Adversary Report en 2020, los servicios remotos externos se han convertido en el recurso más frecuente usado por los cibercriminales para obtener el acceso inicial a la red, algo que los equipos de seguridad deberían tener en cuenta, ya que es una clara señal de la importancia de priorizar la gestión de estos servicios cuando se evalúa el riesgo de seguridad de una empresa.</p>\n<p>“<i>Los servicios remotos externos son un elemento necesario, pero arriesgado, para muchas empresas. Los atacantes saben los riesgos que plantean estos servicios y tratan activamente de sabotearlos dada la recompensa que se esconde tras ellos. Exponer servicios sin una especial atención y mitigación de riesgos conduce inevitablemente a un compromiso de las redes. A un atacante no le lleva mucho tiempo encontrar y </i><u><a href=\"https://news.sophos.com/en-us/2024/03/20/remote-desktop-protocol-exposed-rdp-is-dangerous/\" target=\"_blank\" rel=\"noopener\"><i>vulnerar un servidor RDP expuesto</i></a></u><i> y sin controles adicionales, ni tampoco encontrar el </i><u><a href=\"https://news.sophos.com/en-us/2023/08/23/active-adversary-for-tech-leaders/\" target=\"_blank\" rel=\"noopener\"><i>servidor de Directorio Activo</i></a></u><i> que le espera al otro lado</i>“, afirma John Shier, CTO Field de Sophos.</p>\n<p>En el caso concreto de un cliente de Sophos X-Ops, los atacantes consiguiendo comprometer la red de la víctima cuatro veces en seis meses, y cada una de las veces obtuvieron el acceso inicial a través de puertos RDP expuestos del cliente. Una vez dentro, los cibercriminales continuaron moviéndose lateralmente a través de las redes empresariales, descargando binarios maliciosos, desactivando la protección de los endpoints y estableciendo acceso remoto.</p>\n<p>Por otra parte, las credenciales comprometidas y las vulnerabilidades explotadas continúan siendo los dos orígenes más comunes de los ataques. En el informe “<u><a href=\"https://news.sophos.com/en-us/2023/08/23/active-adversary-for-tech-leaders/\" target=\"_blank\" rel=\"noopener\">Active Adversay Report for Tech Leader</a></u>” de la primera mitad de 2023 y publicado por Sophos el pasado mes de agosto, se detectó que, por primera vez, las credenciales comprometidas superaron a las vulnerabilidades como la causa más común de origen de los ataques. Esta tendencia continuó durante el resto de 2023, con las credenciales comprometidas representando la causa de origen del 50% de los casos de IR de todo el año. Cuando se analizan los datos acumulados de los informes Active Adversary desde 2020, las credenciales comprometidas también fueron la causa número uno de “todos los tiempos” en el origen de los ataques, implicadas en casi un tercio de todos los casos. A pesar de la histórica prevalencia de las credenciales comprometidas en los ciberataques, las empresas seguían sin tener configurada la autenticación multifactor en el 43% de los casos atendidos por IR en 2023.</p>\n<p>La explotación de vulnerabilidades fue la segunda causa más común de los ataques, tanto en 2023 como al analizar los datos acumulados de 2020 a 2023, representando la causa de origen en el 16% y el 30% de los casos de IR, respectivamente.</p>\n<p>“<i>Gestionar el riesgo es un proceso activo. Las empresas que lo hacen bien experimentan mejores escenarios de seguridad que las que no lo hacen a la hora de afrontar las amenazas continúas lanzadas por atacantes con mucha determinación. Un aspecto importante de la gestión de los riesgos de seguridad, más allá de identificarlos y priorizarlos, es actuar en función de la información. A pesar de ello, y durante demasiado tiempo, ciertos riesgos como el RDP abierto siguen inundando de ataques a las empresas para deleite de los cibercriminales, que pueden entrar por la puerta principal. Asegurar la red reduciendo los servicios expuestos y vulnerables y reforzando la autenticación hará que las empresas mejoren sus niveles de seguridad y estén mejor preparadas para hacer frente a los ciberataques</i>“, afirma Shier.</p>\n<p>El Informe “Sophos Active Adversary Report for H1 2024” se basa en más de 150 investigaciones de respuesta a incidentes (IR) que abarcan 26 sectores de todo el mundo. Las empresas analizadas se encuentran en 23 países diferentes, incluidos Estados Unidos, Canadá, México, Colombia, Reino Unido, Suecia, Suiza, España, Alemania, Polonia, Italia, Austria, Bélgica, Filipinas, Singapur, Malasia, India, Australia, Kuwait, Emiratos Árabes Unidos, Arabia Saudí, Sudáfrica y Botsuana.<br><br>Fuente: Sophos</p>","image":"https://8layer-latam.com/assets/images/blog/los-ciberdelincuentes-abusan-del-protocolo-de-escritorio-remoto-rdp-en-el-90-de.jpg","date_published":"2024-04-16T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/las-3-mayores-amenazas-a-la-ciberseguridad-que-no-se-suele-tener-en-cuenta.html","url":"https://8layer-latam.com/blog/las-3-mayores-amenazas-a-la-ciberseguridad-que-no-se-suele-tener-en-cuenta.html","title":"Las 3 mayores amenazas a la ciberseguridad que no se suele tener en cuenta","summary":"Los ataques silenciosos que permanecen ocultos durante largos periodos de tiempo suponen un riesgo único para las empresas. Los hackers actuales utilizan mucho menos malware. En su lugar, utilizan técnicas Living Off the Land (LOL), utiliza…","content_html":"<span>Las organizaciones actuales están sometidas a un panorama de amenazas en constante cambio y evolución. En esta «nueva normalidad», ya no basta con aplicar estrategias convencionales a retos como el ransomware. Es vital que los equipos de TI, los equipos de seguridad y los miembros del consejo de administración sepan dónde centrar sus esfuerzos de seguridad y resiliencia empresarial para poder anticiparse, resistir y recuperarse de los ciberataques modernos.<br><br>Se ha recopilado las tres principales tendencias de amenazas a la ciberseguridad que los profesionales de la seguridad deben prepararse para repeler y que todavía no se suelen tener en cuenta.<br><br></span>\n<h2 id=\"tecnicas-living-off-the-land-lol\"><strong>Técnicas Living Off the Land (LOL).</strong></h2>\n<p>Los ataques silenciosos que permanecen ocultos durante largos periodos de tiempo suponen un riesgo único para las empresas. Los hackers actuales utilizan mucho menos malware. En su lugar, utilizan técnicas Living Off the Land (LOL), utilizando el sistema operativo contra sí mismo mediante la explotación de herramientas legítimas nativas como binarios firmados (LOLBins), scripts (LOLScripts) y bibliotecas para camuflar la actividad maliciosa, pasar desapercibidos y eludir incluso las defensas de seguridad más avanzadas.</p>\n<p>A diferencia de los ataques tradicionales que aprovechan el malware, los ataques LOL utilizan utilidades nativas del sistema operativo que son necesarias para ejecutarlo y ayudar a las operaciones de TI. Intrínsecamente, no son maliciosos. Por tanto, aunque las herramientas convencionales registran las actividades de LOL en cada punto final, no alertan sobre ellas. Los LOLBins se están convirtiendo en la técnica preferida porque pasan desapercibidos.</p>\n<p>Para defender los datos contra este tipo de ataques, las organizaciones tendrán que dar un paso adelante en sus defensas, introduciendo señuelos realistas que engañen a los malos actores para que se involucren con estos falsos recursos y expongan sus técnicas; un movimiento que a su vez alerte a los equipos de seguridad de la organización de una posible amenaza al acecho.</p>\n<h2 id=\"inteligencia-artificial-ai\"><strong>Inteligencia Artificial (AI).</strong></h2>\n<p><strong></strong>Los hackers actuales utilizan herramientas avanzadas como la IA y el aprendizaje automático para automatizar y coordinar los ataques y aumentar su eficacia. También utilizan la IA para comprender las defensas que las organizaciones han establecido para evitar que los atacantes penetren en sus entornos. Los ciberdelincuentes ya no están limitados por la necesidad de producir manualmente sus campañas de amenazas, sino que utilizan herramientas de IA generativa fácilmente disponibles, como ChatGPT, y las ajustan para satisfacer sus necesidades, ya sea creando contenido de phishing altamente personalizado a gran escala o generando malware para registrar la pulsación de teclas y para «descifrar» específicamente las credenciales y los algoritmos de un sistema objetivo.</p>\n<p>Para combatir el creciente volumen de ataques, las organizaciones tendrán que hacer uso de la IA defensiva y el aprendizaje automático. Esto hará posible automatizar la detección y corrección de los sistemas que no cumplen la normativa; aplicar parches automáticos, configuración y actualizaciones de software para los activos; y manejar actividades tradicionalmente intensivas en mano de obra como la gestión de identidad y acceso (IAM) y la presentación de informes. En otras palabras, utilizar la IA para impulsar el cumplimiento con una arquitectura reforzada de confianza cero y hacer frente a las amenazas con visibilidad en tiempo real y alertas tempranas que respalden una postura de defensa proactiva.</p>\n<h2 id=\"ransomware-as-a-service\"><strong>Ransomware-as-a-Service.</strong></h2>\n<p>El ransomware representa una de las mayores amenazas para las empresas de todos los tamaños y sectores. Grupos altamente organizados han desarrollado sofisticados modelos de suscripción y distribución de ransomware como servicio (RaaS) que facilitan a los ciberdelincuentes, con poca o ninguna experiencia, la composición de un ataque de última generación formado por las técnicas más modernas a lo largo del ciclo de vida del ataque.</p>\n<p>Especializados en elementos específicos del proceso de ataque, los actuales operadores de RaaS ofrecen kits que incluyen desde portales de pago y «servicios de asistencia» para las víctimas hasta una selección de variantes de ransomware (como LockBit, Revil y Dharma). Otros actúan como intermediarios de acceso especializados en el descubrimiento.</p>\n<p>La aparición del modelo de negocio RaaS significa que la frecuencia y sofisticación de los ataques de ransomware está aumentando. Teniendo esto en cuenta, las organizaciones tendrán que redoblar sus actividades de ciberseguridad. Ya sea reforzando las estrategias de gestión de vulnerabilidades e implantando herramientas de ciberdetección de alerta temprana o desplegando soluciones automatizadas y backup y recuperación de datos en entornos de producción, para asegurarse de que pueden recuperarse rápidamente tras un ataque.<br><br>Fuente: Cibersecuritynews</p>","image":"https://8layer-latam.com/assets/images/blog/las-3-mayores-amenazas-a-la-ciberseguridad-que-no-se-suele-tener-en-cuenta.jpg","date_published":"2024-04-03T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/por-que-las-copias-de-seguridad-se-han-convertido-en-un-objetivo-facil-para-los.html","url":"https://8layer-latam.com/blog/por-que-las-copias-de-seguridad-se-han-convertido-en-un-objetivo-facil-para-los.html","title":"Por qué las copias de seguridad se han convertido en un objetivo fácil para los ciberdelincuentes","summary":"En un ataque de ransomware, hay dos formas principales de recuperar los datos cifrados: recuperarlos a través de copias de seguridad o pagar el rescate. Los ciberdelincuentes saben que, al comprometer las copias de seguridad de una empresa,…","content_html":"<p>Cuando los atacantes comprometen las copias de seguridad en un ataque de ransomware, la víctima tiene el doble de probabilidades de pagar el rescate y su coste de recuperación se multiplica por ocho, según una encuesta de Sophos<br><br>\n<p>En un ataque de ransomware, hay dos formas principales de recuperar los datos cifrados: recuperarlos a través de copias de seguridad o pagar el rescate. Los ciberdelincuentes saben que, al comprometer las copias de seguridad de una empresa, esta ve restringida su capacidad para recuperar los datos cifrados y, en consecuencia, aumenta la presión para pagar el rescate.</p>\n<p>De hecho, cuando los atacantes consiguen comprometer los sistemas de backup, una empresa tiene casi el doble de probabilidades de pagar el rescate, y la factura global de recuperación es 8 veces superior a los ataques en los que las copias de seguridad no se ven afectadas.</p>\n<p>Los expertos en ciberseguridad de Sophos, líder mundial en innovación y ciberseguridad como servicio, exponen 4 motivos por los que las copias de seguridad cada vez son más atractivas para los ciberdelincuentes, en base a una encuesta reciente*:</p>\n<p><b>Motivo 1: Intentar comprometer los backups en un ataque de ransomware se ha convertido en la norma</b></p>\n<p>Los autores de ataques de ransomware intentan poner en peligro las copias de seguridad en casi todos sus ataques. El 94% de las empresas encuestadas afectadas por ransomware en 2023 afirmaron que los ciberdelincuentes intentaron poner en peligro sus copias de seguridad durante el ataque. Este porcentaje crece hasta el 99% tanto en la Administración Pública como en el sector de los medios de comunicación, el ocio y el entretenimiento.</p>\n<p><b>Motivo 2: Los ciberdelincuentes lo consiguen en más de la mitad de los ataques de ransomware, aunque la tasa de éxito varía según el sector</b></p>\n<p>En todos los sectores, el 57% de los intentos de comprometer las copias de seguridad tuvieron éxito, consiguiendo afectar a las operaciones de recuperación de más de la mitad de las víctimas. A pesar de eso, los datos revelan una variación considerable en la tasa de éxito entre sectores:</p>\n<ul>\n<li>\n<p>Los atacantes tuvieron más éxito al comprometer las copias de seguridad de sus víctimas en los sectores de energía, petroleras/gas y servicios públicos (79% de éxito) y educación (71% de éxito).</p>\n</li>\n<li>\n<p>Por el contrario, el sector tecnológico y de telecomunicaciones (30% de éxito) y retail (47% de éxito) registraron los índices más bajos de éxito en el ataque contra backups.</p>\n</li>\n</ul>\n<p>Esto puede deberse a una mayor protección de las copias de seguridad en sectores como TI y telecomunicaciones, o una mayor eficiencia para detectar y detener los ataques, así como a que los sectores críticos como energía, el del petróleo y el gas y los servicios públicos pueden ser víctimas de ataques más avanzados.</p>\n<p><b>Motivo 3: Comprometer las copias de seguridad multiplica por dos la rentabilidad del ataque</b></p>\n<p>Por un lado, las peticiones de rescate por parte de los delincuentes se pueden duplicar: las víctimas cuyas copias de seguridad se vieron comprometidas recibieron peticiones de rescate que fueron, de media, de 2,3 millones de dólares, frente al millón de dólares de medio de las empresas en las que no lo consiguieron.</p>\n<p>Además, las empresas víctimas de este ataque, tenían casi el doble de probabilidades de pagar el rescate para recuperar los datos cifrado que las que mantuvieron intactas sus copias de seguridad (67% frente a 36%).</p>\n<p><b>Motivo 4: Los costes de recuperación del ransomware para las víctimas se multiplican por 8 cuando las copias de seguridad se ven comprometidas</b></p>\n<p>De media, las empresas que sufrieron la vulneración de sus sistemas de backup tuvieron que afrontar costes totales de recuperación de 3 millones de dólares, lo que supone una cifra 8 veces mayor que las que no (375.000 dólares). Esto puede deberse a varias razones, como al trabajo adicional que supone restaurar a partir de datos descifrados, o que una protección de backup más débil, sea un indicativo de defensas menos sólidas y, en consecuencia, una necesidad mayor de trabajo para recuperarse.</p>\n<p><b>Recomendaciones de Sophos para reducir los riesgos de las copias de seguridad en el Backup Day</b>:</p>\n<ul>\n<li>\n<p>Las copias de seguridad son una parte clave de una estrategia holística de reducción de riesgos de ciberseguridad. Si tus copias de seguridad son accesibles online, debes asumir que los atacantes también las encontrarán.</p>\n</li>\n<li>\n<p>Realiza copias de seguridad periódicas y almacena las copias en varias ubicaciones. Asegúrate de añadir MFA (autenticación multifactor) a tus cuentas de backup en la nube para ayudar a evitar que los atacantes obtengan acceso.</p>\n</li>\n<li>\n<p>Practica la recuperación. Cuanto más fluido sea el proceso de restauración, más rápido y fácil será recuperarse de un ataque.</p>\n</li>\n<li>\n<p>Protege tus copias de seguridad. Vigila y responde a cualquier actividad sospechosa en torno a tus copias de seguridad, ya que puede ser un indicador de que los atacantes están intentando ponerlas en peligro.<br><br><br><br>Fuente: Sophos</p>\n</li>\n</ul>\n</p>","image":"https://8layer-latam.com/assets/images/blog/por-que-las-copias-de-seguridad-se-han-convertido-en-un-objetivo-facil-para-los.jpg","date_published":"2024-03-27T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/los-ataques-de-ransomware-impulsan-la-adopcion-de-ztna.html","url":"https://8layer-latam.com/blog/los-ataques-de-ransomware-impulsan-la-adopcion-de-ztna.html","title":"Los ataques de ransomware impulsan la adopción de ZTNA","summary":"Un estudio de 5400 profesionales de TI ha revelado una correlación entre la experiencia directa del ransomware y la adopción de un enfoque de Zero Trust (Confianza cero).","content_html":"<p>Un estudio de 5400 profesionales de TI ha revelado una correlación entre la experiencia directa del ransomware y la adopción de un enfoque de Zero Trust (Confianza cero).</p>\n<p>Organizaciones que experimentaron un ataque de ransomware el año anterior (definido como múltiples dispositivos afectados pero no necesariamente cifrados) notificaron niveles considerablemente más altos de conocimiento del enfoque de Zero Trust y estaban más avanzados en la implementación de soluciones Zero Trust Network Access (ZTNA), que aquellos que no habían experimentado un incidente.</p>\n<p>Es probable que la experiencia directa de estas organizaciones con el ransomware haya acelerado la implementación de un enfoque de Zero Trust para ayudar a prevenir futuros ataques.</p>\n<p>Los hallazgos son el resultado de una encuesta independiente de 5400 profesionales de TI en organizaciones de 100 a 5000 empleados que fue realizada por la casa de investigación Vanson Bourne a nombre de Sophos en 2021.</p>\n<h3>El papel de ZTNA en la prevención de ataques de ransomware</h3>\n<p>Irrumpir en la red de la víctima es uno de los primeros pasos en un ataque de ransomware. El rápido aumento del trabajo remoto en los últimos dos años ha facilitado enormemente la oportunidad de que los atacantes exploten clientes VPN vulnerables para establecerse en una organización. Una vez dentro, a menudo son libres de moverse lateralmente por la red, aumentando los privilegios y progresando en el ataque.</p>\n<p>ZTNA evita que los atacantes vulneren la organización y se desplacen por ella al eliminar el software de cliente VPN vulnerable, controlar el acceso de forma granular en función de la salud y la identidad del dispositivo y al microsegmentar las aplicaciones; incluso si obtienen credenciales legítimas.</p>\n<p>[Para obtener más información sobre el papel del movimiento lateral en los ataques de ransomware, lea la investigación de Sophos “<a href=\"https://news.sophos.com/es-419/2022/01/31/servicios-de-windows-sientan-las-bases-para-un-ataque-del-ransomware-midas/\" target=\"_blank\" rel=\"noopener\">Servicios de Windows sientan las bases para un ataque del ransomware Midas</a>” que detalla cómo los adversarios explotaron servicios y herramientas de acceso remoto para pedir extorsionar a una empresa de tecnología].</p>\n<h3>Hallazgo uno: las víctimas de ransomware están mucho más familiarizadas con el enfoque ZTNA</h3>\n<p>Los profesionales de TI en organizaciones que se vieron afectadas por ransomware el año anterior tienen casi un 50 % más de probabilidades de estar “muy familiarizados” con el enfoque de ZTNA que aquellos cuyas organizaciones no han experimentado un incidente (59 % frente a 39 %). Elevándose al 71% entre aquellos cuyas organizaciones fueron golpeadas y pagaron el rescate.</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2022/01/Familiarity-with-ZTNA-approach.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2022/01/Familiarity-with-ZTNA-approach.png\" alt=\"\" loading=\"lazy\"></a></p>\n<p>Para ilustrar aún más este punto, solo el 10 % de las víctimas de ransomware tienen poca o ninguna familiaridad con ZTNA, en comparación con el 21 % de aquellos cuya organización no ha sido víctima.</p>\n<h3>Hallazgo dos: las víctimas de ransomware están más avanzadas en su adopción del enfoque de Zero Trust</h3>\n<p>Una cuarta parte (25%) de aquellos cuya organización experimentó un ataque de ransomware el año anterior ya adoptó por completo un enfoque de Zero Trust, aumentando al 40% de aquellos cuyas organizaciones fueron atacadas y pagaron el rescate. En comparación, solo una sexta parte (17%) de los que no habían experimentado un ataque de ransomware ya habían migrado completamente a este enfoque.</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2022/01/Adoption-of-zero-trust-approach.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2022/01/Adoption-of-zero-trust-approach.png\" alt=\"\" loading=\"lazy\"></a></p>\n<h3>Hallazgo tres: las víctimas de ransomware tienen diferentes motivaciones para adoptar un enfoque de Zero Trust</h3>\n<p>Se preguntó a los encuestados sobre sus motivaciones para adoptar un enfoque de Zero Trust y, si bien hubo varios puntos en común, también hubo áreas claras de diferencia.</p>\n<ul>\n<li><em>“Mejorar nuestra postura general de ciberseguridad”</em> fue el motivador más común entre las víctimas y las no víctimas.</li>\n<li>El segundo motivador entre las víctimas de ransomware fue el deseo de “simplificar nuestras operaciones de ciberseguridad” (43%), lo que podría reflejar que la seguridad compleja habría contribuido a su ataque anterior.</li>\n<li>Las víctimas de ransomware también están muy motivadas por <em>“apoyar nuestro movimiento hacia un mayor uso de la nube”</em> (42%). Esto se redujo al 30% entre aquellos que no habían experimentado un ataque reciente.</li>\n<li>Del mismo modo, las víctimas de ransomware también están mucho más propensas a decir que <em>‘pasar de un modelo CAPEX a un modelo OPEX’</em> fue uno de los principales factores detrás de la adopción de su enfoque de Zero Trust (27% frente a 16%, y aumentando a 34% entre aquellos que habían sido atacados por ransomware y pagaron el rescate)</li>\n</ul>\n<h3>Hallazgo cuatro: La pandemia impactó positivamente en los planes de adopción de Zero Trust en las víctimas de ransomware</h3>\n<p>Para muchas organizaciones, la pandemia tuvo un impacto positivo en sus planes para adoptar un enfoque de Zero Trust. Para muchos, creó una necesidad de Zero Trust que no tenían antes. Esto es comprensible: muchas empresas y organismos públicos estaban basados ​​​​totalmente en oficinas y, por lo tanto, no tenían la necesidad de proporcionar acceso remoto seguro.</p>\n<p>La mitad (50 %) de las víctimas de ransomware y el 36 % de las no víctimas indicaron que la pandemia les permitió transferir el presupuesto para adoptar un enfoque de Zero Trust, mientras que muchos también indicaron que les permitió mover personas y/o dinero de otras actividades para el paso a Zero Trust.</p>\n<p><a href=\"https://news.sophos.com/wp-content/uploads/2022/01/Impact-of-pandemic-on-plans-1.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://news.sophos.com/wp-content/uploads/2022/01/Impact-of-pandemic-on-plans-1.png?w=640\" alt=\"\" loading=\"lazy\"></a></p>\n<p>Los resultados de la encuesta destacan que las organizaciones que fueron víctimas del ransomware y pagaron el rescate tienen más probabilidad de experimentar un impacto pandémico positivo en su adopción de Zero Trust. Parece que el dolor del ataque de ransomware puede haber concentrado mentes y recursos en mitigar efectivamente un incidente futuro.</p>","image":"https://8layer-latam.com/assets/images/blog/los-ataques-de-ransomware-impulsan-la-adopcion-de-ztna.jpg","date_published":"2024-03-19T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/cinco-ciberataques-contra-los-departamentos-de-marketing.html","url":"https://8layer-latam.com/blog/cinco-ciberataques-contra-los-departamentos-de-marketing.html","title":"Cinco ciberataques contra los departamentos de marketing","summary":"Por qué los ciberdelincuentes quieren atacar al personal de relaciones públicas y de marketing y, lo que es más importante, cómo puedes proteger a tu empresa de daños financieros y de reputación.","content_html":"<p>\n<p>Por qué los ciberdelincuentes quieren atacar al personal de relaciones públicas y de marketing y, lo que es más importante, cómo puedes proteger a tu empresa de daños financieros y de reputación.<br><br></p>\n<p>Cuando hablamos de ataques a empresas, solemos centrar la atención en cuatro aspectos: finanzas, propiedad intelectual, datos personales e infraestructura de TI. Sin embargo, no debemos olvidar que los ciberdelincuentes también pueden tener como objetivo activos de la empresa gestionados por los equipos de relaciones públicas y marketing, lo que incluye los envíos de correo electrónico, las plataformas de publicidad, los canales de redes sociales y los sitios promocionales. A primera vista, estos objetivos pueden parecer poco atractivos para los delincuentes (“¿dónde están los ingresos?”), pero en la práctica todos ellos pueden servir a los ciberdelincuentes para sus propias “actividades de marketing”.</p>\n<h2 id=\"publicidad-maliciosa\">Publicidad maliciosa</h2>\n<p>Para gran sorpresa de muchos (incluso de los expertos en seguridad de la información), los ciberdelincuentes llevan varios años ya haciendo un uso activo de la publicidad de pago legítima. De una forma u otra, pagan por anuncios de banner y ubicaciones en las búsquedas, y emplean herramientas de promoción corporativas. Hay muchos ejemplos de este fenómeno, que se conoce con el nombre de publicidad maliciosa. Por lo general, los ciberdelincuentes anuncian <a href=\"https://latam.kaspersky.com/blog/how-to-spot-phishing-on-a-hacked-wordpress-website/26635/\" target=\"_blank\" rel=\"noopener\">páginas falsas</a> de aplicaciones populares, campañas de promoción falsas de marcas famosas y otros métodos fraudulentos dirigidos a una audiencia amplia. A veces, los autores de las amenazas crean su propia cuenta de publicidad y pagan por los anuncios, pero este método deja demasiados rastros (por ejemplo, los datos de los pagos). Por eso encuentran más interesante otro método: robar credenciales de inicio de sesión y piratear la cuenta de publicidad de una empresa reputada, para después promocionar sus sitios fraudulentos a través de ella. Esto ofrece una recompensa doble a los ciberdelincuentes: pueden gastar el dinero de terceros sin dejar un rastro excesivo. Y la empresa víctima, además de ver cómo se destruye su cuenta de publicidad, se enfrentará a un problema tras otro, que podría acabar con el posible bloqueo de la plataforma de publicidad por distribuir contenido malicioso.</p>\n<h2 id=\"votos-negativos-y-perdida-de-seguidores\">Votos negativos y pérdida de seguidores</h2>\n<p>Una variación del método anterior es tomar el control de las <a href=\"https://www.darkreading.com/endpoint-security/millions-facebook-business-accounts-python-malware\" target=\"_blank\" rel=\"noopener\">cuentas de publicidad pagada</a> en las redes sociales. Las características específicas de las plataformas de redes sociales crean problemas adicionales a la empresa objetivo.</p>\n<p>En primer lugar, el acceso a las cuentas de empresa en las redes sociales suele está vinculado a las <a href=\"https://latam.kaspersky.com/blog/password-dilemma/12374/\" target=\"_blank\" rel=\"noopener\">cuentas personales de los empleados</a>. A menudo, los atacantes solo tienen que lograr acceder al ordenador personal de un anunciante o robar su contraseña de la red social para obtener acceso no solo a los me gusta y las fotos de gatos, sino también al ámbito de acción que le ha autorizado la empresa para la que trabaja. Eso incluye publicar en la página de la red social de la empresa, enviar correos electrónicos a los clientes a través del sistema de comunicación integrado en la página y publicar anuncios de pago. Revocar estas funciones de un empleado que haya sufrido un ataque de este tipo es sencillo, siempre que no sea el administrador principal de la página de la empresa, en cuyo caso, restaurar el acceso requerirá un gran esfuerzo.</p>\n<p>En segundo lugar, el formato de la mayoría de los anuncios en las redes sociales es como “publicaciones promocionadas” creadas en nombre de una empresa en concreto. Si un atacante publica y promociona una oferta fraudulenta, la audiencia verá de inmediato quién la ha publicado y podrá manifestar su desaprobación directamente en los comentarios de la publicación. En este caso, la empresa no solo sufrirá un daño económico, sino también un perjuicio visible a su reputación.</p>\n<p>En tercer lugar, en las redes sociales muchas empresas guardan “audiencias personalizadas”, es decir, un conjunto preparado de clientes interesados en distintos productos y servicios, o de usuarios que han visitado previamente el sitio web de la empresa. Aunque generalmente estas audiencias no se pueden extraer (es decir, robar) de una red social, lamentablemente es posible crear publicidad maliciosa dirigida a una audiencia específica y que, por lo tanto, sea más eficaz.</p>\n<h2 id=\"boletines-no-programados\">Boletines no programados</h2>\n<p>Otra forma eficaz que emplean los ciberdelincuentes para obtener publicidad gratuita es <a href=\"https://latam.kaspersky.com/blog/the-hunt-for-mailing-lists/20971/\" target=\"_blank\" rel=\"noopener\">secuestrando una cuenta en un proveedor de servicios de correo electrónico</a>. Si la empresa atacada es lo suficientemente grande, puede llegar a tener millones de suscriptores en su lista de correo.</p>\n<p>Este acceso se puede explotar de varias formas: enviando una oferta falsa irresistible a las direcciones de correo electrónico de la base de datos de suscriptores; sustituyendo de forma encubierta los enlaces de los correos publicitarios planificados; o simplemente descargando la base de datos de suscriptores para enviarles correos de phishing de otras formas en el futuro.</p>\n<p>De nuevo, el daño sufrido es económico, de reputación y técnico. Por “técnico” nos referimos al bloqueo de los futuros mensajes entrantes por parte de los servidores de correo. En otras palabras, después de que se hayan enviado los correo maliciosos, la empresa víctima tendrá que resolver el problema no solo con la plataforma de correo, sino también con proveedores de correo electrónico específicos que la hayan bloqueado por ser una fuente de mensajes fraudulenta.</p>\n<p>Un efecto secundario muy desagradable de un ataque de este tipo es la filtración de datos personales de los clientes. Se trata de un incidente en sí mismo, capaz de infligir no solo daño a tu reputación, sino que también puede conllevar una multa por parte de los reguladores de protección de datos.</p>\n<h2 id=\"cincuenta-sombras-de-un-sitio-web\">Cincuenta sombras de un sitio web</h2>\n<p>El pirateo de un sitio web puede pasar desapercibido durante mucho tiempo, especialmente si ocurre con una empresa pequeña que hace negocio principalmente a través de las redes sociales o fuera de Internet. Desde el punto de vista de los ciberdelincuentes, los objetivos al piratear un sitio web <a href=\"https://www.kaspersky.com/blog/how-to-protect-your-site/48920/\" target=\"_blank\" rel=\"noopener\">varían según el tipo de sitio y la naturaleza del negocio de la empresa</a>. Si dejamos de lado los casos en los que <a href=\"https://www.kaspersky.com/blog/how-to-protect-your-site/48920/\" target=\"_blank\" rel=\"noopener\">la vulneración del sitio web forma parte de un ciberataque más sofisticado</a>, generalmente podemos distinguir las siguientes variedades.</p>\n<p>En primer lugar, los actores de amenazas pueden instalar un <a href=\"https://latam.kaspersky.com/blog/illicit-code-on-legitimate-sites/26493/\" target=\"_blank\" rel=\"noopener\">skimmer web</a> en un sitio de comercio electrónico. Consiste en un pequeño fragmento de JavaScript oculto, que se incrusta directamente en el código del sitio web para robar los datos de las tarjetas cuando los clientes pagan una compra. El cliente no tiene que descargar ni ejecutar nada, simplemente paga por lo que quiera adquirir en el sitio y los atacantes dispondrán de los datos para robar a esa víctima.</p>\n<p>En segundo lugar, los atacantes pueden crear subsecciones ocultas en el sitio y llenarlas de contenido malicioso. Estas páginas se pueden utilizar para una gran variedad de actividades delictivas, como por ejemplo, regalos falsos, ventas falsas o distribuir software convertidos en troyanos. Usar un sitio web legítimo para estos fines es ideal, siempre que los propietarios no se den cuenta de que tienen “invitados”. <a href=\"https://latam.kaspersky.com/blog/how-to-spot-phishing-on-a-hacked-wordpress-website/26635/\" target=\"_blank\" rel=\"noopener\">De hecho, existe todo un sector especializado en esta práctica</a>. Son especialmente populares los <a href=\"https://latam.kaspersky.com/blog/unattended-websites-headache/13406/\" target=\"_blank\" rel=\"noopener\">sitios desatendidos</a> que se crearon para alguna campaña de marketing o evento único y que, posteriormente, se olvidaron.</p>\n<p>El daño a una empresa por el pirateo de un sitio web es amplio e incluye varias consecuencias: mayores costes relacionados con el sitio debido al tráfico malicioso; la disminución en el número de visitantes reales debido a una caída en el ranking SEO del sitio; posibles disputas con los clientes o con las fuerzas del orden sobre los cargos inesperados en las tarjetas de los clientes.</p>\n<h2 id=\"explotacion-de-formularios-web\">Explotación de formularios web</h2>\n<p>Los actores de amenazas pueden aprovecharse del sitio web de una empresa para sus propios fines incluso sin tener que piratearlo. Lo único que necesitan es que el sitio tenga una función que genere un correo electrónico de confirmación: un formulario de comentarios, un formulario de reservas, etc. Los ciberdelincuentes utilizan sistemas automatizados para explotar dichos formularios con fines de spam o phishing.</p>\n<p>La mecánica es muy sencilla: introducen la dirección del objetivo en el formulario en el campo “Correo electrónico de contacto”, mientras que el texto del correo electrónico fraudulento se incluye en el campo “Nombre” o “Asunto”. Por ejemplo, pueden escribir lo siguiente: “Tu transferencia está lista para emitirse (enlace)”. Como resultado, la víctima recibirá un correo electrónico malicioso que contendrá un texto de este estilo: “Hola, XXX: tu transferencia está lista para emitirse (enlace). Gracias por ponerte en contacto con nosotros. En breve recibirás noticias nuestras”. Lógicamente, llegará un momento en que las plataformas antispam dejarán de permitir el envío de esos correos y el formulario de la empresa víctima perderá parte de su funcionalidad. Además, todos los destinatarios que reciban un mensaje de este tipo tendrán una mala opinión de la empresa, a la que considerarán spammer.</p>\n<h2 id=\"como-proteger-los-activos-de-relaciones-publicas-y-de-market\">Cómo proteger los activos de relaciones públicas y de marketing frente a los ciberataques</h2>\n<p>Dado que los ataques descritos son bastante diversos, es necesaria una protección en profundidad. Estos son los pasos que debes seguir:</p>\n<ul>\n<li>Lleva a cabo <a href=\"https://k-asap.com/es/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">formación en concienciación sobre ciberseguridad</a> en todo el departamento de marketing. Repítelo periódicamente.</li>\n<li>Asegúrate de que todos los empleados cumplan las prácticas recomendadas en materia de contraseñas: contraseñas largas y únicas para cada plataforma, y el uso obligatorio de la autenticación de dos factores, especialmente en redes sociales, herramientas de correo y plataformas de gestión de publicidad.</li>\n<li>Elimina la práctica de usar una contraseña para todos los empleados que necesitan acceder a una red social de la empresa u otra herramienta en línea.</li>\n<li>Pide a los empleados que accedan a las herramientas de correo/publicidad y al panel de gestión del sitio web únicamente desde dispositivos del trabajo equipados con <a href=\"https://latam.kaspersky.com/small-to-medium-business-security/cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kescloud___\" target=\"_blank\" rel=\"noopener\">una protección total</a>, de acuerdo con los estándares de la empresa (EDR o seguridad de Internet, EMM/UEM, VPN).</li>\n<li>Insta a los empleados a que instalen <a href=\"https://latam.kaspersky.com/plus?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">una protección completa en sus ordenadores</a> y teléfonos personales.</li>\n<li>Incorpora la práctica de que haya que cerrar la sesión obligatoriamente en las plataformas de correo/publicidad y otras cuentas similares cuando no se estén usando.</li>\n<li>No te olvides de <a href=\"https://latam.kaspersky.com/blog/how-scammers-hook-smb/19121/\" target=\"_blank\" rel=\"noopener\">revocar el acceso</a> a las redes sociales, plataformas de correo/publicidad y el panel de gestión del sitio web inmediatamente después de que un empleado deje la empresa.</li>\n<li>Revisa regularmente las listas de correo electrónico enviadas y los anuncios que se están ejecutando actualmente, junto con análisis detallados del tráfico del sitio web para detectar posibles anomalías a tiempo.</li>\n<li>Asegúrate de que todo el software utilizado en tus sitios web (sistema de gestión de contenido y sus extensiones) y en los ordenadores del trabajo (p. ej., el sistema operativo, el navegador y Office) <a href=\"https://latam.kaspersky.com/blog/patching-priorities/26624/\" target=\"_blank\" rel=\"noopener\">se actualice de manera periódica y sistemática a las versiones más recientes</a>.</li>\n<li>Trabaja con la empresa encargada del soporte de tu sitio web para implementar la validación y el saneamiento de los formularios; en particular, para garantizar que no se puedan insertar enlaces en campos que no estén destinados a tal fin. También debes establecer un “límite de frecuencia” para evitar que el mismo actor envíe cientos de solicitudes al día e incluir un captcha inteligente para protegerte de los bots.</li>\n</ul>\n</p>\n<br>Fuente: latam.kaspersky.com/","image":"https://8layer-latam.com/assets/images/blog/cinco-ciberataques-contra-los-departamentos-de-marketing.jpg","date_published":"2024-03-14T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/keytrap-como-romper-un-servidor-dns-con-un-unico-paquete.html","url":"https://8layer-latam.com/blog/keytrap-como-romper-un-servidor-dns-con-un-unico-paquete.html","title":"KeyTrap: cómo romper un servidor DNS con un único paquete","summary":"Un grupo de investigadores que representan a un gran número de universidades e institutos alemanes ha descubierto una vulnerabilidad en DNSSEC, un conjunto de extensiones del protocolo DNS diseñadas para mejorar la seguridad y contrarrestar…","content_html":"<span>Hablamos del ataque KeyTrap DoS que puede deshabilitar servidores DNS con un solo paquete malicioso que explota una vulnerabilidad en DNSSEC.<br><br></span>\n<p>Un grupo de investigadores que representan a un gran número de universidades e institutos alemanes ha descubierto una vulnerabilidad en DNSSEC, un conjunto de extensiones del protocolo DNS diseñadas para mejorar la seguridad y contrarrestar la suplantación de DNS.</p>\n<p>Un ataque que denominaron KeyTrap que explota esa vulnerabilidad y que puede desactivar un servidor DNS al enviar un único paquete de datos malicioso. Sigue leyendo para saber más sobre este ataque.</p>\n<p><strong>Cómo funciona KeyTrap y por qué es peligroso</strong></p>\n<p>La vulnerabilidad DNSSEC se ha hecho pública recientemente, pero fue descubierta en diciembre de 2023 y registrada como CVE-2023-50387. Se le asignó una puntuación CVSS 3.1 de 7,5 y una clasificación de gravedad “Alta”. Aún no se ha publicado toda la información acerca de esta vulnerabilidad ni sobre el ataque asociado a ella.</p>\n<p>Así es cómo KeyTrap funciona. El actor malicioso configura un servidor DNS que responde a la solicitud de los servidores DNS de almacenamiento de caché, es decir, aquellos que atiendan las solicitudes de los clientes directamente, con un paquete malicioso. Después, los atacantes hacen que un servidor de caché solicite un registro de DNS de su servidor malicioso. El registro enviado como respuesta está firmado maliciosamente y encriptado. La forma en la que se elabora la firma hace que el servidor DNS atacado que intenta verificarla se ejecute a plena capacidad de la CPU por un largo periodo de tiempo.</p>\n<p>Según los investigadores, un solo paquete malicioso de este tipo puede congelar el servidor DNS durante un periodo que va desde los 170 segundos a las 16 horas, un tiempo que depende del software que lo ejecuta. El ataque KeyTrap puede, además de denegar acceso al contenido web a todos lo clientes que utilizan el servidor DNS objetivo, interrumpir varios servicios de su infraestructura como la protección contra el SPAM, la gestión de certificados digitales (PKI) y el enrutamiento seguro entre dominios (RPKI).</p>\n<p>Los investigadores se refieren a KeyTrap como “el peor ataque a DNS jamás descubierto”. Es curioso que las fallas en la lógica de validación de firmas que hacen posible que KeyTrap funcione se descubrieran en una de las primeras versiones de la especificación DNSSEC, publicada en 1999. Es decir, esta vulnerabilidad está a punto de cumplir 25 años.</p>\n<p><a href=\"https://media.kasperskydaily.com/wp-content/uploads/sites/87/2024/02/24155300/keytrap-dnssec-vulnerability-dos-attack-1.png\" target=\"_blank\" rel=\"noopener\"><img src=\"https://media.kasperskydaily.com/wp-content/uploads/sites/87/2024/02/24155300/keytrap-dnssec-vulnerability-dos-attack-1.png\" alt=\"CVE-2023-50387 ha estado presente en la especificación DNSSEC desde 1999.\" loading=\"lazy\"></a>\n<p>El origen de KeyTrap se remonta a RCF-2035, la especificación DNSSEC publicada en 1999</p>\n</p>\n<h2 id=\"como-defenderse-de-keytrap\">Cómo defenderse de KeyTrap</h2>\n<p>Los investigadores han alertado a todos los desarrolladores de software de servidores DNS y a los principales proveedores públicos de DNS. Las actualizaciones y avisos para corregir CVE-2023-50387 están ahora disponibles para PowerDNS, NLnet Labs Unbound, y Internet Systems Consortium BIND9. Si eres administrador de un servidor DNS, es un buen momento para instalar las últimas actualizaciones.</p>\n<p>Sin embargo, ten en cuenta que los problemas lógicos de DNSSEC que han hecho posible KeyTrap son fundamentales, por lo que no se pueden solucionar fácilmente. Los parches publicados por los de desarrolladores de software DNS solo pueden contribuir en cierta medida a resolver el problema ya que la vulnerabilidad es parte del estándar en lugar de una implementación específica. “Si lanzamos [KeyTrap] contra un solucionador parcheado, obtendremos el 100 % de uso de la CPU aunque es posible que sí que responda”, dice uno de los investigadores.</p>\n<p>La explotación práctica de la falla sigue siendo una posibilidad con el potencial resultado de impredecibles fallos. En caso de que esto suceda, los administradores de redes corporativas harían bien en preparar una lista de posibles servidores DNS de respaldo. De esta manera se anticiparían para que, si tienen que cambiarlo en algún momento, puedan hacerlo para asegurar que la red funcione con normalidad y permita a los usuarios navegar por la web sin ningún impedimento.<br><br>Fuente: Kaspersky.com</p>","image":"https://8layer-latam.com/assets/images/blog/keytrap-como-romper-un-servidor-dns-con-un-unico-paquete.jpg","date_published":"2024-03-06T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/las-5-tendencias-en-ciberseguridad-para-el-2024-preparandonos-para-los-desafios.html","url":"https://8layer-latam.com/blog/las-5-tendencias-en-ciberseguridad-para-el-2024-preparandonos-para-los-desafios.html","title":"Las 5 Tendencias en Ciberseguridad para el 2024: Preparándonos para los Desafíos del Futuro","summary":"El mundo de la ciberseguridad está en constante evolución, y el año 2024 no es una excepción. Con la creciente sofisticación de las amenazas cibernéticas y los cambios en la tecnología, es crucial mantenerse al tanto de las últimas tendenci…","content_html":"<p>El mundo de la ciberseguridad está en constante evolución, y el año 2024 no es una excepción. Con la creciente sofisticación de las amenazas cibernéticas y los cambios en la tecnología, es crucial mantenerse al tanto de las últimas tendencias para proteger nuestros sistemas y datos. Aquí están las cinco tendencias clave que están dando forma al panorama de la ciberseguridad en el 2024:</p>\n<p><b>1. Inteligencia Artificial y Aprendizaje Automático en la Defensa Cibernética</b></p>\n<p>El uso de inteligencia artificial (IA) y aprendizaje automático (ML) en la defensa cibernética está experimentando un crecimiento significativo. Las soluciones basadas en IA y ML pueden analizar grandes volúmenes de datos en tiempo real para identificar patrones y anomalías, lo que permite una detección más rápida y precisa de amenazas. Además, estas tecnologías pueden ayudar a automatizar respuestas a incidentes, mejorando la eficiencia de los equipos de seguridad.</p>\n<p><b>2. Protección de Dispositivos IoT y OT</b></p>\n<p>Con la proliferación de dispositivos de Internet de las cosas (IoT) y tecnologías operativas (OT) en entornos industriales, la protección de estos dispositivos se ha vuelto una prioridad crítica en el 2024. Los ataques dirigidos a dispositivos IoT y OT pueden tener consecuencias devastadoras, desde interrupciones en la cadena de suministro hasta daños físicos en infraestructuras críticas. Las organizaciones están implementando medidas de seguridad específicas para proteger estos dispositivos y garantizar su integridad y disponibilidad.</p>\n<p><b>3. Ransomware como Servicio (RaaS) y Ataques Dirigidos</b></p>\n<p>El modelo de ransomware como servicio (RaaS) ha estado en aumento en los últimos años, permitiendo a los ciberdelincuentes lanzar ataques sofisticados con relativa facilidad. En el 2024, esperamos ver un mayor enfoque en ataques dirigidos y personalizados, donde los ciberdelincuentes seleccionan específicamente a sus víctimas y adaptan los ataques para maximizar el impacto y las ganancias. Esto subraya la importancia de la preparación y la respuesta a incidentes para mitigar los riesgos asociados con el ransomware y otros tipos de ataques.</p>\n<p><b>4. Seguridad en la Nube y Arquitecturas de Confianza Cero</b></p>\n<p>Con la adopción generalizada de servicios en la nube, la seguridad en la nube se convierte en una prioridad fundamental en el 2024. Las organizaciones están implementando arquitecturas de confianza cero para garantizar que solo los usuarios autorizados tengan acceso a los recursos en la nube, minimizando el riesgo de brechas de seguridad. Además, se están utilizando herramientas avanzadas de monitoreo y gestión de la nube para detectar y responder rápidamente a cualquier actividad sospechosa.</p>\n<p><b>5. Cumplimiento Normativo y Protección de Datos Personales</b></p>\n<p>Con la creciente preocupación por la privacidad de los datos personales, las regulaciones de cumplimiento normativo están desempeñando un papel cada vez más importante en la estrategia de ciberseguridad de las organizaciones en el 2024. El cumplimiento de regulaciones como el GDPR (Reglamento General de Protección de Datos) y la Ley de Privacidad del Consumidor de California (CCPA) es esencial para proteger la privacidad de los datos de los usuarios y evitar sanciones regulatorias.</p>\n<p>El año 2024 presenta una serie de desafíos y oportunidades en el campo de la ciberseguridad. Al mantenerse al tanto de las últimas tendencias y adoptar un enfoque proactivo hacia la seguridad cibernética, las organizaciones pueden estar mejor preparadas para enfrentar las amenazas emergentes y proteger sus activos digitales en un mundo cada vez más conectado y digitalizado.</p>","image":"https://8layer-latam.com/assets/images/blog/las-5-tendencias-en-ciberseguridad-para-el-2024-preparandonos-para-los-desafios.jpg","date_published":"2024-02-27T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/ciberataques-en-2023-el-56-fueron-causados-por-credenciales-robadas-segun-inform.html","url":"https://8layer-latam.com/blog/ciberataques-en-2023-el-56-fueron-causados-por-credenciales-robadas-segun-inform.html","title":"Ciberataques en 2023: el 56% fueron causados por credenciales robadas, según informe","summary":"Microsoft indicó su informe Encuesta Anual sobre Seguridad en Línea que, la desinformación lidera los riesgos digitales, con un 50 % a nivel mundial. Le siguen las amenazas personales (44 % global, 46 % local) y los contenidos violentos (34…","content_html":"Microsoft indicó su informe<b> Encuesta Anual sobre Seguridad en Línea </b>que, la desinformación lidera los riesgos digitales, con un 50 % a nivel mundial. Le siguen las amenazas personales (44 % global, 46 % local) y los contenidos violentos (34 % global y 45 % local).<br><br>Por otro lado, el Informe sobre Adversarios Activos de la compañía Sophos X-Ops, informe descubrió que en 2023, por primera vez,<b> las credenciales comprometidas (donde un ciberdelincuente utiliza los datos de inicio de sesión robados</b> para acceder a la red de una empresa) fueron la principal causa de ataques que provocaron robos de datos y ataques de ransomware. <br><br>En cifras, más de la mitad (56%) de los ataques analizados vinculados a información de inicio de sesión, como nombre y/o contraseña, estuvieron comprometidos y estos datos acabaron en manos indeseables. Esto representa un aumento del 26 % de 2022 a 2023.<br><br>Existen varias recomendaciones a la hora de cuidar de su información. Una de ellas es tener cuidado al hacer clic en enlaces. Otro es,<b> mantener todas las aplicaciones, herramientas y dispositivos actualizados,</b> además de invertir en un buen software de seguridad y sospechar de cualquier mensaje o contacto que pida información personal. <br>","image":"https://8layer-latam.com/assets/images/blog/ciberataques-en-2023-el-56-fueron-causados-por-credenciales-robadas-segun-inform.jpg","date_published":"2024-02-19T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/ransomware-y-phishing-las-amenazas-mas-comunes-en-latinoamerica.html","url":"https://8layer-latam.com/blog/ransomware-y-phishing-las-amenazas-mas-comunes-en-latinoamerica.html","title":"Ransomware y Phishing: Las amenazas más comunes en Latinoamerica","summary":"En los últimos años, los ciberataques se han convertido en una preocupación creciente para empresas de todos los sectores en Latinoamerica. No solo ha aumentado la cantidad de ataques, sino que también se han diversificado los métodos utili…","content_html":"<p>En los últimos años, los ciberataques se han convertido en una preocupación creciente para empresas de todos los sectores en Latinoamerica. No solo ha aumentado la cantidad de ataques, sino que también se han diversificado los métodos utilizados para llevarlos a cabo. Tanto es así que ahora se elaboran rankings de las modalidades más populares de ataques cibernéticos para ayudar a crear estrategias de defensa efectivas.</p>\n<p>Los informes de organismos internacionales señalan que en 2022 se registró un aumento del 38% en la cantidad de ciberataques en comparación con el año anterior. Si bien América del Norte es la región donde se observa la mayor cantidad de estos delitos informáticos, América Latina y Europa también están experimentando un aumento preocupante en estos ataques.</p>\n<p>En Latinoamerica, el informe del Latam CISO 2023, uno de los eventos más importantes sobre ciberseguridad en la región, destaca que <strong>se producen 1.600 ciberataques por segundo en esta área</strong>. Uno de los tipos de ataque más comunes es el ransomware, que ha alcanzado proporciones alarmantes. Durante los primeros seis meses del año pasado, se registraron 384,000 ataques de ransomware, representando el 15% de la masa total de los crímenes cibernéticos.</p>\n<p><strong>Principales Amenazas en América Latina:</strong></p>\n<p>\n<ol>\n<li><strong>Ransomware:</strong> Este tipo de ataque ha alcanzado proporciones alarmantes en todo el mundo, y América Latina no es una excepción. En 2022, se detectaron 236 millones de ataques de ransomware, y esta tendencia parece estar en constante crecimiento. «Cada vez hay más secuestros de información porque es un negocio muy rentable. Hoy en día, hay cibercriminales que operan a nivel empresarial, lucrando con esta actividad delictiva», destaca Baíllo.<br><br></li>\n<li><strong>Phishing:</strong> Potenciado especialmente durante la pandemia, el phishing utiliza la ingeniería social para engañar a los usuarios y obtener información confidencial, como contraseñas y datos bancarios. Durante el último trimestre de 2022, se registraron 1.35 millones de sitios de phishing a nivel global, y el sector financiero fue uno de los más perjudicados.<br><br></li>\n<li><strong>Ataques con Inteligencia Artificial:</strong> Aunque aún no son tan masivos como otras modalidades de ataque, los ciberataques basados en inteligencia artificial están ganando terreno en la región. Empresas han sufrido hackeos a través de bots que simulan ser personas, engañando a los sistemas de defensa actuales. Se prevé que durante 2023 este tipo de ataques se vuelvan más comunes.</li>\n</ol>\n</p>\n<p>Los desafíos actuales y futuros en ciberseguridad exigen una respuesta coordinada y estratégica por parte de las empresas. La concienciación del usuario y la implementación de tecnologías avanzadas son clave para mitigar los riesgos y proteger la información de manera efectiva. La ciberseguridad ya no es una opción, es una necesidad imperante en el mundo digital actual.<br><br>Fuente https://cybersecuritynews.es/</p>","image":"https://8layer-latam.com/assets/images/blog/ransomware-y-phishing-las-amenazas-mas-comunes-en-latinoamerica.jpg","date_published":"2024-02-08T09:00:00-04:00","tags":["Ciberseguridad"]},{"id":"https://8layer-latam.com/blog/paessler-prtg-y-entidades-de-salud-como-las-ayuda-prtg.html","url":"https://8layer-latam.com/blog/paessler-prtg-y-entidades-de-salud-como-las-ayuda-prtg.html","title":"Paessler PRTG y Entidades de salud ¿Cómo las ayuda PRTG?","summary":"La monitorización de infraestructura IT en entidades de salud trae consigo un reto totalmente distinto al que vemos habitualmente, ya que los expertos a cargo deben ocuparse de los elemento IT “tradicionales” y aparte de los protocolos sani…","content_html":"<p>La monitorización de infraestructura IT en entidades de salud trae consigo un reto totalmente distinto al que vemos habitualmente, ya que los expertos a cargo deben ocuparse de los elemento IT “tradicionales” y aparte de los protocolos sanitarios específicos de este tipo de entidad. Estos 2 elementos deben coexistir en la misma infraestructura por lo que en algún momento de la ruta de trabajo de los expertos puede surgir algún problema.</p>\n<br>\n<p>El software de monitorización debería cubrir la monitorización tradicional, como: </p>\n<br>\n<ol>\n<li>Monitorizar la velocidad de la red y ver si se encuentran cuellos de botella, etc.</li>\n<li>Monitorizar dispositivos, como por ejemplo, routers, almacenamiento, etc.</li>\n<li>Brindar alertas y notificaciones cuando se alcanzan umbrales, tales como, si el ancho de banda alcanzó su límite o algún dispositivo de la empresa se sobrecalienta</li>\n<li>Mostrar el estado de la infraestructura en un dashboard único dónde la información se encuentra centralizada y de manera clara.</li>\n</ol>\n<br>\n<p>La infraestructura IT de un sistema hospitalario moderno, cuenta con varios aspectos, que veremos a continuación,</p>\n<br>\n<ol>\n<li>IT tradicional: Un entorno hospitalario cuenta con una infraestructura que es muy similar a la infraestructura de cualquier empresa de otro rubro que no sea el de la salud. como con routers, switches, etc. </li>\n<li>Dentro del sistema hospitalario, podemos encontrar varios sistemas, como por ejemplo: Un software centralizado para manejar la distribución de mensajes entre varios sistemas.</li>\n</ol>\n<br>\n<p>En definitiva, que buscamos nosotros como partner de PRTG para este rubro en particular:</p>\n<br>\n<ol>\n<li>Tanto para la monitorización tradicional como la monitorización del sistema hospitalario: Incluir la monitorización de routers switches, firewalls, almacenamiento y soporte en protocolos como NetFlow entre otros.</li>\n<li>Monitorización de elementos IT de la infraestructura del sistema hospitalario.</li>\n<li>Un dashboard con la información centralizada, con ello se podrá visualizar toda la infraestructura IT. Aquí se incluirán elementos tradicionales como también elementos IT específicos del rubro de la salud, esto bajo una visión general, con opción de profundizar en ambas verticales.</li>\n<li>Alertas y notificaciones: PRTG le permite establecer umbrales para ciertos puntos dentro de su sistema de infraestructura, por lo que estos se superan usted recibirá una notificación en cualquiera de los dispositivos donde usted tenga el software de PRTG.</li>\n<li>Monitorización del flujo de trabajo: Coloquemos las cartas sobre la mesa, la infraestructura de una entidad hospitalaria, debe soportar una carga de trabajo enorme, por ejemplo, un colaborador del área de radiología es el encargado de qué el paciente vaya a la zona de registro, pasando por la exploración de lo que necesita, hasta llegar a la conclusión de su problema. PRTG te permitirá crear vistas generales para los sistemas flujos de trabajo, como en este caso los de radiología o los exámenes de laboratorio, aquí se incluirán todas las métricas de monitorización centralizada del flujo de trabajo. Si en este camino de la monitorización del flujo de trabajo surge algo, el mismo sistema arrojará una advertencia de qué algo no está bien. </li>\n</ol>\n<br>\n<p>Da el salto que necesita tu empresa con 8Layer- Latam y nuestro partner PRTG</p>\n<br>","image":"https://8layer-latam.com/assets/images/blog/paessler-prtg-y-entidades-de-salud-como-las-ayuda-prtg.jpg","date_published":"2023-02-02T09:00:00-04:00","tags":["PRTG"]},{"id":"https://8layer-latam.com/blog/monitorizacion-de-redes-y-sistemas-con-prtg.html","url":"https://8layer-latam.com/blog/monitorizacion-de-redes-y-sistemas-con-prtg.html","title":"Monitorización de redes y sistemas con PRTG","summary":"Es muy común que en el mundo IT, administradores de sistemas e infraestructura , usuarios (responsables, equipos o clientes) se planteen preguntas que surgen por dudas comunes, respecto al funcionamiento de los o sus sistemas. Como por ejem…","content_html":"<p>Es muy común que en el mundo IT, administradores de sistemas e infraestructura , usuarios (responsables, equipos o clientes) se planteen preguntas que surgen por dudas comunes, respecto al funcionamiento de los o sus sistemas. Como por ejemplo,</p>\n<br>\n<ul>\n<li>¿Por qué se ejecutan las aplicaciones con tanta lentitud? ¿Necesitamos mejorar nuestros recursos de hardware para solucionar estos problemas?</li>\n<li>¿Estoy seguro que la red de mi empresa se encuentra segura y que nadie puede vulnerarla?</li>\n<li>Necesitamos un informe de funcionamiento de la red, para reunión</li>\n<li>¿Por qué obtenemos tiempos de respuestas tan lentos por las mañanas?</li>\n<li>¿Por qué las máquinas virtuales se caen tan frecuentemente?</li>\n<li>¿Por qué Outlook no recibe correos?</li>\n<li>No quiero recibir ninguna notificación de fallos, cuando los sistemas de mi empresa ya se encuentran en mantenimiento.</li>\n</ul>\n<br>\n<p>Dentro de una lógica, estás dudas deben ser abordadas con eficiencia, de manera integral y con una solución que permita tener la red bajo control, dando respuestas a las preguntas y dudas anteriores.</p>\n<br>\n<p>Reconocimiento proactivo de problemas y planificación de mejoras de hardware.</p>\n<br>\n<p>La infraestructura de IT requiere una revisión periódica. ¿Podemos asegurar que los componentes del sistema no estén sobrecargados, por ejemplo, CPU o memoria? ¿La temperatura de los servidores es la correcta? ¿Hay servidores de Windows que se reinicia de vez en cuando por las noches, no siendo conscientes de este problema? ¿Necesitamos saber si los discos duros se van llenando? ¿Cuándo va a faltar memoria? ¿Necesitamos actualizar nuestra conexión a internet por el aumento de la utilización del bando de ancha?</p>\n<br>\n<p>PRTG como solución te proporciona los datos de seguimientos detallados e informes históricos sobre todos los componentes de tu red. Analizando esta información, podrás ver las tendencias de uso con la finalidad de que veas si los recursos de tu empresa están por acabarse. </p>\n<br>\n<p>PRTG le advertirá cuando algo anómalo ocurre, ya sea la caída de servidores, o cuando valores predeterminados alcanzan un umbral definido. Si eres administrador de sistemas puedes visualizar de manera eficaz tus dispositivos, con un mejor tiempo de respuesta, uso del ancho de banda, sensores caídos, lentitud de la página web, etc. </p>\n<br>\n<p>Cómo partner Gold de PRTG, contamos con vasta experiencia en diseño e implementación de este tipo de soluciones de gestión y monitorización de red, lo que nos proporciona el conocimiento necesario para realizar un análisis exhaustivo para brindarle a nuestros clientes la solución que más se adapte a ellos. Con esto le brindamos a nuestros clientes la confianza en base a consultoría, instalación y puesta en marcha del proyecto, así como servicios de capacitación y formación con cursos por parte nuestra.</p>\n<br>\n<p>Contáctenos para conocer más acerca de PRTG y cómo esta puede ser un aliado para su empresa. </p>","image":"https://8layer-latam.com/assets/images/blog/monitorizacion-de-redes-y-sistemas-con-prtg.jpg","date_published":"2023-02-02T09:00:00-04:00","tags":["PRTG"]},{"id":"https://8layer-latam.com/blog/conversemos-de-paessler-prtg.html","url":"https://8layer-latam.com/blog/conversemos-de-paessler-prtg.html","title":"¿Conversemos de Paessler PRTG?","summary":"La monitorización de infraestructura IT en entidades de salud trae consigo un reto totalmente distinto al que vemos habitualmente, ya que los expertos a cargo deben ocuparse de los elemento IT “tradicionales” y aparte de los protocolos sani…","content_html":"<p>La monitorización de infraestructura IT en entidades de salud trae consigo un reto totalmente distinto al que vemos habitualmente, ya que los expertos a cargo deben ocuparse de los elemento IT “tradicionales” y aparte de los protocolos sanitarios específicos de este tipo de entidad. Estos 2 elementos deben coexistir en la misma infraestructura por lo que en algún momento de la ruta de trabajo de los expertos puede surgir algún problema.</p>\n<br>\n<p>El software de monitorización debería cubrir la monitorización tradicional, como: </p>\n<br>\n<ol>\n<li>Monitorizar la velocidad de la red y ver si se encuentran cuellos de botella, etc.</li>\n<li>Monitorizar dispositivos, como por ejemplo, routers, almacenamiento, etc.</li>\n<li>Brindar alertas y notificaciones cuando se alcanzan umbrales, tales como, si el ancho de banda alcanzó su límite o algún dispositivo de la empresa se sobrecalienta</li>\n<li>Mostrar el estado de la infraestructura en un dashboard único dónde la información se encuentra centralizada y de manera clara.</li>\n</ol>\n<br>\n<p>La infraestructura IT de un sistema hospitalario moderno, cuenta con varios aspectos, que veremos a continuación,</p>\n<br>\n<ol>\n<li>IT tradicional: Un entorno hospitalario cuenta con una infraestructura que es muy similar a la infraestructura de cualquier empresa de otro rubro que no sea el de la salud. como con routers, switches, etc. </li>\n<li>Dentro del sistema hospitalario, podemos encontrar varios sistemas, como por ejemplo: Un software centralizado para manejar la distribución de mensajes entre varios sistemas.</li>\n</ol>\n<br>\n<p>En definitiva, que buscamos nosotros como partner de PRTG para este rubro en particular:</p>\n<br>\n<ol>\n<li>Tanto para la monitorización tradicional como la monitorización del sistema hospitalario: Incluir la monitorización de routers switches, firewalls, almacenamiento y soporte en protocolos como NetFlow entre otros.</li>\n<li>Monitorización de elementos IT de la infraestructura del sistema hospitalario.</li>\n<li>Un dashboard con la información centralizada, con ello se podrá visualizar toda la infraestructura IT. Aquí se incluirán elementos tradicionales como también elementos IT específicos del rubro de la salud, esto bajo una visión general, con opción de profundizar en ambas verticales.</li>\n<li>Alertas y notificaciones: PRTG le permite establecer umbrales para ciertos puntos dentro de su sistema de infraestructura, por lo que estos se superan usted recibirá una notificación en cualquiera de los dispositivos donde usted tenga el software de PRTG.</li>\n<li>Monitorización del flujo de trabajo: Coloquemos las cartas sobre la mesa, la infraestructura de una entidad hospitalaria, debe soportar una carga de trabajo enorme, por ejemplo, un colaborador del área de radiología es el encargado de qué el paciente vaya a la zona de registro, pasando por la exploración de lo que necesita, hasta llegar a la conclusión de su problema. PRTG te permitirá crear vistas generales para los sistemas flujos de trabajo, como en este caso los de radiología o los exámenes de laboratorio, aquí se incluirán todas las métricas de monitorización centralizada del flujo de trabajo. Si en este camino de la monitorización del flujo de trabajo surge algo, el mismo sistema arrojará una advertencia de qué algo no está bien. </li>\n</ol>\n<br>\n<p>Da el salto que necesita tu empresa con 8Layer- Latam y nuestro partner PRTG</p>","image":"https://8layer-latam.com/assets/images/blog/conversemos-de-paessler-prtg.jpg","date_published":"2023-02-02T09:00:00-04:00","tags":["PRTG"]},{"id":"https://8layer-latam.com/blog/como-ayuda-a-tu-empresa-veeam-backup-para-el-respaldo-de-tu-ecosistema-microsoft.html","url":"https://8layer-latam.com/blog/como-ayuda-a-tu-empresa-veeam-backup-para-el-respaldo-de-tu-ecosistema-microsoft.html","title":"¿Cómo ayuda a tu empresa  Veeam Backup para el respaldo de tu ecosistema Microsoft 365?","summary":"Actualmente Veeam se ha convertido en uno de los proveedores más confiables cuando hablamos de soluciones de respaldo que ofrece protección de datos, esto según la última actualización del cuadro mágico de Gartner. Veeam ofrece soluciones t…","content_html":"<p><strong>¿Por qué Veeam?</strong></p> <p>Actualmente Veeam se ha convertido en uno de los proveedores más confiables cuando hablamos de soluciones de respaldo que ofrece protección de datos, esto según la última actualización del cuadro mágico de Gartner. Veeam ofrece soluciones tanto para entornos físicos como para entornos virtuales, la empresa lleva más de 10 años brindando protección de datos , con ello se encuentra a la vanguardia en este ámbito de la ciberseguridad.</p> <h2 id=\"si-son-tus-datos-tienes-que-respaldarlos-aun-si-estos-se-enc\"><strong>Si son tus datos tienes que respaldarlos aún si estos se encuentran en la nube</strong></h2> <p>Las soluciones de Veeam para pequeñas, medianas o grandes empresas, te permite respaldar o restaurar las siguientes plataformas:</p> <p><strong>Microsoft Office 365 - AWS - Microsoft Azure</strong></p> <p>Importancia del respaldo del servicio de <strong>Microsoft Office 365</strong></p> <h2 id=\"microsoft-office-365-es-una-herramienta-poderosa-y-productiv\"><strong>Microsoft Office 365 es una herramienta poderosa </strong>y productiva que ayuda a millones de colaboradores del mundo para sus actividades diarias. </h2> <p>Veeam Backup para Microsoft Office 365 es la mejor solución para realizar copias de seguridad de sus datos y protege además la continuidad de tu negocio contra amenazas y desastres. Esta le proporciona una copia de seguridad completa de todos sus datos de correo electrónico, calendarios, Onedrive para empresas y Sharepoint. Con esto tienes la posibilidad de realizar tus copias de seguridad en un repositorio en la nube como Amazon S3 o Azure Blob Storage, por medio de Veeam Cloud Connect. </p> <p>En conclusión, Veeam Backup para Microsoft Office 365 es una solución de respaldo que permite a los colaboradores de la una empresa o a una persona individual, respaldar, restaurar y recuperar datos de la nube de manera sencilla en corto tiempo. </p> <p>Contáctanos: <a href=\"https://l.instagram.com/?u=https://wa.me/56932630096&amp;e=AT00FX-EWCZoh7WP6PsnmuXwnd0IAJmBSf56CFeBIigM0mz-kU__FiZQOaq_vsUAukTNrd-4rCYjIoXn1Un_hNCIZluSeIHIUKT21A\" target=\"_blank\" rel=\"noopener\">wa.me/56932630096</a></p>","image":"https://8layer-latam.com/assets/images/blog/como-ayuda-a-tu-empresa-veeam-backup-para-el-respaldo-de-tu-ecosistema-microsoft.jpg","date_published":"2023-01-31T09:00:00-04:00","tags":["Backup"]},{"id":"https://8layer-latam.com/blog/que-es-un-software-de-cumplimiento-legal-y-que-relacion-tiene-con-las-normas-iso.html","url":"https://8layer-latam.com/blog/que-es-un-software-de-cumplimiento-legal-y-que-relacion-tiene-con-las-normas-iso.html","title":"¿Qué es un software de cumplimiento legal y que relación tiene con las normas ISO?","summary":"De esta manera el analista que se encuentra a cargo de este software puede realizar las gestiones pertinentes con una herramienta que es la óptima para evaluar el desempeño y tener una vista 360 del sistema de gestión de la empresa.","content_html":"<p>De esta manera el analista que se encuentra a cargo de este software puede realizar las gestiones pertinentes con una herramienta que es la óptima para evaluar el desempeño y tener una vista 360 del sistema de gestión de la empresa.</p>\n<br>\n<p><b>ISO 37301; el nuevo estándar internacional del cumplimiento normativo de las organizaciones</b></p>\n<br>\n<p>Esta norma va dirigida a las empresas para proporcionar las herramientas y directrices adecuadas para el establecimiento, implementación, evaluación, seguimiento y mantenimiento de un sistema de cumplimiento bajo un marco legal. Con esto se garantiza la eficiencia de principios como gobernabilidad y transparencia. Algunos de los requisitos en los sistemas de gestión son:</p>\n<br>\n<ul>\n<li>obligaciones que afectan directamente a las empresas y a la evaluación de riesgos de cumplimiento que pueden surgir.</li>\n<li>Incentivar la capacitación y concienciación del personal, dando a conocer la cultura de cada empresa</li>\n<li>Fomentar el compromiso de los altos mandos por medio de herramientas de control que sean los adecuados.</li>\n<li>Fomentar la satisfacción de clientes y la administración, gracias a un marco de cumplimiento legal y el compromiso por parte de la empresa para poder rastrear e identificar posibles riesgos de incumplimiento que pueden surgir de manera interna</li>\n</ul>\n<br>\n<p><b>¿Cuáles son las ventajas de implementar un software de cumplimiento legal en su empresa?</b></p>\n<br>\n<p>Contar con este tipo de herramientas es muy efectivo, ya que a mediano plazo es una inversión útil por los siguientes motivos:</p>\n<br>\n<ul>\n<li>Este software ayuda a las empresas y sus colaboradores a controlar las distintas áreas de la organización y con ello detectar las áreas que tienen mayor riesgo de incumplimiento.</li>\n<li>Eficiencia al momento de localizar algún foco de incumplimiento en alguna área de la empresa, pudiendo controlar cualquier riesgo, asegurando un estado de cumplimiento apto</li>\n<li>previene posibles fraudes y responsabilidades de la empresa</li>\n<li>genera trazabilidad entre los riesgos de incumplimiento que se detectan y las medidas de control que deben tomarse para mantenerlos a raya. </li>\n<li>Gracias a esta herramienta se puede monitorear el sistema completo y con ello tener una mirada completa de las acciones que se generan dentro de la empresa.</li>\n<li>Le permite al analista a cargo integrar los diferentes cumplimientos legales dentro del sistema, por lo que cualquier información que se esté buscando estará disponible para los distintos profesionales que necesitan la información en corto tiempo.</li>\n<li>Evita la duplicidad de la información, centralizando todo para un ahorro de tiempo</li>\n<li>Un software de cumplimiento legal también es un <b>factor diferencial de las empresas</b> que lo integran, pues resultan de gran interés para posibles clientes dentro del sector, como para la Administración, generando una mayor confianza y disminuyendo la comisión de posibles delitos.</li>\n</ul> <p><b>¿Cómo puedo saber si este software es efectivo para mi empresa?</b></p> <p>Para que un software sea eficiente, debemos implementar la mayor cantidad de información posible acerca de la empresa y de todas sus áreas. La efectividad del software también se mide por otras características, como un <b>exhaustivo reporte de resultados</b> y la posibilidad de personalizarlos, que ayuden a optimizar las tareas de detección de infracciones y la posterior toma de decisiones.</p> <p>En 8Layer contamos con el software de Bshark, una plataforma intuitiva y centralizada, donde sus usuarios podrán crear tareas, gestionar peticiones, solicitudes, manejo de contratos entre 8layer y sus clientes, centralizado de facturas, órdenes de compra, cotizaciones, notas de venta, etc.</p> <p>Cuente con un software eficiente donde su información y su tiempo jamás se perderán. Hablemos. </p>","image":"https://8layer-latam.com/assets/images/blog/que-es-un-software-de-cumplimiento-legal-y-que-relacion-tiene-con-las-normas-iso.jpg","date_published":"2023-01-30T09:00:00-04:00","tags":["ISO 27001"]}]}