<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.compunetgroup.net/blogs/tag/Zero-Trust/feed" rel="self" type="application/rss+xml"/><title>CompuNetGroup - Blog CompunetGroup #Zero Trust</title><description>CompuNetGroup - Blog CompunetGroup #Zero Trust</description><link>https://www.compunetgroup.net/blogs/tag/Zero-Trust</link><lastBuildDate>Mon, 08 Jun 2026 22:07:20 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Sophos vuelve a destacar en Gartner: ¿Qué significa para las empresas y cómo impacta en los servicios de CompuNet?]]></title><link>https://www.compunetgroup.net/blogs/post/sophos-gartner-endpoint-protection</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/News_Sophos_Gartner/Sophos_Gartner3.png"/>Sophos vuelve a destacar en Gartner Magic Quadrant para Endpoint Protection Platforms. Descubre cómo este reconocimiento fortalece los servicios de ciberseguridad, EDR, XDR y protección de endpoints entregados por CompuNet.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;"></span></p></div>
</div></div></div><div><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;"></span></b></p></div>
</div><div><p>La ciberseguridad se ha convertido en uno de los pilares fundamentales para la continuidad operacional de las organizaciones. Sin importar el tamaño o industria, las empresas enfrentan diariamente amenazas cada vez más sofisticadas que buscan comprometer dispositivos, usuarios, datos y operaciones críticas.</p><p><br/></p><p>En este escenario, contar con tecnologías líderes y socios estratégicos capaces de responder a los desafíos actuales ya no es una ventaja competitiva: es una necesidad.</p><p>Recientemente, Sophos fue reconocido una vez más en el Gartner® Magic Quadrant™ para Endpoint Protection Platforms (EPP), consolidando su posición entre los fabricantes más relevantes del mercado de ciberseguridad. Este reconocimiento refleja años de innovación en protección de endpoints, detección avanzada de amenazas, inteligencia artificial y servicios de respuesta administrada.</p><p><br/></p><p>Pero más allá del reconocimiento de Gartner, surge una pregunta clave para las organizaciones: ¿cómo impacta esto en la seguridad real de las empresas y qué beneficios concretos reciben los clientes de CompuNet?</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_Sophos_Gartner/gartner6.png"/><br/></p><p style="text-align:center;"><b><span style="font-size:26px;">¿QUÉ ES <span style="color:rgba(243, 156, 18, 0.97);">GARTNER MAGIC QUADRANT</span> Y POR QUÉ ES RELEVANTE?</span></b><br/></p><p><span style="font-size:26px;"></span>Gartner es una de las firmas de investigación y análisis tecnológico más influyentes a nivel mundial. Cada año evalúa fabricantes de tecnología considerando factores como:</p><ul><li>Capacidad de ejecución.</li><li>Innovación tecnológica.</li><li>Visión estratégica.</li><li>Experiencia de cliente.</li><li>Evolución de producto.</li><li>Capacidad de respuesta frente a nuevas amenazas.</li></ul><p>El Magic Quadrant para Endpoint Protection Platforms es uno de los informes más observados por líderes de TI, CISO y responsables de ciberseguridad, ya que analiza las soluciones encargadas de proteger los dispositivos que utilizan diariamente los colaboradores de una organización.</p><p>Cuando una compañía aparece destacada en este informe, significa que su tecnología ha demostrado responder eficazmente a las exigencias del mercado actual.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">EL <span style="color:rgba(243, 156, 18, 0.97);">ENDPOINT</span> SIGUE SIENDO UNO DE LOS PRINCIPALES OBJETIVOS DE LOS ATACANTES</span></b></p><p><span style="font-size:26px;"></span>Aunque muchas organizaciones han fortalecido su infraestructura, el endpoint continúa siendo una de las superficies de ataque más explotadas.</p><p>Hoy los atacantes buscan comprometer:</p><ul><li>Computadores corporativos.</li><li>Equipos remotos.</li><li>Dispositivos móviles.</li><li>Servidores.</li><li>Estaciones de trabajo críticas.</li></ul><p>Las técnicas utilizadas evolucionan constantemente e incluyen:</p><ul><li>Ransomware.</li><li>Phishing avanzado.</li><li>Robo de credenciales.</li><li>Malware sin archivos.</li><li>Ataques de movimiento lateral.</li><li>Explotación de vulnerabilidades.</li></ul><p>La realidad es que un solo endpoint comprometido puede transformarse en la puerta de entrada para afectar toda una organización.</p><p>Por esta razón, las soluciones modernas de protección ya no pueden limitarse a detectar virus tradicionales.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">CÓMO HA EVOLUCIONADO LA PROTECCIÓN DE ENDPOINTS</span></b></p><p><span style="font-size:26px;"></span>Hace algunos años, la seguridad endpoint estaba centrada principalmente en antivirus basados en firmas.</p><p>Hoy la realidad es completamente distinta.</p><p>Las plataformas modernas incorporan capacidades como:</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Inteligencia Artificial</span></b></p><p>Permite identificar comportamientos sospechosos incluso cuando la amenaza nunca ha sido vista anteriormente.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">EDR (Endpoint Detection and Response)</span></b></p><p>Entrega visibilidad detallada sobre actividades maliciosas dentro de los dispositivos.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">XDR (Extended Detection and Response)</span></b></p><p>Correlaciona información proveniente de múltiples capas de seguridad para detectar ataques complejos.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Threat Intelligence</span></b></p><p>Incorpora inteligencia global sobre amenazas emergentes.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Respuesta Automatizada</span></b></p><p>Permite contener incidentes antes de que generen impacto operacional.</p><p>Sophos ha sido uno de los fabricantes que más ha impulsado esta evolución mediante una plataforma integrada capaz de combinar prevención, detección y respuesta.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_Sophos_Gartner/GARTNER4.png"/><br/></p><p style="text-align:center;"><b><span style="font-size:26px;">¿ CÓMO IMPACTA ESTE RECONOCIMIENTO EN LOS CLIENTES DE<span style="color:rgba(243, 156, 18, 0.97);"> COMPUNET?</span></span></b><br/></p><p><span style="font-size:26px;"></span>Para CompuNet, este reconocimiento refuerza una decisión estratégica que hemos sostenido durante años: trabajar con tecnologías líderes que permitan entregar servicios de alto valor a nuestros clientes.</p><p><br/></p><p>Nuestros servicios no se limitan a implementar herramientas de seguridad. Nuestro objetivo es ayudar a las organizaciones a construir una postura de ciberseguridad más sólida, resiliente y preparada para enfrentar amenazas modernas.</p><p>Gracias a las capacidades de Sophos, los clientes de CompuNet pueden acceder a beneficios como:</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Mayor protección frente a ransomware</span></b></p><p>La detección basada en comportamiento permite identificar actividades sospechosas antes de que el cifrado afecte los sistemas críticos.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Visibilidad avanzada</span></b></p><p>Los equipos de TI obtienen información detallada sobre eventos, incidentes y riesgos presentes en su entorno.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Respuesta más rápida</span></b></p><p>La automatización y las capacidades de contención reducen significativamente los tiempos de respuesta.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Integración con estrategias de seguridad modernas</span></b></p><p>Las capacidades EDR, XDR y MDR permiten construir defensas más robustas frente a ataques avanzados.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Reducción de riesgos operacionales</span></b></p><p>Una detección temprana puede evitar interrupciones, pérdidas financieras y daños reputacionales.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Más allá de la tecnología: <span style="color:rgba(243, 156, 18, 0.97);">el valor del servicio</span></span></b></p><p>La tecnología por sí sola no es suficiente para detener las amenazas actuales.</p><p>Muchas organizaciones cuentan con herramientas avanzadas, pero carecen de visibilidad, monitoreo continuo o personal especializado para responder ante incidentes.</p><p><br/></p><p>Por ello, CompuNet complementa estas plataformas con servicios especializados que incluyen:</p><ul><li>Implementación y puesta en marcha.</li><li>Gestión de plataformas de seguridad.</li><li>Monitoreo continuo.</li><li>Consultoría especializada.</li><li>Respuesta ante incidentes.</li><li>Acompañamiento estratégico.</li></ul><p>El objetivo es transformar la inversión en tecnología en una capacidad real de protección.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_Sophos_Gartner/GARTNER5.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">EL FUTURO DE LA CIBERSEGURIDAD EXIGE UNA ESTRATEGIA INTEGRAL</span></b></p><p><span style="font-size:26px;"></span>Los ataques actuales son más rápidos, automatizados y sofisticados que nunca.</p><p>La combinación de inteligencia artificial, automatización y plataformas integradas está redefiniendo la forma en que las organizaciones protegen sus activos digitales.</p><p>En este contexto, elegir tecnologías reconocidas por analistas líderes como Gartner es importante, pero igual de importante es contar con un socio que permita extraer el máximo valor de esas capacidades.</p><p>Las empresas que logren combinar tecnología, procesos y experiencia especializada estarán mejor preparadas para enfrentar los desafíos de seguridad de los próximos años.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">CONCLUSIÓN</span></b></p><p>El reconocimiento obtenido por Sophos en el Gartner Magic Quadrant para Endpoint Protection Platforms es una señal clara de la evolución que está experimentando la ciberseguridad moderna.</p><p><br/></p><p>Para los clientes de CompuNet, esto se traduce en acceso a tecnologías líderes, capacidades avanzadas de detección y respuesta, y una estrategia de protección alineada con las amenazas actuales.</p><p><br/></p><p>La pregunta ya no es si una organización sufrirá intentos de ataque, sino qué tan preparada está para detectarlos, contenerlos y responder eficazmente.</p><p>En CompuNet continuamos trabajando junto a fabricantes líderes como Sophos para entregar soluciones y servicios que ayuden a las organizaciones a operar con mayor seguridad, resiliencia y confianza en un entorno digital cada vez más desafiante.</p><p><br/></p><p style="text-align:center;"><b>La ciberseguridad evoluciona todos los días. La pregunta es: <span style="color:rgba(243, 156, 18, 0.97);">¿tu estrategia de protección está evolucionando al mismo ritmo?</span></b></p><p><b><span style="color:rgba(243, 156, 18, 0.97);"><br/></span></b></p><p style="text-align:center;"><b>CompuNet. Tecnología, experiencia y confianza para enfrentar los desafíos de hoy y mañana.</b></p><div><b><br/></b></div>
</div><div><p style="text-align:center;"><b><span style="font-size:18px;"><span style="color:rgb(243, 156, 18);"></span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="font-weight:700;">CompunetGroup</span></span></b></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Thu, 04 Jun 2026 13:05:28 -0400</pubDate></item><item><title><![CDATA[Google corrige 124 vulnerabilidades en Android: una alerta que las empresas no pueden ignorar]]></title><link>https://www.compunetgroup.net/blogs/post/google-android-124-vulnerabilidades</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/News_Android/Cpnt_news_google.png"/>Google corrigió 124 vulnerabilidades en Android, incluyendo fallas críticas que podrían afectar la seguridad de millones de dispositivos. Descubre los riesgos para las empresas y las medidas clave para fortalecer la protección móvil corporativa.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;"></span></p></div></div></div></div><div><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">LA SEGURIDAD MÓVIL VUELVE A ESTAR EN EL CENTRO DE LA CONVERSACIÓN</span></b></p><p style="text-align:center;margin-bottom:2px;"><img src="/Imagenes_Blog/News_Android/News_android1.png"/><b><span style="font-size:26px;"><br/></span></b></p><p>Los dispositivos móviles se han convertido en una herramienta fundamental para la operación diaria de las empresas. Desde el acceso al correo corporativo hasta aplicaciones financieras, plataformas colaborativas y sistemas de gestión, los smartphones son hoy una extensión directa del entorno de trabajo.</p><p>Sin embargo, esta dependencia también los ha transformado en uno de los objetivos favoritos de los ciberdelincuentes.</p><p><br/></p><p>Recientemente, Google publicó su actualización de seguridad de junio de 2026 para Android, corrigiendo 124 vulnerabilidades que afectan a millones de dispositivos alrededor del mundo. Entre ellas destaca una falla de alta severidad que podría permitir a un atacante obtener privilegios elevados dentro del sistema, comprometiendo la integridad del dispositivo y la información almacenada en él.</p><p><br/></p><p>La noticia vuelve a poner sobre la mesa una realidad que muchas organizaciones aún subestiman: los dispositivos móviles son parte de la superficie de ataque empresarial y deben gestionarse con el mismo nivel de protección que computadores, servidores y aplicaciones corporativas.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">ANDROID:</span> EL SISTEMA OPERATIVO MÁS UTILIZADO DEL MUNDO</span></b></p><p><span style="font-size:26px;"></span>Android domina ampliamente el mercado global de dispositivos móviles. Su adopción masiva ha impulsado la innovación y la conectividad, pero también ha despertado el interés permanente de grupos criminales, desarrolladores de malware y actores de amenazas avanzadas.</p><p>Cada nueva vulnerabilidad descubierta representa una potencial puerta de entrada para:</p><ul><li>Robo de credenciales corporativas.</li><li>Intercepción de comunicaciones.</li><li>Espionaje empresarial.</li><li>Instalación de malware.</li><li>Secuestro de información.</li><li>Acceso no autorizado a recursos corporativos.</li></ul><p>Cuando un colaborador utiliza su dispositivo para acceder a correos electrónicos, documentos compartidos, aplicaciones de productividad o plataformas financieras, cualquier vulnerabilidad sin corregir puede transformarse en un riesgo para toda la organización.</p><p><br/></p><p>Por esta razón, las actualizaciones de seguridad no deben considerarse simples mejoras técnicas, sino medidas esenciales de protección.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">¿QUÉ CORRIGE LA ACTUALIZACIÓN DE JUNIO DE 2026?</span></b></p><p style="text-align:center;margin-bottom:2px;"><img src="/Imagenes_Blog/News_Android/News_Android2.png"/><br/></p><p><span style="font-size:26px;"></span>La actualización publicada por Google aborda un total de 124 vulnerabilidades distribuidas en distintos componentes del sistema operativo Android.</p><p>Estas fallas afectan elementos críticos relacionados con:</p><ul><li>Framework del sistema.</li><li>Componentes del kernel.</li><li>Subsistemas de red.</li><li>Módulos de procesamiento multimedia.</li><li>Servicios de hardware.</li><li>Componentes específicos de fabricantes.</li></ul><p>Entre las vulnerabilidades corregidas destaca una que permitiría la elevación local de privilegios. En términos simples, un atacante podría aprovechar una debilidad del sistema para obtener permisos superiores a los autorizados originalmente.</p><p><br/></p><p><strong>Esto podría facilitar acciones como:</strong></p><ul><li>Acceder a información sensible.</li><li>Instalar software malicioso.</li><li>Modificar configuraciones de seguridad.</li><li>Mantener persistencia dentro del dispositivo.</li></ul><p>Lo más preocupante es que algunos reportes indican que esta vulnerabilidad podría estar siendo utilizada en escenarios de explotación dirigida, lo que aumenta la urgencia de aplicar los parches correspondientes.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">EL RIESGO PARA LAS EMPRESAS VA MÁS ALLÁ DEL DISPOSITIVO</span></b></p><p><span style="font-size:26px;"></span>Cuando se habla de vulnerabilidades móviles, muchas personas piensan únicamente en la seguridad del teléfono afectado. Sin embargo, el verdadero riesgo se encuentra en la conexión de ese dispositivo con el ecosistema corporativo.</p><p><br/></p><p><strong>Un smartphone comprometido puede convertirse en un punto de acceso para:</strong></p><ul><li>Correos electrónicos corporativos.</li><li>Herramientas de colaboración.</li><li>Sistemas CRM.</li><li>Aplicaciones financieras.</li><li>Redes privadas virtuales (VPN).</li><li>Plataformas en la nube.</li></ul><div><br/></div><p>En entornos donde existe trabajo híbrido o remoto, el riesgo aumenta considerablemente.</p><p>Los atacantes entienden perfectamente que comprometer un dispositivo móvil puede ser más sencillo que atacar directamente una infraestructura corporativa protegida por múltiples capas de seguridad.</p><p><br/></p><p>Por ello, los dispositivos móviles son cada vez más utilizados como puerta de entrada para ataques posteriores.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">EL CRECIMIENTO DE LAS AMENAZAS MÓVILES</span></b></p><p>Durante los últimos años, los investigadores han observado un crecimiento sostenido de amenazas dirigidas específicamente a Android.</p><p><br/></p><p>Entre las más comunes se encuentran:</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Malware bancario</span></b></p><p>Diseñado para robar credenciales financieras, interceptar transacciones y capturar códigos de autenticación.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Troyanos de acceso remoto (RAT)</span></b></p><p>Permiten controlar el dispositivo a distancia, capturar pantallas, activar cámaras o acceder a archivos.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Aplicaciones fraudulentas</span></b></p><p>Se presentan como herramientas legítimas pero contienen código malicioso oculto.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Ataques de phishing móvil</span></b></p><p>Utilizan mensajes SMS, aplicaciones de mensajería o correos electrónicos para engañar a los usuarios y obtener credenciales.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Robo de tokens MFA</span></b></p><p>Muchos ataques modernos buscan interceptar mecanismos de autenticación multifactor para eludir controles de seguridad.</p><p>La combinación de estas técnicas demuestra que la seguridad móvil ya no puede tratarse como un tema secundario dentro de una estrategia de ciberseguridad empresarial.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">¿POR QUÉ LAS ACTUALIZACIONES SON TAN IMPORTANTES?</span></b></p><p><span style="font-size:26px;"></span>Uno de los principales desafíos para Android es la fragmentación del ecosistema.</p><p>Aunque Google publica las correcciones de seguridad, la disponibilidad final depende muchas veces de fabricantes, operadores y modelos específicos.</p><p>Esto provoca que miles de dispositivos permanezcan vulnerables durante semanas o incluso meses después de la publicación de los parches.</p><p><br/></p><p>Desde una perspectiva de ciberseguridad, cada día que pasa sin aplicar una actualización representa una ventana de oportunidad para los atacantes.</p><p>Las organizaciones deben considerar las actualizaciones como una práctica preventiva crítica, similar a:</p><ul><li>Cambiar contraseñas comprometidas.</li><li>Actualizar antivirus.</li><li>Revisar configuraciones de seguridad.</li><li>Aplicar parches en servidores.</li></ul><p>No hacerlo implica asumir riesgos innecesarios.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">RECOMENDACIONES PARA PROTEGER DISPOSITIVOS <span style="color:rgba(243, 156, 18, 0.97);">ANDROID</span> EN ENTORNOS CORPORATIVOS</span></b></p><p style="text-align:center;margin-bottom:2px;"><img src="/Imagenes_Blog/News_Android/News_android3.png"/><b><span style="font-size:26px;"><br/></span></b></p><p><span style="font-size:26px;"></span>Las empresas pueden reducir significativamente su exposición mediante una combinación de tecnología, procesos y capacitación.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Mantener todos los dispositivos actualizados</span></b></p><p>Implementar políticas que garanticen la instalación rápida de parches de seguridad.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Utilizar soluciones MDM</span></b></p><p>Las plataformas de Mobile Device Management permiten controlar configuraciones, políticas y cumplimiento de seguridad.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Aplicar autenticación multifactor</span></b></p><p>Especialmente para aplicaciones críticas y accesos remotos.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Capacitar a los usuarios</span></b></p><p>La concientización sigue siendo una de las defensas más efectivas contra phishing y aplicaciones fraudulentas.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Monitorear dispositivos móviles</span></b></p><p>La visibilidad continua ayuda a detectar comportamientos sospechosos antes de que generen impacto.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">Adoptar un enfoque Zero Trust</span></b></p><p>Ningún dispositivo debe considerarse automáticamente confiable, incluso si pertenece a la organización.</p><p><br/></p><p style="margin-bottom:2px;"><b><span style="font-size:20px;">La ciberseguridad móvil ya es una prioridad empresarial</span></b></p><p>La actualización de Android de junio de 2026 es un recordatorio de que las amenazas evolucionan constantemente y de que la seguridad móvil forma parte integral de la estrategia de protección empresarial.</p><p>Las organizaciones que dependen de dispositivos móviles para sus operaciones deben asegurar que estos cuenten con las mismas medidas de protección, monitoreo y control que cualquier otro activo crítico.</p><p>La aplicación oportuna de actualizaciones, junto con una estrategia integral de ciberseguridad, puede marcar la diferencia entre una amenaza contenida y un incidente con impacto operacional o financiero.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">CONCLUSIÓN</span></b></p><p>Las 124 vulnerabilidades corregidas por Google evidencian que los dispositivos móviles continúan siendo un objetivo atractivo para los ciberdelincuentes. En un entorno donde el trabajo remoto, la movilidad y los servicios en la nube son parte de la operación diaria, mantener Android actualizado ya no es una recomendación técnica: es una necesidad de negocio.</p><p><br/></p><p>En <strong>CompuNet</strong> ayudamos a las organizaciones a fortalecer su postura de ciberseguridad mediante soluciones de protección, monitoreo, gestión de dispositivos y respuesta ante amenazas avanzadas, reduciendo los riesgos asociados a un entorno digital cada vez más complejo.</p></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="font-weight:700;">CompunetGroup</span></span></b></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 03 Jun 2026 10:12:52 -0400</pubDate></item><item><title><![CDATA[Grandoreiro y BTMOB: La nueva ola de malware bancario que amenaza a empresas y usuarios en Latinoamérica]]></title><link>https://www.compunetgroup.net/blogs/post/grandoreiro-btmob-malware-bancario</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/News_grandoneiro/Grandoreiro.png"/>Grandoreiro y BTMOB reactivan las alertas de ciberseguridad con campañas avanzadas de malware bancario y robo de credenciales. Descubre cómo operan estas amenazas y qué medidas pueden ayudar a proteger a las empresas frente a ataques modernos.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><span style="text-align:justify;"><br/></span></p><p style="text-align:left;margin-bottom:2px;"><span style="text-align:justify;">Las campañas de malware financiero evolucionan cada semana, y esta vez el foco vuelve a estar sobre Latinoamérica. Investigadores de ciberseguridad detectaron nuevas operaciones activas que utilizan el troyano bancario&nbsp;</span><strong style="text-align:justify;">Grandoreiro</strong><span style="text-align:justify;">&nbsp;y el malware móvil&nbsp;</span><strong style="text-align:justify;">BTMOB</strong><span style="text-align:justify;">, capaces de comprometer dispositivos Windows y Android para robar credenciales, interceptar transacciones y tomar control remoto de equipos corporativos.&nbsp;</span><br/></p></div></div></div></div><div><div><p>El riesgo ya no afecta solo a bancos o grandes compañías: cualquier organización con usuarios conectados, aplicaciones financieras o dispositivos móviles corporativos puede transformarse en objetivo.</p></div><p></p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_grandoneiro/Blog1.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">¿QUÉ ES GRANDOREIRO Y PORQUÉ SIGUE SIENDO <span style="color:rgba(243, 156, 18, 0.97);">TAN PELIGROSO?</span></span></b></p><p><span style="font-size:26px;"></span></p><div><p>Grandoreiro es un malware bancario originado en Latinoamérica que ha evolucionado hasta transformarse en una plataforma criminal altamente sofisticada. Su crecimiento ha sido tan agresivo que actualmente apunta a más de 1.500 instituciones financieras en más de 60 países.&nbsp;</p><p>Entre sus capacidades más preocupantes destacan:</p><ul><li>Robo de credenciales bancarias</li><li>Captura de teclado (keylogging)</li><li>Control remoto del dispositivo</li><li>Uso de Microsoft Outlook para propagación de phishing</li><li>Detección de soluciones de seguridad y evasión antivirus</li><li>Descarga dinámica de nuevas cargas maliciosas</li></ul><p>Los atacantes suelen distribuirlo mediante campañas de phishing que simulan facturas, pagos pendientes, documentos tributarios o notificaciones corporativas.</p></div><p></p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_grandoneiro/Blog2.png"/><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);"><br/></span></span></b></p><p style="text-align:center;"><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">BTMOB:</span> EL MALWARE ANDROID QUE CONVIERTE SMARTPHONES EN PUERTAS DE ENTRADA</span></b><br/></p><p></p><div><p>Mientras Grandoreiro apunta principalmente a Windows, BTMOB está diseñado para dispositivos Android. Este malware funciona como un RAT (Remote Access Trojan), permitiendo a los atacantes controlar remotamente teléfonos comprometidos.&nbsp;</p><p>Sus capacidades incluyen:</p><ul><li>Acceso remoto al dispositivo</li><li>Robo de SMS y tokens MFA</li><li>Captura de pantalla</li><li>Superposición de pantallas falsas bancarias</li><li>Intercepción de credenciales</li><li>Instalación de módulos adicionales</li></ul><p>El gran problema para las empresas es que muchos colaboradores utilizan dispositivos móviles personales para acceder a correos, plataformas financieras y aplicaciones corporativas.</p><p>Eso transforma al smartphone en un nuevo punto crítico de ataque.</p></div><p></p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">CÓMO OPERAN</span>&nbsp;ESTAS CAMPAÑAS DE MALWARE</span></b></p><p><span style="font-size:26px;"></span></p><div><p>Las investigaciones recientes muestran un patrón muy claro:</p><ol><li>El usuario recibe un correo o mensaje fraudulento.</li><li>Descarga un archivo ZIP o APK malicioso.</li><li>El malware evade controles básicos.</li><li>Se instala silenciosamente.</li><li>Comienza el robo de información y el acceso remoto.</li></ol><p>Las campañas detectadas recientemente están enfocadas especialmente en usuarios de Latinoamérica y Europa, incluyendo México, España y Portugal.&nbsp;</p></div><p></p><p><br/></p><p style="text-align:center;"><b><span style="font-size:26px;">EL VERDADERO RIESGO PARA LAS EMPRESAS</span></b><br/></p><p></p><div><p>Muchas organizaciones aún creen que los ataques de malware bancario afectan únicamente a usuarios finales. Sin embargo, hoy los ciberdelincuentes buscan comprometer:</p><ul><li>Correos corporativos</li><li>Credenciales VPN</li><li>Accesos financieros</li><li>Equipos de ejecutivos</li><li>Dispositivos móviles de colaboradores</li><li>Plataformas cloud empresariales</li></ul><p>Una infección puede derivar en:</p><ul><li>Fraude financiero</li><li>Robo de información sensible</li><li>Interrupción operacional</li><li>Movimiento lateral dentro de la red</li><li>Ransomware posterior</li></ul><p>El mayor problema es que estas amenazas suelen permanecer ocultas durante semanas antes de ser detectadas.</p></div><p></p><p><b><br/></b></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_grandoneiro/Blog3.png"/><b><br/></b></p><p style="text-align:center;"><span style="font-size:26px;"><b>¿CÓMO PROTEGER A TU ORGANIZACIÓN?</b></span></p><p></p></div><div><p>La defensa moderna requiere múltiples capas de seguridad trabajando en conjunto.</p><h3><span style="font-size:16px;">Recomendaciones clave:</span></h3><h4><span style="font-size:16px;font-weight:bold;">1. Fortalecer el correo electrónico</span></h4><p><span>La mayoría de estas campañas comienzan mediante phishing.</span></p><h4><span style="font-size:16px;"><strong>2. </strong><strong>Implementar MFA resistente a ataques</strong></span></h4><p><span>Especialmente en accesos financieros y administrativos.</span></p><h4><span style="font-size:16px;font-weight:bold;">3. Monitorear endpoints y dispositivos móviles</span></h4><p><span>La visibilidad temprana es clave para detectar actividad sospechosa.</span></p><h4><span style="font-size:16px;"><strong>4. Capacitar usuarios constantemente</strong></span></h4><p><span>Los atacantes explotan principalmente el factor humano.</span></p><h4><span style="font-size:16px;"><strong>5. Contar con monitoreo SOC 24/7</strong></span></h4><p><span>La detección temprana reduce drásticamente el impacto.</span></p><h4><span style="font-size:16px;font-weight:bold;">6. Mantener políticas Zero Trust</span></h4><p><span>Nunca asumir que un dispositivo o usuario es confiable.</span></p><p><span><br/></span></p><p style="text-align:center;"><span style="font-size:26px;"><strong>EL MALWARE EVOLUCIONA MÁS RÁPIDO QUE NUNCA</strong></span></p><p><span style="font-size:16px;">Grandoreiro y BTMOB reflejan una tendencia cada vez más evidente: los atacantes ya no dependen de técnicas simples. Hoy utilizan campañas automatizadas, evasión avanzada y malware modular capaz de adaptarse rápidamente.&nbsp;</span></p><div><p><span style="font-size:16px;">La pregunta ya no es si una organización será objetivo, sino qué tan preparada está para detectar y contener el ataque antes de que genere impacto operativo o financiero.</span></p><p><span style="font-size:16px;"><br/></span></p><p style="text-align:center;"><span style="font-size:26px;"><strong>CONCLUSIÓN</strong></span></p></div><p><span style="font-size:16px;">Las nuevas campañas de Grandoreiro y BTMOB demuestran que Latinoamérica sigue siendo un objetivo prioritario para el cibercrimen. Empresas de todos los tamaños enfrentan amenazas cada vez más sofisticadas que combinan phishing, robo de credenciales y control remoto de dispositivos.</span></p><div><p><span style="font-size:16px;">La prevención ya no depende únicamente de antivirus tradicionales. Hoy se necesita visibilidad, monitoreo continuo, respuesta rápida y usuarios conscientes.</span></p><p><span style="font-size:16px;"><br/></span></p><p><span>En <strong>CompuNet </strong>ayudamos a las organizaciones a fortalecer su postura de ciberseguridad mediante soluciones avanzadas de protección, monitoreo y respuesta ante amenazas.</span></p></div></div><div style="text-align:center;"><br/></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="font-weight:700;">CompunetGroup</span></span></b></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 27 May 2026 18:33:28 -0400</pubDate></item><item><title><![CDATA[CompuNet News | Agent AI: La nueva frontera... y el nuevo desafío de seguridad]]></title><link>https://www.compunetgroup.net/blogs/post/compunet-news-agent-ai-la-nueva-frontera...-y-el-nuevo-desafio-de-seguridad</link><description><![CDATA[<img align="left" hspace="5" src="https://www.compunetgroup.net/Imagenes_Blog/News_Agentic_AI/Agentic_AI.png"/>La nueva era de los AI Agents está transformando las empresas, pero también creando nuevos desafíos de seguridad. Descubre los riesgos, amenazas y estrategias clave para proteger tu organización.]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_6pa-MLowTkKhMWoTZVURCQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_LEEqMVL1Q7iD9hPIe17Slw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_NtydmZ_XRVatBc6uPhbHew" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_Us9jkWgqQaecAQvg6eApAQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-left zptext-align-mobile-center zptext-align-tablet-center " data-editor="true"><div></div>
<div><div></div><div><p><strong style="text-align:justify;"></strong></p></div><div><div></div>
<div><p><strong style="text-align:justify;"></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:justify;"><div></div>
<div><p><strong></strong></p></div><div><p style="text-align:center;"></p><div><div style="text-align:center;"></div>
<div><div><div style="text-align:center;"><p style="text-align:center;"><span style="text-align:justify;"></span></p></div>
</div></div></div></div><div><p style="text-align:center;"></p><div><p style="text-align:center;"></p><div><div><div><p style="text-align:center;margin-bottom:10.6667px;"></p></div>
</div></div></div></div><div><div><p style="text-align:center;"></p></div></div><div><p><strong style="color:rgba(243, 156, 18, 0.97);"></strong></p><div><h1 style="text-align:center;margin-bottom:12px;"><strong style="font-family:Montserrat, sans-serif;font-weight:600;"></strong></h1><div><div><div><p style="text-align:center;margin-bottom:2px;"><img src="/Imagenes_Blog/News_Agentic_AI/Era_Agent_AI.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b style="text-align:justify;"><span style="font-size:20px;"></span></b></p></div></div></div></div><div><div><p>La inteligencia artificial ya no solo responde preguntas. Ahora también ejecuta tareas, toma decisiones, automatiza flujos completos y opera con acceso a sistemas críticos. La era de los “AI Agents” o “Agentic AI” ya comenzó, y las organizaciones que no preparen su estrategia de seguridad podrían enfrentar un escenario mucho más complejo de lo esperado.</p><p>Según recientes análisis de la industria, los agentes de IA están siendo adoptados más rápido de lo que las empresas pueden gobernarlos, generando nuevos riesgos relacionados con accesos, identidad digital, automatización y superficie de ataque.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">¿QUÉ ES REALMENTE UN <span style="color:rgba(243, 156, 18, 0.97);">AI AGENT?</span></span></b></p><p><span style="font-size:26px;"></span>A diferencia de un chatbot tradicional, un AI Agent no solo conversa. También puede:</p><ul><li>Acceder a aplicaciones empresariales</li><li>Ejecutar comandos</li><li>Leer y modificar archivos</li><li>Conectarse a APIs</li><li>Tomar decisiones autónomas</li><li>Automatizar procesos completos</li></ul><div><br/></div>
<p>En otras palabras, ya no hablamos de asistentes pasivos, sino de sistemas capaces de actuar dentro del entorno corporativo.</p><p>Grandes compañías tecnológicas ya están apostando fuerte por este modelo. Incluso plataformas masivas como buscadores y suites de productividad están evolucionando hacia experiencias “agentic”, donde la IA ejecuta tareas en nombre del usuario.</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_Agentic_AI/Nuevos_Agentes.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">EL PROBLEMA:</span> LA SEGURIDAD NO AVANZA AL MISMO RITMO</span></b></p><p>El principal desafío no es la existencia de estos agentes, sino la falta de control sobre ellos.</p><p>Diversos reportes indican que muchas organizaciones ya tienen AI Agents operando sin supervisión clara, sin inventario centralizado y, en algunos casos, con permisos excesivos.</p><p><br/></p><p>Esto crea varios riesgos críticos:</p><p style="margin-bottom:2px;"><b>1. Accesos privilegiados invisibles</b></p><p>Muchos agentes funcionan con credenciales amplias para poder operar eficientemente. El problema es que esos permisos suelen quedar fuera de los sistemas tradicionales de IAM (Identity &amp; Access Management).</p><p><br/></p><p style="margin-bottom:2px;"><b>2. Automatización de ataques</b></p><p>La IA también está reduciendo la barrera técnica para los ciberdelincuentes. Herramientas basadas en modelos generativos permiten crear campañas de phishing más sofisticadas, acelerar explotación de vulnerabilidades y automatizar ataques complejos.</p><p><br/></p><p style="margin-bottom:2px;"><b>3. Prompt Injection y Agent Hijacking</b></p><p>Uno de los riesgos más relevantes es que un atacante pueda manipular instrucciones o datos consumidos por un agente para alterar su comportamiento y ejecutar acciones no autorizadas.</p><p><br/></p><p style="margin-bottom:2px;"><b>4. Expansión de la superficie de ataque</b></p><p>Un agente conectado simultáneamente a correo, repositorios, archivos y herramientas corporativas puede transformarse rápidamente en un punto de movimiento lateral dentro de la organización.</p><p><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;"><span style="color:rgba(243, 156, 18, 0.97);">LA NUEVA REALIDAD:</span> IDENTIDADES NO HUMANAS</span></b></p><p><span style="font-size:26px;"></span>Uno de los cambios más importantes es que ahora las empresas deben administrar no solo usuarios humanos, sino también identidades autónomas.</p><p>AI Agents, automatizaciones, bots y sistemas conectados comenzarán a representar una parte significativa del tráfico y las operaciones corporativas. El problema es que muchas plataformas de seguridad actuales no fueron diseñadas para este escenario.</p><p><br/></p><p><strong>La pregunta ya no es:</strong></p><p>“¿Tenemos IA en la empresa?”</p><p><br/></p><p><strong>La verdadera pregunta es:</strong></p><p>“¿Sabemos exactamente qué agentes existen, qué permisos tienen y qué acciones pueden ejecutar?”</p><p><br/></p><p style="text-align:center;"><img src="/Imagenes_Blog/News_Agentic_AI/Identidades_Actuan.png"/><br/></p><p style="text-align:center;margin-bottom:2px;"><b><span style="font-size:26px;">¿CÓMO PREPARARSE?</span></b></p><p>Las organizaciones que quieran adoptar IA de forma segura deben comenzar a trabajar desde ahora en:</p><ul><li>Inventario y descubrimiento de AI Agents</li><li>Gobernanza de accesos y privilegios</li><li>Segmentación y Zero Trust</li><li>Monitoreo continuo de actividad</li><li>Validación de integraciones y APIs</li><li>Protección contra Prompt Injection</li><li>Observabilidad de identidades no humanas</li><li>Capacitación de equipos técnicos y de seguridad</li></ul><div><br/></div><p>La velocidad de adopción de IA seguirá creciendo durante 2026. De hecho, algunos especialistas ya consideran que estamos entrando en la era de la automatización autónoma empresarial.</p><p><b><br/></b></p><p style="text-align:center;"><b><span style="font-size:26px;">CONCLUSIÓN</span></b><br/></p><p>Agentic AI promete revolucionar productividad, automatización y eficiencia operativa. Pero también redefine completamente el modelo de riesgo digital.</p><p>Las empresas que integren IA sin estrategia de seguridad podrían abrir nuevas puertas de entrada para ataques, pérdida de información o accesos no controlados.</p><p>La transformación ya comenzó. La diferencia estará en quiénes logren implementar innovación… sin perder visibilidad ni control.</p></div></div><div style="text-align:center;"><br/></div>
<div style="text-align:center;"><a href="https://wa.me/56939163563?text=Hola%2C%20quiero%20hablar%20con%20un%20especialista%20en%20ciberseguridad" target="_blank">&nbsp; &nbsp;</a></div>
</div><div><p style="text-align:center;"><b><span style="font-size:18px;">¿Listo para dar el salto?&nbsp;<span style="color:rgb(243, 156, 18);">Contáctanos</span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="color:rgb(243, 156, 18);"><br/></span></span></b></p><p style="text-align:center;"><b><span style="font-size:18px;"><span style="font-weight:700;">CompunetGroup</span><br/></span></b></p><p style="text-align:left;"><br/></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 20 May 2026 10:48:14 -0400</pubDate></item><item><title><![CDATA[Así hackearon al Banco Santander y Ticketmaster]]></title><link>https://www.compunetgroup.net/blogs/post/así-hackearon-al-banco-santander-y-ticketmaster</link><description><![CDATA[Así hackearon al Banco Santander y Ticketmaster Dos casos recientes de hackeo masivo sucedieron hace algunos días, un acceso no autorizado a una base ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_N72epokxRGGc8RC4V3RFPg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_mmOAqiMwSTqwCO9IBtPZfA" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_sK9jLTovQqaY09KGRftlgw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_f9Dp59aSTzuF9VOam6zduw" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div><div><div><div><div><div><div><h2><div style="color:inherit;"></div></h2><h1 style="font-size:28px;">Así hackearon al Banco Santander y Ticketmaster</h1></div>
</div><div><style>.zpelem-image { }</style><div><figure><span style="cursor:pointer;"><img src="https://www.compunetgroup.net/images/hacker.jpg" width="415" alt="hacker"/></span></figure></div>
</div><div><style>.zpelem-text { }</style><div><div style="color:inherit;"><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Dos casos recientes de hackeo masivo sucedieron hace algunos días, un <b>acceso no autorizado</b> a una base de datos del Banco Santander, que resulta en el robo de información de <b>68 millones de cuentas de 30 millones de clientes</b>. Por otro lado, Ticketmaster, una de las compañías más grandes del mundo dedicada a la venta de entradas, fue víctima de un robo de datos, hecho atribuido a un actor de amenazas conocido como ShinyHunters, estos datos incluirían <b>información personal y financiera de 560 millones de clientes</b>. Toda esta información , incluso ya fue puesta a la venta en foros de piratería:</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:center;margin-bottom:8px;"><span style="font-size:16px;"><span style="color:inherit;"><img src="https://www.compunetgroup.net/Wed%20Jun%2005%202024.png" alt="" style="width:441.05px !important;height:323px !important;max-width:100% !important;"/></span></span></p><p style="text-align:center;margin-bottom:8px;"><span style="font-size:16px;"></span></p><div style="color:inherit;"><p style="margin-bottom:8px;font-size:10px;"><i><span style="font-size:16px;">Captura de pantalla , publicación en foro de piratería, por Germán Fernández ( </span></i><a href="https://x.com/1ZRR4H"><i><span style="font-size:16px;">@1ZRR4H</span></i></a><i><span style="font-size:16px;">).</span></i></p><p style="margin-bottom:8px;font-size:10px;"><i><span style="font-size:16px;"><br/></span></i></p><p style="margin-bottom:8px;font-size:10px;"><span style="color:inherit;"><img src="https://www.compunetgroup.net/Wed%20Jun%2005%202024-1.png" alt="" style="width:479.85px !important;height:309px !important;max-width:100% !important;"/></span><i><span style="font-size:16px;"><br/></span></i></p><div style="color:inherit;"><p style="margin-bottom:8px;font-size:10px;"><i><span style="font-size:16px;">Captura de pantalla, , publicación en foro de piratería, por </span></i><i><span style="font-size:16px;">BleepingComputer</span></i><i><span style="font-size:16px;">.</span></i></p><p style="margin-bottom:8px;font-size:10px;"><i><span style="font-size:16px;"><br/></span></i></p><p style="margin-bottom:8px;font-size:10px;"><span style="color:inherit;"><img src="https://www.compunetgroup.net/Wed%20Jun%2005%202024-2.png" alt="" style="width:618.96px !important;height:183px !important;max-width:100% !important;"/></span><i><span style="font-size:16px;"><br/></span></i></p><div style="color:inherit;"><p style="margin-bottom:8px;font-size:10px;"><a href="https://banco.santander.cl/personas/comunicacion-importante"><i><span style="font-size:16px;">Comunicado del Banco Santander tras los hecho</span></i></a></p><div style="color:inherit;"><div style="color:inherit;"><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Ambos hackeos estarían completamente relacionados, la firma de ciberseguridad Hudson Rock se encuentra investigando, de hecho, ya había liberado un informe que más tarde fue retirado por razones que se desconocen, en donde se describía que <b>las brechas de seguridad fueron por un robo de credenciales</b> a un empleado de la plataforma de servicios en la nube SnowFlake, lo que, en consecuencia, habría permitido acceder a las instancias de los clientes Santander y Ticketmaster.</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Según la firma de ciberseguridad Hudson Rock (quien investiga el hecho a fondo), el actor de amenazas afirmó que también obtuvo acceso a datos de otras empresas de alto perfil que utilizan los servicios de en la nube de Snowflake, incluidas Anheuser-Busch, State Farm, Mitsubishi, Progressive, Neiman Marcus, Allstate y Advance Auto Parts, es decir, es probable que el impacto de esta brecha se aún mayor.</span></p><p style="margin-bottom:4px;text-align:justify;"><span style="font-size:16px;">¿Qué dice Snowflake al respecto?</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Snowflake niega estas afirmaciones, manifestando que las violaciones fueron debido a cuentas que utilizan su servicio, pero que no se encuentran debidamente protegidas, de igual forma, <b>confirmó que el atacante comprometió las cuentas de las víctimas</b>, pero que no fueron debido a vulnerabilidades o fallas en sus sistemas como tal, incluso, el pasado lunes 3 de junio, la compañía <a href="https://community.snowflake.com/s/article/Communication-ID-0108977-Additional-Information">envío un comunicado</a>&nbsp; con indicaciones para prevenir el acceso no autorizado, también comunicando que hay un aumento significativo en los intentos de acceso a las cuentas de sus clientes:</span></p><p style="text-align:center;margin-bottom:8px;"><span style="font-size:16px;"><span style="color:inherit;"><img src="https://www.compunetgroup.net/Wed%20Jun%2005%202024-3.png" alt="" style="width:569.16px !important;height:332px !important;max-width:100% !important;"/></span><br/></span></p><p style="text-align:center;margin-bottom:8px;"><span style="font-size:16px;"></span></p><div style="color:inherit;"><p style="margin-bottom:8px;font-size:11px;"><a href="https://community.snowflake.com/s/article/Communication-ID-0108977-Additional-Information"><span style="font-size:16px;">Comunicado 3 de junio de 2024 de snowflake</span></a></p><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;font-weight:600;">La Importancia de Tener Soluciones de Ciberseguridad</span></p><p style="margin-bottom:4px;text-align:justify;"><span style="font-size:16px;font-weight:700;">EL MONITOREO</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Hay diversas soluciones en el mercado, entre ellas soluciones como UEBA o SIEM son esenciales para poder identificar o anticiparse ante eventos como el descrito en este artículo, pero ¿En qué pueden ayudar estas herramientas en este tipo de escenarios?</span></p><ul><li style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">UEBA: analiza el comportamiento habitual de los usuarios o entidades, realiza un seguimiento y la solución aprende utilizando algoritmos de Machine Learning, si algún atacante eventualmente tomara el control de la cuenta, esta solución alertaría inmediatamente, ya que el atacante haría cosas que no son habituales de ese usuario. Entidades como Qradar de IBM o Netwrix ofrecen este tipo de soluciones.</span></li></ul><ul><li style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">SIEM: monitorea a través de múltiples fuentes de datos, esta solución y su inteligencia de amenazas, alertaría de comportamientos anómalos, como intentos de conexión múltiples, ataques por fuerza bruta, entre otros. Entidades como <a href="https://utmstack.com/">Utmstack</a> o Alienvault ofrecen este tipo de soluciones</span></li></ul><p style="margin-bottom:4px;text-align:justify;"><span style="font-size:16px;font-weight:600;">El MFA (Multi-Factor Authentication)</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">La autenticación multifactorial (MFA) es una solución, si bien no es la única, es esencial, sobre todo en un escenario como lo sucedido con snowflake. Al requerir múltiples formas de verificación, como una contraseña y un código enviado a tu teléfono, MFA añade una capa adicional de seguridad que dificulta significativamente el acceso no autorizado. Incluso si un atacante logra obtener tu contraseña, necesitará superar las barreras adicionales para acceder a tu cuenta.&nbsp;</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Aunque la infraestructura no dependa de nosotros y tanto mis servidores o servicios están alojados en la nube, debo proteger y monitorear las cuentas de acceso que administran estos servicios, es por esto que se recalca la importancia, sobre todo en las empresas, de tener soluciones de ciberseguridad integrales y personal altamente capacitado.</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;"><span style="font-weight:700;">Escrito por</span>&nbsp;: <span style="font-weight:700;">Giovanni Díaz</span>:&nbsp;</span><span style="color:inherit;font-size:16px;">Arquitecto de Ciberseguridad y Automatizaci´ón</span></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div></div></div>
</div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 05 Jun 2024 16:47:14 -0400</pubDate></item><item><title><![CDATA[ZTNA o VPN ¿Cuál es tu elecci´ón?]]></title><link>https://www.compunetgroup.net/blogs/post/ztna-o-vpn-¿cuál-es-tu-elecci´ón</link><description><![CDATA[ZTNA o VPN ¿Cuál es tu elecci´ón? En términos de seguridad y conectividad remota existen dos tecnologías que son las más nombradas en el último tiem ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_4QfVyPrKScOQzvKE4DAQsQ" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_36GiasP1SCicwXSPtHn5rQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_jWZh-8PORxeude3ZPz-zDw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_2A7DCN2jTACvOZQbCjNKsQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div><div><div><div><div><div><div><style>.zpelem-heading { }</style><h2><div style="color:inherit;"></div></h2><h1 style="font-size:28px;">ZTNA o VPN ¿Cuál es tu elecci´ón?</h1></div>
</div><div><style>.zpelem-image { }</style><div><figure><span style="cursor:pointer;"><img src="https://www.compunetgroup.net/images/vpn-e-unfra.jpg" width="415"/></span></figure></div>
</div><div><style>.zpelem-text { }</style><div><div style="color:inherit;"><div style="color:inherit;"><div><br/></div>
<div><div style="color:inherit;"><div><div style="color:inherit;"><div><div style="color:inherit;"><div><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">En términos de seguridad y conectividad remota existen dos tecnologías que son las más nombradas en el último tiempo, hablamos de Zero Trust Network Access (ZTNA) y las Redes Privadas Virtuales (VPN). Ambas soluciones ofrecen métodos de conectividad remota, permitiendo a los usuarios conectarse a los recursos cooperativos desde cualquier lugar y horario. Como todos bien sabemos luego de vivir la reciente pandemia y el aumento del teletrabajo, muchas compañías han tenido la siguiente pregunta, seguir con las VPN tradicionales o evaluar la nueva tecnología ZTNA.</span></p><p style="margin-bottom:8px;"><span style="font-size:16px;font-weight:700;">¿Cómo funciona una VPN?</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Las VPN tradicionales establecen conexiones seguras a través de túneles cifrados de extremo a extremo, permitiendo a los usuarios acceder a la red corporativa como si estuvieran localmente conectado, de una forma rápida y sencilla.&nbsp;</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Las VPN otorgan acceso completo a la red corporativa una vez que se autentica el usuario. Esto puede ser una ventaja para la conectividad total, pero también presenta un riesgo de exposición excesiva en caso de compromiso de credenciales. Para las nuevas generaciones de VPN se adiciono más seguridad, incorporando doble factor de autentificación de una forma nativa o en otros casos integrados con terceros. Pero a pesar del esfuerzo de saber a quién se está autenticado, una vez realizado y dentro de la red, se asume una confianza implícita. Esto puede ser riesgoso si los dispositivos se ven comprometidos internamente.</span></p><p style="margin-bottom:8px;"><span style="font-size:16px;font-weight:700;">¿Cómo funciona ZTNA?</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">ZTNA adopta un enfoque de seguridad de confianza cero y se basa en la identidad del usuario y la contextualización de seguridad para permitir el acceso a recursos basándose en políticas contextuales para permitir el acceso granular a recursos específicos en lugar de conceder acceso total a la red. Esto reduce la superficie de ataque y mitiga el riesgo de movimientos laterales en caso de brechas de seguridad.</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Cuenta con autenticación dinámica y continua lo que quiere decir que al igual que la VPN tradicional Emplea autenticación multifactor (MFA) pero evalúa de forma continua la postura de seguridad de los dispositivos antes de permitir el acceso. Esto garantiza una verificación constante y adaptativa, reduciendo la exposición a dispositivos comprometidos.</span></p><p style="margin-bottom:8px;"><span style="font-size:16px;font-weight:700;">¿Cuáles son sus diferencias?</span></p><p style="margin-bottom:8px;font-size:11px;"><br/></p><div style="color:inherit;"><table cellspacing="0" cellpadding="0"><tbody><tr><td></td><td><p><span style="font-size:16px;">VPN Tradicional</span></p></td><td><p><span style="font-size:16px;"><b>ZTNA</b></span></p></td></tr><tr><td><p><span style="font-size:16px;"><b>Enfoque de Seguridad</b></span></p></td><td><ul><li style="text-align:justify;"><span style="font-size:16px;">Utiliza un enfoque de seguridad basado en la confianza implícita una vez que el usuario se autentica.&nbsp;</span></li><li style="text-align:justify;"><span style="font-size:16px;">Concede acceso completo a la red corporativa después de la autenticación.</span></li></ul></td><td><ul><li style="text-align:justify;"><span style="font-size:16px;">Adopta un enfoque de seguridad de confianza cero, donde no se confía implícitamente en ningún usuario o dispositivo.&nbsp;</span></li><li style="text-align:justify;"><span style="font-size:16px;">Permite el acceso granular a recursos específicos basándose en políticas contextuales, reduciendo la superficie de ataque.</span></li></ul></td></tr><tr><td><p><span style="font-size:16px;">Acceso y Conectividad</span></p></td><td><ul><li style="text-align:justify;"><span style="font-size:16px;">Establece conexiones seguras a través de túneles cifrados, proporcionando acceso a la red corporativa como si estuviera localmente conectado.&nbsp;</span></li><li style="text-align:justify;"><span style="font-size:16px;">Ofrece conectividad total a la red una vez autenticado.&nbsp;</span></li></ul></td><td><ul><li style="text-align:justify;"><span style="font-size:16px;">Proporciona acceso a recursos específicos en lugar de conceder acceso total a la red.&nbsp;</span></li><li style="text-align:justify;"><span style="font-size:16px;">Reduce el riesgo de movimientos laterales en caso de brechas de seguridad al limitar el acceso a recursos específicos.</span></li></ul></td></tr><tr><td><p><span style="font-size:16px;"><b>Superficie de Ataque:</b></span></p></td><td><ul><li style="text-align:justify;"><span style="font-size:16px;">Mayor superficie de ataque, ya que concede acceso completo a la red corporativa. &nbsp;</span></li></ul></td><td><ul><li style="text-align:justify;"><span style="font-size:16px;">Reduce la superficie de ataque al permitir acceso solo a recursos específicos basándose en políticas contextuales. &nbsp;</span></li></ul></td></tr><tr><td><p><span style="font-size:16px;"><b>Requerimientos</b></span></p></td><td><ul><li style="text-align:justify;"><span style="font-size:16px;">Este sistema actualmente viene incluido en la mayoría de los equipos capa 3 y firewall, en la mayoría de los casos no requiere de un costo adicional.&nbsp; &nbsp;</span></li></ul></td><td><ul><li style="text-align:justify;"><span style="font-size:16px;">Esta tecnología actualmente se vende como solución dedicada y aparte de otras infraestructuras, por lo que se debe considerar un gasto adicional. &nbsp;</span></li></ul></td></tr></tbody></table><br/></div>
</div></div></div></div></div></div></div><div style="color:inherit;"><br/></div>
<div style="color:inherit;"><div style="color:inherit;"><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Después de analizar las características de cada tecnología, surge la pregunta: ¿Cuál es la mejor? La respuesta radica en las necesidades específicas de cada empresa. Aquellas que no manejan una amplia gama de aplicaciones y carecen de una segmentación clara en sus redes y perfiles de usuarios, pueden encontrar en las VPN tradicionales la solución ideal para brindar conectividad remota.</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Sin embargo, conforme las organizaciones buscan soluciones más sólidas para el acceso remoto, así como una supervisión y monitoreo más sencillos de las conexiones, el ZTNA gana terreno. Su enfoque riguroso y adaptable en términos de seguridad lo posiciona como una opción más avanzada. Si deseas profundizar en esta tecnología, te invito a revisar el siguiente artículo: <a href="https://www.compunetgroup.net/blogs/post/que-es-proteccion-zero-trust-network-access" title="https://www.compunetgroup.net/blogs/post/que-es-proteccion-zero-trust-network-access" rel="">https://www.compunetgroup.net/blogs/post/que-es-proteccion-zero-trust-network-access</a></span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Escrito por <span style="font-weight:700;">Alexis Peña</span></span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;font-weight:700;">Líder en Redes e Infraestructura</span></p></div>
</div></div></div></div></div><div><div><a href="javascript%3A%3B" target="_blank"><span>Get Started Now</span></a></div>
</div></div></div></div></div></div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Thu, 07 Dec 2023 15:57:24 -0300</pubDate></item><item><title><![CDATA[¿Cómo puedo proteger a mi empresa de ciberataques?]]></title><link>https://www.compunetgroup.net/blogs/post/¿cómo-puedo-proteger-a-mi-empresa-de-ciberataques</link><description><![CDATA[
 Internet, hoy, es la plataforma de comunicación y comercial más grande, amplia, inclusiva y costo-efectiva. Sin duda, ha permitido digitalizar negoci ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_pb71-cX_RwWoyHwtJ3a1jg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_N-tfmYcaTZmd54meq95Nxg" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_EdEU75i7TDOSeRb7LJg7wQ" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_cj9dXNV3Roeidz1yTAJ_3Q" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div><div><div><div><div><div><div><style>.zpelem-image { }</style><div><figure><span style="cursor:pointer;"><img src="https://www.compunetgroup.net/images/empresa-protegida.webp" width="415"/></span></figure></div>
</div><div><style>.zpelem-text { }</style><div><div style="color:inherit;"><div style="color:inherit;"><p style="margin-bottom:7.5px;text-align:justify;"><b><span style="font-size:16px;">Internet, hoy, es la plataforma de comunicación y comercial más grande, amplia, inclusiva y costo-efectiva. Sin duda, ha permitido digitalizar negocios y acceder a una cantidad exponencial de posibles clientes permitiendo el intercambio de valor a toda escala.&nbsp;</span></b></p><p style="margin-bottom:7.5px;text-align:justify;font-size:13.5px;"><br/></p><p style="text-align:justify;"><span style="font-size:16px;">Y es también un vector de amenazas y riesgos para empresas, personas y niños. Se estima que concentramos cerca del 90% de nuestros datos personales, laborales y financieros en esta red. Pese a sus beneficios esto abre las puertas a invitados no deseados, los ciber delincuentes.&nbsp;Además, como los datos son tratados y usados es una preocupación cada vez más constante en las empresas y personas; En un estudio realizado por Observatorio Digital y CustomTrigger, se afirma que 9 de cada 10 persona considera que las empresas, públicas y privadas, se benefician del intercambio de información privada (<i>Fuente: Observatorio de Sociedad Digital y CustomTrigger, 2022)</i>.</span></p><p style="text-align:justify;font-size:10px;"><br/></p><p style="margin-bottom:15px;text-align:justify;"><span style="font-size:16px;">Pese a los múltiples esfuerzos de entidades público y privadas, la ciberseguridad se mantiene como una problemática transversal que afecta tanto a empresas como personas buscando, en ambos casos, el revenue. Es decir, lucrar de alguna u otra manera sea a través de la extorsión, el daño de imagen, el secuestro digital, etc. Chile, si bien lento, ha estado trabajando en una serie de medidas que buscan adecuar la legislación al panorama de amenazas actuales siendo la Ley de Protección de Datos Personales (antigua: 1999 en un contexto bastante distinto y con una inclusión constitucional en 2018 consagrando la protección de datos personales a nivel constitucional) y la nueva ley de Delitos Informáticos (gran avance) busca hacer frente a estos riesgos proporcionando mecanismos jurídicos para actuar frente a ellos.</span></p><p style="margin-bottom:15px;text-align:justify;"><span style="font-size:16px;">Así lo corroboró el último informe del panorama de riesgos mundiales del foro económico mundial (<i>https://www3.weforum.org/docs/WEF_Global_Risks_Report_2023.pdf</i>) donde un alto crecimiento del cibercrimen y los riesgos de ciberseguridad se posicionan en el octavo lugar. A nivel local, desde la Policía de Investigaciones de Chile firman que los ciber-delitos han aumentado en un 61%&nbsp;respecto de 2021 y 2023 y que este tipo de crímenes se ha sofisticado en términos de las herramientas que se emplean para su ejecución.<br/><br/></span></p><p style="margin-bottom:15px;font-size:14px;"><b><span style="font-size:16px;">¿Qué hacemos?</span></b></p><p style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Ante este adverso escenario, el desafío de empresas y entidades está en cómo gestionar correctamente su ciberseguridad mediante una postura activa y proactiva que permita incorporar los riesgos de ciberseguridad en la gestión corporativa para abórdalos, tratarlos y minimizarlos antes que estos se materialicen considerando, para esto, las distintas fuerzas que ejercen partes externas, la ley, clientes, socios, partner y proveedores como los propios objetivos del negocio. Se trata de gestionar la ciberseguridad protegiendo la información del negocio, de clientes, de las personas, proteger la red, la continuidad y más. Sin duda se trata de un desafío no menor que, hoy por hoy, debe ser incorporado en todas las organizaciones y también en las personas desde la perspectiva de cuánta información entrega y a quienes lo hace.</span></p><p style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">El factor humano, a nivel corporativo, es demasiado importante en particular frente al riesgo de phishing o el engaño para entrar en los sistemas; El rol de los usuarios es fundamental para mitigar el impacto de un ataque cibernético, ya que ataques como el phishing e ingeniería social requieren de la interacción de personas para su éxito o fracaso.&nbsp;<br/><br/> El desafío de las organizaciones está en implementar una cultura basada en los riesgos posibles, en general y en particular relacionados con ciberseguridad. Sin duda, todos y cada uno de los colaboradores y personas componen la primera línea de defensa frente a ciberataques siendo la premisa, que el usuario es el eslabón más débil de toda la cadena y es, por lejos, más costo-eficiente buscar vulnerar a una persona que un control técnico implementado (un firewall, un cifrado, un endpoint; Solo por poner algún ejemplo). Por ello, la ciberseguridad debe (y lo es) ser considera como un proceso y como tal debe ser integrado a la gestión corporativa alineado a los objetivos de negocio, necesidades y requerimiento de una organización.&nbsp;</span></p><p style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Entonces, <span style="font-weight:700;">¿Cómo podemos hacer frente al cibercrimen?</span> A nivel de negocios, incorporar la gestión de riesgos de seguridad de la información y ciberseguridad. Existen. Están ahí, están siendo altamente explotados y debemos considerar el impacto que la materialización de un riesgo de este tipo para el negocio. Desde ahí, sin duda hay muchas medidas que nacen desde el tratamiento de estos riesgos. Siendo directos, al menos considera:</span></p><ul><li style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Siempre mantener actualizado los sistemas y aplicaciones empleadas, lo cual ayudará a reducir brechas de seguridad que puedan existir</span></li><li style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Una de las herramientas más efectivas para los ciberdelincuentes es el engaño. Concientiza y educa a todos tus colaboradores. Es fundamental.</span></li><li style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Busca algún socio de negocios que te apoye. Es imprescindible. Delega en aquellos que saben.</span></li><ul><li style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Realizar un análisis de tu actual postura de ciberseguridad y desde aquí, con este resultado, establece un <i>roadmap</i> que te permita llegar a determinado estado de gestión de ciberseguridad.</span></li></ul><li style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Finalmente, re recomiendo este articulo: <a href="https://www.compunetgroup.net/blogs/post/pr%25C3%25A1cticas-recomendadas-para-proteger-tu-red-del-ransomware">https://www.compunetgroup.net/blogs/post/prácticas-recomendadas-para-proteger-tu-red-del-ransomware</a> Sin duda te será de ayuda.</span></li></ul><p style="margin-bottom:7.5px;text-align:justify;font-size:10px;"><br/><span style="font-size:16px;">El desafío que tenemos es grande y nos corresponde hacerle frente juntos. Las amenazas de ciberseguridad no son “algo” que solo está en películas, libros y series. Es una realidad que, hoy por hoy, representa el tercer mayor negocio a nivel mundial luego de las armas y el tráfico de drogas y se proyecta, para 2025, que pasará al primer lugar superando, por primera vez en la historia, a las armas y las drogas. Preocupante, sin duda.</span></p><p style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;">Escrito por: César Millavil A.</span></p><p style="margin-bottom:7.5px;text-align:justify;"><span style="font-size:16px;"><br/></span></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div></div></div>
</div></div> ]]></content:encoded><pubDate>Thu, 18 May 2023 15:00:26 -0400</pubDate></item><item><title><![CDATA[¿Qué son los IoC y los IoA?]]></title><link>https://www.compunetgroup.net/blogs/post/¿qué-son-los-ioc-y-los-ioa</link><description><![CDATA[¿Qué son los IoC y los IoA? La monitorización, análisis, correlación e inteligencia de ciberseguridad es un rol clave, fundamental, el cual es realiz ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_4ZCOsEEbQduB7sFisdwrHA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_XYdKkLFXSqGkbNYx1gGYMQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_4ixeXk-iTCuIQgPxSW5_LQ" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_8FUq7yqpQJicXw0l0PYozQ" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div><div><div><div><div><div><div><style>.zpelem-heading { }</style><h2><div style="color:inherit;"></div></h2><h1 style="font-size:28px;">¿Qué son los IoC y los IoA?</h1></div>
</div><div><style>.zpelem-image { }</style><div><figure><span style="cursor:pointer;"><img src="https://www.compunetgroup.net/images/que-son-los-ioc-y-los-ioa.webp" width="415"/></span></figure></div>
</div><div><style>.zpelem-text { }</style><div><div style="color:inherit;"><div style="text-align:left;"><span style="color:inherit;font-size:16px;text-align:justify;">La monitorización, análisis, correlación e inteligencia de ciberseguridad es un rol clave, fundamental, el cual es realizado por los analistas de ciberseguridad que operan un SOC. Su labor es la analizar, de manera constante y continua, cualquier “indicador” que pueda representar una amenaza para la seguridad y ciberseguridad de nuestros activos y ciber-activos; Para el negocio.</span><br/></div>
<div style="text-align:left;"><span style="color:inherit;font-size:16px;text-align:justify;"><br/></span></div>
<div><p style="text-align:justify;"><span style="font-size:16px;">Para que tengas contexto respecto de la operación que realiza un SOC, te invito a leer nuestro artículo escrito por <b>Darling Núñez</b>, analista de ciberseguridad: <a href="https://www.compunetgroup.net/blogs/post/conoces-que-labor-cumple-un-soc">https://www.compunetgroup.net/blogs/post/conoces-que-labor-cumple-un-soc</a>&nbsp;</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p><span style="font-size:16px;">¡Entonces, vamos!</span></p><p style="text-align:justify;font-size:16px;"><b><span style="font-size:16px;">¿Qué es un IoC?</span></b></p><p style="text-align:justify;"><span style="font-size:16px;">IoC son las siglas de Indicator of Compromise. Es decir, se trata de una unidad métrica para determinar la existencia o no de un compromiso sobre uno o más activos o ciberactivos. Es, en estricto rigor, un indicado estático y de carácter forense. Es estático, toda vez que es un indicador que está o no está (booleano) y cuando está, se trata de una evidencia forense de una posible brecha de seguridad que se ha materializado. Se trata entonces de un indicador que permite realizar búsquedas proactivas de actividad inusual, brechas y/o vulnerabilidades sea de forma manual o automatizada a través de algún software o script desarrollado para este propósito desde el equipo de analistas de SOC, como parte de las tareas del SOC, para detección y búsqueda temprana de actividad maliciosa.</span></p><p style="text-align:justify;"><span style="font-size:16px;">Un IoC no siempre es fácil de detectar, en ocasiones está “escondido” en registros de LOG “sin correlacionar”, en índices de bases de datos, en sistemas “silos”, en metadatos, etc. Ejemplos de IoC pueden ser:</span></p><ul><ul><li style="text-align:justify;"><span style="font-size:16px;">Archivos&nbsp;</span></li><li style="text-align:justify;"><span style="font-size:16px;">Actividad anómala en procesos de log-in (red flags)</span></li><li style="text-align:justify;"><span style="font-size:16px;">Consultas DNS</span></li><li style="text-align:justify;"><span style="font-size:16px;">Actividad anómala en la red</span></li><li style="text-align:justify;"><span style="font-size:16px;">Incremento o actividad inusual de disco (base de datos, registros)</span></li><li style="text-align:justify;"><span style="font-size:16px;">Accesos anómalos al contexto (ubicación, intentos fallidos, dispositivos, sistemas operativos, etc.)</span></li><li style="text-align:justify;"><span style="font-size:16px;">Cambios en privilegios, permisos, roles, archivos, registros, etc.</span></li></ul></ul><p style="text-align:justify;font-size:16px;"><b><span style="font-size:16px;"><br/></span></b></p><p style="text-align:justify;font-size:16px;"><b><span style="font-size:16px;">¿Qué es un IoA?</span></b></p><p style="text-align:justify;"><span style="font-size:16px;">IoA son las siglas de Indicator of Attack. Es decir, se del registro de un ataque (o intención de ataque) registrando el alcance (activo) y las técnicas, tácticas y procedimientos (TTP) que se están empleando, siendo esto último, en términos de indicador, más relevante que el origen que lo detona sea esto un malware, un atacante externo u otro; Por supuesto, en el contexto del análisis y uso del indicado de ataque toda vez que se trata de un indicador, dinámico, el cual efectivamente señala la materialización de un incidente y es dinámico al “cambiar” conforme las distintas etapas del ataque se suceden siendo un indicador fidedigno, con bajo o nulo falso-positivo, y que ayuda a identificar el tipo de ataque (campaña a través de las TTP).</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:16px;">En el contexto de que este indiciador es dinámico ya que permite “avanzar” en las distintas etapas del ataque: Reconnassance, Weaponization, Delivery, Explotation, Instalation, C&amp;C and Movement (Lateral). Es decir, se trata de un indicador altamente dinámico y proactivo que operan en tiempo real por la naturaleza propia de un ataque.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;font-size:16px;"><b><span style="font-size:16px;">¿Cuál es la diferencia entre un IoC y un IoA?</span></b></p><p style="text-align:justify;"><span style="font-size:16px;">Primeramente, mientras el IoC es un indicador estático, IoA es dinámico y mientras IoC es una evidencia, desde el punto de vista forense, IoA es un indicador predictivo al que se le debe poner énfasis toda vez que “avisa” de un ataque en progreso o inminente. Entonces, normalmente los equipos SOC detectan IoA antes o durante la ejecución de un ataque de manera tal de contener y evitar la exfiltración de datos o el compromiso de sistemas e infraestructura deteniendo, consecuentemente, el negocio. Finalmente, el IoC es una firma estática donde, de manera previa, alguien debió conocer el IoC para tomar su firma y así podamos reconocerlo mientras que un IoA es dinámico y se le detecta por las TTP empleadas.</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:16px;">Los indicadores de ataque (IOA) se centran en detectar la <span style="font-style:italic;">intención</span> de lo que un agente de amenaza se encuentra realizando, independientemente del malware o exploit utilizado en un ataque. Mientras que los indicadores de compromiso (IoC), al igual que las firmas AV, abordan un enfoque basado en la detección sin ser capaz de &nbsp;detectar las crecientes amenazas de intrusiones que no hacen uso de malware y/o emplean exploits de día cero. (<span style="text-decoration:underline;">Thank so much my dear friend Mike</span>!).</span><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:16px;">Los equipos de analistas de ciberseguridad que operan en SOC hacen uso de ambos indicadores creando una sinergia en el uso de ambos indicadores apoyados por el mapa de TTP que ha documentado MITRE (ATT&amp;CK), correlación a inteligencia de amenazas para tener una visibilidad 360 de todos los activos gestionados y el comportamiento de la infraestructura en su totalidad.</span></p><p style="text-align:justify;"><span style="font-size:16px;">¿Y qué pasa cuando hay un ataque?</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:16px;">Entonces viene la respuesta a incidentes. Otro día 😉</span></p><p style="text-align:justify;"><span style="font-size:16px;"><br/></span></p><p style="text-align:left;"><span style="font-size:16px;">César Millavil A</span></p><p style="text-align:left;"><span style="font-size:16px;">CompunetGroup CEO</span></p><p style="text-align:left;"><span style="font-size:16px;">C|EH - ISO27001LA – ISO27032LM<br/></span></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div></div></div>
</div> ]]></content:encoded><pubDate>Wed, 15 Mar 2023 14:26:07 -0300</pubDate></item><item><title><![CDATA[La Gestión de Cuentas en Mundo Digital]]></title><link>https://www.compunetgroup.net/blogs/post/la-gestión-de-cuentas-en-mundo-digital</link><description><![CDATA[La Gestión de Cuentas en Mundo el Digital En el mundo hiperconectado, donde para todo debes tener un identificador, es común tener decenas de cuentas ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_Ol3QkTeOQRuUMFaHMvxSng" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_jS40NFEQQM6zldtILsRQew" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_DwKNZDVsQHeF7gcdgQ8HNw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_fNHtEPnHSRavfOb-S8RHew" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div><div><div><div><div><div><div><style>.zpelem-heading { }</style><h2><div style="color:inherit;"></div></h2><h1 style="font-size:28px;">La Gestión de Cuentas en Mundo el Digital</h1></div>
</div><div><style>.zpelem-image { }</style><div><figure><span style="cursor:pointer;"><img src="https://www.compunetgroup.net/images/La%20Gestion%20de%20Cuentas%20en%20Mundo%20Digital.webp" width="415" alt="La Gestión de Cuentas en Mundo Digital"/></span></figure></div>
</div><div><style>.zpelem-text { }</style><div><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">En el mundo hiperconectado, donde para todo debes tener un identificador, es común tener decenas de cuentas en línea que requieren de usuario, correo, teléfono y contraseñas. Desde cuentas bancarias, de correo electrónico, música, chat hasta redes sociales y servicios de streaming, es crucial que cada cuenta tenga una contraseña única y segura para garantizar la privacidad y seguridad de la información personal.</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">¿Qué pasa si alguien averigua la <b>UNICA</b> clave con la cual ingresas a todos tus servicios? Simple, tiene acceso a toda tu vida digital incluyendo esos oscuros secretos…</span></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;">Recordar todas esas contraseñas puede ser una tarea difícil considerando la cantidad de cuentas que todos tenemos hoy en día.</span></p><p style="text-align:center;margin-bottom:8px;"><span style="font-size:16px;"><span style="color:inherit;"><img src="https://www.compunetgroup.net/Thu%20Mar%2009%202023.png" alt="" style="width:582.6px !important;height:301px !important;max-width:100% !important;"/></span><br/></span></p><p style="text-align:center;margin-bottom:8px;"><span style="font-size:16px;"></span></p><div style="color:inherit;"><div style="color:inherit;"><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;color:inherit;">Por suerte existe una solución a esto: Los gestores de contraseñas se han vuelto cada vez más populares. Un gestor de contraseñas es una herramienta que almacena de manera segura y cifrada todas las contraseñas de una persona en un solo lugar, permitiendo al usuario recordar solo una contraseña maestra para acceder a todas las demás e integrándose con los distintos servicios y aplicaciones que utilizamos día a día para hacer el acceso más simple, rápido y seguro. ¡Una contraseña para cada servicio!</span><br/></p><p style="margin-bottom:8px;text-align:justify;"><span style="font-size:16px;color:inherit;"><br/></span></p><p style="text-align:center;margin-bottom:8px;"><span style="color:inherit;"><img src="https://www.compunetgroup.net/Thu%20Mar%2009%202023-1.png" alt=""/></span><span style="font-size:16px;color:inherit;"><br/></span></p><p style="text-align:center;margin-bottom:8px;"><span style="color:inherit;"><br/></span></p><div style="color:inherit;"><div style="color:inherit;"><p style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">A continuación, te dejo algunas razones que debes tener en cuenta para elegir utilizar un gestor de contraseñas:</span></p><ul><li style="text-align:justify;margin-bottom:8px;font-size:11px;"><b><span style="font-size:16px;">Mayor seguridad:</span></b><span style="font-size:16px;"> Los gestores de contraseñas crean contraseñas únicas y complejas para cada cuenta, lo que las hace más difíciles de adivinar o hackear. Además, al almacenar todas las contraseñas en un solo lugar cifrado, se reducen las posibilidades de que sean robadas o comprometidas.</span></li><li style="text-align:justify;margin-bottom:8px;font-size:11px;"><b><span style="font-size:16px;">Mayor comodidad:</span></b><span style="font-size:16px;"> Con un gestor de contraseñas, los usuarios solo necesitan recordar una contraseña maestra para acceder a todas sus cuentas en línea. Eliminando la necesidad de escribir contraseñas largas y complejas, lo que puede ser una tarea tediosa y consume mucho tiempo.</span></li><li style="text-align:justify;margin-bottom:8px;font-size:11px;"><b><span style="font-size:16px;">Ahorro de tiempo:</span></b><span style="font-size:16px;"> Los gestores de contraseñas pueden rellenar automáticamente las credenciales de inicio de sesión para los usuarios, lo que significa que no es necesario escribir manualmente cada nombre de usuario y contraseña cada vez que se accede a una cuenta en línea.</span></li><li style="text-align:justify;margin-bottom:8px;font-size:11px;"><b><span style="font-size:16px;">Evitar la reutilización de contraseñas:</span></b><span style="font-size:16px;"> La reutilización de contraseñas es un problema común que aumenta el riesgo de que una cuenta sea hackeada. Con un gestor de contraseñas, los usuarios pueden generar y almacenar contraseñas únicas para cada cuenta, lo que reduce el riesgo de que una contraseña comprometida afecte a otras cuentas.</span></li><li style="text-align:justify;margin-bottom:8px;font-size:11px;"><b><span style="font-size:16px;">Accesibilidad multiplataforma:</span></b><span style="font-size:16px;"> Los gestores de contraseñas están disponibles en una variedad de plataformas, incluidas aplicaciones de escritorio y móviles, navegadores web y extensiones de navegador. Esto hace que sea fácil acceder a las contraseñas desde cualquier dispositivo y en cualquier lugar.</span></li></ul><p style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">Dentro de los gestores de contraseñas mejor evaluados podemos encontrar:</span></p><ul><li style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">LastPass</span></li><li style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">Dashlane</span></li><li style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">1Password</span></li><li style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">KeePass</span></li><li style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">bITWARDEN</span></li></ul><p style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">¿Cuál es mejor?</span></p><p style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">El que mejor se adapte a tus necesidades. Como recomendación, usa un gestor de contraseñas <b>QUE NO</b> sea parte del mismo navegador web. Considera también que ha habido “<b>incidentes</b>” de seguridad en algunos gestores de contraseñas. Evalúa las opciones disponibles, compatibilidad con las distintas aplicaciones y sistemas operativos que usas para determinar el que mejor se adapte a tus necesidades.</span></p><p style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">En resumen, utilizar un gestor de contraseñas mejora significativamente tu seguridad en línea, es importante que evalúes tu elección según tus necesidades y apreciaciones, la comodidad y la eficiencia. Con la cantidad creciente de cuentas y servicios en línea que utilizamos diariamente, es importante asegurarse de que las contraseñas sean únicas y seguras. Los gestores de contraseñas ofrecen una solución práctica y segura para hacer precisamente eso.</span></p><p style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;"><br/></span></p><p style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">Escrito por: Jasiel Licor&nbsp;</span></p><p style="text-align:justify;margin-bottom:8px;"><span style="font-size:16px;">Líder en Infraestructura</span></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div></div></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Thu, 09 Mar 2023 14:43:20 -0300</pubDate></item><item><title><![CDATA[&nbsp;Zero Trust no es un producto]]></title><link>https://www.compunetgroup.net/blogs/post/zero-trust-no-es-un-producto</link><description><![CDATA[&nbsp;Zero Trust no es un producto Es sorprendente lo que el marketing ha podido hacer con un término tan desagradable.&nbsp;En casi cualquier contex ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_z5wz7pS4RDG-Fj_yRRs5zA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_sbDK2mjtRtezsB_bRmXsPw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_rQSAazcQTKCPxtbwstxpEw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_ILAoJug_Tr6lPXbw0wTNoA" data-element-type="text" class="zpelement zpelem-text "><style></style><div class="zptext zptext-align-center " data-editor="true"><div><div><div><div><div><div><div><style>.zpelem-heading { }</style><h2><div style="color:inherit;"></div></h2><h1><span style="vertical-align:inherit;">&nbsp;Zero Trust no es un producto</span></h1></div>
</div><div><style>.zpelem-image { }</style><div><figure><span style="cursor:pointer;"><img src="https://www.compunetgroup.net/images/zero-trust-1.webp" width="415"/></span></figure></div>
</div><div><style>.zpelem-text { }</style><div><div style="color:inherit;"><div style="color:inherit;"><div style="color:inherit;"><p style="text-align:justify;"><span style="font-size:18px;">Es sorprendente lo que el marketing ha podido hacer con un término tan desagradable.&nbsp;En casi cualquier contexto fuera de la seguridad, la confianza cero tiene pocas connotaciones positivas, si es que tiene alguna.&nbsp;“Hay cero, repito, cero confianza entre nosotros” no es realmente algo que la mayoría de la gente quiera escuchar.&nbsp;Es abrasivo, incluso agresivo.</span></p><p style="text-align:justify;"><span style="font-size:18px;"><br/></span></p><p style="text-align:justify;"><span style="font-size:18px;">Cuando empezamos a hablar de confianza cero en un contexto laboral, los empleados se sienten identificados, como si estuvieran bajo observación.&nbsp;Los defensores de la privacidad emergen como por arte de magia.&nbsp;Dado que la confianza es una parte integral del ecosistema del lugar de trabajo (por cierto, un término botánico secuestrado por el lenguaje corporativo), la confusión es comprensible.&nbsp;</span></p><p style="text-align:justify;"><span style="font-size:18px;"><br/></span></p><p style="text-align:justify;margin-bottom:2px;font-size:14px;"><b><span style="font-size:18px;">¿Por qué todo el bombo con Zero Trust?</span></b></p><p style="text-align:justify;"><span style="font-size:18px;">La mayoría de las personas, incluidos los líderes de TI, consideran que la confianza es importante.&nbsp;Nos gusta transmitir dónde depositamos esa confianza, incluso hasta el punto de que los padres fundadores estadounidenses lo declararon en su moneda: &quot;En Dios confiamos&quot;.&nbsp;Confiamos en nuestros cónyuges, parejas, familiares y amigos cercanos.&nbsp;Es una parte del ser humano que cualquiera que alguna vez haya tratado de persuadir a sacar dinero de tu bolsillo lo sabe bien.&nbsp;Por lo tanto, los especialistas en marketing de pequeña maravilla están haciendo todo lo posible para generar suficiente publicidad para capturar audiencias no técnicas con un término como confianza cero.&nbsp;</span></p><p style="text-align:justify;"><span style="font-size:18px;"><br/></span></p><p style="text-align:justify;margin-bottom:2px;font-size:14px;"><b><span style="font-size:18px;">Lo último en una larga lista de bajas en la jerga de la industria</span></b></p><p style="text-align:justify;"><span style="font-size:18px;">Todas las industrias tienen términos y jerga únicos para un área específica de especialización.&nbsp;Estos son a menudo secuestrados por pensadores de panorama general recién salidos del seminario de gestión de fin de semana: piense en Michael Scott (o David Brent).&nbsp;Hablan sobre el ancho de banda, hacer ping a los contactos, trabajar en silos, líneas cruzadas (¿cables telefónicos?), abrir puertas y ejecutarlo en el asta de la bandera.&nbsp;Luego está la persona que promete dar la vuelta, incluso cuando su camino es lineal y en la dirección opuesta.</span></p><p style="text-align:justify;"><span style="font-size:18px;"><br/></span></p><p style="text-align:justify;margin-bottom:2px;font-size:14px;"><b><span style="font-size:18px;">Entonces, ¿qué es la confianza cero?</span></b></p><p style="text-align:justify;"><span style="font-size:18px;">La confianza cero es un término de seguridad.&nbsp;Es un enfoque para proteger los activos digitales de los ataques;&nbsp;no se trata de cansarse de tener literalmente cero confianza para nadie, sino de cero suposiciones de confianza automática basadas en factores como la ubicación (dentro o fuera del perímetro de la red), el usuario o el dispositivo.&nbsp;<b>La confianza implícita cero no tenía el mismo tono, por no mencionar un acrónimo desafortunado.&nbsp;Así nació la confianza cero.&nbsp;</b>&nbsp;Es una estrategia, una mentalidad, un sistema de creencias, como quiera clasificarlo, siempre y cuando comprenda que es una estrategia en evolución para combatir amenazas en evolución.&nbsp;</span></p><p style="text-align:justify;"><span style="font-size:18px;"><br/></span></p><p style="text-align:justify;margin-bottom:2px;font-size:14px;"><b><span style="font-size:18px;">¿Por qué la necesidad de un nuevo enfoque?</span></b></p><p style="text-align:justify;"><span style="font-size:18px;">Los cambios a la nube, el trabajo remoto, las políticas de traiga su propio dispositivo (BYOD) y el Internet de las cosas (IoT) significan que ya no es efectivo simplemente asegurar un perímetro de red y asumir que cualquier actividad interna es confiable.&nbsp;El mantra de confianza cero de &quot;nunca confíes, siempre verifica&quot; tiene un claro atractivo para los profesionales de seguridad de TI.&nbsp;La confianza cero puede reducir el riesgo organizacional de la piratería, el error humano y la sombra de TI, por nombrar algunos.&nbsp;</span></p><p style="text-align:justify;"><span style="font-size:18px;">Dado que la seguridad al 100 % es una falacia conocida, cuando los equipos de TI implementan la confianza cero correctamente, pueden mantener las soluciones de seguridad existentes, como las que imponen el acceso con menos privilegios y los controles de acceso basados en roles.&nbsp;Pero Zero Trust complementa estas soluciones &quot;tradicionales&quot; con un enfoque en soluciones automatizadas que reconocen desviaciones de las actividades normales, incluso cuando los usuarios, dispositivos, redes y cargas de trabajo (en términos de tráfico de datos) se verifican adecuadamente.&nbsp;</span></p><p style="text-align:justify;"><span style="font-size:18px;"><br/></span></p><p style="text-align:justify;margin-bottom:2px;font-size:14px;"><b><span style="font-size:18px;">Lo que no es la confianza cero</span></b></p><p style="text-align:justify;"><span style="font-size:18px;">En resumen, no podemos enfatizar lo suficiente lo que no es la confianza cero:</span></p><ul><li style="text-align:justify;font-size:12px;"><b><span style="font-size:18px;"> La confianza cero no es un producto.&nbsp;</span></b><span style="font-size:18px;">&nbsp;No es una solución que diga si los usuarios o dispositivos pueden o no acceder a una red.&nbsp;Pero implementar zero trust significa requerir&nbsp;autorización y autenticación de cada sesión de usuario&nbsp;.&nbsp;</span></li><li style="text-align:justify;font-size:12px;"><b><span style="font-size:18px;"> La confianza cero no es una propuesta lista para usar.&nbsp;</span></b><span style="font-size:18px;">&nbsp;La implementación variará según la organización, según la infraestructura de TI y los desafíos específicos de protección de datos.&nbsp;</span></li><li style="text-align:justify;font-size:12px;"><b><span style="font-size:18px;"> La confianza cero no se basa en la seguridad del perímetro.&nbsp;</span></b><span style="font-size:18px;">&nbsp;Las organizaciones ya no tienen un perímetro de seguridad fácilmente definido.</span></li><li style="text-align:justify;font-size:12px;"><b><span style="font-size:18px;"> La confianza cero no es una forma encubierta de espiar a los empleados.&nbsp;</span></b><span style="font-size:18px;">&nbsp;En cambio, es una estrategia en evolución para evitar que los piratas informáticos y los malintencionados se aprovechen de las estrategias de seguridad anteriores que se basaban en la confianza otorgada a los dispositivos y usuarios dentro de la red.&nbsp;</span></li><li style="text-align:justify;font-size:12px;"><b><span style="font-size:18px;"> La confianza cero no es solo para las grandes empresas.&nbsp;</span></b><span style="font-size:18px;">&nbsp;Las organizaciones de todos los tamaños pueden beneficiarse de esta estrategia de seguridad.&nbsp;</span></li></ul><div style="text-align:justify;"><br/></div>
<p style="text-align:justify;margin-bottom:2px;font-size:14px;"><b><span style="font-size:18px;">Proteja la empresa moderna con principios de confianza cero</span></b></p><p style="text-align:justify;"><span style="font-size:18px;">No se deje intimidar por el término frío y despiadado &quot;confianza cero&quot;.&nbsp;En su lugar, tómelo a bordo, llévelo al asta de la bandera y fomente un nuevo punto óptimo para su organización.&nbsp;Imagine su futuro impulsado por los resultados como líder intelectual, impulsando soluciones súper críticas para la próxima generación de soluciones y servicios con aversión al riesgo.&nbsp;Sobre todo, y no pierda esto en la maleza, no aprovechar la confianza cero puede conducir a un crecimiento negativo y una reducción significativa del daño de una violación de datos.&nbsp;¿Tienes todo eso?&nbsp;¿Alguna pregunta?&nbsp;Nuestras puertas, ventanas y tragaluces siempre están abiertos porque confiamos implícitamente en nuestros vecinos.&nbsp;¡Ups!</span></p></div>
</div></div></div></div></div></div></div></div></div></div></div></div></div></div>
</div></div> ]]></content:encoded><pubDate>Thu, 21 Jul 2022 16:35:55 -0400</pubDate></item></channel></rss>