14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Lecciones de Verizon DBIR; microagresión en el lugar de trabajo; API sombra


Bienvenido a CISO Corner, el resumen semanal de artículos de Dark Reading diseñados específicamente para lectores de operaciones de seguridad y líderes de seguridad. Cada semana presentamos artículos de nuestra sección de Noticias, The Edge, DR Technology, DR Global y nuestra sección de Comentarios. Estamos comprometidos a brindarle diversas perspectivas para ayudar a poner en práctica estrategias de ciberseguridad para líderes en organizaciones de todas las formas y tamaños.

En esta edición de CISO Corner:

  • Verizon DBIR: fallas de seguridad fundamentales sustentan un número récord de infracciones

  • Retenido: cómo se ve la exclusión en la ciberseguridad

  • ¿Por qué no has configurado DMARC todavía?

  • DR Global: “Suricata desconcertante” plantea un enigma sobre el ADN del estado-nación

  • API en la sombra: un riesgo cibernético pasado por alto para las organizaciones

  • La lista de verificación de ciberseguridad que podría salvar su acuerdo de fusiones y adquisiciones

Además: el nuevo podcast de Dark Reading, Dark Reading Confidential, se lanza este mes y le ofrece historias poco comunes y de primera mano de expertos en ciberseguridad en las trincheras cibernéticas. Sigue siguiendo o suscribiéndote Spotify¡Apple, Deezer o Pocket Cast para no perderte ningún episodio!

Verizon DBIR: fallas de seguridad fundamentales sustentan un número récord de infracciones

Por Tara Seals, editora jefe de Dark Reading

MOVEit fue responsable de gran parte del aumento, pero la susceptibilidad humana a la ingeniería social y la falta de corrección de errores conocidos provocaron que las infracciones se duplicaran desde 2023, dijo Verizon Business.

El Informe de investigaciones de violaciones de datos (DBIR) 2024 de Verizon Business de esta semana detalló hasta dónde pueden llegar los parches para prevenir una violación de datos, con grandes picos en el uso de día cero y el uso general de exploits que marcan el punto de partida de las violaciones en el último año.

El Infracciones del software MOVEit Por sí solos representaron una parte importante de los ataques analizados.

También descubrió que un enorme 68% de las infracciones identificadas por Verizon Business se debieron a errores humanos: alguien hizo clic en un correo electrónico de phishing, cayó en una sofisticada jugada de ingeniería social, fue convencido por un deepfake o, entre otras cosas, había cometido errores incorrectos. configuró los controles de seguridad.

En general, lo que surge del DBIR de este año es una imagen de una norma organizacional en la que los equipos de seguridad continúan plagados de brechas en las medidas de seguridad básicas, incluido el fruto más fácil de implementar parches oportunos y una capacitación efectiva de concientización de los usuarios, aunque para los CISO y otros , cada vez son más comunes los que están en juego son los asociados a la “experiencia de un ciberincidente”.

Afortunadamente, existen formas de hacer que estos conocimientos sean útiles para las empresas.

Leer más: Verizon DBIR: fallas de seguridad fundamentales sustentan un número récord de infracciones

Relacionado: Anatomía de una filtración de datos: qué hacer si le afectaun evento virtual gratuito de lectura oscura programado para el 20 de junio. Alex Pinto de Verizon pronunciará un discurso titulado «De cerca: violaciones de datos en el mundo real», detallando los resultados de DBIR y más.

Retenido: cómo se ve la exclusión en la ciberseguridad

Por Jane Goodchild, autora colaboradora de Dark Reading

No se puede pensar en la inclusión en el lugar de trabajo sin comprender primero qué comportamientos excluyentes impiden a las personas avanzar en sus carreras.

La exclusión sistémica de ciertas poblaciones es una realidad preocupante para muchos en la industria de la ciberseguridad, incluso cuando buscan innovar, colaborar y generar un impacto significativo en sus funciones. Estos grupos todavía tienen dificultades para conectarse con colegas, ser invitados a reuniones importantes y tener conversaciones cara a cara con líderes clave de la empresa.

Las mujeres tienen cinco veces más probabilidades de declarar exclusión de supervisores directos y colegas, según el “Informe de referencia sobre el estado de inclusión en ciberseguridad 2023” de Women in CyberSecurity (WiCyS). Pero la exclusión no se limita sólo al género. Las personas con discapacidades e identidades interseccionales experimentan niveles de exclusión en el lugar de trabajo que son comparables o superiores a los niveles de género, lo que pone de relieve el impacto compuesto de múltiples características de identidad diferentes.

No se trata sólo de ser excluido de la sala. Las víctimas de comportamiento irrespetuoso, insinuaciones sexualmente inapropiadas y falta de aprecio por las habilidades y la experiencia también pueden dificultar el avance en el lugar de trabajo. Según los expertos, estas microagresiones son difíciles de precisar.

Leer más: Retenido: cómo se ve la exclusión en la ciberseguridad

Relacionado: La ciberseguridad es cada vez más diversa… excepto por género

¿Por qué no has configurado DMARC todavía?

Por Robert Lemos, autor colaborador de Dark Reading

Con los últimos mandatos de Google y Yahoo para grandes remitentes de correo electrónico, la adopción de DMARC es más importante que nunca. Este consejo técnico describe lo que se debe hacer para habilitar DMARC en su dominio.

En enero, la introducción del estándar de correo electrónico para proteger los dominios contra la suplantación de identidad de los estafadores (Autenticación, informes y conformidad de mensajería basada en dominios, o DMARC, por sus siglas en inglés) se convirtió en una necesidad a medida que las empresas se concentraban en hacer cumplir las regulaciones a través del correo electrónico, los gigantes Google y Yahoo se preparaban. DMARC utiliza un registro de dominio y otras tecnologías de seguridad centradas en el correo electrónico para determinar si un correo electrónico proviene de un servidor autorizado para enviar mensajes en nombre de una organización específica.

Pero tres meses después, casi las tres cuartas partes de las grandes organizaciones (73%) lo han hecho. ha adoptado la versión más básica de DMARC, La proporción de organizaciones que cumplirían con los estándares más estrictos varía significativamente según el país. Al mismo tiempo, están aumentando las amenazas dirigidas a quienes cuentan con una sólida protección DMARC.

Estos son los pasos para configurar DMARC y evitar un compromiso fácil de defender.

Leer más: ¿Por qué no has configurado DMARC todavía?

Relacionado: La APT Kimsuky de Corea del Norte abusa de las débiles directrices DMARC, advierten los federales

DR Global: “Suricata desconcertante” plantea un enigma sobre el ADN del estado-nación

Por Rob Lemos, escritor colaborador de Dark Reading

Un probable adversario vinculado a China ha estado inundando Internet con solicitudes de correo DNS a través de resolutores abiertos durante los últimos cinco años, fomentando las ambiciones del Gran Cortafuegos de China. Sin embargo, la naturaleza exacta de su actividad no está clara.

Se ha descubierto un grupo de amenazas cibernéticas recientemente descubierto llamado Muddleling Meerkat, cuyas operaciones incluyen tráfico encubierto inmune al cortafuegos estatal de China; También se utilizan solucionadores de DNS abiertos y entradas de correo electrónico para la comunicación.

El grupo vinculado a China ha demostrado su capacidad para enrutar ciertos paquetes DNS a través del Gran Cortafuegos, una de las tecnologías que separa la Internet de China del resto del mundo. y Muddleling Meerkat también es capaz de recuperar registros de correo DNS (MX) con prefijos de apariencia aleatoria en respuesta a ciertas consultas, incluso si el dominio no tiene servicio de correo.

El propósito de la habilidad aún no está claro; lo más probable es que sea para reconocimiento o Estableciendo los fundamentos de un ataque de denegación de servicio DNSpero es un desafío y requiere un análisis más profundo.

La investigación de amenazas se produce cuando los gobiernos de Estados Unidos y otras naciones advirtieron que el ejército de China se ha infiltrado en redes de infraestructura crítica con el objetivo de preparar a sus operadores cibernéticos para posibles conflictos futuros.

Leer más: “Baffling Meerkat” plantea un enigma sobre el ADN del estado-nación

Relacionado: China se infiltra en infraestructura crítica de Estados Unidos antes del conflicto

API en la sombra: un riesgo cibernético pasado por alto para las organizaciones

Por Jai Vijayan, escritor colaborador de Dark Reading

Las empresas que buscan mejorar la seguridad de sus API deben prestar especial atención a las interfaces de programación de aplicaciones ocultas o no administradas.

Las API ocultas son puntos finales de servicios web que ya no se utilizan, están obsoletos o no están documentados y, por lo tanto, no se administran activamente. Como a menudo no están documentados ni desmantelados, suelen representar un riesgo importante para las empresas.

En los últimos años, muchas organizaciones han implementado API de forma integral para integrar sistemas, aplicaciones y servicios dispares para optimizar los procesos comerciales, aumentar la eficiencia operativa y permitir iniciativas de transformación digital.

Pero una de las mayores sorpresas para las empresas que aumentan su visibilidad de la actividad API es la gran cantidad de puntos finales ocultos en su entorno que antes desconocían, afirma Rupesh Chokshi, vicepresidente senior de seguridad de aplicaciones de Akamai.

¿Cómo superar este desafío de proliferación? El primer paso para permitir una mejor seguridad de API es descubrir estos puntos finales ocultos y eliminarlos o integrarlos en el programa de seguridad de API, señala.

Leer más: API en la sombra: un riesgo cibernético pasado por alto para las organizaciones

Relacionado: La seguridad API es el nuevo negro

La lista de verificación de ciberseguridad que podría salvar su acuerdo de fusiones y adquisiciones

Comentario de Craig Davies, CISO de Gathid

A medida que regresan las fusiones y adquisiciones, las empresas deben asegurarse de proteger sus activos digitales antes, durante y después.

Cuando dos empresas se fusionan, se intercambian grandes cantidades de datos e información confidenciales, incluidos registros financieros, información de clientes y propiedad intelectual. Además, a menudo es necesario integrar diferentes tipos de software y hardware, lo que puede generar vulnerabilidades de seguridad que pueden ser aprovechadas por los ciberdelincuentes.

A medida que las fusiones y adquisiciones (M&A) regresan con gran anticipación, aumentando un 130% a más de $288 mil millones en los EE. UU., la integración de la ciberseguridad en el proceso es fundamental para proteger y mantener la integridad de la protección de datos confidenciales. De hecho, puede hacer o deshacer un acuerdo de fusiones y adquisiciones.

Para evitar este terrible escenario, eche un vistazo a la lista de verificación de ciberseguridad para fusiones y adquisiciones diseñada para ayudar a las empresas a proteger sus activos digitales antes, durante y después del cierre de un acuerdo:

  1. Establecer un equipo de ciberseguridad dedicado y compartido.

  2. Desarrollar una estrategia de mitigación de riesgos.

  3. Compruebe si existen riesgos a terceros.

  4. Establecer gobernanza y gestión de identidad y acceso.

  5. Crear un plan de respuesta a incidentes.

  6. Garantizar un seguimiento continuo.

Lea más sobre los pasos individuales: La lista de verificación de ciberseguridad que podría salvar su acuerdo de fusiones y adquisiciones

Relacionado: Gestión de riesgos técnicos en aguas modernas de fusiones y adquisiciones





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/vulnerabilities-threats/ciso-corner-

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *