{"id":175432,"date":"2024-03-01T15:40:36","date_gmt":"2024-03-01T14:40:36","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ar\/sin-categoria\/reporte-de-ibm-la-identidad-esta-bajo-ataque-en-argentina\/"},"modified":"2025-11-21T16:01:54","modified_gmt":"2025-11-21T19:01:54","slug":"reporte-de-ibm-la-identidad-esta-bajo-ataque-en-argentina","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ar\/seguridad\/reporte-de-ibm-la-identidad-esta-bajo-ataque-en-argentina\/","title":{"rendered":"Reporte de IBM: La identidad est\u00e1 bajo ataque en Argentina"},"content":{"rendered":"<p>IBM lanz\u00f3 el <strong>X-Force Threat Intelligence Index 2024 resaltando una crisis emergente de identidad global a medida que los cibercriminales est\u00e1n explotando las identidades de los usuarios para comprometer a las empresas en todo el mundo.<\/strong> De hecho, el 71% de los <a href=\"https:\/\/www.itsitio.com\/ar\/seguridad\/como-proteger-a-los-empleados-remotos-de-los-ciberataques\/\">ciberataques<\/a> fueron causados por la explotaci\u00f3n de la identidad a nivel mundial. De acuerdo con IBM X-Force, el \u00e1rea de servicios de seguridad ofensivos y defensivos de IBM Consulting, en 2023 los ciberdelincuentes vieron m\u00e1s oportunidades de \u2018iniciar sesi\u00f3n\u2019 a trav\u00e9s de cuentas v\u00e1lidas en lugar de \u2018hackear\u2019 redes corporativas, lo que convirti\u00f3 esta t\u00e1ctica en un arma preferida por los cibercriminales en Am\u00e9rica Latina.<\/p>\n<p><em>&#8220;Los cibercriminales revaluaron las credenciales como un vector de acceso inicial confiable. Con el cambio hacia el \u2018inicios de sesi\u00f3n\u2019, est\u00e1n destacando la relativa facilidad de adquirir credenciales de usuario en comparaci\u00f3n con la explotaci\u00f3n de vulnerabilidades o la ejecuci\u00f3n de campa\u00f1as de phishing&#8221;<\/em>, dijo <strong>Juan Carlos Zevallos, L\u00edder de IBM Security Software para Am\u00e9rica Latina.<\/strong><\/p>\n<p><strong>El X-Force Threat Intelligence Index se basa en insights y observaciones de monitoreo de m\u00e1s de 150 mil millones de eventos de <a href=\"https:\/\/www.itsitio.com\/ar\/columna-de-opinion\/las-3-tecnologias-clave-para-mejorar-la-seguridad-publica-en-america-latina-en-el-2024\/\">seguridad<\/a> por d\u00eda en m\u00e1s de 130 pa\u00edses, incluyendo M\u00e9xico, Centroam\u00e9rica y Sudam\u00e9rica.<\/strong> Adem\u00e1s, los datos se recopilan y analizan de varias fuentes de IBM, incluyendo IBM X-Force Threat Intelligence, Respuesta a Incidentes, X-Force Red, IBM Managed Security Services, y datos proporcionados por Red Hat Insights e Interzer, que contribuyeron al informe de 2024.<\/p>\n<figure id=\"attachment_175433\" aria-describedby=\"caption-attachment-175433\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175433\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/03\/ciberseguridad-IBM-2.webp\" alt=\"width=\" height=\"796\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/03\/ciberseguridad-IBM-2.webp 635w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/03\/ciberseguridad-IBM-2-300x199.webp 300w\" sizes=\"(max-width: 635px) 100vw, 635px\" \/><figcaption id=\"caption-attachment-175433\" class=\"wp-caption-text\">&#8220;Con los ataques generados con IA, las empresas se ven presionadas hacia un nuevo panorama en el que la seguridad impulsada por IA puede elevar las defensas y la productividad a nivel humano, program\u00e1tico y tecnol\u00f3gico&#8221; &#8211; Juan Carlos Zevallos.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Algunos de los hallazgos destacados de Am\u00e9rica Latina incluyen:<\/span><\/h2>\n<ul>\n<li><strong>Latinoam\u00e9rica sigue ganando importancia: <\/strong>la regi\u00f3n fue la cuarta geograf\u00eda m\u00e1s atacada en 2023, representando el 12% de los incidentes que X-Force respondi\u00f3 a nivel mundial. X-Force sigue observando campa\u00f1as nuevas y mejoradas dirigidas espec\u00edficamente a Am\u00e9rica Latina, haciendo hincapi\u00e9 en una preocupante tendencia de un mayor riesgo para la regi\u00f3n en el futuro.<\/li>\n<li><strong>Blancos persistentes en la regi\u00f3n: <\/strong>desde la perspectiva geogr\u00e1fica, Brasil (68%), Colombia (17%) y Chile (8%) fueron los pa\u00edses m\u00e1s atacados. A nivel de industria, una vez m\u00e1s, retail fue uno de los sectores m\u00e1s atacados, empatando con finanzas y seguros en el primer lugar, con 25% cada uno. Adem\u00e1s, X-Force observ\u00f3 un aumento en las campa\u00f1as que aprovechan extensiones maliciosas de Chrome, la mayor\u00eda enfocadas en entidades financieras de la regi\u00f3n. IBM tambi\u00e9n experiment\u00f3 un mayor desarrollo y actividad de troyanos bancarios basados en .NET dirigidos a clientes bancarios.<\/li>\n<li><strong>Rutas de ataque:<\/strong> en 2023, el vector de acceso inicial preferido de los atacantes en Latinoam\u00e9rica fue la explotaci\u00f3n de aplicaciones p\u00fablicas, en otras palabras, aprovecharon las debilidades de los computadores o programas con acceso a Internet, comprendiendo 45% de los casos observados por X-Force. El uso de phishing y de cuentas v\u00e1lidas ocuparon el segundo lugar con un 22%.<\/li>\n<li><strong>El ransomware no se va: <\/strong>globalmente el a\u00f1o pasado, los ataques de ransomware a las empresas registraron una ca\u00edda de casi 12%, ya que las organizaciones m\u00e1s grandes optaron por la reconstrucci\u00f3n de su infraestructura en lugar de pagar y desencriptar. En la regi\u00f3n, el malware, y espec\u00edficamente el ransomware, fue la acci\u00f3n m\u00e1s com\u00fan ejecutada por los cibercriminales, representando el 31% de los ataques; seguido por el acceso a servidores y el uso de herramientas con fines maliciosos, ambos con 23%. Respecto a los impactos de los ataques, el 33% de los incidentes estuvieron relacionados con filtraciones de datos y 22% resultaron en extorsi\u00f3n o afectaci\u00f3n a la reputaci\u00f3n de la marca.<\/li>\n<\/ul>\n<figure id=\"attachment_175434\" aria-describedby=\"caption-attachment-175434\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175434\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/03\/ciberseguridad-IBM-1.webp\" alt=\"width=\" height=\"672\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/03\/ciberseguridad-IBM-1.webp 629w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/03\/ciberseguridad-IBM-1-300x168.webp 300w\" sizes=\"(max-width: 629px) 100vw, 629px\" \/><figcaption id=\"caption-attachment-175434\" class=\"wp-caption-text\">Las ganancias financieras il\u00edcitas, los botnets, el robo de datos y la recopilaci\u00f3n de credenciales representaron el 11% de los casos cada uno.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\"><strong>Otros hallazgos globales que involucran a Am\u00e9rica Latina incluyen: <\/strong><\/span><\/h2>\n<ul>\n<li><strong>Una crisis de identidad global a punto de empeorar: <\/strong>en 2023, X-Force vio a los atacantes invertir cada vez m\u00e1s en operaciones para obtener las identidades de los usuarios a nivel mundial, con un aumento del 266% en el malware para el robo de informaci\u00f3n. Esta \u2018entrada f\u00e1cil\u2019 de los atacantes es una de las t\u00e1cticas m\u00e1s dif\u00edciles para detectar, generando altos costos en la respuesta en las empresas.<\/li>\n<li><strong>La &#8220;seguridad b\u00e1sica&#8221; puede ser m\u00e1s dif\u00edcil de lograr de lo que se cree:<\/strong> casi 85% de los ataques a sectores cr\u00edticos podr\u00edan haberse mitigado con parches de seguridad, habilitando la autenticaci\u00f3n multifactor u otorgando privilegios m\u00ednimos a los usuarios. Esto resalta la necesidad de que las organizaciones realicen frecuentemente pruebas de resistencia en sus entornos tecnol\u00f3gicos para evaluar potenciales exposiciones y desarrollar planes de respuesta ante incidentes.<\/li>\n<li><strong>Aun no se llega al ROI de los ataques a la IA Generativa (IAG): <\/strong>el an\u00e1lisis de X-Force proyecta que, cuando una sola tecnolog\u00eda de IAG se acerque al 50% de participaci\u00f3n de mercado o cuando el mercado se consolide en 3 tecnolog\u00edas o menos, podr\u00eda llegarse a la madurez de la <a href=\"https:\/\/www.itsitio.com\/ar\/inteligencia-artificial\/ia-como-maximizar-su-impacto-en-las-empresas\/\">IA<\/a> como superficie de ataque, movilizando una mayor inversi\u00f3n en diferentes herramientas por parte de los ciberdelincuentes. Las empresas tambi\u00e9n deben reconocer que su infraestructura existente es una puerta de entrada a sus modelos de IA que no requiere t\u00e1cticas novedosas por parte de los ciberdelincuentes, destacando la necesidad de un enfoque hol\u00edstico para la seguridad en la era de la IA generativa, como se describe en el Framework de IBM para asegurar la IAG.<\/li>\n<li><strong>Todo el mundo es vulnerable: <\/strong><a href=\"https:\/\/www.itsitio.com\/ar\/casos-de-estudio\/red-hat-y-microsoft-se-unen-para-brindarle-a-andreani-una-solucion-de-autoservicios\/\">Red Hat Insights<\/a> encontr\u00f3 que el 92% de los clientes tienen al menos una vulnerabilidad o exposici\u00f3n conocida (CVE), no abordada, que puede ser explotada en su entorno, mientras que el 80% de las diez vulnerabilidades principales detectadas en todos los sistemas en 2023 recibieron una puntuaci\u00f3n de gravedad &#8216;alta&#8217; o &#8216;cr\u00edtica&#8217;.<\/li>\n<li><strong>Configuraciones incorrectas de seguridad: <\/strong>los engagements de pruebas de penetraci\u00f3n de X-Force Red indican que las configuraciones incorrectas de seguridad representaron el 30% del total de las exposiciones identificadas, observando m\u00e1s de 140 formas en que los atacantes pueden explotar las configuraciones err\u00f3neas.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>IBM lanz&oacute; el X-Force Threat Intelligence Index 2024 resaltando una crisis emergente de identidad global a medida que los cibercriminales est&aacute;n explotando las identidades de los usuarios para comprometer a las empresas en todo el mundo. De hecho, el 71% de los ciberataques fueron causados por la explotaci&oacute;n de la identidad a nivel mundial. De acuerdo con IBM X-Force, el &aacute;rea de servicios de seguridad ofensivos y defensivos de IBM Consulting, en 2023 los ciberdelincuentes vieron m&aacute;s oportunidades de &lsquo;iniciar sesi&oacute;n&rsquo; a trav&eacute;s de cuentas v&aacute;lidas en lugar de &lsquo;hackear&rsquo; redes corporativas, lo que convirti&oacute; esta t&aacute;ctica en un arma preferida por los cibercriminales en Am&eacute;rica Latina. &ldquo;Los cibercriminales revaluaron las credenciales como un vector de acceso inicial confiable. Con el cambio hacia el &lsquo;inicios de sesi&oacute;n&rsquo;, est&aacute;n destacando la relativa facilidad de adquirir credenciales de usuario en comparaci&oacute;n con la explotaci&oacute;n de vulnerabilidades o la ejecuci&oacute;n de campa&ntilde;as de phishing&rdquo;, dijo Juan Carlos Zevallos, L&iacute;der de IBM Security Software para Am&eacute;rica Latina. El X-Force Threat Intelligence Index se basa en insights y observaciones de monitoreo de m&aacute;s de 150 mil millones de eventos de seguridad por d&iacute;a en m&aacute;s de 130 pa&iacute;ses, incluyendo M&eacute;xico, Centroam&eacute;rica y Sudam&eacute;rica. Adem&aacute;s, los datos se recopilan y analizan de varias fuentes de IBM, incluyendo IBM X-Force Threat Intelligence, Respuesta a Incidentes, X-Force Red, IBM Managed Security Services, y datos proporcionados por Red Hat Insights e Interzer, que contribuyeron al informe de 2024. Algunos de los hallazgos destacados de Am&eacute;rica Latina incluyen: Latinoam&eacute;rica sigue ganando importancia: la regi&oacute;n fue la cuarta geograf&iacute;a m&aacute;s atacada en 2023, representando el 12% de los incidentes que X-Force respondi&oacute; a nivel mundial. X-Force sigue observando campa&ntilde;as nuevas y mejoradas dirigidas espec&iacute;ficamente a Am&eacute;rica Latina, haciendo hincapi&eacute; en una preocupante tendencia de un mayor riesgo para la regi&oacute;n en el futuro. Blancos persistentes en la regi&oacute;n: desde la perspectiva geogr&aacute;fica, Brasil (68%), Colombia (17%) y Chile (8%) fueron los pa&iacute;ses m&aacute;s atacados. A nivel de industria, una vez m&aacute;s, retail fue uno de los sectores m&aacute;s atacados, empatando con finanzas y seguros en el primer lugar, con 25% cada uno. Adem&aacute;s, X-Force observ&oacute; un aumento en las campa&ntilde;as que aprovechan extensiones maliciosas de Chrome, la mayor&iacute;a enfocadas en entidades financieras de la regi&oacute;n. IBM tambi&eacute;n experiment&oacute; un mayor desarrollo y actividad de troyanos bancarios basados en .NET dirigidos a clientes bancarios. Rutas de ataque: en 2023, el vector de acceso inicial preferido de los atacantes en Latinoam&eacute;rica fue la explotaci&oacute;n de aplicaciones p&uacute;blicas, en otras palabras, aprovecharon las debilidades de los computadores o programas con acceso a Internet, comprendiendo 45% de los casos observados por X-Force. El uso de phishing y de cuentas v&aacute;lidas ocuparon el segundo lugar con un 22%. El ransomware no se va: globalmente el a&ntilde;o pasado, los ataques de ransomware a las empresas registraron una ca&iacute;da de casi 12%, ya que las organizaciones m&aacute;s grandes optaron por la reconstrucci&oacute;n de su infraestructura en lugar de pagar y desencriptar. En la regi&oacute;n, el malware, y espec&iacute;ficamente el ransomware, fue la acci&oacute;n m&aacute;s com&uacute;n ejecutada por los cibercriminales, representando el 31% de los ataques; seguido por el acceso a servidores y el uso de herramientas con fines maliciosos, ambos con 23%. Respecto a los impactos de los ataques, el 33% de los incidentes estuvieron relacionados con filtraciones de datos y 22% resultaron en extorsi&oacute;n o afectaci&oacute;n a la reputaci&oacute;n de la marca. Otros hallazgos globales que involucran a Am&eacute;rica Latina incluyen: Una crisis de identidad global a punto de empeorar: en 2023, X-Force vio a los atacantes invertir cada vez m&aacute;s en operaciones para obtener las identidades de los usuarios a nivel mundial, con un aumento del 266% en el malware para el robo de informaci&oacute;n. Esta &lsquo;entrada f&aacute;cil&rsquo; de los atacantes es una de las t&aacute;cticas m&aacute;s dif&iacute;ciles para detectar, generando altos costos en la respuesta en las empresas. La &ldquo;seguridad b&aacute;sica&rdquo; puede ser m&aacute;s dif&iacute;cil de lograr de lo que se cree: casi 85% de los ataques a sectores cr&iacute;ticos podr&iacute;an haberse mitigado con parches de seguridad, habilitando la autenticaci&oacute;n multifactor u otorgando privilegios m&iacute;nimos a los usuarios. Esto resalta la necesidad de que las organizaciones realicen frecuentemente pruebas de resistencia en sus entornos tecnol&oacute;gicos para evaluar potenciales exposiciones y desarrollar planes de respuesta ante incidentes. Aun no se llega al ROI de los ataques a la IA Generativa (IAG): el an&aacute;lisis de X-Force proyecta que, cuando una sola tecnolog&iacute;a de IAG se acerque al 50% de participaci&oacute;n de mercado o cuando el mercado se consolide en 3 tecnolog&iacute;as o menos, podr&iacute;a llegarse a la madurez de la IA como superficie de ataque, movilizando una mayor inversi&oacute;n en diferentes herramientas por parte de los ciberdelincuentes. Las empresas tambi&eacute;n deben reconocer que su infraestructura existente es una puerta de entrada a sus modelos de IA que no requiere t&aacute;cticas novedosas por parte de los ciberdelincuentes, destacando la necesidad de un enfoque hol&iacute;stico para la seguridad en la era de la IA generativa, como se describe en el Framework de IBM para asegurar la IAG. Todo el mundo es vulnerable: Red Hat Insights encontr&oacute; que el 92% de los clientes tienen al menos una vulnerabilidad o exposici&oacute;n conocida (CVE), no abordada, que puede ser explotada en su entorno, mientras que el 80% de las diez vulnerabilidades principales detectadas en todos los sistemas en 2023 recibieron una puntuaci&oacute;n de gravedad &lsquo;alta&rsquo; o &lsquo;cr&iacute;tica&rsquo;. Configuraciones incorrectas de seguridad: los engagements de pruebas de penetraci&oacute;n de X-Force Red indican que las configuraciones incorrectas de seguridad representaron el 30% del total de las exposiciones identificadas, observando m&aacute;s de 140 formas en que los atacantes pueden explotar las configuraciones err&oacute;neas.<\/p>\n","protected":false},"author":229,"featured_media":175483,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[54],"tags":[81],"class_list":["post-175432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-ibm"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/175432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/comments?post=175432"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/175432\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media\/175483"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media?parent=175432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/categories?post=175432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/tags?post=175432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}