{"id":175613,"date":"2024-06-07T18:13:25","date_gmt":"2024-06-07T16:13:25","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/desde-impresoras-a-maquinas-de-cafe-pueden-ser-la-cuna-de-un-ciberataque\/"},"modified":"2025-11-21T22:08:08","modified_gmt":"2025-11-22T01:08:08","slug":"desde-impresoras-a-maquinas-de-cafe-pueden-ser-la-cuna-de-un-ciberataque","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/desde-impresoras-a-maquinas-de-cafe-pueden-ser-la-cuna-de-un-ciberataque\/","title":{"rendered":"Desde impresoras a m\u00e1quinas de caf\u00e9 pueden ser la cuna de un ciberataque"},"content":{"rendered":"<p>Los ciberdelincuentes buscan constantemente puntos d\u00e9biles dentro de las redes. <strong>Si las personas y las empresas no gestionan adecuadamente los dispositivos considerados inofensivos o menos cr\u00edticos, estos pueden convertirse en vectores de ataque.<\/strong> Desde impresoras hasta m\u00e1quinas de caf\u00e9, enfrentan m\u00faltiples vulnerabilidades que comprometen tanto la seguridad de datos personales como corporativos. Este hecho, junto con la creciente dependencia de estos dispositivos, enfatiza la necesidad de realizar cambios en el \u00e1mbito de la ciberseguridad.<\/p>\n<h2><span style=\"color: #333399;\">Las vulnerabilidades en dispositivos conectados<\/span><\/h2>\n<p>Check Point Software quiere poner el foco de alerta en algunos de estos aparatos que se descuidan y pueden ser el esp\u00eda perfecto en cualquier lugar:<\/p>\n<ol>\n<li><strong>Impresoras que pueden ser un esp\u00eda silencioso<\/strong>: las impresoras multifunci\u00f3n no solo imprimen, sino que tambi\u00e9n escanean, copian y en muchos casos, env\u00edan correos electr\u00f3nicos o documentos a la nube. Muchas de ellas tienen discos duros internos que almacenan copias de todos los documentos que procesan. Por este motivo, si un <a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/ciberataques-en-chile-los-mas-comunes-y-como-protegerse\/\">ciberdelincuente<\/a> logra acceder de forma remota a la impresora, podr\u00eda recuperar estos documentos con informaci\u00f3n sensible o ser un vector de ataque para alterar configuraciones, o incluso utilizarla como punto de entrada para ataques de mayor alcance. Al igual que con cualquier otro dispositivo conectado a la red, las impresoras multifunci\u00f3n deben mantener al d\u00eda las actualizaciones de seguridad, cambiar las contrase\u00f1as predeterminadas y limitar el acceso a las funciones de red solo a los usuarios necesarios.<\/li>\n<li><strong>M\u00e1quinas de caf\u00e9 y vending machines inteligentes que pueden hacer algo m\u00e1s que alimentar a los empleados:<\/strong> nadie los considera como una amenaza, pero cada vez est\u00e1n m\u00e1s conectados a Internet para permitir funciones como el pago con tarjeta o el seguimiento en remoto del inventario. La mayor\u00eda de las pol\u00edticas de seguridad TI no consideran estos dispositivos y pueden presentar vulnerabilidades sin parchear o configuraciones d\u00e9biles por defecto que facilitan el acceso no autorizado. Si estos dispositivos est\u00e1n conectados a la misma red que los dispositivos cr\u00edticos, podr\u00edan ser utilizados como un punto de entrada para ataques de ransomware, especialmente si operan con sistemas operativos conocidos y conectividad a Internet. Para que est\u00e9n protegidas y no supongan una amenaza para las empresas, es imprescindible segmentarlas en una red separada de los sistemas vulnerables y monitorizar cualquier actividad inusual para poder prevenir cualquier da\u00f1o a la red.<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"alignnone wp-image-175616\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/06\/e02636e0-ea24-4caf-a981-9f2ef8d7cfb9-e1717775939897.webp\" alt=\"width=\" height=\"627\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/06\/e02636e0-ea24-4caf-a981-9f2ef8d7cfb9-e1717775939897.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/06\/e02636e0-ea24-4caf-a981-9f2ef8d7cfb9-e1717775939897-300x157.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/06\/e02636e0-ea24-4caf-a981-9f2ef8d7cfb9-e1717775939897-768x401.webp 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ol>\n<li><strong>Teclados y mouse inal\u00e1mbricos descuidados y omnipresentes<\/strong>: estos dispositivos forman parte de todas las oficinas actuales, pero su comodidad inal\u00e1mbrica tambi\u00e9n puede ser explotada. Los atacantes pueden utilizar dispositivos especializados para interceptar las se\u00f1ales inal\u00e1mbricas enviadas por los mismos, lo que captura cada clic o movimiento del rat\u00f3n. Algunos teclados o mouse inal\u00e1mbricos pueden ser vulnerables a ataques de emparejamiento forzado, donde un atacante fuerza la conexi\u00f3n a un dispositivo no autorizado para capturar entradas o incluso inyectar comandos. No todos los teclados y ratones inal\u00e1mbricos utilizan cifrado para proteger la transmisi\u00f3n de datos, lo que facilita la tarea de los atacantes para interceptar estas comunicaciones. En este sentido, optar por modelos con cifrado s\u00f3lido y evitar su uso en entornos donde la seguridad de la informaci\u00f3n es cr\u00edtica puede ayudar a mitigar estos riesgos.<\/li>\n<li><strong>Televisores inteligentes, ascensores conectados, sensores, elementos de videovigilancia<\/strong>\u2026 Todos estos dispositivos han de ser gestionados adecuadamente para minimizar la superficie de ataque. El control lo conseguiremos teniendo un inventariado actualizado de todos estos dispositivos, estableciendo y aplicando pol\u00edticas de conexi\u00f3n, monitorizando y parcheando sus <a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/los-correos-electronicos-de-phishing-son-el-origen-del-90-de-los-ataques-a-las-empresas\/\">vulnerabilidades<\/a> de forma que formen parte de la pol\u00edtica integral de seguridad de la compa\u00f1\u00eda.<\/li>\n<\/ol>\n<p><em>\u201cEl aumento de los ataques contra dispositivos IoT destaca la necesidad de una vigilancia continua y de la implementaci\u00f3n de medidas de seguridad m\u00e1s estrictas para proteger estos dispositivos vulnerables\u201d <\/em>destaca <strong>Gery Coronel, director t\u00e9cnico de Check Point Software para Chile.<\/strong> \u201c<em>Adem\u00e1s de las amenazas habituales, debemos recordar que existen dispositivos que ni siquiera tenemos en mente, pero que pueden convertirse en puertas de entrada inesperadas. Para hacer frente a esto, es esencial que las empresas adopten un enfoque multifac\u00e9tico de ciberseguridad y aseguren la red mediante tecnolog\u00edas como la segmentaci\u00f3n de redes y firewalls avanzados. Tambi\u00e9n deben comprobar que los dispositivos est\u00e9n al d\u00eda con las \u00faltimas actualizaciones de seguridad y parches disponibles\u201d.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes buscan constantemente puntos d&eacute;biles dentro de las redes. Si las personas y las empresas no gestionan adecuadamente los dispositivos considerados inofensivos o menos cr&iacute;ticos, estos pueden convertirse en vectores de ataque. Desde impresoras hasta m&aacute;quinas de caf&eacute;, enfrentan m&uacute;ltiples vulnerabilidades que comprometen tanto la seguridad de datos personales como corporativos. Este hecho, junto con la creciente dependencia de estos dispositivos, enfatiza la necesidad de realizar cambios en el &aacute;mbito de la ciberseguridad. Las vulnerabilidades en dispositivos conectados Check Point Software quiere poner el foco de alerta en algunos de estos aparatos que se descuidan y pueden ser el esp&iacute;a perfecto en cualquier lugar: Impresoras que pueden ser un esp&iacute;a silencioso: las impresoras multifunci&oacute;n no solo imprimen, sino que tambi&eacute;n escanean, copian y en muchos casos, env&iacute;an correos electr&oacute;nicos o documentos a la nube. Muchas de ellas tienen discos duros internos que almacenan copias de todos los documentos que procesan. Por este motivo, si un ciberdelincuente logra acceder de forma remota a la impresora, podr&iacute;a recuperar estos documentos con informaci&oacute;n sensible o ser un vector de ataque para alterar configuraciones, o incluso utilizarla como punto de entrada para ataques de mayor alcance. Al igual que con cualquier otro dispositivo conectado a la red, las impresoras multifunci&oacute;n deben mantener al d&iacute;a las actualizaciones de seguridad, cambiar las contrase&ntilde;as predeterminadas y limitar el acceso a las funciones de red solo a los usuarios necesarios. M&aacute;quinas de caf&eacute; y vending machines inteligentes que pueden hacer algo m&aacute;s que alimentar a los empleados: nadie los considera como una amenaza, pero cada vez est&aacute;n m&aacute;s conectados a Internet para permitir funciones como el pago con tarjeta o el seguimiento en remoto del inventario. La mayor&iacute;a de las pol&iacute;ticas de seguridad TI no consideran estos dispositivos y pueden presentar vulnerabilidades sin parchear o configuraciones d&eacute;biles por defecto que facilitan el acceso no autorizado. Si estos dispositivos est&aacute;n conectados a la misma red que los dispositivos cr&iacute;ticos, podr&iacute;an ser utilizados como un punto de entrada para ataques de ransomware, especialmente si operan con sistemas operativos conocidos y conectividad a Internet. Para que est&eacute;n protegidas y no supongan una amenaza para las empresas, es imprescindible segmentarlas en una red separada de los sistemas vulnerables y monitorizar cualquier actividad inusual para poder prevenir cualquier da&ntilde;o a la red. Teclados y mouse inal&aacute;mbricos descuidados y omnipresentes: estos dispositivos forman parte de todas las oficinas actuales, pero su comodidad inal&aacute;mbrica tambi&eacute;n puede ser explotada. Los atacantes pueden utilizar dispositivos especializados para interceptar las se&ntilde;ales inal&aacute;mbricas enviadas por los mismos, lo que captura cada clic o movimiento del rat&oacute;n. Algunos teclados o mouse inal&aacute;mbricos pueden ser vulnerables a ataques de emparejamiento forzado, donde un atacante fuerza la conexi&oacute;n a un dispositivo no autorizado para capturar entradas o incluso inyectar comandos. No todos los teclados y ratones inal&aacute;mbricos utilizan cifrado para proteger la transmisi&oacute;n de datos, lo que facilita la tarea de los atacantes para interceptar estas comunicaciones. En este sentido, optar por modelos con cifrado s&oacute;lido y evitar su uso en entornos donde la seguridad de la informaci&oacute;n es cr&iacute;tica puede ayudar a mitigar estos riesgos. Televisores inteligentes, ascensores conectados, sensores, elementos de videovigilancia&hellip; Todos estos dispositivos han de ser gestionados adecuadamente para minimizar la superficie de ataque. El control lo conseguiremos teniendo un inventariado actualizado de todos estos dispositivos, estableciendo y aplicando pol&iacute;ticas de conexi&oacute;n, monitorizando y parcheando sus vulnerabilidades de forma que formen parte de la pol&iacute;tica integral de seguridad de la compa&ntilde;&iacute;a. &ldquo;El aumento de los ataques contra dispositivos IoT destaca la necesidad de una vigilancia continua y de la implementaci&oacute;n de medidas de seguridad m&aacute;s estrictas para proteger estos dispositivos vulnerables&rdquo; destaca Gery Coronel, director t&eacute;cnico de Check Point Software para Chile. &ldquo;Adem&aacute;s de las amenazas habituales, debemos recordar que existen dispositivos que ni siquiera tenemos en mente, pero que pueden convertirse en puertas de entrada inesperadas. Para hacer frente a esto, es esencial que las empresas adopten un enfoque multifac&eacute;tico de ciberseguridad y aseguren la red mediante tecnolog&iacute;as como la segmentaci&oacute;n de redes y firewalls avanzados. Tambi&eacute;n deben comprobar que los dispositivos est&eacute;n al d&iacute;a con las &uacute;ltimas actualizaciones de seguridad y parches disponibles&rdquo;.<\/p>\n","protected":false},"author":229,"featured_media":175614,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[94],"class_list":["post-175613","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-check-point"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/175613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=175613"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/175613\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/175614"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=175613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=175613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=175613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}