viernes, diciembre 20, 2024
AVA Resorts
INTERFER
Mónica Eventos y Bodas
Grupo Hotelero Islazul
MAD-HAV Enjoy Travel Group
Realidad Turística
Cuba Energy Summit
Walmart
Agexport
INTERFER
Mónica Eventos y Bodas
Nestle
MAD-HAV Enjoy Travel Group
Cuba Energy Summit
Los Portales
Barceló Solymar
Walmart
AVA Resorts
Grupo Hotelero Islazul
Herbalife
Cervecería Centroamericana S.A.
CUN-HAV Enjoy Travel Group
MuniGuate
Realidad Turística
Intecap
Instituto Hondureño de Turismo
INOR
MITM Events
Servicios Médicos Cubanos
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
blackanddecker

El hosting gratuito y código abierto en la mira de los ciberdelincuentes para atacar a sus víctimas

El 55% de los ataques de phishing en Latinoamérica detectados por Appgate, se encontraban alojados en plataformas de hosting gratuitos como replit.com.

El software de código abierto y los servicios de hosting gratuito facilitan la creación de programas y páginas web. Sin embargo, también son el eslabón más débil en la cadena de seguridad. Appgate, compañía de acceso seguro que ofrece soluciones de ciberseguridad para personas, dispositivos y sistemas, explica los crecientes riesgos de estas tendencias y soluciones del mundo del desarrollo de software, y cómo son aprovechados por los ciberdelincuentes para ejecutar distintos tipos de ataques.

Los avances continuos de la tecnología y las diversas herramientas disponibles para crear softwares, apps y páginas web, están trayendo grandes beneficios para las personas y las empresas; pero para nadie es un secreto que también están generando un sinnúmero de desafíos a la ciberseguridad para las organizaciones y usuarios.

Portales como replit.com y GitHub que, si bien fomentan el apoyo entre estudiantes, emprendedores y desarrolladores, permitiéndoles publicar sus trabajos para que sean accesibles a todos quienes deseen aprender y comparar sus procesos, se convirtieron en una suite para los ciberatacantes en la que no solo es posible acceder a bases de datos, servidores y otros datos sensibles, sino que logran modificar los códigos con exploits o backdoors (ingresos ocultos a los sistemas) empleados para realizar ataques de ransomware o phishing.

“Este tipo de plataformas, y en especial replit.com, se han convertido en las favoritas para los cibercriminales, al punto que para el 2022, el 55% de los ataques de phishing en Latinoamérica que detectamos en Appgate se encontraban albergados en este portal.

Durante el mes de enero de este año, este alojó un total de 4.409 ataques detectados, 300 veces más que el número reportado para el mismo periodo en el año 2022”, comenta David López Agudelo, vicepresidente de ventas para Latinoamérica de Appgate.

El continuo estudio de estas plataformas por parte del equipo de especialistas en ciberseguridad de Appgate, ha permitido desarrollar herramientas de Protección contra Amenazas Digitales (DTP), que identifican los riesgos en el uso de estos programas o códigos. Junto a soluciones Zero Trust logran blindar contra las maniobras evasivas que utilizan los atacantes para acceder a información sensible para los usuarios de los portales como credenciales, la IP de los dispositivos conectados, ubicaciones y hasta bases de datos empresariales.

Para proteger al usuario final y a las organizaciones, y con el fin de evitar que más personas sean víctimas de estas estrategias de los cibercriminales, Appgate da las siguientes recomendaciones a la hora de usar estas plataformas o su contenido:

1. Ventanas emergentes: evite ingresar en ventanas emergentes que incluyan promociones, ofertas, o cualquier tipo de información que no provenga de fuentes legítimas. En caso de duda comunicarse directamente con la empresa o marca anunciada.

2. Canales no oficiales: no ingrese a enlaces sospechosos que lleguen por canales no oficiales, tales como correos electrónicos, mensajes de texto, entre otros. Estos pueden dirigir a copias falsas de las páginas originales, creadas a partir de códigos y complementos publicados en las plataformas de hosting gratuito.

3. Dominios a los que se ingresan: revise siempre el dominio de la entidad a la que se desea acceder. Esto ayudará a identificar la veracidad de las páginas en las que se navega y evita ingresar información personal en portales fraudulentos.

4. Opciones de seguridad: mantenga activas las opciones de seguridad del navegador, especialmente al momento de ingresar a portales transaccionales.

5. Revisar los códigos y complementos: Si es desarrollador o programador web, revise los componentes y partes de los códigos que se comparten en este tipo de portales. De esta manera evitará usar códigos corruptos o complementos fraudulentos que pongan en riesgo la seguridad de la empresa y de los usuarios.

Este tipo de incidentes han prendido las alarmas en las organizaciones, debido a que el phishing es uno de los incidentes más efectivos del mundo, tomando como objetivo a los empleados, colaboradores o hasta clientes como parte más débil para la seguridad, pues por medio de ellos los ciberdelincuentes pueden llegar a acceder a sus sistemas y realizar ataques mucho más profundos.

“Es fundamental poseer una visibilidad de riesgos completa para evitar este tipo de brechas de seguridad. Tener información precisa sobre ataques, credenciales expuestas, el código fuente filtrado en los registros públicos, entre muchos otros indicadores, resulta clave para tener mayor capacidad de análisis y reacción para la gestión del riesgo digital en las organizaciones”, concluye David López Agudelo, vicepresidente de ventas para Latinoamérica de Appgate.

Fuente. Appgate

Grupo Hotelero Islazul
Mónica Eventos y Bodas
Servicios Médicos Cubanos
Cuba Energy Summit
AVA Resorts
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Los Portales
Barceló Solymar
blackanddecker
Nestle
INTERFER
MAD-HAV Enjoy Travel Group
MuniGuate
Cervecería Centroamericana S.A.
Herbalife
MITM Events
Realidad Turística
Agexport
Intecap
Walmart
INOR
CUN-HAV Enjoy Travel Group
Instituto Hondureño de Turismo

Related Articles

CUN-HAV Enjoy Travel Group
MAD-HAV Enjoy Travel Group
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
MuniGuate
Herbalife
Cervecería Centroamericana S.A.
Instituto Hondureño de Turismo
Cuba Energy Summit
Servicios Médicos Cubanos
Nestle
AVA Resorts
Grupo Hotelero Islazul
Realidad Turística
Mónica Eventos y Bodas
Los Portales
INTERFER
Walmart
Agexport
blackanddecker
Intecap
INOR
MITM Events
Barceló Solymar

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Agexport
CUN-HAV Enjoy Travel Group
Realidad Turística
Barceló Solymar
Cervecería Centroamericana S.A.
Los Portales
INOR
Herbalife
Instituto Hondureño de Turismo
INTERFER
Intecap
MuniGuate
Servicios Médicos Cubanos
Mónica Eventos y Bodas
blackanddecker
Grupo Hotelero Islazul
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Walmart
AVA Resorts
Nestle
MITM Events
Cuba Energy Summit
MAD-HAV Enjoy Travel Group
- Advertisement -
INTERFER
Maggi - GLUTEN-FREE
MuniGuate
Intecap
Revista Colombiana de Turismo Passport
Henkel Latinoamerica
Barcelo Guatemala City
Cubacel
Hotel Barcelo Solymar
Havanatur
Blue Diamond Resorts
AirEuropa

Lo más leído...

- Advertisement -
Barcelo Guatemala City
Havanatur
MuniGuate
Maggi - GLUTEN-FREE
INTERFER
AirEuropa
Revista Colombiana de Turismo Passport
Blue Diamond Resorts
Hotel Barcelo Solymar
Henkel Latinoamerica
Cubacel
Intecap