Alertan del acceso a redes B2B mediante software legítimo

3.609 Visitas Totales , 3.609 Visitas Hoy

Los ciberdelincuentes recurren cada vez más a herramientas legítimas, servicios de acceso remoto expuestos y configuraciones deficientes para infiltrarse en las redes de las empresas sin levantar sospechas. El último Radar de Amenazas del SOC desglosa las tácticas emergentes detectadas y mitigadas por su división de Managed XDR. El análisis alerta sobre el riesgo crítico de las redes privadas virtuales (VPN) vulnerables, cortafuegos excesivamente permisivos y el secuestro de software de administración remota de confianza.

La explotación de GlobalProtect en el ecosistema corporativo

La investigación del equipo del SOC de Barracuda Managed XDR identifica riesgos específicos asociados con la vulnerabilidad CVE-2026-0257. Este fallo de seguridad afecta a los servicios GlobalProtect de numerosas compañías de manera independiente al sistema operativo empleado. Si un atacante aprovecha con éxito esta debilidad, puede eludir los controles de autenticación habituales y establecer una sesión de VPN legítima para acceder a recursos internos confidenciales.

El informe documenta dos oleadas de actividad de escaneo entrante procedentes de una infraestructura conocida de los atacantes dirigida a servicios GlobalProtect expuestos públicamente en Bélgica. El estudio demuestra que los atacantes buscan de manera activa sistemas vulnerables o sin parches tras la divulgación pública de la vulnerabilidad. Esta actividad evidencia la velocidad con la que los grupos de amenazas actúan para explotar fallos críticos de seguridad en infraestructuras expuestas a Internet.

Credential stuffing y debilidades de configuración en cortafuegos

En paralelo al escaneo de vulnerabilidades, los analistas de la compañía descubrieron una campaña de robo de credenciales dirigida contra servicios de acceso remoto. Los atacantes intentaban forzar el acceso a las redes privadas virtuales mediante técnicas de credential stuffing. Esta táctica utiliza listas de nombres de usuario y contraseñas previamente comprometidos en filtraciones históricas para intentar validar el acceso automatizado en los portales corporativos.

La investigación del equipo de seguridad reveló además una preocupante configuración incorrecta del cortafuegos de la organización. Esta desalineación dejaba expuestos directamente a Internet servicios de alto riesgo como VPN SSLRDP y Telnet. Dicha exposición atrajo de inmediato la actividad de múltiples grupos de escaneo, ampliando considerablemente la superficie de ataque potencial para el negocio.

ScreenConnect y el secuestro de software de administración remota

Junto a las configuraciones deficientes de accesos remotos, la compañía identifica una tendencia creciente: el uso malicioso de herramientas legítimas de administración de TI. En uno de los incidentes reales mitigados, los atacantes utilizaron la herramienta ScreenConnect para mantener un acceso persistente a un terminal corporativo. De este modo, los cibercriminales consiguieron instalar clientes no autorizados configurados para conexiones sin supervisión.

Esta manipulación técnica facilitó la comunicación bidireccional del sistema con dominios externos sospechosos bajo el control de los atacantes. Para evitar ser detectado por los sistemas de monitorización tradicionales, el software fue instalado en ubicaciones poco habituales de la infraestructura comprometida. Esta técnica de “vivir de la tierra” permite a los atacantes mezclarse con el tráfico y las actividades normales de administración para operar a largo plazo sin levantar sospechas.

Estrategia de seguridad continua y por capas

Frente a la sofisticación de estas intrusiones, el informe subraya la necesidad de adoptar una estrategia de seguridad continua y por capas. Para reducir la superficie de exposición y mitigar el riesgo de forma efectiva, es indispensable limitar de manera estricta el acceso a los servicios críticos de la red. Las organizaciones deben revisar periódicamente las reglas de sus cortafuegos y activar la autenticación multifactor (MFA) en todos sus accesos.

La resiliencia digital de las empresas ante estas amenazas B2B no puede depender únicamente de barreras estáticas o contraseñas simples. Es necesario combinar el parcheado oportuno de vulnerabilidades con la supervisión constante de comportamientos anómalos en el entorno corporativo.

(silicon.es)

Seguiremos brindándote más información sobre este tema en las siguientes presentaciones físicas y digitales de Channel News Perú

Mantente conectado a nuestra plataforma de negocios y revista, haciendo clic aquí y suscribiéndote a nuestro newsletter para contenido de valor diario

Digiqole Ad
...

Notas Relacionadas