{"id":10531,"date":"2022-06-19T09:05:14","date_gmt":"2022-06-19T15:05:14","guid":{"rendered":"https:\/\/www.newsmillenium.com\/?p=10531"},"modified":"2022-06-19T09:05:59","modified_gmt":"2022-06-19T15:05:59","slug":"especialistas-advierten-sobre-vulnerabilidades-a-la-seguridad-remota-en-ordenadore","status":"publish","type":"post","link":"https:\/\/www.newsmillenium.com\/index.php\/2022\/06\/19\/especialistas-advierten-sobre-vulnerabilidades-a-la-seguridad-remota-en-ordenadore\/","title":{"rendered":"Especialistas advierten sobre vulnerabilidades a la seguridad remota en ordenadores\ufffc"},"content":{"rendered":"\n<p>NotiPress<\/p>\n\n\n\n<p>Expertos en ciberseguridad de&nbsp;<strong>ESET<\/strong>&nbsp;<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/06\/10\/que-es-rdp-informatica-para-que-sirve\/\" target=\"_blank\" rel=\"noreferrer noopener\">informaron<\/a>&nbsp;que recientemente, los grupos de&nbsp;<strong>ciberdelincuentes<\/strong>&nbsp;est\u00e1n utilizando un antiguo programa para acceder a los sistemas de organizaciones. De acuerdo con los especialistas, se trata de RDP, o mejor conocido como Remote Desktop Protocol, cuyo fin es&nbsp;<strong>generar ciertas vulnerabilidades en la seguridad remota de los ordenadores<\/strong>.<\/p>\n\n\n\n<p>Asimismo, no necesita estar f\u00edsicamente cerca, pues la forma m\u00e1s com\u00fan de conectarse es a trav\u00e9s de un servidor y un usuario disponible por defecto en&nbsp;<strong>Windows<\/strong>. Si est\u00e1 configurado Windows en el idioma ingl\u00e9s,&nbsp;<strong>se puede lograr al presionar el men\u00fa Inicio&nbsp;<\/strong>y posteriormente, buscar la opci\u00f3n&nbsp;<strong>Remote Desktop Connection<\/strong>, report\u00f3 ESET.<\/p>\n\n\n\n<p>Tambi\u00e9n se necesitan otras series de pasos para que pueda ser posible la conexi\u00f3n, entre ellos, el servidor de terminal o&nbsp;<strong>Terminal Service<\/strong>&nbsp;debe&nbsp;<strong>estar activo y configurado correctamente para recibir conexiones<\/strong>. Si est\u00e1 habilitado el cifrado por defecto,&nbsp;<strong>se pueden transferir a los ordenadores sonidos<\/strong>&nbsp;e incluso archivos entre&nbsp;<em>hosts<\/em>, siempre y cuando se permita previamente.<\/p>\n\n\n\n<p>Son varios los da\u00f1os que pueden ocasionar los ciberdelincuentes cuando acceden a los ordenadores de forma remota. Por ejemplo,&nbsp;<strong>borrar archivos, deshabilitar copias de seguridad, deshabilitar el&nbsp;<em>software<\/em>&nbsp;de seguridad o descargar e instalar varios programas en el servidor<\/strong>&nbsp;adem\u00e1s de sobreescribir o borrar copias de seguridad antiguas.<\/p>\n\n\n\n<p>La compa\u00f1\u00eda de ciberseguridad mencionada, en 2022&nbsp;<strong>mostr\u00f3 un descenso en las detecciones de los ataques dirigidos al servicio RDP<\/strong>. Esta situaci\u00f3n viene luego de dos a\u00f1os de crecimiento constante a partir del comienzo de la pandemia por COVID-19. La firma report\u00f3 que&nbsp;<strong>m\u00faltiples cibercriminales, principalmente los grupos de&nbsp;<em>ransomware&nbsp;<\/em>intentaron explotar el RDP<\/strong>&nbsp;con el principal objetivo de violar la seguridad remota de las v\u00edctimas.<\/p>\n\n\n\n<p>Tan solo en 2020, el ataque al RDP fue de&nbsp;<strong>768 por ciento<\/strong>, lo cual se debi\u00f3 al&nbsp;<strong>crecimiento del teletrabajo<\/strong>&nbsp;y luego, a la&nbsp;<strong>adopci\u00f3n del trabajo h\u00edbrido<\/strong>. Esos fueron dos aspectos clave que hicieron del RDP una alternativa para vulnerar la&nbsp;<a href=\"https:\/\/notipress.mx\/tecnologia\/seguridad-ubicaciones-remotas-camaras-alimentadas-energia-solar-7094\">seguridad remota<\/a>&nbsp;de los ordenadores de escritorio y port\u00e1tiles.<\/p>\n\n\n\n<p>Aunado a ello, el problema se traslad\u00f3 a los servidores de internet, ya que ah\u00ed el&nbsp;<em>host<\/em>&nbsp;puede recibir las peticiones de conexi\u00f3n desde el puerto&nbsp;<strong>TCP 3389<\/strong>. Ello lo vuelve susceptible a diversos tipos de ataques, por ejemplo los ataques de fuerza bruta o los que exploran alguna vulnerabilidad remota en RDP, entre ellos el&nbsp;<strong>BlueKeep<\/strong>.<\/p>\n\n\n\n<p>Por tal motivo, la empresa de ciberseguridad de ESET&nbsp;<strong>comparti\u00f3 algunos consejos con NotiPress<\/strong>&nbsp;para evitar ser v\u00edctima de los ataques a los RDP. En primera instancia, se pide&nbsp;<strong>tener una clave fuerte<\/strong>, es decir, una&nbsp;<strong>contrase\u00f1a con signos especiales, n\u00fameros, may\u00fasculas y min\u00fasculas para acceder a cualquier dispositivo<\/strong>.<\/p>\n\n\n\n<p>Otro punto de seguridad a tener en cuenta es&nbsp;<strong>ocultar o acceder con contrase\u00f1a a la direcci\u00f3n IP de los ordenadores<\/strong>, esto permitir\u00e1 tener&nbsp;<strong>otro nivel de&nbsp;<\/strong><a href=\"https:\/\/www.google.com\/search?client=safari&amp;rls=en&amp;q=notipress+seguridad+remota&amp;ie=UTF-8&amp;oe=UTF-8\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>seguridad remota<\/strong><\/a>. Y una medida m\u00e1s dr\u00e1stica para minimizar riesgos ser\u00eda&nbsp;<strong>deshabilitar el RDP y cambiar el puerto 3389<\/strong>, el cual se utiliza para recibir las conexiones.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>NotiPress Expertos en ciberseguridad de&nbsp;ESET&nbsp;informaron&nbsp;que recientemente, los grupos de&nbsp;ciberdelincuentes&nbsp;est\u00e1n utilizando un antiguo programa para acceder a los sistemas de organizaciones. De acuerdo con los especialistas, se trata de RDP, o mejor conocido como Remote Desktop Protocol, cuyo fin es&nbsp;generar ciertas vulnerabilidades en la seguridad remota de los ordenadores. Asimismo, no necesita estar f\u00edsicamente cerca, pues [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10532,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"tdm_status":"","tdm_grid_status":"","footnotes":""},"categories":[14,12],"tags":[],"class_list":{"0":"post-10531","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-destacads","8":"category-tecnologia-y-ciencia"},"jetpack_featured_media_url":"https:\/\/www.newsmillenium.com\/wp-content\/uploads\/2022\/06\/naom_5e9d928362d1f.jpg","amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts\/10531","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/comments?post=10531"}],"version-history":[{"count":1,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts\/10531\/revisions"}],"predecessor-version":[{"id":10533,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts\/10531\/revisions\/10533"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/media\/10532"}],"wp:attachment":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/media?parent=10531"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/categories?post=10531"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/tags?post=10531"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}