{"id":9222,"date":"2022-02-05T07:42:20","date_gmt":"2022-02-05T13:42:20","guid":{"rendered":"https:\/\/www.newsmillenium.com\/?p=9222"},"modified":"2022-02-05T07:42:25","modified_gmt":"2022-02-05T13:42:25","slug":"log4shell-se-posiciona-como-una-de-las-amenazas-ciberneticas-mas-peligrosas-en-2022","status":"publish","type":"post","link":"https:\/\/www.newsmillenium.com\/index.php\/2022\/02\/05\/log4shell-se-posiciona-como-una-de-las-amenazas-ciberneticas-mas-peligrosas-en-2022\/","title":{"rendered":"Log4Shell se posiciona como una de las amenazas cibern\u00e9ticas m\u00e1s peligrosas en 2022"},"content":{"rendered":"\n<p>NotiPress<\/p>\n\n\n\n<p>A finales de 2021, expertos en ciberseguridad identificaron una nueva amenaza llamada&nbsp;<strong>Log4Shell<\/strong>, uno de los m\u00e1s grandes&nbsp;<a href=\"https:\/\/notipress.mx\/tecnologia\/practicas-de-ciberseguridad-mas-importantes-2022-9669\" target=\"_blank\" rel=\"noreferrer noopener\">riesgos de integridad<\/a>&nbsp;en controles de seguridad. Se presume que esta vulnerabilidad es la peor de la historia, pues&nbsp;<strong>su presencia hab\u00eda pasado inadvertida<\/strong>&nbsp;durante varios a\u00f1os y podr\u00eda tratarse de una bomba de tiempo digital.<\/p>\n\n\n\n<p>Log4Shell es un malware creado con el lenguaje de programaci\u00f3n&nbsp;<strong>Java<\/strong>&nbsp;asociado a la&nbsp;<strong>Apache Software Foundation<\/strong>&nbsp;y utiliza el registro de actividad para&nbsp;<strong>encontrar errores en un programa<\/strong>. Adem\u00e1s, es utilizado por innumerables desarrolladores debido a su f\u00e1cil ejecuci\u00f3n, ya que puede trabajar desde cualquier servidor en la nube, hasta en un televisor.<\/p>\n\n\n\n<p>El gran problema de Log4Shell es que en realidad es una peque\u00f1a pieza formada por unas cuantas l\u00edneas de c\u00f3digo, mientras existan recursos en cualquier programa inform\u00e1tico, Log4Shell podr\u00e1 ejecutarse. Encima, el malware aprovecha los recursos, tanto hardware como software, es decir,&nbsp;<strong>entre mayor rendimiento, es capaz de trabajar m\u00e1s de prisa<\/strong>. Por tal motivo, los expertos en&nbsp;<a href=\"https:\/\/www.la.logicalis.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Logicalis<\/a>, compartieron con&nbsp;<strong>NotiPress<\/strong>&nbsp;algunas&nbsp;<strong>recomendaciones para identificar el malware sin fallar en el intento<\/strong>.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Integrar soluciones tecnol\u00f3gicas de alto valor agregado<\/strong><\/li><\/ul>\n\n\n\n<p>Por ejemplo, los TIC en modalidad outsourcing pueden ser vitales para minimizar los riesgos. La consultor\u00eda y acompa\u00f1amiento servir\u00e1n en funci\u00f3n de mantener las necesidades espec\u00edficas de cada usuario y empresas en materia de ciberseguridad.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Mantenerse actualizado sobre la evoluci\u00f3n de nuevas amenazas cibern\u00e9ticas<\/strong><\/li><\/ul>\n\n\n\n<p>Estar documentado respecto a la evoluci\u00f3n de amenazas cibern\u00e9ticas como Log4shell podr\u00eda ser la clave para estar un paso adelante de los ciberdelincuentes. Para esto, la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA, por sus siglas en ingl\u00e9s)&nbsp;<a href=\"https:\/\/www.cisa.gov\/uscert\/\" target=\"_blank\" rel=\"noreferrer noopener\">desarroll\u00f3<\/a>&nbsp;un portal para dar este tipo de seguimiento.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Dar mantenimiento a los sistemas de ciberseguridad<\/strong><\/li><\/ul>\n\n\n\n<p>Contar con los sistemas parchados con firmas en IPSs y otros sistemas de detecci\u00f3n de intrusos ayudar\u00e1 a las empresas a mantener la seguridad de sus sistemas.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Identificar vulnerabilidades mediante soluciones robustas de an\u00e1lisis<\/strong><\/li><\/ul>\n\n\n\n<p>Un c\u00f3digo abierto tan peligroso como Log4Shell, es un trabajo de muchas mentes criminales cuyo prop\u00f3sito es perjudicar a las compa\u00f1\u00edas. No obstante, los especialistas se\u00f1alan que no es una situaci\u00f3n irremediable siempre y cuando se cuenten con las herramientas para mitigar los ataques.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Actuar de inmediato ante el descubrimiento del malware<\/strong><\/li><\/ul>\n\n\n\n<p>Si ya se ha identificado el uso de la biblioteca Log4J en la organizaci\u00f3n, es necesario actualizar lo m\u00e1s r\u00e1pido posible a la versi\u00f3n 2.16.0.<\/p>\n\n\n\n<p><strong>Log4shell es una de las amenazas m\u00e1s peligrosas para 2022<\/strong>, seg\u00fan sugieren expertos de Logicalis. Es importante tomar en cuenta las recomendaciones para poder identificar, evitar y resolver este tipo de vulnerabilidades con el fin de proteger negocios y empresas.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"750\" height=\"535\" src=\"https:\/\/www.newsmillenium.com\/wp-content\/uploads\/2022\/02\/portada-2-amenazas-ciberneticas-en-empresa-G.jpg\" alt=\"\" class=\"wp-image-9224\" srcset=\"https:\/\/www.newsmillenium.com\/wp-content\/uploads\/2022\/02\/portada-2-amenazas-ciberneticas-en-empresa-G.jpg 750w, https:\/\/www.newsmillenium.com\/wp-content\/uploads\/2022\/02\/portada-2-amenazas-ciberneticas-en-empresa-G-300x214.jpg 300w, https:\/\/www.newsmillenium.com\/wp-content\/uploads\/2022\/02\/portada-2-amenazas-ciberneticas-en-empresa-G-696x496.jpg 696w, https:\/\/www.newsmillenium.com\/wp-content\/uploads\/2022\/02\/portada-2-amenazas-ciberneticas-en-empresa-G-589x420.jpg 589w, https:\/\/www.newsmillenium.com\/wp-content\/uploads\/2022\/02\/portada-2-amenazas-ciberneticas-en-empresa-G-100x70.jpg 100w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>NotiPress A finales de 2021, expertos en ciberseguridad identificaron una nueva amenaza llamada&nbsp;Log4Shell, uno de los m\u00e1s grandes&nbsp;riesgos de integridad&nbsp;en controles de seguridad. Se presume que esta vulnerabilidad es la peor de la historia, pues&nbsp;su presencia hab\u00eda pasado inadvertida&nbsp;durante varios a\u00f1os y podr\u00eda tratarse de una bomba de tiempo digital. Log4Shell es un malware creado [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":9223,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"tdm_status":"","tdm_grid_status":"","footnotes":""},"categories":[2,12],"tags":[],"class_list":{"0":"post-9222","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-featured","8":"category-tecnologia-y-ciencia"},"jetpack_featured_media_url":"https:\/\/www.newsmillenium.com\/wp-content\/uploads\/2022\/02\/portada-1-cyber-attack.jpg","amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts\/9222","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/comments?post=9222"}],"version-history":[{"count":1,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts\/9222\/revisions"}],"predecessor-version":[{"id":9225,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/posts\/9222\/revisions\/9225"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/media\/9223"}],"wp:attachment":[{"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/media?parent=9222"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/categories?post=9222"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.newsmillenium.com\/index.php\/wp-json\/wp\/v2\/tags?post=9222"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}