Inicio / Lectura Larga / Inteligencia de amenazas
Inteligencia de amenazasLectura Larga

C�mo se secuestraron 4,2 millones de hosts de Internet: lo que necesita saber

Descubra c�mo las vulnerabilidades en protocolos de tunelizaci�n exponen a 4,2 millones de hosts de Internet a ataques. Conozca los riesgos, las regiones afectadas y los pasos esenciales para proteger su red y cadena de suministro.

Contenido del artículo
  1. �Qu� ocurri�?
C�mo se secuestraron 4,2 millones de hosts de Internet: lo que necesita saber
TL;DR

Descubra c�mo las vulnerabilidades en protocolos de tunelizaci�n exponen a 4,2 millones de hosts de Internet a ataques. Conozca los riesgos, las regiones afectadas y los pasos esenciales para proteger su red y cadena de suministro.

�Qu� ocurri�?

Investigadores han descubierto vulnerabilidades en cuatro protocolos de tunelizaci�n que permitieron a los atacantes secuestrar 4,2 millones de hosts de Internet, incluidos servidores VPN, routers dom�sticos y dispositivos empresariales. Estos ataques afectan tanto a redes corporativas como dom�sticas, permitiendo a los ciberdelincuentes utilizar estos dispositivos como proxies unidireccionales para ataques an�nimos.

�C�mo funcionan estos ataques?

Los atacantes explotan fallos en protocolos de tunelizaci�n para lanzar:

  • Ataques de denegaci�n de servicio (DoS): Sobrecarga de sistemas para provocar interrupciones.
  • Suplantaci�n de DNS: Redirecci�n de usuarios a sitios web maliciosos.
  • Acceso no autorizado: Entrada a redes privadas o dispositivos IoT.
  • Inundaciones SYN: Env�o masivo de solicitudes TCP para colapsar sistemas.
  • Estos ataques pueden hacer que el tr�fico malicioso parezca leg�timo al falsificar direcciones de origen, eludiendo defensas b�sicas.

    �D�nde est�n ocurriendo estos ataques?

    Imagen que representa Brasil, China, Francia, Jap�n y Estados Unidos

    La mayor�a de estos ataques se han producido en:

    • Brasil
    • China
    • Francia
    • Jap�n
    • Estados Unidos

    Esto pone de relieve lo extendido e impactante que son estas vulnerabilidades.

    �Qu� debe hacer para mantenerse protegido?

    Los expertos recomiendan seguir estos pasos para salvaguardar sus sistemas:

    1. Utilice endpoints de confianza: Aseg�rese de que el tr�fico de tunelizaci�n solo se acepte de fuentes verificadas.
    2. Actualice el software: Aplique parches del proveedor para dispositivos y servicios afectados.
    3. Refuerce las configuraciones: Proteja su red con reglas de firewall estrictas y comprobaciones de autenticaci�n robustas.
    4. Desactive servicios no utilizados: Desconecte los servicios de tunelizaci�n si no los necesita.

    Por qu� esto importa para su cadena de suministro y TPRM

    Las cadenas de suministro y las relaciones con terceros dependen en gran medida de redes y dispositivos seguros. Las vulnerabilidades en protocolos de tunelizaci�n pueden exponer a las empresas a riesgos, entre ellos:

    • Sistemas de proveedores comprometidos que derivan en brechas.
    • Interrupciones en las operaciones de la cadena de suministro por ataques DoS.
    • Robo de datos desde dispositivos IoT inseguros utilizados en log�stica.

    C�mo TPRM puede ayudar a mitigar estos riesgos

    Panel de Supplier Shield que muestra la vista del proveedor de la cadena completa con una UX sencilla y amigable

    Al adoptar un enfoque de Third-Party Risk Management (TPRM), las empresas pueden:

    • Identificar proveedores vulnerables: Evaluar los sistemas de terceros en busca de dispositivos obsoletos o sin parchear.
    • Exigir est�ndares de seguridad: Requerir que los proveedores refuercen sus dispositivos de red y apliquen parches.
    • Supervisar riesgos en tiempo real: Utilizar herramientas para rastrear amenazas potenciales en su cadena de suministro.

    D� el siguiente paso con nuestros servicios TPRM

    Nuestras soluciones TPRM en la nube est�n dise�adas para proteger su cadena de suministro identificando y gestionando los riesgos de proveedores. Ya sea asegurando protocolos de tunelizaci�n o protegiendo dispositivos IoT, le ayudamos a:

    • Evaluar las pr�cticas de ciberseguridad de los proveedores.
    • Supervisar riesgos de forma continua.
    • Reforzar su resiliencia general.

    Las recientes vulnerabilidades en protocolos de tunelizaci�n son una llamada de atenci�n para las empresas que dependen de sistemas digitales. Al tomar medidas proactivas para asegurar su red y adoptar TPRM, puede anticiparse a las amenazas y garantizar que su cadena de suministro siga siendo s�lida y resiliente.

    ¿Qué hacer a continuación?

    ¿Quiere aplicar esto a su ecosistema de proveedores? Vea la plataforma en acción y mapee sus principales riesgos de proveedores en vivo en una demostración.

    4,2 millones de hosts secuestrados: lo que debe saber | Supplier Shield