Threat hunting: hackeo de Guacamaya a Sedena pudo prevenirse, dicen expertos MPV

Threat hunting: hackeo de Guacamaya a Sedena pudo prevenirse, dicen expertos. Noticias en tiempo real 30 de Noviembre, 2022 17:53

Las organizaciones pueden detectar y mitigar los efectos de los ciberataques con esta medida de seguridad: A3Sec

 

NOTIPRESS.- De acuerdo con Marco Antonio García Piña, especialista en ciberseguridad de A3Sec, el threat hunting es una medida de seguridad con la capacidad de detectar y mitigar los ciberataques. En entrevista con NotiPress, el vocero comentó que estas medidas, cuya procedencia se encuentra en el ámbito militar, pueden ayudar a generar un manejo adecuado de vulnerabilidades como el hackeo de Guacamaya a Sedena.

En la conferencia matutina del pasado 30 de septiembre, el presidente Andrés Manuel López Obrador confirmó que la Secretaría de la Defensa Nacional (Sedena) sufrió un hackeo por parte del grupo Guacamaya. Entre las información comprometida, se encuentran archivos operativos de seguridad, contratos, y otros documentos relacionados con el ejército.

[yt1]

Sobre el ataque de Guacamaya, García Piña informó que este hackeo no fue exclusivamente para Sedena, en tanto se trató de una vulnerabilidad con acceso a múltiples organizaciones. Bajo esta línea, el vocero informó que con un esquema de threat hunting incorporado a la ciberseguridad, autoridades podrían haber mitigado el alcance de este ataque.

La compañía tecnológica IBM informó que el threat hunting es una medida de seguridad empleada para atender los ciberataques que pueden burlar los sistemas de ciberseguridad automatizados. Si bien estas amenazas representan solo el 20% de los incidentes, sus costos pueden dejar pérdidas de 4 millones de dólares (md) por un solo ataque.

Según el vocero de ciberseguridad de A3Sec, la vulnerabilidad del caso Guacamaya se localizó en los servidores de las organizaciones gubernamentales. Al respecto comentó con la agencia de noticias que las dificultades de seguridad fueron reportadas meses antes del ataque; por lo cual la administración tuvo un margen de tiempo considerable para adoptar medidas orientadas a la detección de ataques.

A través de una respuesta rápida para generar parches de seguridad ante vulnerabilidades detectadas, los hackers tienen menos tiempo para realizar sus ataques. No obstante, García Piña señaló que contar con medidas de threat hunting en estos casos permiten la detección y seguimiento de los hackeos, incluso cuando ya se encuentran en los servidores.

Uno de los mecanismos del threat hunting para trabajar con estos problemas consiste en observar la comunicación del servidor con el exterior. En el caso de los hackeos para filtrar información, los especialistas en ciberseguridad pueden detectar el movimiento fuera de su red.

Como respuesta a un hackeo como el ataque en Sedena, el especialista de A3Sec comentó que las organizaciones requieren detener las conexiones con el exterior, recuperar los sistemas, y aplicar los parches de vulnerabilidades. Al respecto, García Piña agregó: «Si se tienen que poner parches, se ponen; si se tienen que cerrar comunicaciones, se hace».

Si bien la información que llegue al internet no puede ser contenida por estas medidas, lo esencial para las empresas y organizaciones es contar con el aprendizaje de seguridad. Por ello, comentó que el trabajo de threat hunting requiere una anticipación y detección constante según el comportamiento de los atacantes.

 

 

 


Compartir en:
   

 

 

Veracruz: Comandante de la Policía de Tehuipango es herido de gravedad en ataque armado. 00:45

Jaime “N.”, primer comandante de la Policía Municipal de Tehuipango, conocido por su distintivo “Dragón”, fue herido de gravedad por arma de fuego durante un ataque armado registrado la mañana de este miércoles 2 de julio, en una zona serrana que colinda con la comunidad de Macuilcuautitla, municipio de Ajalpan, Puebla. De acuerdo con l

El Piñero

Inteligencia de Sheinbaum a debate.00:20

La Espinita Andy S. K. Brown* Inteligencia de Sheinbaum a debate Dos varas para medir casas en Texas Inzunza y Rocha le temen a Ovidio   Preguntaba Adolfo Ruiz Cortines cuando le presentaban a un posible colaborador de su gobierno y le presumían su inteligencia. “¿Inteligente para qué?”. Porque es cierto, no sólo hay diferentes […

Índice Político

¿Para qué sirve un ventilador de refrigeración?.

¿Sabías que uno de los componentes más importantes para que tu maquinaria pesada funcione correctamente es el ventilador del motor? En este artículo te vamos a contar qué es un ventilador de enfriamiento, qué tipos existen y por qué es tan clave para que tu equipo no se sobrecaliente y trabaje a su máximo rendimiento.

Lado.mx

¡Impactante! Ingresos de la minería en la nube de Bow Miner revelados: XRP gana $20,000 al día, ETH gana $35,000 al día ¡y BTC es aún más sorprendente!.

Despídete de la minería tradicional y da la bienvenida a la nueva era de la riqueza inteligente. Imagina estar recostado en una silla de playa, bebiendo una bebida helada, mientras tus activos criptográficos generan ingresos para ti las 24 horas del día.

Lado.mx

Pasto sintético: limpieza, cuidado y consejos clave.

El pasto sintético es una solución práctica, estética y de bajo mantenimiento para múltiples espacios: jardines, terrazas, áreas infantiles, canchas deportivas e incluso interiores.

Lado.mx

Firman petición para exigir que Trump deporte a su esposa Melania, originaria de Eslovenia. 22:44

En la petición aclaran que es importante que esto se haga "para mostrar que no se trata de una cuestión de favoritismo"La entrada Firman petición para exigir que Trump deporte a su esposa Melania, originaria de Eslovenia se publicó primero en La Voz de Michoacán.

La Voz de Michoacán

Veracruz: Comandante de la Policía de Tehuipango es herido de gravedad en ataque armado. 00:45

Jaime “N.”, primer comandante de la Policía Municipal de Tehuipango, conocido por su distintivo “Dragón”, fue herido de gravedad por arma de fuego durante un ataque armado registrado la mañana de este miércoles 2 de julio, en una zona serrana que colinda con la comunidad de Macuilcuautitla, municipio de Ajalpan, Puebla. De acuerdo con l

El Piñero

Egresado del Tec de Saltillo, nuevo director de Planta de Daimler. 03:40

El nuevo director de la Planta de Manufactura de Daimler Truck en Saltillo, Jorge Iván Verástegui Muscutt, es un ingeniero mecánico egresado del Instituto Tecnológico de Saltillo.Recientemente Daimler Truck México dio a conocer su nombramiento como director de la planta de fabricación, tras su gestión al frente de la planta de la planta de f

Vanguardia.com.mx

hola

Nick Vespi y Kent Emanuel se suman a los Diablos Rojos del México. 01 de Julio, 2025 16:11

Nick Vespi y Kent Emanuel se suman a los Diablos Rojos del México Dos brazos zurdos con experiencia en Grandes Ligas llegan a reforzar el pitcheo escarlata. aspindolaMar, 01/07/2025 - 15:54

Record

Estados Unidos triplica a Guatemala en valor de plantilla rumbo a semifinales de Copa Oro. 01 de Julio, 2025 21:06

Estados Unidos triplica a Guatemala en valor de plantilla rumbo a semifinales de Copa Oro El equipo de Luis Fernando Tena buscará hacer historia y pasar a la Final c.chavezMar, 01/07/2025 - 20:35

Record

Priyanka Chopra

Rumbo al Oscar 2025: Éstas son las películas nominadas que puedes ver en Netflix. 21 de Febrero, 2025 18:25

Si estás buscando ver todas las películas nominadas a los Premios Oscar 2025 a través de plataformas de streaming, aquí te decimos las producciones que puedes encontrar y que próximamente buscarán hacerse de una estatuilla el próximo 2 de marzo. Las películas nominadas a los Oscar que puedes ver en Netflix MéxicoWallace y Gromit: La Vengan

Milenio

Jefes de Estado en Prime Video: La comedia de acción. 07:37

La pantalla de Prime Video se prepara para recibir una de las comedias de acción más esperadas del año: ‘Jefes de Estado‘ (Heads of State). Este largometraje promete una mezcla explosiva de humor, intriga y secuencias trepidantes, protagonizado por el trío de John Cena, Idris Elba y Priyanka Chopra Jonas. ¿De qué trata Jefes de [&

Marie Claire

Prime Video estrena su nueva gran apuesta: una película de acción y humor en la que dos enemigos se ven obligados a cooperar . 08:50

Cada día, las plataformas de "streaming" como Netflix, Movistar Plus+ o HBO nos sorprenden con nuevos títulos en sus catálogos, ya sea series, películas, programas o documentales. Este miércoles 2 de junio, Prime Video ha estrenado su última gran

Mundo Deportivo

Sergio Andrade

Mari Morín, autora de ‘Pelo Suelto’, revela que accedió a estar con Sergio Andrade por miedo . 27 de Junio, 2025 11:00

Originaria de Hermosillo, Sonora, Mari Morín es reconocida por ser autora de varios temas emblemáticos de Gloria Trevi y de haber vivido episodios de abuso al lado de Sergio Andrade.

El Imparcial

Valentina de la Cuesta huyó de México tras recibir amenazas por el libro que su mamá publicó sobre el Clan Trevi-Andrade. 01 de Julio, 2025 09:40

En 2024, Karla de la Cuesta lanzó ‘Todo a la luz’, un libro en donde narra los episodios de violencia que vivió con Sergio Andrade

Infobae

Valentina de la Cuesta explica las razones detrás de su huida de México: “Me quitaron mi paz” . 01 de Julio, 2025 17:30

La influencer, hija de Sergio Andrade, compartió en redes sociales la razón por la que tuvo que salir del país.

El Imparcial

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.