Una red de ciberatacantes iraníes ataca las VPN de empresas y organizaciones en todo el mundo

24 febrero, 2020
6 Compartido 2,049 Visualizaciones

Un grupo de crackers iraníes está realizando una ofensiva generalizada conocida como «Campaña Fox Kitten» contra empresas y organizaciones en todo el mundo. Se cree que utilizan las VPN para infiltrarse como puerta trasera en empresas de los sectores de TI, Telecomunicaciones, Petróleo y Gas, Aviación, Gobierno y Seguridad.

En palabras de Noam Shany, responsable de producto de CyberArk, “Las VPN juegan un papel fundamental en proporcionar a los empleados y, especialmente a terceros, el acceso remoto a la red. Sus dos funciones principales son crear un túnel de datos entre el tercero y la red corporativa, y protegerlo. Esto último se logra, principalmente, mediante encriptación. Por ello, las brechas de seguridad críticas en los equipos VPN de los principales proveedores de servicio son un problema que las organizaciones deben conocer y ante las que deben tomar medidas”.

“Especialmente en los últimos 12 meses, los fallos en el funcionamiento de las VPN han llevado a muchas organizaciones a evaluar otras formas de proporcionar a los proveedores remotos acceso a las partes más sensibles de la red corporativa. Los avances en el acceso Zero Trust, el acceso granular solo al sistema crítico en lugar de a toda la red, la autenticación biométrica multifactor y el aprovisionamiento just-in-time, en combinación con el aislamiento y la gestión de la sesión, permiten prescindir completamente de las VPN en algunas circunstancias, como por ejemplo el acceso privilegiado a sistemas críticos», concluyó Shany.

Mantente informado de las noticias más relevantes en nuestro canal de Telegram

Te podría interesar

El 85% de las aplicaciones tiene alguna brecha de seguridad
Actualidad
21 compartido1,786 visualizaciones
Actualidad
21 compartido1,786 visualizaciones

El 85% de las aplicaciones tiene alguna brecha de seguridad

Vicente Ramírez - 21 diciembre, 2018

¿Hasta qué punto se tiene en cuenta la seguridad en un entorno que avanza a un ritmo tan vertiginoso? La…

La gestión eficaz puede convertir una crisis en ciberseguridad en fidelidad
Eventos
19 compartido2,527 visualizaciones
Eventos
19 compartido2,527 visualizaciones

La gestión eficaz puede convertir una crisis en ciberseguridad en fidelidad

Samuel Rodríguez - 20 febrero, 2019

Hoy 20 de febrero, con motivo de la Jornada sobre fidelización y ciberseguridad ofrecida por Affinion, dentro del marco de…

Blockchain y el cambio de paradigma en el sector de los eventos
Blockchain
15 compartido1,716 visualizaciones
Blockchain
15 compartido1,716 visualizaciones

Blockchain y el cambio de paradigma en el sector de los eventos

Redacción - 7 mayo, 2019

El Blockchain supone ya un cambio de paradigma en varios sectores como el bancario. ¿Veremos este cambio también en el…

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.