Los atacantes han desplazado su foco hacia los dispositivos de borde -VPN, firewalls y gateways- que protegen el perimetro de las organizaciones.
Que ocurrio
Estos equipos estan expuestos a internet por diseño, suelen carecer de soluciones EDR y a veces tardan en parchearse. En los ultimos anos, multiples vulnerabilidades en productos de borde de distintos fabricantes han sido explotadas activamente para lograr acceso inicial a las redes corporativas, a menudo por actores estatales y grupos de ransomware.
Por que importa
Un solo dispositivo de borde comprometido puede abrir la puerta a toda la red interna.
Recomendaciones
- Parchear con maxima prioridad los dispositivos de borde
- Reducir su exposicion y desactivar interfaces de gestion publicas
- Monitorear su actividad y revisar configuraciones
- Rotar credenciales y certificados tras cualquier sospecha
Fuente: Avisos de CISA y reportes del sector sobre explotacion de dispositivos de borde.








Deja una respuesta