Dispositivos de borde bajo asedio: por que VPN y firewalls son el nuevo objetivo favorito

Dispositivos de borde bajo asedio: por que VPN y firewalls son el nuevo objetivo favorito

Los atacantes han desplazado su foco hacia los dispositivos de borde -VPN, firewalls y gateways- que protegen el perimetro de las organizaciones.

Que ocurrio

Estos equipos estan expuestos a internet por diseño, suelen carecer de soluciones EDR y a veces tardan en parchearse. En los ultimos anos, multiples vulnerabilidades en productos de borde de distintos fabricantes han sido explotadas activamente para lograr acceso inicial a las redes corporativas, a menudo por actores estatales y grupos de ransomware.

Por que importa

Un solo dispositivo de borde comprometido puede abrir la puerta a toda la red interna.

Recomendaciones

  • Parchear con maxima prioridad los dispositivos de borde
  • Reducir su exposicion y desactivar interfaces de gestion publicas
  • Monitorear su actividad y revisar configuraciones
  • Rotar credenciales y certificados tras cualquier sospecha

Fuente: Avisos de CISA y reportes del sector sobre explotacion de dispositivos de borde.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *