{"id":2216,"date":"2026-07-14T21:24:44","date_gmt":"2026-07-14T21:24:44","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2216"},"modified":"2026-07-14T21:24:44","modified_gmt":"2026-07-14T21:24:44","slug":"la-nueva-ofensiva-de-los-ciberdelincuentes-pone-el-foco-en-las-vpn-y-los-accesos-remotos-mal-protegidos","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2216","title":{"rendered":"La nueva ofensiva de los ciberdelincuentes pone el foco en las VPN y los accesos remotos mal protegidos"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Cada vez m\u00e1s son las empresas que consolidan modelos de trabajo h\u00edbridos y distribuidos, situaci\u00f3n que aprovechan los cibermalos para centrar sus esfuerzos en localizar credenciales d\u00e9biles, servicios expuestos a internet y configuraciones deficientes que les permitan acceder a las redes corporativas sin levantar sospechas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los \u00faltimos an\u00e1lisis sobre amenazas detectadas durante junio por Barracuda Research, reflejan un patr\u00f3n cada vez m\u00e1s repetido: antes de desplegar ransomware, robar informaci\u00f3n o comprometer infraestructuras cr\u00edticas, los delincuentes buscan primero un punto de entrada sencillo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y, en muchos casos, ese acceso llega a trav\u00e9s de una VPN mal protegida o de&nbsp;<strong>conexiones remotas con medidas de seguridad insuficientes<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Las VPN siguen siendo uno de los principales objetivos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La infraestructura de acceso remoto contin\u00faa concentrando buena parte de los intentos de intrusi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante mayo se registr\u00f3 un<strong>&nbsp;incremento del 55% en los ataques de \u00abpassword spraying\u00bb&nbsp;<\/strong>procedentes de Ir\u00e1n contra dispositivos Fortigate destinados a proteger conexiones VPN.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este tipo de ataque consiste en probar una misma contrase\u00f1a habitual sobre un elevado n\u00famero de cuentas diferentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A diferencia de la fuerza bruta tradicional, esta t\u00e9cnica reduce el riesgo de bloquear usuarios por exceso de intentos y aumenta las posibilidades de encontrar credenciales v\u00e1lidas cuando las organizaciones mantienen contrase\u00f1as poco robustas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque los intentos detectados no lograron comprometer los sistemas analizados, s\u00ed evidencian que los ciberdelincuentes mantienen un inter\u00e9s constante por acceder a infraestructuras de acceso remoto para preparar ataques posteriores de mayor impacto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">LemonDuck convierte los equipos en herramientas para nuevos ataques<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Otra de las amenazas identificadas es LemonDuck, un malware especializado en comprometer equipos vulnerables para utilizarlos en campa\u00f1as de miner\u00eda ilegal de criptomonedas y otras actividades delictivas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Su funcionamiento va mucho m\u00e1s all\u00e1 de instalar un programa malicioso. Una vez consigue acceder al sistema,&nbsp;<strong>emplea PowerShell para ejecutar scripts ocultos<\/strong>&nbsp;que descargan componentes adicionales desde servidores controlados por los atacantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Posteriormente, crea mecanismos de persistencia mediante tareas programadas o eventos de Windows Management Instrumentation (WMI), lo que le permite permanecer activo incluso despu\u00e9s de reinicios del equipo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s de consumir recursos inform\u00e1ticos para generar criptomonedas, los dispositivos infectados pasan a formar parte de una botnet desde la que pueden lanzarse nuevas campa\u00f1as maliciosas contra terceros.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">GoldBrute aprovecha los escritorios remotos expuestos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El informe tambi\u00e9n destaca la actividad de&nbsp;<strong>GoldBrute, una red de bots especializada en atacar conexiones Remote Desktop Protocol (RDP)<\/strong>&nbsp;expuestas directamente a internet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta amenaza automatiza miles de intentos de autenticaci\u00f3n utilizando combinaciones de usuarios y contrase\u00f1as hasta encontrar credenciales v\u00e1lidas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando logra acceder a un sistema, los atacantes pueden moverse lateralmente por la red, instalar software malicioso, extraer informaci\u00f3n confidencial o<strong>&nbsp;preparar la ejecuci\u00f3n de ataques mucho m\u00e1s destructivos<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El riesgo aumenta especialmente en organizaciones que mantienen servicios RDP accesibles desde el exterior sin autenticaci\u00f3n multifactor, pol\u00edticas de contrase\u00f1as robustas o restricciones de acceso por direcci\u00f3n IP.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La protecci\u00f3n del acceso remoto gana importancia<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las conclusiones del informe muestran que una parte importante de los incidentes detectados durante el \u00faltimo mes compart\u00edan un mismo origen: controles de acceso insuficientes, servicios remotos visibles desde internet y credenciales vulnerables.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Reducir esta superficie de ataque pasa por&nbsp;<strong>implantar autenticaci\u00f3n multifactor, eliminar servicios innecesariamente expuestos<\/strong>, actualizar de forma continua los dispositivos de seguridad y aplicar pol\u00edticas estrictas de gesti\u00f3n de contrase\u00f1as.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A ello se suma la necesidad de&nbsp;<strong>supervisar de forma permanente la actividad sobre VPN, RDP<\/strong>&nbsp;y otros mecanismos de acceso remoto para detectar comportamientos an\u00f3malos antes de que los atacantes consigan consolidar su presencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y es que&nbsp;la combinaci\u00f3n de accesos remotos mal protegidos y credenciales d\u00e9biles sigue siendo una de las v\u00edas preferidas por los ciberdelincuentes para comprometer redes empresariales.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cada vez m\u00e1s son las empresas que consolidan modelos de trabajo h\u00edbridos y distribuidos, situaci\u00f3n que aprovechan los<\/p>\n","protected":false},"author":1,"featured_media":2217,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2216","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2216"}],"version-history":[{"count":1,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2216\/revisions"}],"predecessor-version":[{"id":2218,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2216\/revisions\/2218"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2217"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}