{"id":2483,"date":"2026-09-02T23:04:33","date_gmt":"2026-09-02T23:04:33","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2483"},"modified":"2026-09-02T23:04:33","modified_gmt":"2026-09-02T23:04:33","slug":"contrasenas-robadas-y-vpn-expuestas-asi-entran-los-atacantes-en-las-empresas","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2483","title":{"rendered":"Contrase\u00f1as robadas y VPN expuestas: as\u00ed entran los atacantes en las empresas"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Los ciberdelincuentes est\u00e1n recurriendo cada vez m\u00e1s a herramientas leg\u00edtimas, servicios de acceso remoto expuestos y configuraciones deficientes para infiltrarse en las redes corporativas sin levantar sospechas. As\u00ed lo recoge el \u00faltimo Radar de Amenazas del <strong>SOC de Barracuda<\/strong>, que analiza incidentes reales detectados y mitigados por su equipo de <strong>Managed XDR<\/strong> y pone el foco en riesgos como las VPN vulnerables o sin actualizar, las reglas de firewall excesivamente permisivas y el uso malicioso de software de administraci\u00f3n remota para mantener el acceso a los sistemas comprometidos.<\/p>\n<p class=\"wp-block-paragraph\">CVE-2026-0257 es concretamente una vulnerabilidad que afecta a los servicios GlobalProtect de numerosas compa\u00f1\u00edas independientes del sistema operativo. Si se aprovecha con \u00e9xito, podr\u00eda permitir a un atacante eludir los controles de autenticaci\u00f3n habituales, establecer una sesi\u00f3n VPN como si fuera un usuario leg\u00edtimo, acceder a recursos internos a los que se puede llegar a trav\u00e9s de la VPN y crear un punto de apoyo para actividades posteriores, como el reconocimiento, el robo de credenciales o el movimiento lateral.<\/p>\n<p class=\"wp-block-paragraph\">El equipo del SOC de Barracuda Managed XDR ha detectado dos oleadas de actividad de escaneo entrante procedentes de una infraestructura conocida de los atacantes y dirigidas a servicio de GlobalProtect expuestos p\u00fablicamente en B\u00e9lgica. De esta manera, el estudio demuestra que es probable que los atacantes est\u00e9n buscando sistemas vulnerables o sin parches tras la divulgaci\u00f3n p\u00fablica del CVE.<\/p>\n<p class=\"wp-block-paragraph\">En este contexto, el equipo tambi\u00e9n descubri\u00f3 una campa\u00f1a de robo de credenciales dirigida contra servicios de acceso remoto expuestos. Los atacantes intentaban acceder a una VPN mediante <em>credential stuffing<\/em>, utilizando nombres de usuario y contrase\u00f1as comprometidos en filtraciones anteriores. La investigaci\u00f3n revel\u00f3 adem\u00e1s una configuraci\u00f3n incorrecta del cortafuegos que dejaba expuestos a Internet servicios de alto riesgo como VPN SSL, RDP y Telnet, atrayendo actividad de distintos grupos de escaneo y ampliando considerablemente la superficie de ataque de la organizaci\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\">Este tipo de incidentes pone de relieve la importancia de limitar la exposici\u00f3n de los servicios cr\u00edticos, revisar peri\u00f3dicamente las reglas del cortafuegos y evitar depender \u00fanicamente de contrase\u00f1as para proteger los accesos remotos.<\/p>\n<p class=\"wp-block-paragraph\">Junto a los riesgos derivados de una configuraci\u00f3n deficiente de los accesos remotos, Barracuda tambi\u00e9n ha identificado el uso malicioso de herramientas leg\u00edtimas de administraci\u00f3n remota. En uno de los incidentes analizados, los atacantes utilizaron ScreenConnect para mantener un acceso persistente a un terminal, mediante clientes no autorizados configurados para conexiones sin supervisi\u00f3n y comunicaciones con dominios externos sospechosos. La instalaci\u00f3n del software en ubicaciones poco habituales del sistema reforz\u00f3 las sospechas de actividad maliciosa. Este caso refleja una tendencia cada vez m\u00e1s frecuente: aprovechar software de confianza para mezclarse con la actividad normal y mantener el acceso a largo plazo a sistemas comprometidos.<\/p>\n<p class=\"wp-block-paragraph\">Los incidentes analizados por el equipo de barracuda muestran c\u00f3mo los ciberdelincuentes est\u00e1n ampliando sus v\u00edas de entrada aprovechando tanto vulnerabilidades y configuraciones deficientes como herramientas leg\u00edtimas utilizadas habitualmente por las empresas. Frente a este escenario, el informe subraya la necesidad de adoptar una estrategia de seguridad continua y por capas, que combine actualizaci\u00f3n y parcheado, control de accesos, autenticaci\u00f3n multifactor, supervisi\u00f3n constante y una mayor visibilidad sobre los servicios y aplicaciones que forman parte del entorno corporativo.<\/p>\n<p class=\"wp-block-paragraph\">\n<p>La entrada Contrase\u00f1as robadas y VPN expuestas: as\u00ed entran los atacantes en las empresas se public\u00f3 primero en CyberSecurity News.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes est\u00e1n recurriendo cada vez m\u00e1s a herramientas leg\u00edtimas, servicios de acceso remoto expuestos y configuraciones deficientes<\/p>\n","protected":false},"author":1,"featured_media":2484,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[112,642,776,57,1663,288,100,36,1238,1662],"class_list":["post-2483","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-asi","tag-atacantes","tag-contrasenas","tag-empresas","tag-entran","tag-expuestas","tag-las","tag-los","tag-robadas","tag-vpn"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2483","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2483"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2483\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2484"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}