No Result
View All Result
El Sureste
  • Nacional
  • Política
  • Economía
  • CDMX
  • Salud
  • Internacional
El Sureste
No Result
View All Result
Home Sociedad

Hackers adoptan software legítimo de soporte técnico para eludir filtros de seguridad en empresas

El Sureste by El Sureste
septiembre 2, 2026
in Sociedad
0
Hackers adoptan software legítimo de soporte técnico para eludir filtros de seguridad en empresas
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Una reciente investigación de la firma de ciberseguridad Sophos revela una evolución táctica: los ciberdelincuentes están utilizando software de uso legítimo para camuflar sus operaciones y pasar inadvertidos en las redes corporativas

En el terreno de la ciberseguridad, la línea entre las herramientas de defensa y las tácticas de intrusión es cada vez más difusa. Según un análisis divulgado por el equipo global de respuesta a incidentes de Sophos, se ha detectado que los atacantes han comenzado a incorporar utilidades de código abierto de uso común —como programas especializados en el diagnóstico de sistemas y revisión de la memoria RAM, entre ellos Volatility3— dentro de sus cadenas de ataque.

Lejos de depender exclusivamente de código malicioso tradicional que active las alertas tempranas de los sistemas automatizados, esta modalidad busca explotar el concepto conocido en la industria como «Living off the Land» («Vivir de la tierra»). Al utilizar herramientas que habitualmente emplean los especialistas en soporte técnico y administradores de redes para auditorías legítimas, los operadores maliciosos logran realizar descubrimientos internos y manipular procesos sin levantar sospechas en las fases iniciales de una brecha.

El reporte señala que estas intrusiones frecuentemente se detonan a través de tácticas de ingeniería social y engaños en internet (como esquemas de tipo ClickFix) dirigidos a usuarios en organizaciones de sectores críticos, con el propósito de establecer persistencia antes de intentar escalar privilegios o bloquear la infraestructura operativa.

«El uso de utilidades legítimas de análisis de memoria por parte de actores maliciosos refleja una madurez preocupante en las tácticas de evasión. El objetivo principal ya no es solo romper defensas por la fuerza, sino camuflar los pasos utilizando las propias herramientas de supervisión y auditoría», asegura John Shier, director de operaciones de campo de amenazas en Sophos.

Recomendaciones de Sophos para blindar a las organizaciones
Ante esta tendencia donde los atacantes camuflan sus actividades con software dual o legítimo, los especialistas sugieren implementar las siguientes medidas de protección:

  • Control estricto de aplicaciones: limitar y restringir mediante políticas de listas blancas la ejecución no autorizada de herramientas de diagnóstico de TI, utilidades administrativas o scripts en las terminales y servidores de la red.

  • Monitoreo y respuesta gestionada (MDR) 24/7: integrar supervisión humana constante para cazar anomalías en el comportamiento de los equipos, ya que las herramientas automatizadas tradicionales suelen pasar por alto utilidades legítimas mal empleadas.

  • Capacitación continua contra la ingeniería social: reforzar la cultura de prevención ante correos, enlaces o páginas fraudulentas que fungen como la puerta de entrada inicial (Patient Zero) en las organizaciones.

  • Visibilidad integral de endpoints: mantener un inventario y auditoría continua de los procesos activos en toda la infraestructura tecnológica para detectar tiempos muertos o movimientos inusuales.

Más detalles sobre las tendencias de ciberseguridad en: www.sophos.com/es-es/blog

Previous Post

Documentan 28 propiedades de Cabeza de Vaca y su familia en Texas por 3.8 mdd

Next Post

Mapfre se alía con PayPal para impulsar digitalización y facilitar pagos digitales en México

El Sureste

El Sureste

Next Post
Mapfre se alía con PayPal para impulsar digitalización y facilitar pagos digitales en México

Mapfre se alía con PayPal para impulsar digitalización y facilitar pagos digitales en México

RECIENTES

Profepa atiende derrame de 12 mil litros de ácido sulfúrico tras volcadura en Sonora

Profepa atiende derrame de 12 mil litros de ácido sulfúrico tras volcadura en Sonora

5 horas ago
Refuerzan seguridad en Guanajuato con el despliegue de 600 elementos del Ejército

Refuerzan seguridad en Guanajuato con el despliegue de 600 elementos del Ejército

6 horas ago
Refuerzan seguridad en Guanajuato con el despliegue de 600 elementos del Ejército

Refuerzan seguridad en Guanajuato con el despliegue de 600 elementos del Ejército

6 horas ago
Ronald Johnson pide a autoridades mexicanas combatir las finanzas de los cárteles

Ronald Johnson pide a autoridades mexicanas combatir las finanzas de los cárteles

6 horas ago
Siddhartha celebra una década de trayectoria con dos noches SOLD OUT en el Palacio de los Deportes

Siddhartha celebra una década de trayectoria con dos noches SOLD OUT en el Palacio de los Deportes

8 horas ago
  • Nacional
  • Política
  • Economía
  • CDMX
  • Salud
  • Internacional

Copyright © El Sureste

No Result
View All Result
  • Nacional
  • Política
  • Economía
  • CDMX
  • Salud
  • Internacional

Copyright © El Sureste