Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    Akamai alerta sobre vulnerabilidad crítica en NetScaler
    Akamai alerta sobre vulnerabilidad crítica en NetScaler
    hace 3 meses
    Juan Miguel Ugarte es nuevo director de operaciones de On Net Fibra
    Juan Miguel Ugarte es nuevo director de operaciones de On Net Fibra
    hace 3 meses
    Razer Thunderbolt 5 Dock es anunciado de manera oficial
    Razer Thunderbolt 5 Dock es anunciado de manera oficial
    hace 3 meses
    Últimas Noticias
    MSI destaca las soluciones ORv3, DC-MHS y MGX en la Cumbre Global OCP 2025
    hace 10 horas
    Oracle desplegará 50000 unidades de GPUs AMD Instinct MI450 en 2026
    hace 10 horas
    ARC Raiders Open Beta & Pax Dei llegarán esta semana con DLSS 4
    hace 2 horas
    IBM y El Gobierno Vasco presentaron el primer IBM Quantum System Two de Europa
    hace 10 horas
  • Móviles
    MóvilesVer más
    REDMAGIC presentó un sistema de refrigeración líquida para celular
    REDMAGIC presentó un sistema de refrigeración líquida para celular
    5 Min en Leer
    realme anuncia en Colombia la Serie realme 15 con AI Edit Genie
    realme anuncia en Colombia la Serie realme 15 con AI Edit Genie
    4 Min en Leer
    Creatividad y productividad: Llegó a Perú la HONOR Pad 10 con IA
    4 Min en Leer
    Cómo elegir un celular que dure más de dos años
    Cómo elegir un celular que dure más de dos años
    5 Min en Leer
    HONOR abre su primera HONOR ALPHA Store en Shenzhen
    HONOR abre su primera HONOR ALPHA Store en Shenzhen
    4 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: Sophos Active Adversary Report 2025 ha sido publicado
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > Sophos Active Adversary Report 2025 ha sido publicado
NoticiasTecnología

Sophos Active Adversary Report 2025 ha sido publicado

Carlos Cantor
Última actualización: abril 8, 2025 4:19 pm
Carlos Cantor
Compartir
Sophos Active Adversary Report 2025 ha sido publicado
Compartir

Sophos publicó el informe Sophos Active Adversary Report 2025, que detalla el comportamiento y las técnicas de los atacantes en más de 400 casos de Managed Detection and Response (MDR) y de Incident Response (IR) durante 2024.

El informe reveló que la principal forma en que los atacantes obtuvieron acceso inicial a las redes (56% de todos los casos entre MDR e IR) fue mediante la explotación de servicios remotos externos, lo que incluye dispositivos perimetrales como firewalls y VPNs, utilizando cuentas válidas.

La combinación de servicios remotos externos y cuentas válidas coincide con las principales causas de los ataques. Por segundo año consecutivo, las contraseñas comprometidas fueron la causa raíz número uno (41% de los casos), seguidas de vulnerabilidades explotadas (21.79%) y ataques de fuerza bruta (21.07%).

Comprendiendo la velocidad de los ataques

Al analizar las investigaciones de MDR e IR, el equipo Sophos X-Ops se centró específicamente en casos de ransomware, extracción de datos y extorsión de datos para identificar qué tan rápido avanzan los atacantes a través de las etapas de un ataque dentro de una organización.

En estos tres tipos de casos, el tiempo promedio entre el inicio del ataque y la extracción de datos fue de solo 72.98 horas (3.04 días). Además, desde el robo de estos hasta la detección del ataque transcurrió un tiempo promedio de apenas 2.7 horas.

“La seguridad pasiva ya no es suficiente. Si bien la prevención es fundamental, la respuesta rápida es crítica. Las organizaciones deben monitorear activamente sus redes y actuar con rapidez ante la telemetría observada. Los ataques coordinados por adversarios motivados requieren una defensa coordinada. Para muchas organizaciones, esto significa combinar el conocimiento específico del negocio con la detección y respuesta lideradas por expertos. Nuestro informe confirma que las organizaciones con monitoreo proactivo detectan ataques más rápido y obtienen mejores resultados”, afirmó John Shier, CISO de campo.

Otros hallazgos clave del informe Sophos Active Adversary 2025:

  • Los atacantes pueden tomar el control de un sistema en solo 11 horas: El tiempo promedio entre la primera acción de los atacantes y su primer intento  (a menudo exitoso) de comprometer el Active Directory (AD), uno de los activos más críticos en cualquier red Windows, fue de solo 11 horas. Si tienen éxito, los atacantes pueden tomar el control de la organización con mayor facilidad.
  • Principales grupos de ransomware en los casos de Sophos: Akira fue el grupo de ransomware más frecuente en 2024, seguido de Fog y LockBit (a pesar de una intervención gubernamental contra LockBit a principios de año).
  • El tiempo de permanencia se ha reducido a solo 2 días: En general, el tiempo de permanencia —tiempo desde el inicio de un ataque hasta su detección—disminuyó de 4 días a solo 2 en 2024, en gran parte debido a la inclusión de los casos de MDR en el análisis.
  • Tiempo de permanencia en casos de IR: Se mantuvo estable en 4 días para ataques de ransomware y 11.5 días para casos sin ransomware.
  • Tiempo de permanencia en casos de MDR: En investigaciones de MDR, el tiempo de permanencia fue de solo 3 días para casos de ransomware y apenas 1 día para casos sin ransomware, lo que sugiere que los equipos de MDR pueden detectar y responder a los ataques con mayor rapidez.
  • Los grupos de ransomware trabajan de noche: En 2024, el 83% de los binarios de ransomware se desplegaron fuera del horario laboral de las víctimas.
  • El Remote Desktop Protocol (RDP) sigue dominando: el RDP estuvo involucrado en el 84% de los casos de MDR/IR, convirtiéndose en la herramienta de Microsoft más utilizada por los atacantes.

Para reforzar su seguridad, Sophos recomienda que las empresas:

  • Cierren los puertos RDP expuestos.
  • Utilicen autenticación multifactor (MFA) resistente a phishing siempre que sea posible.
  • Apliquen parches a los sistemas vulnerables de manera oportuna, con especial atención a los dispositivos y servicios expuestos a Internet.
  • Implementen EDR o MDR y aseguren un monitoreo proactivo 24/7.
  • Establezcan un plan integral de respuesta a incidentes y lo prueben regularmente mediante simulaciones o ejercicios.
BATEAU MOUCHE: EL NAUFRAGIO DE LA JUSTICIA llega el 18 de marzo a Max
Yuno ayuda a potenciar la operación de Wingo
ESET alerta sobre falso sitio de CapCut
Telefónica y La Vuelta enfrentan retos de conectividad y gestión de datos
Indra Group impulsa la transformación digital en Boyacá
ETIQUETADO:Active DirectoryLockBitransomwareRemote Desktop ProtocolsophosSophos Active Adversary Report 2025vpnwindows
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior Insur Academy la nueva plataforma de e-learning de Insur Insur Academy la nueva plataforma de e-learning de Insur
Siguiente Artículo Tiendanube y Kalto anuncian Pago Nube en México Tiendanube y Kalto anuncian Pago Nube en México
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

MSI destaca las soluciones ORv3, DC-MHS y MGX en la Cumbre Global OCP 2025
MSI destaca las soluciones ORv3, DC-MHS y MGX en la Cumbre Global OCP 2025
Noticias Tecnología
Oracle desplegará 50000 unidades de GPUs AMD Instinct MI450 en 2026
Oracle desplegará 50000 unidades de GPUs AMD Instinct MI450 en 2026
Noticias Tecnología
ARC Raiders Open Beta & Pax Dei llegarán esta semana con DLSS 4
ARC Raiders Open Beta & Pax Dei llegarán esta semana con DLSS 4
Noticias PC Tecnología
IBM y El Gobierno Vasco presentaron el primer IBM Quantum System Two de Europa
Noticias Tecnología

Te puede interesar...

Yango Ventures ayuda a fortalecer a las startups colombianas
NoticiasTecnología

Yango Ventures ayuda a fortalecer a las startups colombianas

Carlos Cantor
Carlos Cantor
4 Min en Leer
RailGods of Hysterra ya está disponible en acceso anticipado en Steam
GamingNoticias

RailGods of Hysterra ya está disponible en acceso anticipado en Steam

Carlos Cantor
Carlos Cantor
5 Min en Leer
Battlefield 2042 celebra el legado de Battlefield con nueva actualización
GamingNoticias

Battlefield 2042 celebra el legado de Battlefield con nueva actualización

Carlos Cantor
Carlos Cantor
1 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
adbanner
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?