<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Miguel Mur, autor en 4Elitech</title>
	<atom:link href="https://4elitech.com/author/miguel-mur/feed/" rel="self" type="application/rss+xml" />
	<link>https://4elitech.com/author/miguel-mur/</link>
	<description>Innovamos para transformar, protegemos para crecer.</description>
	<lastBuildDate>Tue, 01 Sep 2026 07:41:41 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://4elitech.com/wp-content/uploads/2025/02/cropped-icono-32x32.png</url>
	<title>Miguel Mur, autor en 4Elitech</title>
	<link>https://4elitech.com/author/miguel-mur/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Insider Threats, de la confianza al comportamiento anómalo</title>
		<link>https://4elitech.com/insider-threats-amenazas-internas-comportamiento-anomalo/</link>
		
		<dc:creator><![CDATA[Miguel Mur]]></dc:creator>
		<pubDate>Mon, 31 Aug 2026 08:42:04 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=44421</guid>

					<description><![CDATA[<p>Cuando pensamos en un ciberataque solemos imaginar a alguien intentando entrar desde fuera: explotar una vulnerabilidad, robar credenciales, evadir el MFA o comprometer una VPN. Pero existe un escenario más difícil de detectar: ¿qué ocurre cuando el atacante no necesita entrar porque ya está dentro? Tiene una cuenta corporativa, conoce los sistemas, sabe dónde está [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/insider-threats-amenazas-internas-comportamiento-anomalo/">Insider Threats, de la confianza al comportamiento anómalo</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="44421" class="elementor elementor-44421">
				<div class="elementor-element elementor-element-ff6540c e-con e-atomic-element e-flexbox-base e-default-div e-4d39729 " data-id="ff6540c" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="ff6540c">
    		<div class="elementor-element elementor-element-f42c9ef elementor-widget elementor-widget-text-editor" data-id="f42c9ef" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Cuando pensamos en un ciberataque solemos imaginar a alguien intentando entrar desde fuera: explotar una vulnerabilidad, robar credenciales, evadir el MFA o comprometer una VPN.</p><p>Pero existe un escenario más difícil de detectar: <strong>¿qué ocurre cuando el atacante no necesita entrar porque ya está dentro?</strong></p><p>Tiene una cuenta corporativa, conoce los sistemas, sabe dónde está la información crítica y entiende los procesos internos. En algunos casos, además, dispone de privilegios elevados.</p><p>Ese es el problema de los <strong>Insider Threats</strong> o amenazas internas. Y hay algo que los hace especialmente peligrosos: la actividad más dañina puede comenzar con un evento completamente legítimo: <strong>Authentication successful</strong>.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-6702669 e-con e-atomic-element e-flexbox-base e-default-div e-ea4ff0e " data-id="6702669" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="6702669">
    		<div class="elementor-element elementor-element-be7dcb7 elementor-widget elementor-widget-heading" data-id="be7dcb7" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Un insider no siempre es un empleado malicioso</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-58315ee elementor-widget elementor-widget-spacer" data-id="58315ee" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-8c0b29c e-con e-atomic-element e-flexbox-base e-default-div e-d74217d " data-id="8c0b29c" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8c0b29c">
    <div class="elementor-element elementor-element-3b50a5e e-con e-atomic-element e-flexbox-base e-default-div e-6e78457 " data-id="3b50a5e" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="3b50a5e">
    		<div class="elementor-element elementor-element-c1b42a0 elementor-widget elementor-widget-text-editor" data-id="c1b42a0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>NIST define la amenaza interna como aquella en la que una persona utiliza su acceso autorizado, de forma consciente o inconsciente, para causar daño a los sistemas, activos u operaciones de una organización.</p><p>Un insider malicioso puede ser un empleado, exempleado, proveedor o colaborador que utiliza deliberadamente sus accesos para robar información, sabotear sistemas u obtener beneficio, no podemos predecir la motivación.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-24c24d1 e-con e-atomic-element e-flexbox-base e-default-div e-6f78d98 " data-id="24c24d1" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="24c24d1">
    		<div class="elementor-element elementor-element-143e62c elementor-widget elementor-widget-image" data-id="143e62c" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="900" height="600" src="https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_anomalo-1024x683.webp" class="attachment-large size-large wp-image-44427" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_anomalo-1024x683.webp 1024w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_anomalo-300x200.webp 300w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_anomalo-768x512.webp 768w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_anomalo.webp 1536w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
		
</div>

</div>
<div class="elementor-element elementor-element-e795c9b e-con e-atomic-element e-flexbox-base e-default-div e-9fbbca9 " data-id="e795c9b" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="e795c9b">
    		<div class="elementor-element elementor-element-76990bf elementor-widget elementor-widget-text-editor" data-id="76990bf" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pensemos en un administrador de sistemas con privilegios elevados que decide actuar contra la compañía. No necesita descubrir una vulnerabilidad Zero Day ni estudiar la infraestructura. <strong>Puede que haya sido precisamente él quien la configuró.</strong></p><p>El riesgo aumenta cuando se combinan motivación, conocimiento interno y capacidad técnica.</p><p>También existe el <strong>insider involuntario</strong>: un usuario que envía documentación confidencial al destinatario equivocado, comparte información mediante servicios no autorizados o concede permisos incorrectos. No existe intención maliciosa, pero el impacto puede ser igualmente grave.</p><p>Y existe otro escenario: el <strong>usuario comprometido</strong>. Credenciales robadas, cookies de sesión, infostealers o técnicas para eludir MFA pueden permitir que un atacante externo actúe utilizando una identidad válida. Para muchos controles todo parece correcto: el usuario existe, tiene permisos y la autenticación ha sido satisfactoria.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-5f721fa e-con e-atomic-element e-flexbox-base e-default-div e-ece8ae2 " data-id="5f721fa" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="5f721fa">
    		<div class="elementor-element elementor-element-1f61a19 elementor-widget elementor-widget-heading" data-id="1f61a19" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">El insider ya conoce el negocio</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0b1196d elementor-widget elementor-widget-spacer" data-id="0b1196d" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-d7808df e-con e-atomic-element e-flexbox-base e-default-div e-a850bbe " data-id="d7808df" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="d7808df">
    		<div class="elementor-element elementor-element-167d875 elementor-widget elementor-widget-text-editor" data-id="167d875" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>El insider ya conoce el negocio</strong></p><p>Un atacante externo necesita realizar reconocimiento: descubrir tecnologías, localizar activos críticos y entender cómo funciona la organización.</p><p>El insider parte con gran parte de ese trabajo hecho. Puede conocer qué servidor contiene información sensible, dónde están las copias de seguridad, qué aplicaciones son esenciales para producción o qué cuentas tienen permisos elevados.</p><p>Además, su actividad legítima puede servirle como cobertura: una conexión VPN o el uso de herramientas administrativas pueden ser acciones perfectamente autorizadas.</p><p>Por eso la pregunta relevante no es únicamente qué está haciendo el usuario, sino:</p><p><strong>¿Tiene sentido que ese usuario haga eso, en ese momento, desde ese equipo y con ese volumen?</strong></p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-a2cb220 e-con e-atomic-element e-flexbox-base e-default-div e-7461831 " data-id="a2cb220" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="a2cb220">
    		<div class="elementor-element elementor-element-cf6809b elementor-widget elementor-widget-heading" data-id="cf6809b" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Correlación: cuando varias señales cuentan una historia</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a8e7da9 elementor-widget elementor-widget-spacer" data-id="a8e7da9" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-cc1d7d8 e-con e-atomic-element e-flexbox-base e-default-div e-a823809 " data-id="cc1d7d8" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="cc1d7d8">
    		<div class="elementor-element elementor-element-3fe084f elementor-widget elementor-widget-text-editor" data-id="3fe084f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Frente a una amenaza interna, buscar únicamente indicadores clásicos de compromiso no siempre es suficiente. Puede no haber una IP maliciosa, un dominio sospechoso, malware conocido o un hash identificado.</p>
<p>Imaginemos que un empleado inicia sesión de madrugada, accede a un repositorio que apenas utiliza, descarga mucha más información de lo habitual y poco después se conecta a un servicio externo de almacenamiento.</p>
<p>Por separado, cada acción podría tener una explicación legítima. <strong>Juntas cuentan una historia distinta.</strong></p>
<p>Ahí entra en juego la correlación.</p>
<p>Un SIEM permite combinar telemetría de Active Directory o Entra ID, VPN, EDR/XDR, proxies, firewalls, sistemas cloud, correo, almacenamiento o DLP.</p>
<p>Así reconstruimos detecciones como:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5b778ab elementor-widget elementor-widget-spacer" data-id="5b778ab" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-e6402cf e-con e-atomic-element e-flexbox-base e-default-div e-8a3328a " data-id="e6402cf" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="e6402cf">
    <div class="elementor-element elementor-element-07b0105 e-con e-atomic-element e-flexbox-base e-default-div e-e4c06f1 " data-id="07b0105" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="07b0105">
    		<div class="elementor-element elementor-element-c9d3732 elementor-widget elementor-widget-text-editor" data-id="c9d3732" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li>Acceso fuera del horario habitual + información sensible + descarga anómala.</li><li>Elevación de privilegios + herramientas poco habituales.</li><li>Cuenta privilegiada utilizada desde un dispositivo nuevo.</li><li>Acceso masivo a un repositorio que el usuario apenas utiliza.</li></ul>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-0e8c188 e-con e-atomic-element e-flexbox-base e-default-div e-9f57772 " data-id="0e8c188" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="0e8c188">
    		<div class="elementor-element elementor-element-bf2414e elementor-widget elementor-widget-image" data-id="bf2414e" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="900" height="525" src="https://4elitech.com/wp-content/uploads/2026/08/cibermiau_soc1-1024x597.webp" class="attachment-large size-large wp-image-44429" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/08/cibermiau_soc1-1024x597.webp 1024w, https://4elitech.com/wp-content/uploads/2026/08/cibermiau_soc1-300x175.webp 300w, https://4elitech.com/wp-content/uploads/2026/08/cibermiau_soc1-768x448.webp 768w, https://4elitech.com/wp-content/uploads/2026/08/cibermiau_soc1.webp 1536w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
		
</div>

</div>
<div class="elementor-element elementor-element-8407867 e-con e-atomic-element e-flexbox-base e-default-div e-8407867-d162295 " data-id="8407867" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8407867">
    		<div class="elementor-element elementor-element-28a7655 elementor-widget elementor-widget-heading" data-id="28a7655" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Una alerta aislada puede ser ruido, varias señales relacionadas pueden ser un incidente.</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-108a966 elementor-widget elementor-widget-spacer" data-id="108a966" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-5c30474 e-con e-atomic-element e-flexbox-base e-default-div e-2982f75 " data-id="5c30474" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="5c30474">
    		<div class="elementor-element elementor-element-bb86bb4 elementor-widget elementor-widget-text-editor" data-id="bb86bb4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>UEBA: aprender qué significa “normal”</strong></p><p>Aquí entra en juego <strong>UEBA, User and Entity Behavior Analytics</strong>.</p><p>En lugar de depender únicamente de reglas estáticas, UEBA analiza cómo se comportan usuarios y entidades para establecer una línea base: dispositivos, aplicaciones, horarios o volumen de información habitual.</p><p>Una regla tradicional podría decir:</p><p><strong>“Genera una alerta si alguien descarga más de 5 GB”.</strong></p><p>UEBA plantea otra pregunta:</p><p><strong>“¿Por qué este usuario ha descargado hoy veinte veces más información que cualquier otro día de los últimos seis meses?”.</strong></p><p>NIST CSF 2.0 contempla el uso de analítica de comportamiento para identificar actividad anómala asociada a amenazas internas.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-fd9ed94 e-con e-atomic-element e-flexbox-base e-default-div e-fd9ed94-0d311ea " data-id="fd9ed94" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="fd9ed94">
    		<div class="elementor-element elementor-element-8e27115 elementor-widget elementor-widget-heading" data-id="8e27115" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Privilegios: cuanto más acceso, mayor impacto</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ec9d095 elementor-widget elementor-widget-spacer" data-id="ec9d095" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-543f545 e-con e-atomic-element e-flexbox-base e-default-div e-c1b96b6 " data-id="543f545" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="543f545">
    		<div class="elementor-element elementor-element-ccd09ce elementor-widget elementor-widget-text-editor" data-id="ccd09ce" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>No todas las identidades representan el mismo riesgo.</p><p>Administradores de sistemas, administradores de dominio, proveedores con acceso elevado o cuentas de servicio pueden realizar acciones que un usuario convencional no puede ejecutar.</p><p>Por eso no basta con proteger estas cuentas. <strong>Hay que monitorizar cómo se utilizan.</strong></p><p>El principio de mínimo privilegio, la separación entre cuentas administrativas y de uso diario, la revisión periódica de permisos, PAM o los accesos Just-in-Time ayudan a reducir el impacto potencial.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-aa7b0cd e-con e-atomic-element e-flexbox-base e-default-div e-aa7b0cd-6167f90 " data-id="aa7b0cd" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="aa7b0cd">
    		<div class="elementor-element elementor-element-b3721e4 elementor-widget elementor-widget-heading" data-id="b3721e4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">No existe una herramienta mágica: hace falta contexto</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f766073 elementor-widget elementor-widget-spacer" data-id="f766073" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-321de1a e-con e-atomic-element e-flexbox-base e-default-div e-321de1a-16a3907 " data-id="321de1a" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="321de1a">
    		<div class="elementor-element elementor-element-5e38393 elementor-widget elementor-widget-text-editor" data-id="5e38393" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tener un SIEM, un EDR, un DLP o una solución UEBA no resuelve por sí solo el problema. La detección funciona cuando las diferentes fuentes de información empiezan a hablar entre ellas.</p><p>Identidad nos dice quién es el usuario. EDR, qué ha ejecutado. Active Directory, qué privilegios tiene. VPN, desde dónde se conecta. Proxy y firewall, con qué servicios se comunica. DLP puede indicar qué datos están abandonando la organización.</p><p>Ese contexto permite distinguir entre <strong>“un administrador ha utilizado una herramienta administrativa”</strong> y <strong>“un administrador que nunca trabaja de madrugada se ha conectado desde un dispositivo nuevo, ha accedido a sistemas que normalmente no administra y después ha transferido una cantidad anormal de información”</strong>.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-db3a7ba e-con e-atomic-element e-flexbox-base e-default-div e-2310286 " data-id="db3a7ba" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="db3a7ba">
    <div class="elementor-element elementor-element-8968668 e-con e-atomic-element e-flexbox-base e-default-div e-e8899ac " data-id="8968668" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8968668">
    		<div class="elementor-element elementor-element-bac0258 elementor-widget elementor-widget-heading" data-id="bac0258" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Cómo puede ayudar un SOC</h2>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-e8c0073 e-con e-atomic-element e-flexbox-base e-default-div e-9a6cfa6 " data-id="e8c0073" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="e8c0073">
    		<div class="elementor-element elementor-element-93900a0 elementor-widget elementor-widget-image" data-id="93900a0" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="900" height="355" src="https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_soc-1024x404.webp" class="attachment-large size-large wp-image-44428" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_soc-1024x404.webp 1024w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_soc-300x118.webp 300w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_soc-768x303.webp 768w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_soc.webp 1299w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
		
</div>

</div>
<div class="elementor-element elementor-element-8d65b7a e-con e-atomic-element e-flexbox-base e-default-div e-8d65b7a-e19987b " data-id="8d65b7a" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8d65b7a">
    		<div class="elementor-element elementor-element-e03a170 elementor-widget elementor-widget-spacer" data-id="e03a170" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-ba23f8f e-con e-atomic-element e-flexbox-base e-default-div e-448287a " data-id="ba23f8f" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="ba23f8f">
    		<div class="elementor-element elementor-element-19c6d99 elementor-widget elementor-widget-text-editor" data-id="19c6d99" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Frente a las amenazas internas no basta con desplegar tecnología. Hay que diseñar casos de uso, entender cómo trabaja la organización, reducir falsos positivos e investigar anomalías.</p><p>Desde el <strong>SOC 24/7 de 4ELITECH</strong> ayudamos a construir esa capacidad mediante centralización y correlación de telemetría, monitorización de cuentas privilegiadas, detección de comportamientos anómalos, UEBA, Threat Hunting y playbooks específicos de respuesta.</p><p>Porque no buscamos únicamente malware.</p><p><strong>Buscamos comportamiento.</strong></p><p>No preguntamos solamente si una autenticación ha sido correcta. Preguntamos si tenía sentido que esa persona se autenticara allí, en ese momento y para hacer aquello.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-be461da e-con e-atomic-element e-flexbox-base e-default-div e-be461da-4b769d9 " data-id="be461da" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="be461da">
    		<div class="elementor-element elementor-element-8ebf668 elementor-widget elementor-widget-heading" data-id="8ebf668" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La amenaza que ya tiene permiso</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-9d5239d elementor-widget elementor-widget-spacer" data-id="9d5239d" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-59c27be e-con e-atomic-element e-flexbox-base e-default-div e-dc88ee7 " data-id="59c27be" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="59c27be">
    		<div class="elementor-element elementor-element-998c113 elementor-widget elementor-widget-text-editor" data-id="998c113" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Invertimos mucho en proteger el perímetro: firewalls, VPN, MFA, EDR, WAF, filtrado de correo o segmentación.</p><p>Pero un insider parte con una ventaja que un atacante externo no posee por defecto: <strong>confianza</strong>.</p><p>No siempre necesita evadir la protección perimetral, explotar una vulnerabilidad o utilizar malware. En ocasiones solo necesita utilizar los permisos que ya tiene de una forma que la organización nunca esperaba.</p><p>Por eso proteger el perímetro sigue siendo imprescindible, pero asumir que todo lo que ocurre detrás de él es legítimo hace tiempo que dejó de ser suficiente.</p><p>La pregunta ya no debería ser únicamente:</p><ul><li><strong>¿Quién está intentando entrar?</strong></li></ul><p><br />También deberíamos preguntarnos:</p><ul><li><strong>¿Qué están haciendo los que ya están dentro?</strong></li></ul><p><br />En <strong>4ELITECH</strong> podemos ayudarte a responderla.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-7355f1a e-con e-atomic-element e-flexbox-base e-default-div e-4db685d " data-id="7355f1a" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="7355f1a">
    <div class="elementor-element elementor-element-63092da e-con e-atomic-element e-flexbox-base e-default-div e-63092da-9dc1426 " data-id="63092da" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="63092da">
    <div class="elementor-element elementor-element-bc2f853 e-con-full e-flex e-con e-child" data-id="bc2f853" data-element_type="container" data-e-type="container" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
		<div class="elementor-element elementor-element-2f8bc82 e-con-full e-flex e-con e-child" data-id="2f8bc82" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-91cedd6 elementor-widget elementor-widget-spacer" data-id="91cedd6" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-50e2e24 elementor-widget elementor-widget-image" data-id="50e2e24" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-300x300.webp" class="attachment-medium size-medium wp-image-44125" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-300x300.webp 300w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-1024x1024.webp 1024w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-150x150.webp 150w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-768x768.webp 768w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1.webp 1080w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
				<div class="elementor-element elementor-element-8db47e2 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="8db47e2" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-5dc7d7a hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/miguel-mur/">
			
						<span class="hfe-post-info-icon">
									<svg aria-hidden="true" class="e-font-icon-svg e-far-user-circle" viewBox="0 0 496 512" xmlns="http://www.w3.org/2000/svg"><path d="M248 104c-53 0-96 43-96 96s43 96 96 96 96-43 96-96-43-96-96-96zm0 144c-26.5 0-48-21.5-48-48s21.5-48 48-48 48 21.5 48 48-21.5 48-48 48zm0-240C111 8 0 119 0 256s111 248 248 248 248-111 248-248S385 8 248 8zm0 448c-49.7 0-95.1-18.3-130.1-48.4 14.9-23 40.4-38.6 69.6-39.5 20.8 6.4 40.6 9.6 60.5 9.6s39.7-3.1 60.5-9.6c29.2 1 54.7 16.5 69.6 39.5-35 30.1-80.4 48.4-130.1 48.4zm162.7-84.1c-24.4-31.4-62.1-51.9-105.1-51.9-10.2 0-26 9.6-57.6 9.6-31.5 0-47.4-9.6-57.6-9.6-42.9 0-80.6 20.5-105.1 51.9C61.9 339.2 48 299.2 48 256c0-110.3 89.7-200 200-200s200 89.7 200 200c0 43.2-13.9 83.2-37.3 115.9z"></path></svg>							</span>
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Miguel Mur					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-0395923 e-con-full e-flex e-con e-child" data-id="0395923" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-5f6f131 elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="5f6f131" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Insider Threats, la amenaza no siempre está en el acceso, sino en lo que ocurre después de obtenerlo.</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-7d5b72a elementor-widget elementor-widget-spacer" data-id="7d5b72a" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8b083d1 elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="8b083d1" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
				</div>
				</div>
		
</div>

</div>
		</div>
		<p>La entrada <a href="https://4elitech.com/insider-threats-amenazas-internas-comportamiento-anomalo/">Insider Threats, de la confianza al comportamiento anómalo</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Purple Teaming: Cuando atacar y defender se convierten en la misma estrategia</title>
		<link>https://4elitech.com/purple-teaming-cuando-atacar-y-defender-se-convierten-en-la-misma-estrategia/</link>
		
		<dc:creator><![CDATA[Miguel Mur]]></dc:creator>
		<pubDate>Mon, 23 Mar 2026 10:33:30 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=43858</guid>

					<description><![CDATA[<p>¿Tu empresa está realmente protegida, o solo lo parece? Esta es la pregunta incómoda que todo CISO debería hacerse. Los dashboards están en verde. El EDR está desplegado. Los logs fluyen hacia el SIEM. Todo parece bajo control. Y sin embargo, cuando alguien simula el comportamiento real de un atacante dentro de tu entorno, los [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/purple-teaming-cuando-atacar-y-defender-se-convierten-en-la-misma-estrategia/">Purple Teaming: Cuando atacar y defender se convierten en la misma estrategia</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="43858" class="elementor elementor-43858">
				<div class="elementor-element elementor-element-746bf7c e-flex e-con-boxed e-con e-parent" data-id="746bf7c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9d8b95d elementor-widget elementor-widget-heading" data-id="9d8b95d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Tu empresa está realmente protegida, o solo lo parece?</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e0bd110 e-flex e-con-boxed e-con e-parent" data-id="e0bd110" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-5ec9f7d elementor-widget elementor-widget-text-editor" data-id="5ec9f7d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Esta es la pregunta incómoda que todo CISO debería hacerse. Los dashboards están en verde. El EDR está desplegado. Los logs fluyen hacia el SIEM. Todo parece bajo control. Y sin embargo, cuando alguien simula el comportamiento real de un atacante dentro de tu entorno, los gaps aparecen con una rapidez que sorprende.</p><p>En 4Elitech llevamos más de 15 años acompañando a organizaciones líderes en su sector, protegiendo infraestructuras críticas en transporte, telecomunicaciones, salud y alimentación. Lo que hemos aprendido en todo ese tiempo es una verdad incómoda pero necesaria: <strong>la resiliencia no se asume, se demuestra</strong>.</p><p>El purple teaming es la metodología que lo hace posible.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-abb727a e-flex e-con-boxed e-con e-parent" data-id="abb727a" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-47012df e-con-full e-flex e-con e-child" data-id="47012df" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-63f9978 elementor-widget elementor-widget-heading" data-id="63f9978" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">¿Qué es el purple teaming y por qué importa ahora?</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-a5c0ea8 elementor-widget elementor-widget-spacer" data-id="a5c0ea8" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-da92117 elementor-widget elementor-widget-image" data-id="da92117" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="150" height="150" src="https://4elitech.com/wp-content/uploads/2025/03/auditoria-pentesting-purple.svg" class="attachment-thumbnail size-thumbnail wp-image-41575" alt="" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-6aa383a e-con-full e-flex e-con e-child" data-id="6aa383a" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-969b6a9 elementor-widget elementor-widget-text-editor" data-id="969b6a9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El purple teaming es la colaboración estructurada entre los equipos ofensivos (red team) y defensivos (blue team) para validar de forma real y continua la capacidad de una organización para detectar, investigar y contener un ataque.</p><p>No es un pentest puntual orientado al cumplimiento normativo. No es una simulación genérica de técnicas MITRE. Es un ejercicio de validación de exposición real, adaptado al perfil de amenaza específico de tu organización, ejecutado en formato abierto y colaborativo.</p><p>El objetivo no es «ganar» el ejercicio. El objetivo es <strong>mejorar</strong>.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-898cf26 e-flex e-con-boxed e-con e-parent" data-id="898cf26" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-898f05e elementor-widget elementor-widget-heading" data-id="898f05e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">El problema del "verde en el panel"</h3>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-7287456 e-flex e-con-boxed e-con e-parent" data-id="7287456" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-20cab21 e-con-full e-flex e-con e-child" data-id="20cab21" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-1273089 elementor-widget elementor-widget-text-editor" data-id="1273089" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Imaginemos una empresa del sector financiero con un stack de seguridad robusto: EDR de última generación, SIEM centralizado, reglas de detección actualizadas y un equipo de analistas formado. Todo correcto sobre el papel.</p><p>Cuando se ejecuta un ejercicio ded purple team, los operadores ofensivos acceden al entorno y comienzan a moverse lateralmente utilizando credenciales legítimas con permisos excesivos. No explotan vulnerabilidades técnicas. Abusan de la arquitectura tal y como fue diseñada. El movimiento lateral pasa completamente desapercibido durante horas. Las reglas de detección existen, pero no están afinadas para ese comportamiento específico. La telemetría está incompleta en ciertos segmentos de red.</p><p> </p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-62dd73c e-con-full e-flex e-con e-child" data-id="62dd73c" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-fe220f4 elementor-widget elementor-widget-image" data-id="fe220f4" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="900" src="https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-1024x1024.webp" class="attachment-large size-large wp-image-43865" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-1024x1024.webp 1024w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-300x300.webp 300w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-150x150.webp 150w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-768x768.webp 768w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2.webp 1080w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-71043cf e-flex e-con-boxed e-con e-parent" data-id="71043cf" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ca9efcf elementor-widget elementor-widget-text-editor" data-id="ca9efcf" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h6>Resultado: Brecha real, sin alerta.</h6><p>Este escenario se repite con más frecuencia de la que pensamos. Y el purple teaming existe precisamente para sacarlo a la luz antes de que lo haga un atacante real.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-abd057b e-flex e-con-boxed e-con e-parent" data-id="abd057b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-a0f8e91 e-con-full e-flex e-con e-child" data-id="a0f8e91" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-092d6ca elementor-widget elementor-widget-heading" data-id="092d6ca" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Red team vs. purple team: Dos herramientas, un objetivo</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-09c585c elementor-widget elementor-widget-spacer" data-id="09c585c" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		<div class="elementor-element elementor-element-db29424 e-con-full e-flex e-con e-child" data-id="db29424" data-element_type="container" data-e-type="container">
		<div class="elementor-element elementor-element-21362d6 e-con-full e-flex e-con e-child" data-id="21362d6" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-e24d75e elementor-widget elementor-widget-image" data-id="e24d75e" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="480" height="480" src="https://4elitech.com/wp-content/uploads/2025/03/auditoria-pentesting-red.svg" class="attachment-large size-large wp-image-41576" alt="" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-e5fdbd4 e-con-full e-flex e-con e-child" data-id="e5fdbd4" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-d777694 elementor-widget elementor-widget-image" data-id="d777694" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="480" height="480" src="https://4elitech.com/wp-content/uploads/2025/03/auditoria-pentesting-purple.svg" class="attachment-large size-large wp-image-41575" alt="" />															</div>
				</div>
				</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-ff1697e e-con-full e-flex e-con e-child" data-id="ff1697e" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-8827bef elementor-widget elementor-widget-text-editor" data-id="8827bef" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Es importante no confundir ambos enfoques. Son complementarios, no sustitutivos.</p><p>En un ejercicio de <strong>red team</strong>, el SOC no sabe que está siendo atacado. Los operadores intentan permanecer sin ser detectados el mayor tiempo posible. El objetivo es emular a un adversario real y observar cómo responde la organización bajo condiciones de incidente genuino. Mide si las defensas aguantan bajo presión.</p><p>En un ejercicio de <strong>purple team</strong>, la colaboración es explícita desde el principio. El objetivo no es la sorpresa, sino la mejora. Refina las defensas de forma estructurada.</p><p>Una secuencia habitual que recomendamos a nuestros clientes: comenzar con un red team para identificar rutas de brecha reales, y transitar después a un ejercicio de purple teaming para cerrar los gaps con el equipo defensivo. El resultado: capacidades de detección mejoradas, validadas y medibles.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-493a2ac e-flex e-con-boxed e-con e-parent" data-id="493a2ac" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-07f892c elementor-widget elementor-widget-heading" data-id="07f892c" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Cómo trabajamos desde 4Elitech</h3>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-0f79e0c e-flex e-con-boxed e-con e-parent" data-id="0f79e0c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-cd78c81 elementor-widget elementor-widget-text-editor" data-id="cd78c81" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nuestro enfoque integra dos capacidades que, en muchas empresas, operan en silos: <strong>ciberseguridad ofensiva</strong> y <strong>SOC 24/7</strong>. Esa integración es precisamente lo que hace que nuestros ejercicios de purple teaming sean diferentes.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-4f21210 e-flex e-con-boxed e-con e-parent" data-id="4f21210" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-d81ab96 elementor-widget elementor-widget-n-accordion" data-id="d81ab96" data-element_type="widget" data-e-type="widget" data-settings="{&quot;max_items_expended&quot;:&quot;multiple&quot;,&quot;default_state&quot;:&quot;expanded&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}" data-widget_type="nested-accordion.default">
				<div class="elementor-widget-container">
							<div class="e-n-accordion" aria-label="Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys">
						<details id="e-n-accordion-item-2260" class="e-n-accordion-item" open>
				<summary class="e-n-accordion-item-title" data-accordion-index="1" tabindex="0" aria-expanded="true" aria-controls="e-n-accordion-item-2260" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Threat scenarios a medida </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-2260" class="elementor-element elementor-element-d2c1abe e-flex e-con-boxed e-con e-child" data-id="d2c1abe" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div role="region" aria-labelledby="e-n-accordion-item-2260" class="elementor-element elementor-element-c8d62f9 e-con-full e-flex e-con e-child" data-id="c8d62f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-ce3909b elementor-widget elementor-widget-text-editor" data-id="ce3909b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Partimos del perfil de riesgo real de tu organización. No lanzamos técnicas genéricas contra un host aislado. Analizamos las vulnerabilidades y malas configuraciones que existen en tu entorno, identificamos las rutas de ataque que un adversario real aprovecharía y diseñamos los escenarios en consecuencia.</p><p>Los atacantes no siempre explotan vulnerabilidades técnicas. Con frecuencia abusan de permisos excesivos, relaciones de confianza entre sistemas o debilidades arquitectónicas que nunca fueron diseñadas para generar alertas. Nuestro equipo trabaja exactamente así.</p>								</div>
				</div>
				</div>
					</div>
				</div>
					</details>
						<details id="e-n-accordion-item-2261" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="2" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-2261" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Ejecución coordinada con tu equipo defensivo </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-2261" class="elementor-element elementor-element-b30e4b6 e-con-full e-flex e-con e-child" data-id="b30e4b6" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-2261" class="elementor-element elementor-element-45606a4 e-flex e-con-boxed e-con e-child" data-id="45606a4" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-22e2bce elementor-widget elementor-widget-text-editor" data-id="22e2bce" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A diferencia de un red team puro, donde el SOC no sabe que está siendo atacado,  el purple teaming opera en formato abierto. Tu equipo de seguridad conoce el ejercicio desde el principio. Juntos definimos los escenarios, los playbooks a validar y las métricas de éxito.</p><p>Si durante la ejecución los analistas no pueden seguir una táctica o la telemetría es insuficiente, paramos. Identificamos el gap. Lo corregimos. Y continuamos.</p><p>Nuestro SOC, certificado ISO 27001, ENS Alto, miembro de FIRST y la Red Nacional de SOCs nivel Oro, aporta una capacidad de detección y respuesta que se refina en tiempo real durante cada ejercicio.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-2262" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="3" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-2262" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Hunt colaborativo al cierre </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-2262" class="elementor-element elementor-element-a59c326 e-con-full e-flex e-con e-child" data-id="a59c326" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-2262" class="elementor-element elementor-element-2a3f4d2 e-flex e-con-boxed e-con e-child" data-id="2a3f4d2" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9d9af22 elementor-widget elementor-widget-text-editor" data-id="9d9af22" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Cada ejercicio concluye con una fase de hunting conjunto. Recreamos el ciclo completo de la brecha sin activar alertas. Después, generamos deliberadamente una única señal. A partir de ahí, el equipo trabaja para reconstruir la cadena de ataque completa.</p><p>Esta fase es, habitualmente, la más reveladora: muestra con precisión cómo funcionan las herramientas, la telemetría y los procesos bajo escrutinio real.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
					</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-6c75c82 e-flex e-con-boxed e-con e-parent" data-id="6c75c82" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-cd2aadb elementor-widget elementor-widget-spacer" data-id="cd2aadb" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-175f10d e-flex e-con-boxed e-con e-parent" data-id="175f10d" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-a5b7234 elementor-widget elementor-widget-heading" data-id="a5b7234" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">¿Qué obtiene tu organización?</h3>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-a0ee63e e-flex e-con-boxed e-con e-parent" data-id="a0ee63e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-38e4198 elementor-widget elementor-widget-text-editor" data-id="38e4198" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Al finalizar un ejercicio de purple teaming con 4Elitech, tu organización dispone de algo que va mucho más allá de un informe estático:</p><ul><li><strong>Lógica de detección mejorada</strong>, afinada contra comportamiento real de atacante, no contra técnicas teóricas.</li><li><strong>Gaps de telemetría identificados y corregidos</strong>, con cobertura real en los segmentos críticos.</li><li><strong>Flujos de investigación con ownership claro</strong>, sabiendo exactamente quién hace qué cuando llega una alerta.</li><li><strong>Remediación priorizada</strong> contra rutas de ataque validadas, no contra riesgos hipotéticos.</li><li><strong>Evidencia medible</strong> del retorno de inversión en herramientas y personas.</li></ul><p> </p><p>Para los responsables de seguridad, esto se traduce en algo muy concreto: la capacidad de demostrar, con datos, que las defensas funcionan.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-08d348b e-flex e-con-boxed e-con e-parent" data-id="08d348b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ad981cf elementor-widget-divider--view-line elementor-widget elementor-widget-divider" data-id="ad981cf" data-element_type="widget" data-e-type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
							<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1f2a909 e-flex e-con-boxed e-con e-parent" data-id="1f2a909" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-55aa9a6 e-con-full e-flex e-con e-child" data-id="55aa9a6" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-963d8c2 elementor-widget elementor-widget-spacer" data-id="963d8c2" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-ceadb26 elementor-widget__width-auto elementor-widget elementor-widget-image" data-id="ceadb26" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="1080" height="488" src="https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1.webp" class="attachment-full size-full wp-image-43878" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1.webp 1080w, https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1-300x136.webp 300w, https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1-1024x463.webp 1024w, https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1-768x347.webp 768w" sizes="(max-width: 1080px) 100vw, 1080px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-73e5648 e-con-full e-flex e-con e-child" data-id="73e5648" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-111a08a elementor-widget elementor-widget-text-editor" data-id="111a08a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>En 4Elitech no entendemos la ciberseguridad como un coste o una obligación regulatoria. La entendemos como una ventaja competitiva. Las organizaciones que validan su resiliencia de forma continua son más rápidas en la respuesta, más eficientes en la inversión y más confiables para sus clientes y partners.</p><p>El purple teaming es una de las herramientas más poderosas para construir esa resiliencia. No porque lo digamos nosotros. Sino porque cada ejercicio produce mejoras medibles y verificables.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-015e09b e-flex e-con-boxed e-con e-parent" data-id="015e09b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-027142f elementor-widget elementor-widget-text-editor" data-id="027142f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h6><strong>¿Quieres saber cómo respondería tu organización ante un ataque real?</strong></h6><p><br />Hablemos. Nuestro equipo de ciberseguridad ofensiva y nuestro SOC están listos para diseñar un ejercicio a medida de tu entorno, tu sector y tu perfil de amenaza.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bdf1e0c hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="bdf1e0c" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-a868abc hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/miguel-mur/">
			
						<span class="hfe-post-info-icon">
									<svg aria-hidden="true" class="e-font-icon-svg e-far-user-circle" viewBox="0 0 496 512" xmlns="http://www.w3.org/2000/svg"><path d="M248 104c-53 0-96 43-96 96s43 96 96 96 96-43 96-96-43-96-96-96zm0 144c-26.5 0-48-21.5-48-48s21.5-48 48-48 48 21.5 48 48-21.5 48-48 48zm0-240C111 8 0 119 0 256s111 248 248 248 248-111 248-248S385 8 248 8zm0 448c-49.7 0-95.1-18.3-130.1-48.4 14.9-23 40.4-38.6 69.6-39.5 20.8 6.4 40.6 9.6 60.5 9.6s39.7-3.1 60.5-9.6c29.2 1 54.7 16.5 69.6 39.5-35 30.1-80.4 48.4-130.1 48.4zm162.7-84.1c-24.4-31.4-62.1-51.9-105.1-51.9-10.2 0-26 9.6-57.6 9.6-31.5 0-47.4-9.6-57.6-9.6-42.9 0-80.6 20.5-105.1 51.9C61.9 339.2 48 299.2 48 256c0-110.3 89.7-200 200-200s200 89.7 200 200c0 43.2-13.9 83.2-37.3 115.9z"></path></svg>							</span>
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Miguel Mur					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
				<div class="elementor-element elementor-element-d1e60f8 elementor-widget elementor-widget-spacer" data-id="d1e60f8" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-3a5f74b elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="3a5f74b" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/purple-teaming-cuando-atacar-y-defender-se-convierten-en-la-misma-estrategia/">Purple Teaming: Cuando atacar y defender se convierten en la misma estrategia</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De la detección a la anticipación:</title>
		<link>https://4elitech.com/de-la-deteccion-a-la-anticipacion/</link>
		
		<dc:creator><![CDATA[Miguel Mur]]></dc:creator>
		<pubDate>Thu, 30 Oct 2025 08:44:53 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=43092</guid>

					<description><![CDATA[<p>El valor real de la vigilancia digital Si en nuestro artículo anterior, “Tu mayor riesgo: un clic”, vimos cómo el phishing y la ingeniería social abren la puerta, lo que viene ahora es la evolución natural de esa historia. Porque cuando alguien pica el anzuelo, sus credenciales no se pierden en el vacío: acaban adentrándose [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/de-la-deteccion-a-la-anticipacion/">De la detección a la anticipación:</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="43092" class="elementor elementor-43092">
				<div class="elementor-element elementor-element-04ff961 e-flex e-con-boxed e-con e-parent" data-id="04ff961" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-2180f58 elementor-widget elementor-widget-heading" data-id="2180f58" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">El valor real de la vigilancia digital  </h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-eab7fb9 e-flex e-con-boxed e-con e-parent" data-id="eab7fb9" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-a6baa38 elementor-widget elementor-widget-spacer" data-id="a6baa38" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-ce792a0 elementor-widget elementor-widget-text-editor" data-id="ce792a0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Si en nuestro artículo anterior, <a href="https://4elitech.com/tu-mayor-riesgo-un-clic/"><em>“Tu mayor riesgo: un clic”</em></a>, vimos cómo el phishing y la ingeniería social abren la puerta, lo que viene ahora es la <strong>evolución natural</strong> de esa historia. Porque cuando alguien pica el anzuelo, sus credenciales no se pierden en el vacío: acaban adentrándose en las zonas menos visibles de Internet; la Deep y Dark Web, donde se venden accesos a sistemas corporativos por apenas <strong>10 €</strong>. Lo que para ti es “otra contraseña”, para un atacante es una llave maestra con la que mercadear al precio de un menú del día.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-936dc89 elementor-widget elementor-widget-spacer" data-id="936dc89" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-57f7b52 e-flex e-con-boxed e-con e-parent" data-id="57f7b52" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-07fe762 elementor-widget elementor-widget-heading" data-id="07fe762" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Por qué ya no basta con esperar a que lo descubran</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-9407e78 e-flex e-con-boxed e-con e-parent" data-id="9407e78" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-c5d748a elementor-widget elementor-widget-text-editor" data-id="c5d748a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>La Dark Web no es ficción: es un mercado. Lejos de las leyendas urbanas, uno de sus negocios mayoritarios son las credenciales y los accesos comprometidos, en sus foros se intercambian credenciales, cookies de sesión, accesos RDP y bases de datos enteras. Y los números no engañan: se han detectado decenas de miles de millones de cookies robadas y puestas a la venta, estamos hablando de un problema que ha escalado de decenas de miles de millones a casi <strong>94.000 millones de cookies</strong> reportadas recientemente, y un porcentaje significativo de esas cookies continúa activo, con la capacidad de iniciar sesiones sin contraseña. Eso ofrece un acceso” instantáneo” a cuentas y servicios corporativos.</p><p>A esto súmale que las filtraciones masivas siguen siendo una realidad: el conjunto conocido como <em>“Mother of All Breaches”</em> agrupó decenas de miles de millones de registros, muchos con credenciales reutilizables en entornos corporativos. Los atacantes recombinan y revenden estos packs hasta que obtienen lo que necesitan. ¿El resultado? Una oferta constante de “entradas” a tu organización.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-4ad6bb3 elementor-widget elementor-widget-spacer" data-id="4ad6bb3" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-92890ca e-flex e-con-boxed e-con e-parent" data-id="92890ca" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-94f8639 elementor-widget elementor-widget-heading" data-id="94f8639" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Credenciales y cookies: las llaves que más se venden</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e70c77b e-flex e-con-boxed e-con e-parent" data-id="e70c77b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-906e5d6 e-con-full e-flex e-con e-child" data-id="906e5d6" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-59b0dea elementor-widget elementor-widget-image" data-id="59b0dea" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="720" src="https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-1024x819.jpg" class="attachment-large size-large wp-image-43104" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-1024x819.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-300x240.jpg 300w, https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-768x614.jpg 768w, https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales.jpg 1324w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-0cc0b0f e-con-full e-flex e-con e-child" data-id="0cc0b0f" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-241a4a4 elementor-widget elementor-widget-spacer" data-id="241a4a4" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7ba5b54 elementor-widget elementor-widget-text-editor" data-id="7ba5b54" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>¿Por qué atacan a personas y no solo a servidores? Porque robar una credencial o una cookie cuesta menos esfuerzo y da acceso rápido. Los informes de inteligencia muestran que <strong>el compromiso de credenciales está presente en la mayoría de los patrones de brecha</strong>, y que el uso de credenciales robadas es uno de los vectores más recurrentes en los incidentes reales. En lenguaje directo: si tus empleados usan la misma contraseña en varios servicios o ceden un código por error, el atacante no necesita explotar vulnerabilidades complejas; compra la entrada y entra.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-579176e e-flex e-con-boxed e-con e-parent" data-id="579176e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-e1257f9 elementor-widget elementor-widget-text-editor" data-id="e1257f9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El <strong>secuestro de sesión</strong> (<em>cookie hijacking</em>) merece mención aparte, ya que, si los <em>timings</em> son precisos, ponen en jaque a los que a mí me gusta llamar “<em>Testigos del MFA</em>”, porque cuando un atacante posee una cookie activa, puede “hacerse pasar” por ese usuario sin necesidad de conocer la contraseña ni sortear MFA en muchos escenarios. Por eso es tan rentable para estos mercados y tan peligroso para las empresas: una sola cookie activa puede abrir puertas críticas.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-a3b2a66 e-flex e-con-boxed e-con e-parent" data-id="a3b2a66" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-70afa1b elementor-widget elementor-widget-spacer" data-id="70afa1b" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-a8dbb6f e-flex e-con-boxed e-con e-parent" data-id="a8dbb6f" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9d570e8 elementor-widget elementor-widget-heading" data-id="9d570e8" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Impacto real (y caro) para las empresas</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-b9e6891 e-flex e-con-boxed e-con e-parent" data-id="b9e6891" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-8e0155b e-con-full e-flex e-con e-child" data-id="8e0155b" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-6b4d342 elementor-widget elementor-widget-text-editor" data-id="6b4d342" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Las cifras económicas también hablan claro: el coste medio global de una brecha se mide en millones de euros, y las organizaciones que detectan y contienen tarde pagan muchísimo más por la respuesta, notificación y pérdida reputacional. Esa suma no es solo una multa: es negocio parado, clientes desconfiando y contratos que sostienen tu economía, en riesgo.</p><p>Además, el modelo “comprar acceso por 10 €” simplifica la vida de los atacantes: cualquiera con poco presupuesto puede financiar un ataque peligroso. El riesgo ya no es solo “si nos atacan”, sino “cuántos accesos nuestros están circulando ahora mismo en estos foros y canales”.</p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-eb63a39 e-con-full e-flex e-con e-child" data-id="eb63a39" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-4a02ffb elementor-widget elementor-widget-image" data-id="4a02ffb" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="720" src="https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-1024x819.jpg" class="attachment-large size-large wp-image-43105" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-1024x819.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-300x240.jpg 300w, https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-768x614.jpg 768w, https://4elitech.com/wp-content/uploads/2025/10/mundo_digital.jpg 1350w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e23232f e-flex e-con-boxed e-con e-parent" data-id="e23232f" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-86ccc61 elementor-widget elementor-widget-spacer" data-id="86ccc61" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-32e29ea e-flex e-con-boxed e-con e-parent" data-id="32e29ea" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3a27e71 elementor-widget elementor-widget-heading" data-id="3a27e71" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Qué podemos hacer? Vigilancia digital proactiva (y sentido común)</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-13f4eda e-flex e-con-boxed e-con e-parent" data-id="13f4eda" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ad984f7 elementor-widget elementor-widget-n-accordion" data-id="ad984f7" data-element_type="widget" data-e-type="widget" data-settings="{&quot;max_items_expended&quot;:&quot;multiple&quot;,&quot;default_state&quot;:&quot;expanded&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}" data-widget_type="nested-accordion.default">
				<div class="elementor-widget-container">
							<div class="e-n-accordion" aria-label="Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys">
						<details id="e-n-accordion-item-1820" class="e-n-accordion-item" open>
				<summary class="e-n-accordion-item-title" data-accordion-index="1" tabindex="0" aria-expanded="true" aria-controls="e-n-accordion-item-1820" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Monitorización continua de Deep/Dark Web. </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1820" class="elementor-element elementor-element-20cda93 e-flex e-con-boxed e-con e-child" data-id="20cda93" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div role="region" aria-labelledby="e-n-accordion-item-1820" class="elementor-element elementor-element-58b6969 e-con-full e-flex e-con e-child" data-id="58b6969" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-3c80ae4 elementor-widget elementor-widget-text-editor" data-id="3c80ae4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Esto deja de ser un extra: es una línea de vida. Un buen servicio de vigilancia detecta menciones de dominios, correos o <em>dumps</em> con tus datos y manda alertas accionables. Así puedes rotar credenciales, invalidar sesiones y mitigar antes de que el atacante ejecute su golpe.</p>								</div>
				</div>
				</div>
					</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1821" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="2" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1821" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Reducir la dependencia de credenciales estáticas.  </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1821" class="elementor-element elementor-element-e69928b e-con-full e-flex e-con e-child" data-id="e69928b" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-1821" class="elementor-element elementor-element-6d3eea0 e-flex e-con-boxed e-con e-child" data-id="6d3eea0" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-38fa9a4 elementor-widget elementor-widget-text-editor" data-id="38fa9a4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Implementa rotación de secretos, short-lived tokens y modelos de acceso just-in-time. Evita la reutilización de contraseñas a nivel de plantilla corporativa.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1822" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="3" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1822" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Proteger y segregar sesiones críticas.  </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1822" class="elementor-element elementor-element-ad3657c e-con-full e-flex e-con e-child" data-id="ad3657c" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-1822" class="elementor-element elementor-element-a3c7c1e e-flex e-con-boxed e-con e-child" data-id="a3c7c1e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-43ced7b elementor-widget elementor-widget-text-editor" data-id="43ced7b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Limita la vida de las sesiones, fuerza re-auth en acciones sensibles y monitoriza patrones anómalos de uso (geo-anomalías, cambios de IP, reuse de cookies).</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1823" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="4" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1823" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> MFA y detección de fraude en tiempo real.  </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1823" class="elementor-element elementor-element-3eeb30e e-con-full e-flex e-con e-child" data-id="3eeb30e" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-1823" class="elementor-element elementor-element-ff22343 e-flex e-con-boxed e-con e-child" data-id="ff22343" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3130191 elementor-widget elementor-widget-text-editor" data-id="3130191" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Las medidas MFA son imprescindibles, pero no infalibles frente al secuestro de sesiones: combínala con detección de comportamiento y mecanismos anti-replay de tokens.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1824" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="5" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1824" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Capacitación y simulaciones reales. </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1824" class="elementor-element elementor-element-45249ef e-flex e-con-boxed e-con e-child" data-id="45249ef" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div role="region" aria-labelledby="e-n-accordion-item-1824" class="elementor-element elementor-element-0ddff08 e-con-full e-flex e-con e-child" data-id="0ddff08" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-6164265 elementor-widget elementor-widget-text-editor" data-id="6164265" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El factor humano sigue siendo el punto de entrada. Entrena con ejercicios de phishing y revisiones de sesgos: un empleado prevenido reduce la oferta de “entradas” que acaban en la Dark Web.</p>								</div>
				</div>
				</div>
					</div>
				</div>
					</details>
					</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-79b7e1b e-flex e-con-boxed e-con e-parent" data-id="79b7e1b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-560b050 elementor-widget elementor-widget-spacer" data-id="560b050" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-5f64a8e e-flex e-con-boxed e-con e-parent" data-id="5f64a8e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-1d4ce42 elementor-widget elementor-widget-text-editor" data-id="1d4ce42" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El modelo de negocio del cibercrimen es eficiente: compra y venta de accesos a bajo precio, automatización, y reventa de datos históricos. Si quieres dormir un poco más tranquilo, necesitas una vigilancia que no espere al desastre: detección temprana en la Deep/Dark Web, integración con tu SOC, y <em>playbooks</em> claros para rotar accesos y contener. Los costes de no hacerlo se miden en millones y en pérdida de confianza.</p>
<p>En <b>4Elitech</b> ofrecemos vigilancia digital integrada con respuesta SOC: monitorizamos foros, dumps y mercados oscuros, y transformamos esos hallazgos en acciones. No dejes que un clic termine abriendo tus puertas.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-55773ed e-flex e-con-boxed e-con e-parent" data-id="55773ed" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-5292580 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="5292580" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-db4fead hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/miguel-mur/">
			
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Miguel Mur					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
		<div class="elementor-element elementor-element-dbadbdc e-con-full e-flex e-con e-child" data-id="dbadbdc" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-52bed5c elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="52bed5c" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/de-la-deteccion-a-la-anticipacion/">De la detección a la anticipación:</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ransomware en 2025: ¿Por qué sigue siendo una amenaza?</title>
		<link>https://4elitech.com/ransomware-en-2025-por-que-sigue-siendo-una-amenaza/</link>
		
		<dc:creator><![CDATA[Miguel Mur]]></dc:creator>
		<pubDate>Thu, 15 May 2025 09:03:36 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=42562</guid>

					<description><![CDATA[<p>En el panorama actual de la ciberseguridad, a pesar de los avances tecnológicos y del aumento en la inversión sobre la misma, el ransomware sigue siendo protagonista aunque las conversaciones “se centren en amenazas avanzadas, inteligencia artificial y otras nuevas tendencias”. Pero… ¿Cómo hemos llegado hasta aquí? ¿Y por qué no lo hemos frenado todavía? [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/ransomware-en-2025-por-que-sigue-siendo-una-amenaza/">Ransomware en 2025: ¿Por qué sigue siendo una amenaza?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="42562" class="elementor elementor-42562">
				<div class="elementor-element elementor-element-a1039b3 e-flex e-con-boxed e-con e-parent" data-id="a1039b3" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-8e72f48 elementor-widget elementor-widget-text-editor" data-id="8e72f48" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>En el panorama actual de la ciberseguridad, a pesar de los avances tecnológicos y del aumento en la inversión sobre la misma, el ransomware sigue siendo protagonista aunque las conversaciones “se centren en amenazas avanzadas, inteligencia artificial y otras nuevas tendencias”. Pero… ¿Cómo hemos llegado hasta aquí? ¿Y por qué no lo hemos frenado todavía? No olvidemos que no es precisamente nueva en su concepto, ya que el primer caso data en 1989 ocurrido en Bélgica… tal vez seguimos poniéndoselo demasiado fácil a los malos.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-30bd7fb e-flex e-con-boxed e-con e-parent" data-id="30bd7fb" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3427dc3 elementor-widget elementor-widget-heading" data-id="3427dc3" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Cómo es posible que esto siga ocurriendo?</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-31c10e0 e-flex e-con-boxed e-con e-parent" data-id="31c10e0" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-8648914 e-con-full e-flex e-con e-child" data-id="8648914" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-4ed49c0 elementor-widget elementor-widget-text-editor" data-id="4ed49c0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Las inversiones en ciberseguridad no paran de crecer. Según un informe de Gartner, el gasto global en seguridad de la información superará los 200.000 millones de euros en 2025, un aumento superior al 15 % respecto a 2024. Sin embargo, paralelamente el coste del cibercrimen sigue aumentando. Ya solo en 2024, el FBI reportó pérdidas récord de 16.600 millones de dólares y la aparición de más de 60 nuevas variantes de ransomware.</p><p>Mientras los equipos de seguridad adoptan nuevas estrategias, los atacantes también evolucionan. El fortalecimiento de los endpoints ha empujado a los ciberdelincuentes a centrarse en el perímetro: firewalls, VPNs, y sobre todo, infraestructuras en la nube. </p>								</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-5b15fd4 elementor-widget elementor-widget-spacer" data-id="5b15fd4" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c36e996 elementor-widget elementor-widget-image" data-id="c36e996" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2025/05/ransom_1-300x300.jpg" class="attachment-medium size-medium wp-image-42566" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/05/ransom_1-300x300.jpg 300w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-1024x1024.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-150x150.jpg 150w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-768x768.jpg 768w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-1536x1536.jpg 1536w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-2048x2048.jpg 2048w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-d3f3a2e e-flex e-con-boxed e-con e-parent" data-id="d3f3a2e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3bbd378 elementor-widget elementor-widget-text-editor" data-id="3bbd378" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El auge del MFA ha dado lugar a ataques de fatiga para sortearlo. Incluso con la mejora de las capacidades de detección basadas en inteligencia artificial y aprendizaje automático, los grupos de ransomware han adaptado sus tácticas para evadir los sistemas de detección tradicionales.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-0935baa e-flex e-con-boxed e-con e-parent" data-id="0935baa" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ab11440 elementor-widget elementor-widget-heading" data-id="ab11440" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La economía del ransomware</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-ef4f755 e-flex e-con-boxed e-con e-parent" data-id="ef4f755" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-bec3e4f elementor-widget elementor-widget-text-editor" data-id="bec3e4f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El éxito continuado de estos ataques ha alimentado un ecosistema delictivo cada vez más profesionalizado. Algunos grupos de cierta madurez operan como verdaderas empresas, reinvirtiendo sus ganancias en nuevos exploits, herramientas y contratación de talento.</p><p>Se estima que grupos como RansomHub generan más de 40 millones de dólares, con beneficios netos de hasta 12 millones tras gastos y comisiones a afiliados. Los chats filtrados de bandas como Black Basta revelan estructuras internas que imitan a startups tecnológicas: programas de afiliados, soporte al “cliente” y bonificaciones a los operadores más efectivos.</p><p>Se han detectado compras de exploits Zero Day por cifras que alcanzan los 200.000 dólares. Mientras muchas organizaciones luchan por aplicar parches a tiempo, los delincuentes siguen comprando herramientas a mayor velocidad que la que se tarda en corregir las vulnerabilidades.</p><p>Además, el modelo Ransomware-as-a-Service (RaaS) permite que grupos menos capacitados accedan a capacidades avanzadas, amplificando el impacto global.</p><p>Y todo esto se agrava cuando las víctimas optan por pagar. No solo no hay garantías de recuperar los datos, sino que eso alimenta económicamente al atacante, incentivando nuevas campañas y amenazas recurrentes a las mismas organizaciones.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e42d957 e-flex e-con-boxed e-con e-parent" data-id="e42d957" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-bc553e9 e-con-full e-flex e-con e-child" data-id="bc553e9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-ccf7eec elementor-widget elementor-widget-counter" data-id="ccf7eec" data-element_type="widget" data-e-type="widget" data-widget_type="counter.default">
				<div class="elementor-widget-container">
							<div class="elementor-counter">
			<div class="elementor-counter-title">Zero Day</div>			<div class="elementor-counter-number-wrapper">
				<span class="elementor-counter-number-prefix">$</span>
				<span class="elementor-counter-number" data-duration="2000" data-to-value="200" data-from-value="0" data-delimiter=",">0</span>
				<span class="elementor-counter-number-suffix">K</span>
			</div>
		</div>
						</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-2673c6f e-con-full e-flex e-con e-child" data-id="2673c6f" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-e9c2cbd elementor-widget elementor-widget-counter" data-id="e9c2cbd" data-element_type="widget" data-e-type="widget" data-widget_type="counter.default">
				<div class="elementor-widget-container">
							<div class="elementor-counter">
			<div class="elementor-counter-title">RansomHub</div>			<div class="elementor-counter-number-wrapper">
				<span class="elementor-counter-number-prefix">$</span>
				<span class="elementor-counter-number" data-duration="2000" data-to-value="40" data-from-value="0" data-delimiter=",">0</span>
				<span class="elementor-counter-number-suffix">M</span>
			</div>
		</div>
						</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-bf24b78 e-flex e-con-boxed e-con e-parent" data-id="bf24b78" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-5f7156c elementor-widget elementor-widget-spacer" data-id="5f7156c" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-80d1fb8 elementor-widget elementor-widget-heading" data-id="80d1fb8" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Realmente están innovando estos grupos?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ffd04f3 elementor-widget elementor-widget-spacer" data-id="ffd04f3" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8f96eea elementor-widget elementor-widget-text-editor" data-id="8f96eea" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aunque algunos grupos avanzados experimentan con lenguajes como Rust, Go y con técnicas de cifrado más sofisticadas, la mayoría simplemente adapta lo ya conocido. Incluso se han detectado casos en los que se reutiliza código fuente filtrado de otros ya conocidos.</p><p>Hay investigaciones sobre ransomware a nivel de firmware, y un uso incipiente de inteligencia artificial en ingeniería social (chatbots de phishing o deepfakes). Pero, en general, los atacantes siguen prefiriendo la eficiencia sobre la innovación, es decir, ir a lo seguro… si un simple correo con un adjunto malicioso sigue siendo efectivo, pocos grupos se molestan en reinventar la rueda.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b54451e elementor-widget elementor-widget-spacer" data-id="b54451e" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-84dbcd5 elementor-widget elementor-widget-heading" data-id="84dbcd5" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Volver a lo básico: la mejor defensa</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-58feb1f elementor-widget elementor-widget-spacer" data-id="58feb1f" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b50ef8b elementor-widget elementor-widget-text-editor" data-id="b50ef8b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pasada más de una década de campañas que ya forman parte del lore del mundo de la ciberseguridad como CryptoLocker, el ransomware sigue vivo porque seguimos dejando abiertas las mismas puertas: credenciales débiles, vulnerabilidades sin parchear y planes de respuesta poco definidos.</p><p>Muchas organizaciones aún no tienen visibilidad completa de su superficie de ataque. Sin saber qué proteger ni dónde implementar controles, es imposible frenar movimientos laterales, escaladas de privilegios o accesos no autorizados.</p><p>Aunque el MFA es fundamental, suele estar mal configurado o no se aplica a sistemas críticos como VPNs, firewalls o plataformas cloud. El parcheo de vulnerabilidades, por su parte, sigue siendo lento o incompleto, lo que deja una ventana abierta para el ataque.</p><p>La clave está en la priorización. Ante cientos de vulnerabilidades, el contexto es esencial: información de inteligencia contextualizada ayuda a identificar y priorizar aquellas realmente explotables.</p><p>Y más allá de la prevención, hay que probar la capacidad de respuesta. Simulaciones realistas son las que nos permiten medir si la organización puede detectar, contener y recuperarse de un ataque sin recurrir al pago. ¿Qué pasa si quien debe tomar decisiones está de vacaciones? ¿Quién tiene autoridad? ¿Dónde están los planes?</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-bd36d30 e-flex e-con-boxed e-con e-parent" data-id="bd36d30" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-abeee42 elementor-widget elementor-widget-heading" data-id="abeee42" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Buenas prácticas esenciales para 2025:</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e328f36 e-flex e-con-boxed e-con e-parent" data-id="e328f36" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-0b62660 elementor-widget elementor-widget-spacer" data-id="0b62660" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-1d336a9 elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list" data-id="1d336a9" data-element_type="widget" data-e-type="widget" data-widget_type="icon-list.default">
				<div class="elementor-widget-container">
							<ul class="elementor-icon-list-items">
							<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Aplicar MFA en sistemas críticos y verificar su configuración.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Realizar simulacros de ataque trimestralmente.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Integrar inteligencia de amenazas para priorizar vulnerabilidades.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Controlar accesos con principio de mínimo privilegio.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Mantener un inventario actualizado de activos.</span>
									</li>
						</ul>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-284b769 e-flex e-con-boxed e-con e-parent" data-id="284b769" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ea745d2 elementor-widget elementor-widget-spacer" data-id="ea745d2" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-2e54c33 elementor-widget elementor-widget-heading" data-id="2e54c33" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">El papel del SOC en 2025: prevención, detección y respuesta</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3df080d elementor-widget elementor-widget-spacer" data-id="3df080d" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1ffada9 e-flex e-con-boxed e-con e-parent" data-id="1ffada9" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-dfd52d9 e-con-full e-flex e-con e-child" data-id="dfd52d9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c105ca3 elementor-widget elementor-widget-image" data-id="c105ca3" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-300x300.jpg" class="attachment-medium size-medium wp-image-42568" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-300x300.jpg 300w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-1024x1024.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-150x150.jpg 150w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-768x768.jpg 768w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-1536x1536.jpg 1536w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-2048x2048.jpg 2048w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-ae4bf0d e-con-full e-flex e-con e-child" data-id="ae4bf0d" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c1aaeee elementor-widget elementor-widget-spacer" data-id="c1aaeee" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8f3a017 elementor-widget elementor-widget-text-editor" data-id="8f3a017" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El ransomware sigue siendo un reto en 2025. Pero no es invencible. Los atacantes no ganan por ser más inteligentes: ganan porque cometemos errores.</p><p>Desde el SOC de 4Elitech ayudamos a las compañías a recuperar el control mediante la monitorización continua, la detección temprana, y una respuesta eficaz. Actuamos bajo la premisa de: Respuesta máxima; Impacto mínimo. No se trata de hacer cosas extraordinarias, sino de comenzar haciendo bien lo esencial, y no dar más ventajas al adversario.</p><p> </p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-bd8bf2f e-flex e-con-boxed e-con e-parent" data-id="bd8bf2f" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ca02932 elementor-widget elementor-widget-text-editor" data-id="ca02932" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Si tu organización quiere prepararse para responder con agilidad ante un ataque de ransomware, en 4Elitech estamos listos para ayudarte. <a href="https://4elitech.com/contacto/">Escríbenos</a> o agenda una demo con nuestro equipo de expertos para conocer cómo podemos ayudarte a fortalecer tu estrategia de ciberseguridad.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-d3a51eb e-flex e-con-boxed e-con e-parent" data-id="d3a51eb" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-b86c0d6 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="b86c0d6" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-bd3f540 hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/miguel-mur/">
			
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Miguel Mur					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/ransomware-en-2025-por-que-sigue-siendo-una-amenaza/">Ransomware en 2025: ¿Por qué sigue siendo una amenaza?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
