<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SOC archivos - 4Elitech</title>
	<atom:link href="https://4elitech.com/category/soc/feed/" rel="self" type="application/rss+xml" />
	<link>https://4elitech.com/category/soc/</link>
	<description>Innovamos para transformar, protegemos para crecer.</description>
	<lastBuildDate>Tue, 09 Jun 2026 06:53:04 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://4elitech.com/wp-content/uploads/2025/02/cropped-icono-32x32.png</url>
	<title>SOC archivos - 4Elitech</title>
	<link>https://4elitech.com/category/soc/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Esteganografía: El arte de ocultar información</title>
		<link>https://4elitech.com/esteganografia-el-arte-de-ocultar-informacion/</link>
		
		<dc:creator><![CDATA[Pablo Mendoza Peréz]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 09:14:33 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Seguridad Corporativa]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=44188</guid>

					<description><![CDATA[<p>Una imagen puede ser algo más que una imagen. Puede abrirse correctamente, mostrarse sin errores, pasar una revisión visual y no levantar ninguna sospecha. A simple vista, puede parecer un archivo completamente normal. Sin embargo, en su interior puede estar ocultando información, código, credenciales, instrucciones o incluso fragmentos de un payload. Eso es la esteganografía: [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/esteganografia-el-arte-de-ocultar-informacion/">Esteganografía: El arte de ocultar información</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="44188" class="elementor elementor-44188">
				<div class="elementor-element elementor-element-968f983 e-con e-atomic-element e-flexbox-base e-9a05133 " data-id="968f983" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="968f983">
    		<div class="elementor-element elementor-element-13ea64f elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="13ea64f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Una imagen puede ser algo más que una imagen.</h2>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-9bad9b4 e-con e-atomic-element e-flexbox-base e-391802e " data-id="9bad9b4" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="9bad9b4">
    <div class="elementor-element elementor-element-ebb62ae e-con e-atomic-element e-flexbox-base e-dae8156 " data-id="ebb62ae" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="ebb62ae">
    <div class="elementor-element elementor-element-e2ec307 e-con e-atomic-element e-flexbox-base e-09b924f " data-id="e2ec307" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="e2ec307">
    		<div class="elementor-element elementor-element-112f7c8 elementor-widget elementor-widget-text-editor" data-id="112f7c8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Puede abrirse correctamente, mostrarse sin errores, pasar una revisión visual y no levantar ninguna sospecha. A simple vista, puede parecer un archivo completamente normal. Sin embargo, en su interior puede estar ocultando información, código, credenciales, instrucciones o incluso fragmentos de un payload.</p>
<p>Eso es la <strong>esteganografía</strong>: la técnica de ocultar información dentro de otro contenido para que su existencia pase desapercibida.</p>
<p>A diferencia del cifrado, cuyo objetivo es proteger el contenido para que no pueda ser leído sin una clave, la esteganografía busca algo distinto: ocultar que ese contenido existe. En el cifrado, el mensaje es visible, aunque no se pueda entender. En la esteganografía, <strong>el objetivo es que nadie sospeche que hay un mensaje</strong>.</p>
<p>Esa diferencia es clave en ciberseguridad.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-d95a489 e-con e-atomic-element e-flexbox-base e-0363e05 " data-id="d95a489" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="d95a489">
    		<div class="elementor-element elementor-element-d86878b elementor-widget elementor-widget-spacer" data-id="d86878b" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-522620a elementor-widget elementor-widget-image" data-id="522620a" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="578" height="579" src="https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-1.webp" class="attachment-large size-large wp-image-44193" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-1.webp 578w, https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-1-300x300.webp 300w, https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-1-150x150.webp 150w" sizes="(max-width: 578px) 100vw, 578px" />															</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-8762b73 e-con e-atomic-element e-flexbox-base e-7a4e8de " data-id="8762b73" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8762b73">
    		<div class="elementor-element elementor-element-0976820 elementor-widget elementor-widget-spacer" data-id="0976820" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-6de0bcc elementor-widget elementor-widget-image" data-id="6de0bcc" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="683" height="696" src="https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-2.webp" class="attachment-large size-large wp-image-44194" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-2.webp 683w, https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-2-294x300.webp 294w" sizes="(max-width: 683px) 100vw, 683px" />															</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-f1027bf e-con e-atomic-element e-flexbox-base e-6421be5 " data-id="f1027bf" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="f1027bf">
    		<div class="elementor-element elementor-element-910e9a3 elementor-widget elementor-widget-text-editor" data-id="910e9a3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>La esteganografía no es una técnica nueva. Sus orígenes se remontan a métodos históricos de comunicación encubierta, mucho antes de la era digital. Desde mensajes ocultos en objetos físicos hasta tintas invisibles o marcas aparentemente irrelevantes en documentos, la idea siempre ha sido la misma: <strong>esconder información dentro de algo que parezca inocente</strong>.</p>
<p>Con la llegada del mundo digital, esta técnica evolucionó. Los archivos dejaron de ser simples documentos visibles para convertirse en estructuras complejas con metadatos, cabeceras, bloques internos, zonas de datos, comentarios, miniaturas, capas, objetos embebidos y espacios que pueden ser manipulados. Una imagen, un PDF, un audio o un vídeo no son solo lo que vemos al abrirlos. Son contenedores.</p>								</div>
				</div>
		
</div>

</div>

</div>
<div class="elementor-element elementor-element-fac9673 e-con e-atomic-element e-flexbox-base e-a235d61 " data-id="fac9673" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="fac9673">
    		<div class="elementor-element elementor-element-5fe8167 elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="5fe8167" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Y ahí está el problema.</h2>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-7dcaa0a e-con e-atomic-element e-flexbox-base e-dd777e6 " data-id="7dcaa0a" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="7dcaa0a">
    		<div class="elementor-element elementor-element-6f9e730 elementor-widget elementor-widget-text-editor" data-id="6f9e730" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Un archivo puede mantener su <strong>apariencia original</strong> y, aun así, contener información adicional en su interior. Una imagen puede seguir viéndose igual, aunque se hayan modificado ligeramente los bits menos significativos de sus píxeles. Un PDF puede abrir con normalidad, aunque incluya objetos sospechosos, scripts, comentarios anómalos o contenido embebido. Un archivo puede respetar su extensión, parecer legítimo y funcionar correctamente, pero comportarse como un canal encubierto.</p>
<p>En un contexto defensivo, esto obliga a cambiar la forma en la que analizamos los ficheros.</p>
<ul>
<li><strong>No basta</strong> con mirar la extensión.</li>
<li><strong>No basta</strong> con comprobar si el archivo se abre.</li>
<li><strong>No basta</strong> con que el usuario diga que “parece una imagen normal”.</li>
<li><strong>No basta</strong> con que el antivirus no lo marque como malicioso.</li>
</ul>								</div>
				</div>
				<div class="elementor-element elementor-element-8a4de5a elementor-widget elementor-widget-spacer" data-id="8a4de5a" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-9bbbab8 e-con e-atomic-element e-flexbox-base e-b581331 " data-id="9bbbab8" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="9bbbab8">
    		<div class="elementor-element elementor-element-7910850 elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="7910850" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La esteganografía se aprovecha precisamente <br>de esa confianza.</h2>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-8ad3b96 e-con e-atomic-element e-flexbox-base e-41a73ad " data-id="8ad3b96" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8ad3b96">
    		<div class="elementor-element elementor-element-331029e elementor-widget elementor-widget-text-editor" data-id="331029e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>En ataques reales, estas técnicas pueden utilizarse para múltiples fines: ocultar información robada, transportar payloads, esconder comandos, dificultar el análisis forense, evadir controles básicos o camuflar indicadores dentro de archivos aparentemente inofensivos. El archivo en sí puede no ejecutar nada de forma directa, pero puede actuar como contenedor para que otra pieza del ataque recupere, decodifique o interprete la información oculta.</p><p>Algunos métodos habituales incluyen la inserción de datos en metadatos, el uso de comentarios dentro del propio formato, la modificación de bits menos significativos en imágenes, la concatenación de información al final lógico del fichero, la inclusión de cadenas codificadas en <strong>Base64</strong> o la ocultación de contenido dentro de estructuras internas del formato.</p><p>El uso de Base64, por ejemplo, no implica por sí mismo que un archivo sea malicioso. Es una codificación legítima y ampliamente utilizada. El problema aparece cuando encontramos cadenas codificadas dentro de ubicaciones poco habituales, con <strong>alta entropía</strong>, con patrones compatibles con scripts, binarios o comandos, o cuando el contenido decodificado revela elementos que <strong>no deberían estar ahí</strong>.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-d18f0bf e-con e-atomic-element e-flexbox-base e-e8bcac6 " data-id="d18f0bf" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="d18f0bf">
    		<div class="elementor-element elementor-element-de4cdd4 elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="de4cdd4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Por eso, el análisis debe ir un paso más allá.</h3>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-0123b9b e-con e-atomic-element e-flexbox-base e-a87cdb4 " data-id="0123b9b" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="0123b9b">
    <div class="elementor-element elementor-element-ffb4090 e-con e-atomic-element e-flexbox-base e-8a1b168 " data-id="ffb4090" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="ffb4090">
    		<div class="elementor-element elementor-element-b143c96 elementor-widget elementor-widget-text-editor" data-id="b143c96" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Un enfoque defensivo adecuado debería preguntarse: ¿hay datos fuera de las zonas esperadas del archivo? ¿Existen metadatos anómalos? ¿Aparecen cadenas codificadas o estructuras poco comunes? ¿El contenido oculto decodifica a texto, script o binario? ¿Hay indicadores compatibles con ejecución, persistencia, exfiltración o comunicación con sistemas externos?</p><p>Estas preguntas son importantes porque la esteganografía <strong>no siempre busca explotar una vulnerabilidad de forma directa</strong>. Muchas veces busca algo más simple: <strong>pasar desapercibida</strong>.</p><p>Y eso la hace especialmente relevante hoy.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-d12e599 e-con e-atomic-element e-flexbox-base e-882e588 " data-id="d12e599" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="d12e599">
    		<div class="elementor-element elementor-element-02fbf5c elementor-widget elementor-widget-image" data-id="02fbf5c" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="900" height="736" src="https://4elitech.com/wp-content/uploads/2026/06/lupa.webp" class="attachment-large size-large wp-image-44208" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/06/lupa.webp 1018w, https://4elitech.com/wp-content/uploads/2026/06/lupa-300x245.webp 300w, https://4elitech.com/wp-content/uploads/2026/06/lupa-768x628.webp 768w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
		
</div>

</div>
<div class="elementor-element elementor-element-37b172e e-con e-atomic-element e-flexbox-base e-905de07 " data-id="37b172e" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="37b172e">
    		<div class="elementor-element elementor-element-a9bffd0 elementor-widget elementor-widget-text-editor" data-id="a9bffd0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Vivimos en un entorno donde las organizaciones intercambian miles de archivos cada día: imágenes, documentos, informes, PDFs, adjuntos de correo, evidencias, capturas, ficheros comprimidos, material compartido por clientes, proveedores o empleados. Cuanto mayor es el volumen de información, más difícil resulta analizar cada archivo en profundidad.</p><p>Además, muchas defensas tradicionales se apoyan en firmas, extensiones, reputación, hashes o comportamientos conocidos. Pero la esteganografía <strong>juega en otra capa</strong>. No siempre altera de forma evidente el comportamiento del archivo. No siempre genera una alerta inmediata. No siempre se detecta mirando desde fuera.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-abdc41c e-con e-atomic-element e-flexbox-base e-b9187db " data-id="abdc41c" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="abdc41c">
    		<div class="elementor-element elementor-element-cd55ded elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="cd55ded" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Por eso sigue siendo útil para un atacante.</h3>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-3a749a1 e-con e-atomic-element e-flexbox-base e-3db8837 " data-id="3a749a1" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="3a749a1">
    		<div class="elementor-element elementor-element-d84745e elementor-widget elementor-widget-text-editor" data-id="d84745e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>No porque sea una técnica nueva, sino porque explota una debilidad que sigue existiendo: <strong>nuestra tendencia a confiar en lo que parece normal</strong>.</p>
<p>La esteganografía nos recuerda una idea básica en seguridad: <strong>lo que parece normal no siempre lo es</strong>.</p>
<p>Una imagen puede ser una imagen.</p>
<p>Un PDF puede ser un PDF.</p>
<p>Un archivo puede ser legítimo.</p>
<p>Pero también puede ser un contenedor.</p>
<p>Por eso, en ciberseguridad, no basta con mirar el archivo. <strong>Hay que mirar dentro</strong>.</p>
<p> </p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-e187000 e-con e-atomic-element e-flexbox-base e-c40e0e9 " data-id="e187000" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="e187000">
    <div class="elementor-element elementor-element-87acc66 e-con-full e-flex e-con e-child" data-id="87acc66" data-element_type="container" data-e-type="container" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
		<div class="elementor-element elementor-element-f318873 e-con-full e-flex e-con e-child" data-id="f318873" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-cf5d16e elementor-widget elementor-widget-spacer" data-id="cf5d16e" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-254e6aa elementor-widget elementor-widget-image" data-id="254e6aa" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-300x300.webp" class="attachment-medium size-medium wp-image-44125" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-300x300.webp 300w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-1024x1024.webp 1024w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-150x150.webp 150w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-768x768.webp 768w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1.webp 1080w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
				<div class="elementor-element elementor-element-30b9b5b hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="30b9b5b" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-5dc7d7a hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/pablo/">
			
						<span class="hfe-post-info-icon">
									<svg aria-hidden="true" class="e-font-icon-svg e-far-user-circle" viewBox="0 0 496 512" xmlns="http://www.w3.org/2000/svg"><path d="M248 104c-53 0-96 43-96 96s43 96 96 96 96-43 96-96-43-96-96-96zm0 144c-26.5 0-48-21.5-48-48s21.5-48 48-48 48 21.5 48 48-21.5 48-48 48zm0-240C111 8 0 119 0 256s111 248 248 248 248-111 248-248S385 8 248 8zm0 448c-49.7 0-95.1-18.3-130.1-48.4 14.9-23 40.4-38.6 69.6-39.5 20.8 6.4 40.6 9.6 60.5 9.6s39.7-3.1 60.5-9.6c29.2 1 54.7 16.5 69.6 39.5-35 30.1-80.4 48.4-130.1 48.4zm162.7-84.1c-24.4-31.4-62.1-51.9-105.1-51.9-10.2 0-26 9.6-57.6 9.6-31.5 0-47.4-9.6-57.6-9.6-42.9 0-80.6 20.5-105.1 51.9C61.9 339.2 48 299.2 48 256c0-110.3 89.7-200 200-200s200 89.7 200 200c0 43.2-13.9 83.2-37.3 115.9z"></path></svg>							</span>
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Pablo Mendoza Peréz					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-c808ef8 e-con-full e-flex e-con e-child" data-id="c808ef8" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-4b2ecf9 elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="4b2ecf9" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La Esteganografía convierte lo cotidiano en un escondite silencioso.</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-136610e elementor-widget elementor-widget-spacer" data-id="136610e" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7d50c85 elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="7d50c85" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
				</div>
				</div>
		
</div>
		</div>
		<p>La entrada <a href="https://4elitech.com/esteganografia-el-arte-de-ocultar-informacion/">Esteganografía: El arte de ocultar información</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Purple Teaming: Cuando atacar y defender se convierten en la misma estrategia</title>
		<link>https://4elitech.com/purple-teaming-cuando-atacar-y-defender-se-convierten-en-la-misma-estrategia/</link>
		
		<dc:creator><![CDATA[Miguel Mur]]></dc:creator>
		<pubDate>Mon, 23 Mar 2026 10:33:30 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=43858</guid>

					<description><![CDATA[<p>¿Tu empresa está realmente protegida, o solo lo parece? Esta es la pregunta incómoda que todo CISO debería hacerse. Los dashboards están en verde. El EDR está desplegado. Los logs fluyen hacia el SIEM. Todo parece bajo control. Y sin embargo, cuando alguien simula el comportamiento real de un atacante dentro de tu entorno, los [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/purple-teaming-cuando-atacar-y-defender-se-convierten-en-la-misma-estrategia/">Purple Teaming: Cuando atacar y defender se convierten en la misma estrategia</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="43858" class="elementor elementor-43858">
				<div class="elementor-element elementor-element-746bf7c e-flex e-con-boxed e-con e-parent" data-id="746bf7c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9d8b95d elementor-widget elementor-widget-heading" data-id="9d8b95d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Tu empresa está realmente protegida, o solo lo parece?</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e0bd110 e-flex e-con-boxed e-con e-parent" data-id="e0bd110" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-5ec9f7d elementor-widget elementor-widget-text-editor" data-id="5ec9f7d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Esta es la pregunta incómoda que todo CISO debería hacerse. Los dashboards están en verde. El EDR está desplegado. Los logs fluyen hacia el SIEM. Todo parece bajo control. Y sin embargo, cuando alguien simula el comportamiento real de un atacante dentro de tu entorno, los gaps aparecen con una rapidez que sorprende.</p><p>En 4Elitech llevamos más de 15 años acompañando a organizaciones líderes en su sector, protegiendo infraestructuras críticas en transporte, telecomunicaciones, salud y alimentación. Lo que hemos aprendido en todo ese tiempo es una verdad incómoda pero necesaria: <strong>la resiliencia no se asume, se demuestra</strong>.</p><p>El purple teaming es la metodología que lo hace posible.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-abb727a e-flex e-con-boxed e-con e-parent" data-id="abb727a" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-47012df e-con-full e-flex e-con e-child" data-id="47012df" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-63f9978 elementor-widget elementor-widget-heading" data-id="63f9978" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">¿Qué es el purple teaming y por qué importa ahora?</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-a5c0ea8 elementor-widget elementor-widget-spacer" data-id="a5c0ea8" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-da92117 elementor-widget elementor-widget-image" data-id="da92117" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="150" height="150" src="https://4elitech.com/wp-content/uploads/2025/03/auditoria-pentesting-purple.svg" class="attachment-thumbnail size-thumbnail wp-image-41575" alt="" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-6aa383a e-con-full e-flex e-con e-child" data-id="6aa383a" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-969b6a9 elementor-widget elementor-widget-text-editor" data-id="969b6a9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El purple teaming es la colaboración estructurada entre los equipos ofensivos (red team) y defensivos (blue team) para validar de forma real y continua la capacidad de una organización para detectar, investigar y contener un ataque.</p><p>No es un pentest puntual orientado al cumplimiento normativo. No es una simulación genérica de técnicas MITRE. Es un ejercicio de validación de exposición real, adaptado al perfil de amenaza específico de tu organización, ejecutado en formato abierto y colaborativo.</p><p>El objetivo no es «ganar» el ejercicio. El objetivo es <strong>mejorar</strong>.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-898cf26 e-flex e-con-boxed e-con e-parent" data-id="898cf26" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-898f05e elementor-widget elementor-widget-heading" data-id="898f05e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">El problema del "verde en el panel"</h3>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-7287456 e-flex e-con-boxed e-con e-parent" data-id="7287456" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-20cab21 e-con-full e-flex e-con e-child" data-id="20cab21" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-1273089 elementor-widget elementor-widget-text-editor" data-id="1273089" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Imaginemos una empresa del sector financiero con un stack de seguridad robusto: EDR de última generación, SIEM centralizado, reglas de detección actualizadas y un equipo de analistas formado. Todo correcto sobre el papel.</p><p>Cuando se ejecuta un ejercicio ded purple team, los operadores ofensivos acceden al entorno y comienzan a moverse lateralmente utilizando credenciales legítimas con permisos excesivos. No explotan vulnerabilidades técnicas. Abusan de la arquitectura tal y como fue diseñada. El movimiento lateral pasa completamente desapercibido durante horas. Las reglas de detección existen, pero no están afinadas para ese comportamiento específico. La telemetría está incompleta en ciertos segmentos de red.</p><p> </p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-62dd73c e-con-full e-flex e-con e-child" data-id="62dd73c" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-fe220f4 elementor-widget elementor-widget-image" data-id="fe220f4" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="900" src="https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-1024x1024.webp" class="attachment-large size-large wp-image-43865" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-1024x1024.webp 1024w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-300x300.webp 300w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-150x150.webp 150w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-768x768.webp 768w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2.webp 1080w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-71043cf e-flex e-con-boxed e-con e-parent" data-id="71043cf" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ca9efcf elementor-widget elementor-widget-text-editor" data-id="ca9efcf" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h6>Resultado: Brecha real, sin alerta.</h6><p>Este escenario se repite con más frecuencia de la que pensamos. Y el purple teaming existe precisamente para sacarlo a la luz antes de que lo haga un atacante real.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-abd057b e-flex e-con-boxed e-con e-parent" data-id="abd057b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-a0f8e91 e-con-full e-flex e-con e-child" data-id="a0f8e91" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-092d6ca elementor-widget elementor-widget-heading" data-id="092d6ca" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Red team vs. purple team: Dos herramientas, un objetivo</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-09c585c elementor-widget elementor-widget-spacer" data-id="09c585c" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		<div class="elementor-element elementor-element-db29424 e-con-full e-flex e-con e-child" data-id="db29424" data-element_type="container" data-e-type="container">
		<div class="elementor-element elementor-element-21362d6 e-con-full e-flex e-con e-child" data-id="21362d6" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-e24d75e elementor-widget elementor-widget-image" data-id="e24d75e" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="480" height="480" src="https://4elitech.com/wp-content/uploads/2025/03/auditoria-pentesting-red.svg" class="attachment-large size-large wp-image-41576" alt="" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-e5fdbd4 e-con-full e-flex e-con e-child" data-id="e5fdbd4" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-d777694 elementor-widget elementor-widget-image" data-id="d777694" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="480" height="480" src="https://4elitech.com/wp-content/uploads/2025/03/auditoria-pentesting-purple.svg" class="attachment-large size-large wp-image-41575" alt="" />															</div>
				</div>
				</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-ff1697e e-con-full e-flex e-con e-child" data-id="ff1697e" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-8827bef elementor-widget elementor-widget-text-editor" data-id="8827bef" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Es importante no confundir ambos enfoques. Son complementarios, no sustitutivos.</p><p>En un ejercicio de <strong>red team</strong>, el SOC no sabe que está siendo atacado. Los operadores intentan permanecer sin ser detectados el mayor tiempo posible. El objetivo es emular a un adversario real y observar cómo responde la organización bajo condiciones de incidente genuino. Mide si las defensas aguantan bajo presión.</p><p>En un ejercicio de <strong>purple team</strong>, la colaboración es explícita desde el principio. El objetivo no es la sorpresa, sino la mejora. Refina las defensas de forma estructurada.</p><p>Una secuencia habitual que recomendamos a nuestros clientes: comenzar con un red team para identificar rutas de brecha reales, y transitar después a un ejercicio de purple teaming para cerrar los gaps con el equipo defensivo. El resultado: capacidades de detección mejoradas, validadas y medibles.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-493a2ac e-flex e-con-boxed e-con e-parent" data-id="493a2ac" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-07f892c elementor-widget elementor-widget-heading" data-id="07f892c" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Cómo trabajamos desde 4Elitech</h3>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-0f79e0c e-flex e-con-boxed e-con e-parent" data-id="0f79e0c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-cd78c81 elementor-widget elementor-widget-text-editor" data-id="cd78c81" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nuestro enfoque integra dos capacidades que, en muchas empresas, operan en silos: <strong>ciberseguridad ofensiva</strong> y <strong>SOC 24/7</strong>. Esa integración es precisamente lo que hace que nuestros ejercicios de purple teaming sean diferentes.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-4f21210 e-flex e-con-boxed e-con e-parent" data-id="4f21210" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-d81ab96 elementor-widget elementor-widget-n-accordion" data-id="d81ab96" data-element_type="widget" data-e-type="widget" data-settings="{&quot;max_items_expended&quot;:&quot;multiple&quot;,&quot;default_state&quot;:&quot;expanded&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}" data-widget_type="nested-accordion.default">
				<div class="elementor-widget-container">
							<div class="e-n-accordion" aria-label="Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys">
						<details id="e-n-accordion-item-2260" class="e-n-accordion-item" open>
				<summary class="e-n-accordion-item-title" data-accordion-index="1" tabindex="0" aria-expanded="true" aria-controls="e-n-accordion-item-2260" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Threat scenarios a medida </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-2260" class="elementor-element elementor-element-d2c1abe e-flex e-con-boxed e-con e-child" data-id="d2c1abe" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div role="region" aria-labelledby="e-n-accordion-item-2260" class="elementor-element elementor-element-c8d62f9 e-con-full e-flex e-con e-child" data-id="c8d62f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-ce3909b elementor-widget elementor-widget-text-editor" data-id="ce3909b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Partimos del perfil de riesgo real de tu organización. No lanzamos técnicas genéricas contra un host aislado. Analizamos las vulnerabilidades y malas configuraciones que existen en tu entorno, identificamos las rutas de ataque que un adversario real aprovecharía y diseñamos los escenarios en consecuencia.</p><p>Los atacantes no siempre explotan vulnerabilidades técnicas. Con frecuencia abusan de permisos excesivos, relaciones de confianza entre sistemas o debilidades arquitectónicas que nunca fueron diseñadas para generar alertas. Nuestro equipo trabaja exactamente así.</p>								</div>
				</div>
				</div>
					</div>
				</div>
					</details>
						<details id="e-n-accordion-item-2261" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="2" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-2261" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Ejecución coordinada con tu equipo defensivo </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-2261" class="elementor-element elementor-element-b30e4b6 e-con-full e-flex e-con e-child" data-id="b30e4b6" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-2261" class="elementor-element elementor-element-45606a4 e-flex e-con-boxed e-con e-child" data-id="45606a4" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-22e2bce elementor-widget elementor-widget-text-editor" data-id="22e2bce" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A diferencia de un red team puro, donde el SOC no sabe que está siendo atacado,  el purple teaming opera en formato abierto. Tu equipo de seguridad conoce el ejercicio desde el principio. Juntos definimos los escenarios, los playbooks a validar y las métricas de éxito.</p><p>Si durante la ejecución los analistas no pueden seguir una táctica o la telemetría es insuficiente, paramos. Identificamos el gap. Lo corregimos. Y continuamos.</p><p>Nuestro SOC, certificado ISO 27001, ENS Alto, miembro de FIRST y la Red Nacional de SOCs nivel Oro, aporta una capacidad de detección y respuesta que se refina en tiempo real durante cada ejercicio.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-2262" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="3" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-2262" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Hunt colaborativo al cierre </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-2262" class="elementor-element elementor-element-a59c326 e-con-full e-flex e-con e-child" data-id="a59c326" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-2262" class="elementor-element elementor-element-2a3f4d2 e-flex e-con-boxed e-con e-child" data-id="2a3f4d2" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9d9af22 elementor-widget elementor-widget-text-editor" data-id="9d9af22" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Cada ejercicio concluye con una fase de hunting conjunto. Recreamos el ciclo completo de la brecha sin activar alertas. Después, generamos deliberadamente una única señal. A partir de ahí, el equipo trabaja para reconstruir la cadena de ataque completa.</p><p>Esta fase es, habitualmente, la más reveladora: muestra con precisión cómo funcionan las herramientas, la telemetría y los procesos bajo escrutinio real.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
					</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-6c75c82 e-flex e-con-boxed e-con e-parent" data-id="6c75c82" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-cd2aadb elementor-widget elementor-widget-spacer" data-id="cd2aadb" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-175f10d e-flex e-con-boxed e-con e-parent" data-id="175f10d" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-a5b7234 elementor-widget elementor-widget-heading" data-id="a5b7234" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">¿Qué obtiene tu organización?</h3>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-a0ee63e e-flex e-con-boxed e-con e-parent" data-id="a0ee63e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-38e4198 elementor-widget elementor-widget-text-editor" data-id="38e4198" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Al finalizar un ejercicio de purple teaming con 4Elitech, tu organización dispone de algo que va mucho más allá de un informe estático:</p><ul><li><strong>Lógica de detección mejorada</strong>, afinada contra comportamiento real de atacante, no contra técnicas teóricas.</li><li><strong>Gaps de telemetría identificados y corregidos</strong>, con cobertura real en los segmentos críticos.</li><li><strong>Flujos de investigación con ownership claro</strong>, sabiendo exactamente quién hace qué cuando llega una alerta.</li><li><strong>Remediación priorizada</strong> contra rutas de ataque validadas, no contra riesgos hipotéticos.</li><li><strong>Evidencia medible</strong> del retorno de inversión en herramientas y personas.</li></ul><p> </p><p>Para los responsables de seguridad, esto se traduce en algo muy concreto: la capacidad de demostrar, con datos, que las defensas funcionan.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-08d348b e-flex e-con-boxed e-con e-parent" data-id="08d348b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ad981cf elementor-widget-divider--view-line elementor-widget elementor-widget-divider" data-id="ad981cf" data-element_type="widget" data-e-type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
							<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1f2a909 e-flex e-con-boxed e-con e-parent" data-id="1f2a909" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-55aa9a6 e-con-full e-flex e-con e-child" data-id="55aa9a6" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-963d8c2 elementor-widget elementor-widget-spacer" data-id="963d8c2" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-ceadb26 elementor-widget__width-auto elementor-widget elementor-widget-image" data-id="ceadb26" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="1080" height="488" src="https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1.webp" class="attachment-full size-full wp-image-43878" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1.webp 1080w, https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1-300x136.webp 300w, https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1-1024x463.webp 1024w, https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1-768x347.webp 768w" sizes="(max-width: 1080px) 100vw, 1080px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-73e5648 e-con-full e-flex e-con e-child" data-id="73e5648" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-111a08a elementor-widget elementor-widget-text-editor" data-id="111a08a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>En 4Elitech no entendemos la ciberseguridad como un coste o una obligación regulatoria. La entendemos como una ventaja competitiva. Las organizaciones que validan su resiliencia de forma continua son más rápidas en la respuesta, más eficientes en la inversión y más confiables para sus clientes y partners.</p><p>El purple teaming es una de las herramientas más poderosas para construir esa resiliencia. No porque lo digamos nosotros. Sino porque cada ejercicio produce mejoras medibles y verificables.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-015e09b e-flex e-con-boxed e-con e-parent" data-id="015e09b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-027142f elementor-widget elementor-widget-text-editor" data-id="027142f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h6><strong>¿Quieres saber cómo respondería tu organización ante un ataque real?</strong></h6><p><br />Hablemos. Nuestro equipo de ciberseguridad ofensiva y nuestro SOC están listos para diseñar un ejercicio a medida de tu entorno, tu sector y tu perfil de amenaza.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bdf1e0c hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="bdf1e0c" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-a868abc hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/miguel-mur/">
			
						<span class="hfe-post-info-icon">
									<svg aria-hidden="true" class="e-font-icon-svg e-far-user-circle" viewBox="0 0 496 512" xmlns="http://www.w3.org/2000/svg"><path d="M248 104c-53 0-96 43-96 96s43 96 96 96 96-43 96-96-43-96-96-96zm0 144c-26.5 0-48-21.5-48-48s21.5-48 48-48 48 21.5 48 48-21.5 48-48 48zm0-240C111 8 0 119 0 256s111 248 248 248 248-111 248-248S385 8 248 8zm0 448c-49.7 0-95.1-18.3-130.1-48.4 14.9-23 40.4-38.6 69.6-39.5 20.8 6.4 40.6 9.6 60.5 9.6s39.7-3.1 60.5-9.6c29.2 1 54.7 16.5 69.6 39.5-35 30.1-80.4 48.4-130.1 48.4zm162.7-84.1c-24.4-31.4-62.1-51.9-105.1-51.9-10.2 0-26 9.6-57.6 9.6-31.5 0-47.4-9.6-57.6-9.6-42.9 0-80.6 20.5-105.1 51.9C61.9 339.2 48 299.2 48 256c0-110.3 89.7-200 200-200s200 89.7 200 200c0 43.2-13.9 83.2-37.3 115.9z"></path></svg>							</span>
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Miguel Mur					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
				<div class="elementor-element elementor-element-d1e60f8 elementor-widget elementor-widget-spacer" data-id="d1e60f8" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-3a5f74b elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="3a5f74b" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/purple-teaming-cuando-atacar-y-defender-se-convierten-en-la-misma-estrategia/">Purple Teaming: Cuando atacar y defender se convierten en la misma estrategia</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Y si el ataque ya estuviera dentro?</title>
		<link>https://4elitech.com/y-si-el-ataque-ya-estuviera-dentro/</link>
		
		<dc:creator><![CDATA[Sergio Fernández Oliva]]></dc:creator>
		<pubDate>Wed, 25 Feb 2026 08:21:44 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=43744</guid>

					<description><![CDATA[<p>Aunque el año acaba de empezar, los ciberataques no dan tregua. Las amenazas continúan evolucionando en sofisticación y sigilo, priorizando cada vez más la persistencia y el paso desapercibido. En este contexto, irrumpen campañas como la conocida GhostPoster, que se ha convertido en un ejemplo representativo de cómo una amenaza puede permanecer activa durante años [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/y-si-el-ataque-ya-estuviera-dentro/">¿Y si el ataque ya estuviera dentro?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="43744" class="elementor elementor-43744">
				<div class="elementor-element elementor-element-e89a539 e-flex e-con-boxed e-con e-parent" data-id="e89a539" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-eb37403 elementor-widget elementor-widget-text-editor" data-id="eb37403" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aunque el año acaba de empezar, los ciberataques no dan tregua. Las amenazas continúan evolucionando en <strong>sofisticación y sigilo</strong>, priorizando cada vez más la <strong>persistencia</strong> y el paso desapercibido. En este contexto, irrumpen campañas como la conocida <em>GhostPoster</em>, que se ha convertido en un ejemplo representativo de cómo una amenaza puede permanecer activa durante años sin levantar sospechas.</p><p>GhostPoster ha afectado a más de <strong>840.000 usuarios</strong> mediante 17 <strong>extensiones maliciosas </strong>distribuidas en navegadores ampliamente utilizados como Google Chrome, Firefox y Edge. Estas extensiones se presentaban como <strong>herramientas aparentemente legítimas</strong>; traductores, bloqueadores de anuncios o descargadores de contenido, habituales tanto en entornos personales como profesionales.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e34cb80 e-flex e-con-boxed e-con e-parent" data-id="e34cb80" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-09b0220 e-con-full e-flex e-con e-child" data-id="09b0220" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-5d411d3 elementor-widget elementor-widget-spacer" data-id="5d411d3" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-1a55f95 elementor-widget elementor-widget-image" data-id="1a55f95" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="900" src="https://4elitech.com/wp-content/uploads/2026/02/recursos-1-1024x1024.jpg" class="attachment-large size-large wp-image-43755" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/02/recursos-1-1024x1024.jpg 1024w, https://4elitech.com/wp-content/uploads/2026/02/recursos-1-300x300.jpg 300w, https://4elitech.com/wp-content/uploads/2026/02/recursos-1-150x150.jpg 150w, https://4elitech.com/wp-content/uploads/2026/02/recursos-1-768x768.jpg 768w, https://4elitech.com/wp-content/uploads/2026/02/recursos-1.jpg 1080w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-54ea1c2 elementor-widget elementor-widget-spacer" data-id="54ea1c2" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		<div class="elementor-element elementor-element-76cde56 e-con-full e-flex e-con e-child" data-id="76cde56" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-d7e03ec elementor-widget elementor-widget-text-editor" data-id="d7e03ec" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A diferencia de otros ataques más evidentes, este tipo de amenazas, no buscan provocar fallos visibles ni explotar vulnerabilidades de forma directa. Su objetivo es <strong>integrarse de manera natural en el entorno del usuario</strong>, como ocultando código JavaScript malicioso dentro de las imágenes de los iconos de las extensiones. Esta técnica permite retrasar la activación del malware durante semanas o meses, <strong>eludiendo controles de seguridad tradicionales</strong>.</p><p>Durante ese tiempo, las extensiones podían operar con normalidad mientras realizaban tareas de espionaje de la actividad de estos navegadores, redirección de enlaces de compra y fraude publicitario invisible. El hecho de que algunas de ellas llevaran activas desde 2020 pone de manifiesto una realidad preocupante: muchas amenazas actuales <strong>no entran por la fuerza</strong>, sino que se instalan con el <strong>consentimiento del propio usuario</strong> y pasan desapercibidas durante largos periodos de tiempo.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-0625760 e-flex e-con-boxed e-con e-parent" data-id="0625760" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ce00dc4 elementor-widget elementor-widget-heading" data-id="ce00dc4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La visibilidad importa</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-ea9130c e-flex e-con-boxed e-con e-parent" data-id="ea9130c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-7fc7e5b elementor-widget elementor-widget-text-editor" data-id="7fc7e5b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ante amenazas diseñadas para <strong>permanecer ocultas durante largos periodos</strong> de tiempo, la capacidad de detección se convierte en un factor crítico. El malware latente, como el utilizado en campañas como la mencionada, puede convivir durante meses en sistemas aparentemente seguros sin generar alertas evidentes.</p><p>En este escenario, disponer de una capa adicional de protección basada en la visibilidad y el análisis continuo resulta especialmente relevante. No se trata únicamente de impedir que una amenaza llegue al sistema, sino de contar con la capacidad de observar su comportamiento, detectar desviaciones y actuar con rapidez cuando algo no encaja. En entornos donde los usuarios tienen un alto grado de autonomía sobre activos críticos, esta visibilidad permite anticiparse a incidentes que, de otro modo, podrían pasar desapercibidos hasta generar un impacto operativo o reputacional significativo.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-b8583a0 e-flex e-con-boxed e-con e-parent" data-id="b8583a0" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-d5837a8 elementor-widget elementor-widget-heading" data-id="d5837a8" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La falsa seguridad</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-eb85a9d e-flex e-con-boxed e-con e-parent" data-id="eb85a9d" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-acf4198 elementor-widget elementor-widget-text-editor" data-id="acf4198" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Muchas organizaciones trabajan bajo el principio de control total de activos bastionados, aplicando medidas estrictas de protección, segmentación y monitorización continua. En estos entornos, se otorga a los usuarios un alto grado de autonomía sobre activos que, en teoría, están completamente asegurados.</p><p>Sin embargo, escenarios como estos demuestran <strong>que las brechas no siempre se producen en los sistemas más críticos o visibles</strong>. En muchos casos, el punto de entrada no es un servidor expuesto ni una credencial comprometida, sino un componente auxiliar <strong>autorizado</strong>, como una extensión de navegador, de lo que rara vez nos acordamos.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1e5e96e e-flex e-con-boxed e-con e-parent" data-id="1e5e96e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-b5add9d e-con-full e-flex e-con e-child" data-id="b5add9d" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-645d096 elementor-widget elementor-widget-text-editor" data-id="645d096" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Este tipo de incidentes rompe una <strong>falsa sensación de seguridad</strong>: la idea de que un activo bastionado es, por definición, inexpugnable. En realidad, basta con que un elemento quede fuera de los procesos habituales de revisión para abrir una superficie de ataque inesperada, incluso en entornos altamente controlados.</p><p>Aunque las extensiones implicadas en la campaña GhostPoster ya han sido eliminadas de las tiendas oficiales, <strong>el riesgo no desaparece automáticamente</strong>. Los dispositivos que las instalaron siguen siendo vulnerables hasta que se realiza una revisión manual y se eliminan por completo.</p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-454d5a5 e-con-full e-flex e-con e-child" data-id="454d5a5" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-ca9f3a6 elementor-widget elementor-widget-video" data-id="ca9f3a6" data-element_type="widget" data-e-type="widget" data-settings="{&quot;video_type&quot;:&quot;hosted&quot;,&quot;autoplay&quot;:&quot;yes&quot;,&quot;mute&quot;:&quot;yes&quot;,&quot;loop&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="e-hosted-video elementor-wrapper elementor-open-inline">
					<video class="elementor-video" src="https://4elitech.com/wp-content/uploads/2026/02/firewall.mp4" autoplay="" loop="" muted="muted" controlsList="nodownload"></video>
				</div>
						</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-2c2d5c8 e-flex e-con-boxed e-con e-parent" data-id="2c2d5c8" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-dc446a5 elementor-widget elementor-widget-text-editor" data-id="dc446a5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Este hecho refuerza una idea clave: retirar una amenaza del origen no equivale a eliminarla de los sistemas afectados. Sin procesos de revisión periódica, una amenaza silenciosa puede permanecer activa durante largos periodos de tiempo sin ser detectada.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-0cd21fb e-flex e-con-boxed e-con e-parent" data-id="0cd21fb" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-860691d elementor-widget elementor-widget-heading" data-id="860691d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Prevenir, detectar y reaccionar</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-9114e0b e-flex e-con-boxed e-con e-parent" data-id="9114e0b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-57fd942 elementor-widget elementor-widget-text-editor" data-id="57fd942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Frente a este tipo de <strong>amenazas invisibles</strong>, la tecnología por sí sola no es suficiente. La <strong>concienciación</strong> de los usuarios y la <strong>revisión continua</strong> de los entornos siguen siendo pilares esenciales de cualquier estrategia de ciberseguridad eficaz.</p><p>Entre las prácticas recomendadas destacan la revisión periódica de extensiones y componentes instalados, la eliminación de aquellos innecesarios o dudosos, la actualización constante de sistemas y aplicaciones, y la realización de análisis de seguridad recurrentes, incluso en entornos considerados seguros. Estas medidas, aunque sencillas, reducen de forma significativa la probabilidad de que amenazas silenciosas pasen desapercibidas.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1e0a462 e-flex e-con-boxed e-con e-parent" data-id="1e0a462" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-c979638 e-con-full e-flex e-con e-child" data-id="c979638" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-e2321b0 elementor-widget elementor-widget-image" data-id="e2321b0" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2026/02/15-300x300.jpg" class="attachment-medium size-medium wp-image-43747" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/02/15-300x300.jpg 300w, https://4elitech.com/wp-content/uploads/2026/02/15-1024x1024.jpg 1024w, https://4elitech.com/wp-content/uploads/2026/02/15-150x150.jpg 150w, https://4elitech.com/wp-content/uploads/2026/02/15-768x768.jpg 768w, https://4elitech.com/wp-content/uploads/2026/02/15.jpg 1080w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-a8dc74c e-con-full e-flex e-con e-child" data-id="a8dc74c" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-376c787 elementor-widget elementor-widget-text-editor" data-id="376c787" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>No obstante, la <strong>protección efectiva</strong> no se limita a levantar barreras, sino a <strong>asumir que el riesgo existe</strong> y que la seguridad debe entenderse como un <strong>proceso continuo de supervisión y mejora</strong>. En este contexto, contar con capacidades de monitorización y detección centralizadas, como las que puede ofrecer el <strong>Centro de Operaciones de Seguridad (SOC) de 4Elitech</strong>, permite ganar gran visibilidad sobre lo que ocurre en los sistemas y reaccionar con rapidez ante comportamientos anómalos, así como el contar con soluciones avanzadas que permitan securizar granularmente hasta el mayor mínimo detalle.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-5201511 e-flex e-con-boxed e-con e-parent" data-id="5201511" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-388dc00 elementor-widget elementor-widget-text-editor" data-id="388dc00" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Desde <strong>4Elitech</strong>, insistimos en la importancia de <strong>combinar prevención, concienciación y detección temprana</strong> como pilares fundamentales de la ciberseguridad. Porque en un entorno digital cada vez más complejo, la verdadera fortaleza no está solo en lo que se bloquea, sino en lo que se es capaz de ver y gestionar a tiempo.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-62fd02d e-flex e-con-boxed e-con e-parent" data-id="62fd02d" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-37c5399 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="37c5399" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-4961757 hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/sergio/">
			
						<span class="hfe-post-info-icon">
									<svg aria-hidden="true" class="e-font-icon-svg e-far-user-circle" viewBox="0 0 496 512" xmlns="http://www.w3.org/2000/svg"><path d="M248 104c-53 0-96 43-96 96s43 96 96 96 96-43 96-96-43-96-96-96zm0 144c-26.5 0-48-21.5-48-48s21.5-48 48-48 48 21.5 48 48-21.5 48-48 48zm0-240C111 8 0 119 0 256s111 248 248 248 248-111 248-248S385 8 248 8zm0 448c-49.7 0-95.1-18.3-130.1-48.4 14.9-23 40.4-38.6 69.6-39.5 20.8 6.4 40.6 9.6 60.5 9.6s39.7-3.1 60.5-9.6c29.2 1 54.7 16.5 69.6 39.5-35 30.1-80.4 48.4-130.1 48.4zm162.7-84.1c-24.4-31.4-62.1-51.9-105.1-51.9-10.2 0-26 9.6-57.6 9.6-31.5 0-47.4-9.6-57.6-9.6-42.9 0-80.6 20.5-105.1 51.9C61.9 339.2 48 299.2 48 256c0-110.3 89.7-200 200-200s200 89.7 200 200c0 43.2-13.9 83.2-37.3 115.9z"></path></svg>							</span>
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Sergio Fernández Oliva					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-232fb67 e-flex e-con-boxed e-con e-parent" data-id="232fb67" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-63d7d60 e-con-full e-flex e-con e-child" data-id="63d7d60" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-8cf3106 elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="8cf3106" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/y-si-el-ataque-ya-estuviera-dentro/">¿Y si el ataque ya estuviera dentro?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="https://4elitech.com/wp-content/uploads/2026/02/firewall.mp4" length="723431" type="video/mp4" />

			</item>
		<item>
		<title>De la detección a la anticipación:</title>
		<link>https://4elitech.com/de-la-deteccion-a-la-anticipacion/</link>
		
		<dc:creator><![CDATA[Miguel Mur]]></dc:creator>
		<pubDate>Thu, 30 Oct 2025 08:44:53 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=43092</guid>

					<description><![CDATA[<p>El valor real de la vigilancia digital Si en nuestro artículo anterior, “Tu mayor riesgo: un clic”, vimos cómo el phishing y la ingeniería social abren la puerta, lo que viene ahora es la evolución natural de esa historia. Porque cuando alguien pica el anzuelo, sus credenciales no se pierden en el vacío: acaban adentrándose [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/de-la-deteccion-a-la-anticipacion/">De la detección a la anticipación:</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="43092" class="elementor elementor-43092">
				<div class="elementor-element elementor-element-04ff961 e-flex e-con-boxed e-con e-parent" data-id="04ff961" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-2180f58 elementor-widget elementor-widget-heading" data-id="2180f58" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">El valor real de la vigilancia digital  </h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-eab7fb9 e-flex e-con-boxed e-con e-parent" data-id="eab7fb9" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-a6baa38 elementor-widget elementor-widget-spacer" data-id="a6baa38" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-ce792a0 elementor-widget elementor-widget-text-editor" data-id="ce792a0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Si en nuestro artículo anterior, <a href="https://4elitech.com/tu-mayor-riesgo-un-clic/"><em>“Tu mayor riesgo: un clic”</em></a>, vimos cómo el phishing y la ingeniería social abren la puerta, lo que viene ahora es la <strong>evolución natural</strong> de esa historia. Porque cuando alguien pica el anzuelo, sus credenciales no se pierden en el vacío: acaban adentrándose en las zonas menos visibles de Internet; la Deep y Dark Web, donde se venden accesos a sistemas corporativos por apenas <strong>10 €</strong>. Lo que para ti es “otra contraseña”, para un atacante es una llave maestra con la que mercadear al precio de un menú del día.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-936dc89 elementor-widget elementor-widget-spacer" data-id="936dc89" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-57f7b52 e-flex e-con-boxed e-con e-parent" data-id="57f7b52" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-07fe762 elementor-widget elementor-widget-heading" data-id="07fe762" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Por qué ya no basta con esperar a que lo descubran</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-9407e78 e-flex e-con-boxed e-con e-parent" data-id="9407e78" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-c5d748a elementor-widget elementor-widget-text-editor" data-id="c5d748a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>La Dark Web no es ficción: es un mercado. Lejos de las leyendas urbanas, uno de sus negocios mayoritarios son las credenciales y los accesos comprometidos, en sus foros se intercambian credenciales, cookies de sesión, accesos RDP y bases de datos enteras. Y los números no engañan: se han detectado decenas de miles de millones de cookies robadas y puestas a la venta, estamos hablando de un problema que ha escalado de decenas de miles de millones a casi <strong>94.000 millones de cookies</strong> reportadas recientemente, y un porcentaje significativo de esas cookies continúa activo, con la capacidad de iniciar sesiones sin contraseña. Eso ofrece un acceso” instantáneo” a cuentas y servicios corporativos.</p><p>A esto súmale que las filtraciones masivas siguen siendo una realidad: el conjunto conocido como <em>“Mother of All Breaches”</em> agrupó decenas de miles de millones de registros, muchos con credenciales reutilizables en entornos corporativos. Los atacantes recombinan y revenden estos packs hasta que obtienen lo que necesitan. ¿El resultado? Una oferta constante de “entradas” a tu organización.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-4ad6bb3 elementor-widget elementor-widget-spacer" data-id="4ad6bb3" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-92890ca e-flex e-con-boxed e-con e-parent" data-id="92890ca" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-94f8639 elementor-widget elementor-widget-heading" data-id="94f8639" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Credenciales y cookies: las llaves que más se venden</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e70c77b e-flex e-con-boxed e-con e-parent" data-id="e70c77b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-906e5d6 e-con-full e-flex e-con e-child" data-id="906e5d6" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-59b0dea elementor-widget elementor-widget-image" data-id="59b0dea" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="720" src="https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-1024x819.jpg" class="attachment-large size-large wp-image-43104" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-1024x819.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-300x240.jpg 300w, https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-768x614.jpg 768w, https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales.jpg 1324w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-0cc0b0f e-con-full e-flex e-con e-child" data-id="0cc0b0f" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-241a4a4 elementor-widget elementor-widget-spacer" data-id="241a4a4" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7ba5b54 elementor-widget elementor-widget-text-editor" data-id="7ba5b54" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>¿Por qué atacan a personas y no solo a servidores? Porque robar una credencial o una cookie cuesta menos esfuerzo y da acceso rápido. Los informes de inteligencia muestran que <strong>el compromiso de credenciales está presente en la mayoría de los patrones de brecha</strong>, y que el uso de credenciales robadas es uno de los vectores más recurrentes en los incidentes reales. En lenguaje directo: si tus empleados usan la misma contraseña en varios servicios o ceden un código por error, el atacante no necesita explotar vulnerabilidades complejas; compra la entrada y entra.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-579176e e-flex e-con-boxed e-con e-parent" data-id="579176e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-e1257f9 elementor-widget elementor-widget-text-editor" data-id="e1257f9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El <strong>secuestro de sesión</strong> (<em>cookie hijacking</em>) merece mención aparte, ya que, si los <em>timings</em> son precisos, ponen en jaque a los que a mí me gusta llamar “<em>Testigos del MFA</em>”, porque cuando un atacante posee una cookie activa, puede “hacerse pasar” por ese usuario sin necesidad de conocer la contraseña ni sortear MFA en muchos escenarios. Por eso es tan rentable para estos mercados y tan peligroso para las empresas: una sola cookie activa puede abrir puertas críticas.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-a3b2a66 e-flex e-con-boxed e-con e-parent" data-id="a3b2a66" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-70afa1b elementor-widget elementor-widget-spacer" data-id="70afa1b" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-a8dbb6f e-flex e-con-boxed e-con e-parent" data-id="a8dbb6f" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9d570e8 elementor-widget elementor-widget-heading" data-id="9d570e8" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Impacto real (y caro) para las empresas</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-b9e6891 e-flex e-con-boxed e-con e-parent" data-id="b9e6891" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-8e0155b e-con-full e-flex e-con e-child" data-id="8e0155b" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-6b4d342 elementor-widget elementor-widget-text-editor" data-id="6b4d342" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Las cifras económicas también hablan claro: el coste medio global de una brecha se mide en millones de euros, y las organizaciones que detectan y contienen tarde pagan muchísimo más por la respuesta, notificación y pérdida reputacional. Esa suma no es solo una multa: es negocio parado, clientes desconfiando y contratos que sostienen tu economía, en riesgo.</p><p>Además, el modelo “comprar acceso por 10 €” simplifica la vida de los atacantes: cualquiera con poco presupuesto puede financiar un ataque peligroso. El riesgo ya no es solo “si nos atacan”, sino “cuántos accesos nuestros están circulando ahora mismo en estos foros y canales”.</p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-eb63a39 e-con-full e-flex e-con e-child" data-id="eb63a39" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-4a02ffb elementor-widget elementor-widget-image" data-id="4a02ffb" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="720" src="https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-1024x819.jpg" class="attachment-large size-large wp-image-43105" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-1024x819.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-300x240.jpg 300w, https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-768x614.jpg 768w, https://4elitech.com/wp-content/uploads/2025/10/mundo_digital.jpg 1350w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e23232f e-flex e-con-boxed e-con e-parent" data-id="e23232f" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-86ccc61 elementor-widget elementor-widget-spacer" data-id="86ccc61" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-32e29ea e-flex e-con-boxed e-con e-parent" data-id="32e29ea" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3a27e71 elementor-widget elementor-widget-heading" data-id="3a27e71" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Qué podemos hacer? Vigilancia digital proactiva (y sentido común)</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-13f4eda e-flex e-con-boxed e-con e-parent" data-id="13f4eda" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ad984f7 elementor-widget elementor-widget-n-accordion" data-id="ad984f7" data-element_type="widget" data-e-type="widget" data-settings="{&quot;max_items_expended&quot;:&quot;multiple&quot;,&quot;default_state&quot;:&quot;expanded&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}" data-widget_type="nested-accordion.default">
				<div class="elementor-widget-container">
							<div class="e-n-accordion" aria-label="Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys">
						<details id="e-n-accordion-item-1820" class="e-n-accordion-item" open>
				<summary class="e-n-accordion-item-title" data-accordion-index="1" tabindex="0" aria-expanded="true" aria-controls="e-n-accordion-item-1820" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Monitorización continua de Deep/Dark Web. </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1820" class="elementor-element elementor-element-20cda93 e-flex e-con-boxed e-con e-child" data-id="20cda93" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div role="region" aria-labelledby="e-n-accordion-item-1820" class="elementor-element elementor-element-58b6969 e-con-full e-flex e-con e-child" data-id="58b6969" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-3c80ae4 elementor-widget elementor-widget-text-editor" data-id="3c80ae4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Esto deja de ser un extra: es una línea de vida. Un buen servicio de vigilancia detecta menciones de dominios, correos o <em>dumps</em> con tus datos y manda alertas accionables. Así puedes rotar credenciales, invalidar sesiones y mitigar antes de que el atacante ejecute su golpe.</p>								</div>
				</div>
				</div>
					</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1821" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="2" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1821" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Reducir la dependencia de credenciales estáticas.  </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1821" class="elementor-element elementor-element-e69928b e-con-full e-flex e-con e-child" data-id="e69928b" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-1821" class="elementor-element elementor-element-6d3eea0 e-flex e-con-boxed e-con e-child" data-id="6d3eea0" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-38fa9a4 elementor-widget elementor-widget-text-editor" data-id="38fa9a4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Implementa rotación de secretos, short-lived tokens y modelos de acceso just-in-time. Evita la reutilización de contraseñas a nivel de plantilla corporativa.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1822" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="3" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1822" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Proteger y segregar sesiones críticas.  </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1822" class="elementor-element elementor-element-ad3657c e-con-full e-flex e-con e-child" data-id="ad3657c" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-1822" class="elementor-element elementor-element-a3c7c1e e-flex e-con-boxed e-con e-child" data-id="a3c7c1e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-43ced7b elementor-widget elementor-widget-text-editor" data-id="43ced7b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Limita la vida de las sesiones, fuerza re-auth en acciones sensibles y monitoriza patrones anómalos de uso (geo-anomalías, cambios de IP, reuse de cookies).</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1823" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="4" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1823" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> MFA y detección de fraude en tiempo real.  </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1823" class="elementor-element elementor-element-3eeb30e e-con-full e-flex e-con e-child" data-id="3eeb30e" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-1823" class="elementor-element elementor-element-ff22343 e-flex e-con-boxed e-con e-child" data-id="ff22343" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3130191 elementor-widget elementor-widget-text-editor" data-id="3130191" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Las medidas MFA son imprescindibles, pero no infalibles frente al secuestro de sesiones: combínala con detección de comportamiento y mecanismos anti-replay de tokens.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1824" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="5" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1824" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Capacitación y simulaciones reales. </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1824" class="elementor-element elementor-element-45249ef e-flex e-con-boxed e-con e-child" data-id="45249ef" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div role="region" aria-labelledby="e-n-accordion-item-1824" class="elementor-element elementor-element-0ddff08 e-con-full e-flex e-con e-child" data-id="0ddff08" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-6164265 elementor-widget elementor-widget-text-editor" data-id="6164265" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El factor humano sigue siendo el punto de entrada. Entrena con ejercicios de phishing y revisiones de sesgos: un empleado prevenido reduce la oferta de “entradas” que acaban en la Dark Web.</p>								</div>
				</div>
				</div>
					</div>
				</div>
					</details>
					</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-79b7e1b e-flex e-con-boxed e-con e-parent" data-id="79b7e1b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-560b050 elementor-widget elementor-widget-spacer" data-id="560b050" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-5f64a8e e-flex e-con-boxed e-con e-parent" data-id="5f64a8e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-1d4ce42 elementor-widget elementor-widget-text-editor" data-id="1d4ce42" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El modelo de negocio del cibercrimen es eficiente: compra y venta de accesos a bajo precio, automatización, y reventa de datos históricos. Si quieres dormir un poco más tranquilo, necesitas una vigilancia que no espere al desastre: detección temprana en la Deep/Dark Web, integración con tu SOC, y <em>playbooks</em> claros para rotar accesos y contener. Los costes de no hacerlo se miden en millones y en pérdida de confianza.</p>
<p>En <b>4Elitech</b> ofrecemos vigilancia digital integrada con respuesta SOC: monitorizamos foros, dumps y mercados oscuros, y transformamos esos hallazgos en acciones. No dejes que un clic termine abriendo tus puertas.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-55773ed e-flex e-con-boxed e-con e-parent" data-id="55773ed" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-5292580 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="5292580" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-db4fead hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/miguel-mur/">
			
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Miguel Mur					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
		<div class="elementor-element elementor-element-dbadbdc e-con-full e-flex e-con e-child" data-id="dbadbdc" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-52bed5c elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="52bed5c" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/de-la-deteccion-a-la-anticipacion/">De la detección a la anticipación:</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tu mayor riesgo: un clic</title>
		<link>https://4elitech.com/tu-mayor-riesgo-un-clic/</link>
		
		<dc:creator><![CDATA[Sergio Fernández Oliva]]></dc:creator>
		<pubDate>Mon, 22 Sep 2025 11:13:53 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=43048</guid>

					<description><![CDATA[<p>“Dame unos minutos y algo de información sobre ti… y tendré las llaves de tu empresa”. Esto puede sonar a película, pero esta es la realidad diaria de los ciberdelincuentes especializados en ingeniería social y phishing. No necesitan vulnerabilidades técnicas, ni herramientas sofisticadas. Solo necesitan que un usuario, dentro de tu organización, confíe en el [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/tu-mayor-riesgo-un-clic/">Tu mayor riesgo: un clic</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="43048" class="elementor elementor-43048">
				<div class="elementor-element elementor-element-384e53c e-flex e-con-boxed e-con e-parent" data-id="384e53c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-0a033cb elementor-widget elementor-widget-text-editor" data-id="0a033cb" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">“Dame unos minutos y algo de información sobre ti… y tendré las llaves de tu empresa”. Esto puede sonar a película, pero esta es la realidad diaria de los ciberdelincuentes especializados en <b>ingeniería social</b> y <b>phishing</b>. No necesitan vulnerabilidades técnicas, ni herramientas sofisticadas. <i>Solo necesitan que un usuario, dentro de tu organización, confíe en el mensaje equivocado, haga clic donde no debe o comparta un dato que jamás debió hacerlo.</i><i></i></p><p class="p1">Hoy las empresas invierten grandes sumas en ciberseguridad: <i>firewalls, sistemas de detección avanzados, inteligencia artificial, auditorías, etc.</i> Todo esto es necesario, pero en la mayoría de los ataques exitosos, <b>la tecnología no es la que falla. Lo que falla son las personas.</b><b></b></p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-8afe170 e-flex e-con-boxed e-con e-parent" data-id="8afe170" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-8453e84 elementor-widget elementor-widget-heading" data-id="8453e84" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Ingeniería social: El arte de manipular personas
</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1dfa3c8 e-flex e-con-boxed e-con e-parent" data-id="1dfa3c8" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ece9875 elementor-widget elementor-widget-text-editor" data-id="ece9875" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">Los ciberdelincuentes no siempre entran por la fuerza. Muchas veces simplemente <b>piden que les abran la puerta</b>. La ingeniería social es <i>el arte de manipular</i>. Los atacantes estudian el comportamiento humano, las jerarquías internas de las empresas, los correos corporativos, incluso publicaciones en redes sociales. Con toda esta información crean correos electrónicos, mensajes o llamadas <i>aparentemente legítimos</i>.</p><p class="p1">De esta forma un atacante puede hacerse pasar por <b>director financiero, un proveedor de confianza o un técnico de la propia empresa</b>.</p><p class="p1">La técnica más común es el <b>phishing</b>, pero hay variaciones cada vez más sofisticadas como:</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-8cb2345 e-flex e-con-boxed e-con e-parent" data-id="8cb2345" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-66aba6d e-con-full e-flex e-con e-child" data-id="66aba6d" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-1540cd8 elementor-widget elementor-widget-text-editor" data-id="1540cd8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul class="ul1"><li class="li1"><i>Spear phishing</i> (mensajes personalizados)</li><li class="li1"><i>Vishing</i> (llamadas telefónicas)</li><li class="li1">Ataques vía WhatsApp</li><li class="li1"><i>Whaling</i> (campañas dirigidas a altos cargos)</li></ul>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-4102e95 e-con-full e-flex e-con e-child" data-id="4102e95" data-element_type="container" data-e-type="container">
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-164e7fc e-flex e-con-boxed e-con e-parent" data-id="164e7fc" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ba08090 elementor-widget elementor-widget-heading" data-id="ba08090" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Cuando un solo clic lo cambia todo
</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-c1675f3 e-flex e-con-boxed e-con e-parent" data-id="c1675f3" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-f78267c e-con-full e-flex e-con e-child" data-id="f78267c" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-05244dd elementor-widget elementor-widget-text-editor" data-id="05244dd" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">Un caso reciente en una empresa de Zamora lo demuestra. Esta empresa del sector financiero, con sistemas completamente actualizados, fue víctima de un correo que simulaba ser del CEO. El mensaje solicitaba con urgencia un informe financiero.</p><p class="p1"><i>El tono era el correcto, la firma digital replicada y el correo parecía provenir del dominio real.</i> El empleado respondió sin dudarlo.</p><p class="p1">Ese único archivo enviado permitió el acceso a <b>datos sensibles, credenciales internas y documentos clave</b>. El ataque fue rápido, silencioso y devastador.</p><p class="p1"><b>Todo porque alguien confió en el remitente equivocado.</b><b></b></p><p class="p1">Esto no es una excepción, <i>es la nueva norma</i>.</p><p class="p1">Según el informe anual de IBM de 2024 <a href="https://www.ibm.com/es-es/reports/data-breach"><span class="s1">(fuente)</span></a>, <b>el 95% de las brechas de seguridad tienen origen humano.</b> Además, el <b>83% de las empresas</b> reconocen haber sufrido al menos un ataque de phishing en el último año. Lo más preocupante: <b>el coste medio de estos incidentes supera los 4 millones de dólares.</b><b></b></p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-d55cd01 e-con-full e-flex e-con e-child" data-id="d55cd01" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-a38fe87 elementor-widget elementor-widget-video" data-id="a38fe87" data-element_type="widget" data-e-type="widget" data-settings="{&quot;video_type&quot;:&quot;hosted&quot;,&quot;autoplay&quot;:&quot;yes&quot;,&quot;loop&quot;:&quot;yes&quot;,&quot;mute&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="e-hosted-video elementor-wrapper elementor-open-inline">
					<video class="elementor-video" src="https://4elitech.com/wp-content/uploads/2025/09/click_2.mp4" autoplay="" loop="" muted="muted" controlsList="nodownload" poster="https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial.-1.jpg"></video>
				</div>
						</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-180b107 e-flex e-con-boxed e-con e-parent" data-id="180b107" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-392b14c elementor-widget elementor-widget-text-editor" data-id="392b14c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Todas tienen algo en común: <b>apelan a la urgencia, la confianza o la rutina para lograr que una persona haga justo lo que no debería.</b></p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-ed9c926 e-flex e-con-boxed e-con e-parent" data-id="ed9c926" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-dbe61bf elementor-widget elementor-widget-heading" data-id="dbe61bf" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Preparar a las personas es clave</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-9626eea elementor-widget elementor-widget-spacer" data-id="9626eea" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-636ccb1 e-flex e-con-boxed e-con e-parent" data-id="636ccb1" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-a27d899 e-con-full e-flex e-con e-child" data-id="a27d899" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-a7b34e2 elementor-widget elementor-widget-image" data-id="a7b34e2" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="855" src="https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial-1024x973.jpg" class="attachment-large size-large wp-image-43062" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial-1024x973.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial-300x285.jpg 300w, https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial-768x730.jpg 768w, https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial.jpg 1080w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-136d1fa e-con-full e-flex e-con e-child" data-id="136d1fa" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-1f475ce elementor-widget elementor-widget-text-editor" data-id="1f475ce" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">Muchos directivos creen que, al invertir en herramientas tecnológicas, su organización está protegida. Pero <b>ningún firewall puede detener a un empleado que comparta su contraseña por teléfono.</b> Ningún antivirus puede evitar que alguien envíe información confidencial a un atacante porque creyó que era su jefe.</p><p class="p1"><b>La seguridad no es solo cuestión de infraestructura, es una cuestión de cultura.</b><br />Sin una cultura de ciberseguridad activa, todo lo demás es <i>simplemente una ilusión de control.</i><i></i></p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-8a3036a e-flex e-con-boxed e-con e-parent" data-id="8a3036a" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-997e843 elementor-widget elementor-widget-text-editor" data-id="997e843" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">¿Se puede evitar? Sí, pero no con una solución única.<br /><b>La formación continua es esencial.</b> No basta con un solo curso o un manual firmado. <i>Los equipos deben estar entrenados para detectar señales de alarma y acostumbrados a cuestionar lo que parece sospechoso.</i><i></i></p><p class="p1">Implementar <b>simulaciones periódicas de phishing</b>, crear <b>políticas claras de validación interna</b>, y fomentar <b>una cultura de alerta</b> no solo reduce el riesgo, <i>lo transforma en fortaleza.</i><i></i></p><p class="p1"><b>Las personas pueden ser el eslabón más débil, pero también la primera línea de defensa si están correctamente preparadas.</b></p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-032d3d2 e-flex e-con-boxed e-con e-parent" data-id="032d3d2" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-37deff1 elementor-widget elementor-widget-heading" data-id="37deff1" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">El verdadero firewall es tu equipo
</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-986d175 e-flex e-con-boxed e-con e-parent" data-id="986d175" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-cd794ac elementor-widget elementor-widget-text-editor" data-id="cd794ac" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">Como ya se ha mencionado, tu empresa puede tener los mejores sistemas del mercado, pero si alguien cae en la trampa, todo puede venirse abajo.</p><p class="p1"><b>La ingeniería social y el phishing no van a desaparecer.</b> Al contrario, cada vez son más personalizados, creíbles y peligrosos. El enemigo ya no está intentando forzar la entrada. <i>Está esperando a que alguien le abra la puerta.</i><i></i></p><p class="p1">Invertir en tecnología es imprescindible, pero <b>invertir en conciencia, formación y cultura de seguridad es lo que realmente hace la diferencia.</b><b></b></p><p class="p1">¿Quieres saber si tu empresa está preparada para enfrentarse a estos riesgos?</p>								</div>
				</div>
				<div class="elementor-element elementor-element-317a56d hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="317a56d" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-fa7e266 hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/sergio/">
			
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Sergio Fernández Oliva					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-bb73ee6 e-flex e-con-boxed e-con e-parent" data-id="bb73ee6" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-adda286 elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="adda286" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1f38fba e-flex e-con-boxed e-con e-parent" data-id="1f38fba" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/tu-mayor-riesgo-un-clic/">Tu mayor riesgo: un clic</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="https://4elitech.com/wp-content/uploads/2025/09/click_2.mp4" length="142486" type="video/mp4" />

			</item>
		<item>
		<title>Ransomware en 2025: ¿Por qué sigue siendo una amenaza?</title>
		<link>https://4elitech.com/ransomware-en-2025-por-que-sigue-siendo-una-amenaza/</link>
		
		<dc:creator><![CDATA[Miguel Mur]]></dc:creator>
		<pubDate>Thu, 15 May 2025 09:03:36 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=42562</guid>

					<description><![CDATA[<p>En el panorama actual de la ciberseguridad, a pesar de los avances tecnológicos y del aumento en la inversión sobre la misma, el ransomware sigue siendo protagonista aunque las conversaciones “se centren en amenazas avanzadas, inteligencia artificial y otras nuevas tendencias”. Pero… ¿Cómo hemos llegado hasta aquí? ¿Y por qué no lo hemos frenado todavía? [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/ransomware-en-2025-por-que-sigue-siendo-una-amenaza/">Ransomware en 2025: ¿Por qué sigue siendo una amenaza?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="42562" class="elementor elementor-42562">
				<div class="elementor-element elementor-element-a1039b3 e-flex e-con-boxed e-con e-parent" data-id="a1039b3" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-8e72f48 elementor-widget elementor-widget-text-editor" data-id="8e72f48" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>En el panorama actual de la ciberseguridad, a pesar de los avances tecnológicos y del aumento en la inversión sobre la misma, el ransomware sigue siendo protagonista aunque las conversaciones “se centren en amenazas avanzadas, inteligencia artificial y otras nuevas tendencias”. Pero… ¿Cómo hemos llegado hasta aquí? ¿Y por qué no lo hemos frenado todavía? No olvidemos que no es precisamente nueva en su concepto, ya que el primer caso data en 1989 ocurrido en Bélgica… tal vez seguimos poniéndoselo demasiado fácil a los malos.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-30bd7fb e-flex e-con-boxed e-con e-parent" data-id="30bd7fb" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3427dc3 elementor-widget elementor-widget-heading" data-id="3427dc3" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Cómo es posible que esto siga ocurriendo?</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-31c10e0 e-flex e-con-boxed e-con e-parent" data-id="31c10e0" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-8648914 e-con-full e-flex e-con e-child" data-id="8648914" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-4ed49c0 elementor-widget elementor-widget-text-editor" data-id="4ed49c0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Las inversiones en ciberseguridad no paran de crecer. Según un informe de Gartner, el gasto global en seguridad de la información superará los 200.000 millones de euros en 2025, un aumento superior al 15 % respecto a 2024. Sin embargo, paralelamente el coste del cibercrimen sigue aumentando. Ya solo en 2024, el FBI reportó pérdidas récord de 16.600 millones de dólares y la aparición de más de 60 nuevas variantes de ransomware.</p><p>Mientras los equipos de seguridad adoptan nuevas estrategias, los atacantes también evolucionan. El fortalecimiento de los endpoints ha empujado a los ciberdelincuentes a centrarse en el perímetro: firewalls, VPNs, y sobre todo, infraestructuras en la nube. </p>								</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-5b15fd4 elementor-widget elementor-widget-spacer" data-id="5b15fd4" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c36e996 elementor-widget elementor-widget-image" data-id="c36e996" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2025/05/ransom_1-300x300.jpg" class="attachment-medium size-medium wp-image-42566" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/05/ransom_1-300x300.jpg 300w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-1024x1024.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-150x150.jpg 150w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-768x768.jpg 768w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-1536x1536.jpg 1536w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-2048x2048.jpg 2048w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-d3f3a2e e-flex e-con-boxed e-con e-parent" data-id="d3f3a2e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3bbd378 elementor-widget elementor-widget-text-editor" data-id="3bbd378" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El auge del MFA ha dado lugar a ataques de fatiga para sortearlo. Incluso con la mejora de las capacidades de detección basadas en inteligencia artificial y aprendizaje automático, los grupos de ransomware han adaptado sus tácticas para evadir los sistemas de detección tradicionales.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-0935baa e-flex e-con-boxed e-con e-parent" data-id="0935baa" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ab11440 elementor-widget elementor-widget-heading" data-id="ab11440" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La economía del ransomware</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-ef4f755 e-flex e-con-boxed e-con e-parent" data-id="ef4f755" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-bec3e4f elementor-widget elementor-widget-text-editor" data-id="bec3e4f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El éxito continuado de estos ataques ha alimentado un ecosistema delictivo cada vez más profesionalizado. Algunos grupos de cierta madurez operan como verdaderas empresas, reinvirtiendo sus ganancias en nuevos exploits, herramientas y contratación de talento.</p><p>Se estima que grupos como RansomHub generan más de 40 millones de dólares, con beneficios netos de hasta 12 millones tras gastos y comisiones a afiliados. Los chats filtrados de bandas como Black Basta revelan estructuras internas que imitan a startups tecnológicas: programas de afiliados, soporte al “cliente” y bonificaciones a los operadores más efectivos.</p><p>Se han detectado compras de exploits Zero Day por cifras que alcanzan los 200.000 dólares. Mientras muchas organizaciones luchan por aplicar parches a tiempo, los delincuentes siguen comprando herramientas a mayor velocidad que la que se tarda en corregir las vulnerabilidades.</p><p>Además, el modelo Ransomware-as-a-Service (RaaS) permite que grupos menos capacitados accedan a capacidades avanzadas, amplificando el impacto global.</p><p>Y todo esto se agrava cuando las víctimas optan por pagar. No solo no hay garantías de recuperar los datos, sino que eso alimenta económicamente al atacante, incentivando nuevas campañas y amenazas recurrentes a las mismas organizaciones.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e42d957 e-flex e-con-boxed e-con e-parent" data-id="e42d957" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-bc553e9 e-con-full e-flex e-con e-child" data-id="bc553e9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-ccf7eec elementor-widget elementor-widget-counter" data-id="ccf7eec" data-element_type="widget" data-e-type="widget" data-widget_type="counter.default">
				<div class="elementor-widget-container">
							<div class="elementor-counter">
			<div class="elementor-counter-title">Zero Day</div>			<div class="elementor-counter-number-wrapper">
				<span class="elementor-counter-number-prefix">$</span>
				<span class="elementor-counter-number" data-duration="2000" data-to-value="200" data-from-value="0" data-delimiter=",">0</span>
				<span class="elementor-counter-number-suffix">K</span>
			</div>
		</div>
						</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-2673c6f e-con-full e-flex e-con e-child" data-id="2673c6f" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-e9c2cbd elementor-widget elementor-widget-counter" data-id="e9c2cbd" data-element_type="widget" data-e-type="widget" data-widget_type="counter.default">
				<div class="elementor-widget-container">
							<div class="elementor-counter">
			<div class="elementor-counter-title">RansomHub</div>			<div class="elementor-counter-number-wrapper">
				<span class="elementor-counter-number-prefix">$</span>
				<span class="elementor-counter-number" data-duration="2000" data-to-value="40" data-from-value="0" data-delimiter=",">0</span>
				<span class="elementor-counter-number-suffix">M</span>
			</div>
		</div>
						</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-bf24b78 e-flex e-con-boxed e-con e-parent" data-id="bf24b78" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-5f7156c elementor-widget elementor-widget-spacer" data-id="5f7156c" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-80d1fb8 elementor-widget elementor-widget-heading" data-id="80d1fb8" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Realmente están innovando estos grupos?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ffd04f3 elementor-widget elementor-widget-spacer" data-id="ffd04f3" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8f96eea elementor-widget elementor-widget-text-editor" data-id="8f96eea" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aunque algunos grupos avanzados experimentan con lenguajes como Rust, Go y con técnicas de cifrado más sofisticadas, la mayoría simplemente adapta lo ya conocido. Incluso se han detectado casos en los que se reutiliza código fuente filtrado de otros ya conocidos.</p><p>Hay investigaciones sobre ransomware a nivel de firmware, y un uso incipiente de inteligencia artificial en ingeniería social (chatbots de phishing o deepfakes). Pero, en general, los atacantes siguen prefiriendo la eficiencia sobre la innovación, es decir, ir a lo seguro… si un simple correo con un adjunto malicioso sigue siendo efectivo, pocos grupos se molestan en reinventar la rueda.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b54451e elementor-widget elementor-widget-spacer" data-id="b54451e" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-84dbcd5 elementor-widget elementor-widget-heading" data-id="84dbcd5" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Volver a lo básico: la mejor defensa</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-58feb1f elementor-widget elementor-widget-spacer" data-id="58feb1f" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b50ef8b elementor-widget elementor-widget-text-editor" data-id="b50ef8b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pasada más de una década de campañas que ya forman parte del lore del mundo de la ciberseguridad como CryptoLocker, el ransomware sigue vivo porque seguimos dejando abiertas las mismas puertas: credenciales débiles, vulnerabilidades sin parchear y planes de respuesta poco definidos.</p><p>Muchas organizaciones aún no tienen visibilidad completa de su superficie de ataque. Sin saber qué proteger ni dónde implementar controles, es imposible frenar movimientos laterales, escaladas de privilegios o accesos no autorizados.</p><p>Aunque el MFA es fundamental, suele estar mal configurado o no se aplica a sistemas críticos como VPNs, firewalls o plataformas cloud. El parcheo de vulnerabilidades, por su parte, sigue siendo lento o incompleto, lo que deja una ventana abierta para el ataque.</p><p>La clave está en la priorización. Ante cientos de vulnerabilidades, el contexto es esencial: información de inteligencia contextualizada ayuda a identificar y priorizar aquellas realmente explotables.</p><p>Y más allá de la prevención, hay que probar la capacidad de respuesta. Simulaciones realistas son las que nos permiten medir si la organización puede detectar, contener y recuperarse de un ataque sin recurrir al pago. ¿Qué pasa si quien debe tomar decisiones está de vacaciones? ¿Quién tiene autoridad? ¿Dónde están los planes?</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-bd36d30 e-flex e-con-boxed e-con e-parent" data-id="bd36d30" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-abeee42 elementor-widget elementor-widget-heading" data-id="abeee42" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Buenas prácticas esenciales para 2025:</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e328f36 e-flex e-con-boxed e-con e-parent" data-id="e328f36" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-0b62660 elementor-widget elementor-widget-spacer" data-id="0b62660" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-1d336a9 elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list" data-id="1d336a9" data-element_type="widget" data-e-type="widget" data-widget_type="icon-list.default">
				<div class="elementor-widget-container">
							<ul class="elementor-icon-list-items">
							<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Aplicar MFA en sistemas críticos y verificar su configuración.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Realizar simulacros de ataque trimestralmente.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Integrar inteligencia de amenazas para priorizar vulnerabilidades.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Controlar accesos con principio de mínimo privilegio.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Mantener un inventario actualizado de activos.</span>
									</li>
						</ul>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-284b769 e-flex e-con-boxed e-con e-parent" data-id="284b769" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ea745d2 elementor-widget elementor-widget-spacer" data-id="ea745d2" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-2e54c33 elementor-widget elementor-widget-heading" data-id="2e54c33" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">El papel del SOC en 2025: prevención, detección y respuesta</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3df080d elementor-widget elementor-widget-spacer" data-id="3df080d" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1ffada9 e-flex e-con-boxed e-con e-parent" data-id="1ffada9" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-dfd52d9 e-con-full e-flex e-con e-child" data-id="dfd52d9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c105ca3 elementor-widget elementor-widget-image" data-id="c105ca3" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-300x300.jpg" class="attachment-medium size-medium wp-image-42568" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-300x300.jpg 300w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-1024x1024.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-150x150.jpg 150w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-768x768.jpg 768w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-1536x1536.jpg 1536w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-2048x2048.jpg 2048w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-ae4bf0d e-con-full e-flex e-con e-child" data-id="ae4bf0d" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c1aaeee elementor-widget elementor-widget-spacer" data-id="c1aaeee" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8f3a017 elementor-widget elementor-widget-text-editor" data-id="8f3a017" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El ransomware sigue siendo un reto en 2025. Pero no es invencible. Los atacantes no ganan por ser más inteligentes: ganan porque cometemos errores.</p><p>Desde el SOC de 4Elitech ayudamos a las compañías a recuperar el control mediante la monitorización continua, la detección temprana, y una respuesta eficaz. Actuamos bajo la premisa de: Respuesta máxima; Impacto mínimo. No se trata de hacer cosas extraordinarias, sino de comenzar haciendo bien lo esencial, y no dar más ventajas al adversario.</p><p> </p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-bd8bf2f e-flex e-con-boxed e-con e-parent" data-id="bd8bf2f" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ca02932 elementor-widget elementor-widget-text-editor" data-id="ca02932" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Si tu organización quiere prepararse para responder con agilidad ante un ataque de ransomware, en 4Elitech estamos listos para ayudarte. <a href="https://4elitech.com/contacto/">Escríbenos</a> o agenda una demo con nuestro equipo de expertos para conocer cómo podemos ayudarte a fortalecer tu estrategia de ciberseguridad.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-d3a51eb e-flex e-con-boxed e-con e-parent" data-id="d3a51eb" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-b86c0d6 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="b86c0d6" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-bd3f540 hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/miguel-mur/">
			
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Miguel Mur					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/ransomware-en-2025-por-que-sigue-siendo-una-amenaza/">Ransomware en 2025: ¿Por qué sigue siendo una amenaza?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nace 4Elitech</title>
		<link>https://4elitech.com/nace-4elitech/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Wed, 19 Mar 2025 12:40:00 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[Seguridad Corporativa]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[TIC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=41154</guid>

					<description><![CDATA[<p>El mundo digital está en constante evolución, y las organizaciones necesitan socios tecnológicos que no solo las acompañen, sino que les aporten la seguridad y la innovación necesarias para competir. Por eso, hoy anunciamos un hito importante: Global Technology y EON Transformación Digital se fusionan para crear 4Elitech, con una propuesta clara, brindar confianza tecnológica [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/nace-4elitech/">Nace 4Elitech</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="41154" class="elementor elementor-41154">
				<div class="elementor-element elementor-element-5e5cfad e-flex e-con-boxed e-con e-parent" data-id="5e5cfad" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-bb364e6 elementor-widget elementor-widget-text-editor" data-id="bb364e6" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">El mundo digital está en constante evolución, y las organizaciones necesitan socios tecnológicos que no solo las acompañen, sino que les aporten la seguridad y la innovación necesarias para competir.</p><p class="p1">Por eso, hoy anunciamos un hito importante: <b>Global Technology y EON Transformación Digital se fusionan para crear 4Elitech</b>, con una propuesta clara, <b>brindar confianza tecnológica a nuestros clientes y ser el socio de referencia en ciberseguridad y transformación digital.</b></p><h5> </h5><h5 class="p1"><b>La historia detrás de la fusión</b></h5><p class="p1">Desde su fundación en 2009, <b>Global Technology</b> se ha especializado en proteger infraestructuras críticas y grandes corporaciones frente a las amenazas más avanzadas. Con un equipo altamente cualificado y un enfoque en la excelencia técnica, la compañía ha liderado proyectos de seguridad para sectores clave como banca, seguros, telecomunicaciones y salud.</p><p class="p1">Por otro lado, <b>EON Transformación Digital</b> ha sido un motor de cambio para muchas empresas que buscaban evolucionar tecnológicamente. Con una amplia experiencia en la implementación de soluciones TIC, la automatización de procesos y la digitalización de negocios, EON ha sido clave en la modernización de muchas organizaciones.</p><p class="p1">La complementariedad de ambas compañías nos llevó a una conclusión clara: <b>Juntos, podemos ofrecer una propuesta de valor aún más fuerte.</b></p><h5> </h5><h5 class="p1"><b>¿Por qué 4Elitech?</b></h5><p class="p1">El nombre 4Elitech refleja nuestra esencia:</p><ul><li><b>4</b>: Representa los cuatro pilares que sostienen nuestro servicio: <b>seguridad, innovación, especialización y compromiso.</b></li><li><b>Elite</b>: Porque nos comprometemos a mantener los más altos estándares de calidad y excelencia en cada proyecto.</li><li><b>Tech</b>: Porque la tecnología es nuestro ADN, el medio a través del cual llevamos a nuestros clientes al siguiente nivel.</li></ul><h5> </h5><h5 class="p1"><b>Un futuro más seguro y tecnológico</b></h5><p class="p1">Nuestro equipo crece, nuestras capacidades se amplían y nuestra misión se refuerza: <b>Proteger y transformar digitalmente a las organizaciones con un enfoque centrado en la confianza tecnológica.</b></p><p class="p1">A partir de hoy, 4Elitech se posiciona como una compañía que integra lo mejor de la ciberseguridad y la transformación digital, permitiendo a nuestros clientes operar con seguridad, eficiencia y visión de futuro.</p><p> </p><h5 class="p1"><b>Gracias a todos los que han formado parte de este camino. <br />Esto es solo el comienzo.</b></h5>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-63ee361 e-flex e-con-boxed e-con e-parent" data-id="63ee361" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-78492b4 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="78492b4" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-fced660 hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/enrique/">
			
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Enrique Polanco					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/nace-4elitech/">Nace 4Elitech</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Phising a través de la cadena de suministro</title>
		<link>https://4elitech.com/phising-a-traves-de-la-cadena-de-suministro/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Thu, 22 Aug 2024 07:41:34 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=38800</guid>

					<description><![CDATA[<p>Phising a través de la cadena de suministro José Antonio Barrio Puyó, responsable del SOC en Global Technology y experto en ciberseguridad, nos habla de Phising a través de la cadena de suministro. Un método de ataque que recientemente han detectado en su departamento. Resalta la complejidad de algunos ciberataques y subraya la importancia de mantener [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/phising-a-traves-de-la-cadena-de-suministro/">Phising a través de la cadena de suministro</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="38800" class="elementor elementor-38800">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-98326f9 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="98326f9" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-abf456f" data-id="abf456f" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-821cf19 elementor-widget elementor-widget-heading" data-id="821cf19" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h1 class="elementor-heading-title elementor-size-default">Phising a través de la cadena de suministro</h1>				</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-9537f07 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="9537f07" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1bff2b2" data-id="1bff2b2" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d9e781a elementor-widget elementor-widget-spacer" data-id="d9e781a" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-9d192f7 elementor-widget elementor-widget-text-editor" data-id="9d192f7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<div class="flex max-w-full flex-col flex-grow"><div class="min-h-[20px] text-message flex w-full flex-col items-end gap-2 break-words [.text-message+&amp;]:mt-5 overflow-x-auto whitespace-pre-wrap" dir="auto" data-message-author-role="assistant" data-message-id="ff42e6c8-1d30-42d7-8b57-699cab96c4b4"><div class="flex w-full flex-col gap-1 empty:hidden first:pt-[3px]"><div class="markdown prose w-full break-words dark:prose-invert light"><p><strong>José Antonio Barrio Puyó</strong>, responsable del <a href="https://globalt4e.com/ciberseguridad/soc/" target="_blank" rel="noopener">SOC en Global Technology</a> y experto en ciberseguridad, nos habla de Phising a través de la cadena de suministro. Un método de ataque que recientemente han detectado en su departamento. Resalta la complejidad de algunos ciberataques y subraya la importancia de mantener un programa constante de concienciación para los empleados en temas de ciberseguridad. </p></div></div></div></div>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-fe57ff5 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="fe57ff5" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-66 elementor-top-column elementor-element elementor-element-5c7c73d" data-id="5c7c73d" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d357258 elementor-widget elementor-widget-text-editor" data-id="d357258" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Cada vez son más las organizaciones que van tomando conciencia de la importancia de formar a sus empleados en materia de ciberseguridad con el fin de que puedan identificar los riesgos y las amenazas a los que están sometidos los sistemas de información.</p><p>Como bien es sabido, una de las principales amenazas a las que tienen que hacer frente los usuarios es el Phising. Este tipo de ciberataque utiliza técnicas de ingeniería social para ganarse la confianza de los usuarios y obtener información valiosa (credenciales, número de tarjetas de crédito, etc…).</p><p>Los actores maliciosos, en vista de que han ido perdiendo eficacia en sus acciones, han comenzado a desarrollar nuevos métodos para sortear las medidas adoptadas por las organizaciones.</p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-33 elementor-top-column elementor-element elementor-element-5abe9f3" data-id="5abe9f3" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-eb450ef elementor-widget elementor-widget-image" data-id="eb450ef" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" src="https://4elitech.com/wp-content/uploads/elementor/thumbs/soc_blog-r2gn4zff0d2csq05hytqmedivgpyt47he23hvdr1cq.jpg" title="SOC – 4" alt="SOC - 4" loading="lazy" />															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-68d28bd elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="68d28bd" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-33 elementor-top-column elementor-element elementor-element-7da9dbf" data-id="7da9dbf" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-4bea752 elementor-widget elementor-widget-text-editor" data-id="4bea752" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>En el SOC de Global Technology estamos observando cómo los ciberatacantes han comenzado a combinar vectores de ataque muy eficaces para lograr sus objetivos.</p>
<p>Así, por un lado, están aprovechando la debilidad de la cadena suministro. Es habitual que las organizaciones se sirvan de proveedores y de empresas colaboradoras de diferente índole para desarrollar su actividad. Éstas pueden ser grandes empresas o pequeños suministradores locales. En el caso de los segundos, las medidas de ciberseguridad que implementan no son siempre lo suficientemente efectivas. En el SOC estamos detectando como los actores maliciosos se están aprovechando de esta circunstancia para comprometer las credenciales de acceso de los empleados de las empresas suministradoras a determinados servicios, como el correo electrónico.</p>
<p>Una vez tomado el control de una cuenta de correo legítima, es cuando los ciberatacantes ponen en juego otro vector de ataque, el Phising. Una vez que tienen acceso al buzón de correo del empleado pueden revisar sus contactos e identificar posibles objetivos a los que remitir correos que no levanten sospechas y que puedan contener un formulario para recabar ciertos datos o un enlace a un contenido malicioso.</p>
<p>Un ejemplo real es el caso de un empleado de una empresa de suministros industriales con funciones comerciales que ha visto comprometida su cuenta de correo. El actor malicioso accede a su cuenta de correo e identifica las empresas y contactos con los que intercambia información de manera habitual. Con esta información, el ciberatacante compone un correo electrónico con un asunto y contenido nada sospechoso (una factura o un albarán) que incluye el enlace a un fichero de O365.</p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-33 elementor-top-column elementor-element elementor-element-0c2bbcd" data-id="0c2bbcd" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-eb26727 elementor-widget elementor-widget-text-editor" data-id="eb26727" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Cuando el destinatario recibe el correo, verá cómo al intentar acceder al enlace se le mostrará una página de login de O365, que en apariencia es real. Sin embargo, en la barra de navegación figurará una URL que no se corresponde con la oficial de la aplicación. Se trata de una página suplantada con la que los actores maliciosos obtendrán las credenciales del usuario una vez introducidas. </p>								</div>
				</div>
				<div class="elementor-element elementor-element-6221b25 elementor-widget elementor-widget-spacer" data-id="6221b25" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-9fa11ce elementor-widget elementor-widget-image" data-id="9fa11ce" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="492" src="https://4elitech.com/wp-content/uploads/2024/08/articulo-1024x560.jpg" class="attachment-large size-large wp-image-38817" alt="" srcset="https://4elitech.com/wp-content/uploads/2024/08/articulo-1024x560.jpg 1024w, https://4elitech.com/wp-content/uploads/2024/08/articulo-300x164.jpg 300w, https://4elitech.com/wp-content/uploads/2024/08/articulo-768x420.jpg 768w, https://4elitech.com/wp-content/uploads/2024/08/articulo.jpg 1098w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-519d69f elementor-widget elementor-widget-spacer" data-id="519d69f" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-738acab elementor-widget elementor-widget-text-editor" data-id="738acab" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A partir de ese momento, los ciberatacantes podrán tomar el control de la cuenta de O365 y desencadenar otro tipo de acciones. </p><p>Estes<span style="background-color: var( --e-global-color-c696dce ); font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, 'Helvetica Neue', Arial, 'Noto Sans', sans-serif, 'Apple Color Emoji', 'Segoe UI Emoji', 'Segoe UI Symbol', 'Noto Color Emoji'; font-size: 1rem;"> caso de la suplantación ilustra claramente cómo un ataque bien dirigido puede explotar la confianza y la rutina de los empleados para comprometer la seguridad de toda la organización. </span></p><p><span dir="ltr">Este tipo de amenaza pone de manifiesto la importancia de que los empleados sean capaces de reconocer señales sutiles de un posible ataque, como URLs sospechosas o formularios inesperados.</span></p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-33 elementor-top-column elementor-element elementor-element-ef5b035" data-id="ef5b035" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-8e66ef5 elementor-widget elementor-widget-text-editor" data-id="8e66ef5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span dir="ltr">Es evidente que la formación en ciberseguridad debe ser un proceso continuo y no un evento aislado. A medida que los ciberatacantes desarrollan técnicas más sofisticadas, es imperativo que las organizaciones no solo capaciten a sus empleados de forma regular, sino que también actualicen constantemente sus programas de formación para reflejar las amenazas emergentes. </span></p><p>Además de la formación, es crucial que las organizaciones implementen una estrategia integral de ciberseguridad que incluya la monitorización constante de los sistemas, la actualización de las medidas de protección y la simulación de ataques como pruebas de phising controladas. Estas simulaciones permiten identificar puntos débiles en la cadena de protección y reforzar las áreas vulnerables.</p><p>Finalmente, es vital que las empresas fomenten una cultura de ciberseguridad en la que los empleados se sientan capacitados para reportar cualquier actividad sospechosa sin temor a represalias. La comunicación abierta y el compromiso con la ciberseguridad deben ser pilares en la estrategia de cualquier organización que aspire a proteger sus activos digitales en un entorno cada vez más hostil.</p><p><span dir="ltr">La batalla contra las amenazas cibernéticas es un esfuerzo constante que requiere tanto la concienciación continua de los empleados como la adaptación rápida a las nuevas tácticas empleadas por los actores maliciosos. Solo mediante una estrategia de ciberseguridad proactiva y evolutiva podrán las organizaciones mantenerse un paso adelante y minimizar el riesgo de sufrir ataques.</span></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-954262c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="954262c" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-604679f" data-id="604679f" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-71c71a4 elementor-widget-divider--view-line elementor-widget elementor-widget-divider" data-id="71c71a4" data-element_type="widget" data-e-type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
							<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-3c65e41 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="3c65e41" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-fb5da15" data-id="fb5da15" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-448a350 elementor-widget elementor-widget-spacer" data-id="448a350" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>La entrada <a href="https://4elitech.com/phising-a-traves-de-la-cadena-de-suministro/">Phising a través de la cadena de suministro</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo las filtraciones de datos pueden afectar a tu negocio?</title>
		<link>https://4elitech.com/como-las-filtraciones-de-datos-pueden-afectar-a-tu-negocio/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Thu, 20 Jun 2024 10:41:11 +0000</pubDate>
				<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=38468</guid>

					<description><![CDATA[<p>El vertiginoso desarrollo de las tecnologías de la información y su incorporación a la empresa conlleva que la generación de datos esté sujeta a un crecimiento continuo. La cantidad de datos en diferentes formatos que se manejan en las empresas no deja de aumentar, al igual que lo hacen los medios a través de los [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/como-las-filtraciones-de-datos-pueden-afectar-a-tu-negocio/">¿Cómo las filtraciones de datos pueden afectar a tu negocio?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El vertiginoso desarrollo de las tecnologías de la información y su incorporación a la empresa conlleva que la generación de datos esté sujeta a un crecimiento continuo. La cantidad de datos en diferentes formatos que se manejan en las empresas no deja de aumentar, al igual que lo hacen los medios a través de los cuales se pueden compartir.</p>
<p>El lanzamiento de los primeros sistemas operativos de Microsoft con una interfaz gráfica amigable en la década de los 90, precursores de los que utilizamos actualmente, facilitó la tarea de creación, acceso y difusión de información.</p>
<p>En los puestos de trabajo de los usuarios se sustituyeron los terminales por PCs que, entre otros dispositivos, disponían de una disquetera. Éste fue, quizás, uno de los primeros medios tecnológicos a través de los cuales se propiciaba la fuga de información. Los menos jóvenes recordarán cómo en algunas empresas se daba la orden de desconectar esos dispositivos para evitar que los usuarios grabasen información en disquetes y se la pudieran llevar fuera de la compañía con fines no autorizados.</p>
<p>Posteriormente, la irrupción del correo electrónico, la transformación digital y el viaje a la nube han ido multiplicando las facilidades para compartir información y, como consecuencia, la posibilidad de abrir puertas a filtraciones no controladas.</p>
<h2><strong>Qué es una filtración de datos</strong></h2>
<p>Suele ser habitual considerar siempre la filtración de datos como un ciberataque. Sin embargo, esto no siempre tiene que ser así. Como en el caso citado, la filtración puede tener su origen en un comportamiento indebido o, incluso, accidental de un empleado.</p>
<p>De forma general, se considera una filtración de datos cualquier incidente de seguridad en el que terceros no autorizados obtienen acceso a datos o a información de una organización. La gravedad del incidente no dependerá tanto del volumen de información sustraída en la filtración sino por el tipo de información. Así, la filtración de datos de carácter personal con un nivel de protección alto (por ejemplo, informes médicos) podrá acarrear severas consecuencias para la organización.</p>
<p>Cuando nos referimos a la filtración de datos estamos pensando en una sustracción que se realiza utilizando software malicioso y técnicas propias del ámbito tecnológico (ransomware, phishing, etc.) Sin embargo, una filtración de información también se puede acometer por métodos tradicionales: robo de documentos en papel, sustracción de dispositivos USB, robo de ordenadores portátiles, etc.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-38471 size-full" src="https://4elitech.com/wp-content/uploads/2024/06/Que-es-una-filtracion-de-datos.jpg" alt="Qué es una filtración de datos" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/06/Que-es-una-filtracion-de-datos.jpg 850w, https://4elitech.com/wp-content/uploads/2024/06/Que-es-una-filtracion-de-datos-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/06/Que-es-una-filtracion-de-datos-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2><strong>Tipos y motivaciones de filtración de datos</strong></h2>
<p>Desde el punto de vista de las causas que pueden provocar una filtración se pueden distinguir dos tipos:</p>
<ul>
<li><strong>Accidental</strong>: el trabajo diario de los empleados está sujeto a numerosas vicisitudes. Así, con relativa frecuencia se realizan envíos de correos electrónicos a destinatarios equivocados o se comparte información en un repositorio incorrecto. Estas situaciones que parecen inocentes, sin embargo, dependiendo del tipo de información compartida, puede derivar en sanciones o en situaciones incómodas para la compañía.</li>
<li><strong>Maliciosa</strong>: se trata de filtraciones provocadas de forma intencionada con fines diversos. Los actores que las ejecutan pueden ser empleados internos, conocidos como “insiders”, o terceros ajenos a la compañía (ciberdelincuentes).</li>
</ul>
<p>Los empleados internos que provocan una filtración suelen estar alentados por dos tipos de motivaciones a la hora de ejecutar estas acciones. La más habitual es la del descontento con la empresa, el afán de venganza ante una situación que consideran injusta. Por otro lado, están aquellos que buscan un beneficio económico con su acción, que habitualmente se traduce en la entrega de información a la competencia.</p>
<p>Por su parte, en las filtraciones de datos en las que intervienen ciberdelincuentes, generalmente, es la búsqueda de ingresos económicos el móvil que de manera recurrente está detrás de la ejecución de estas acciones, si bien hay otras claves no menos importantes.  Así, dependiendo de los sectores productivos, se deben tener en cuenta estas otras:</p>
<ul>
<li><strong>Espionaje industrial</strong>: aquí se incluye el robo de documentos relativos a patentes, diseños de productos o planes de desarrollos futuros e investigaciones realizadas por laboratorios y universidades.</li>
<li><strong>Acciones promovidas por estados</strong>: los objetivos que persiguen los grupos sostenidos por estados van desde el causar afecciones al funcionamiento de las organizaciones hasta dañar la imagen y la reputación de éstas.</li>
</ul>
<h2><strong>Principales amenazas</strong></h2>
<p>Una vez determinadas las causas y las motivaciones, es necesario conocer que amenazas son las que, si se materializan, desencadena la filtración de información. Aquí nos fijaremos en las tres amenazas que con mayor frecuencia son identificadas por nuestro Centro de Operaciones de Seguridad:</p>
<ul>
<li><strong>Ransomware</strong>: mediante este tipo de malware, los actores maliciosos cifran toda o parte de los datos de la empresa víctima del ataque. Para evitar vender o exponer la información en Internet y, por tanto, que se filtre la información, solicitan un rescate.</li>
<li><strong>Malware de tipo stealer</strong>: se trata de software malicioso desarrollado para ejecutarse en los equipos de los usuarios y robar información confidencial de todo tipo: números de tarjetas de crédito, credenciales de acceso, documentos, etc.…). Los actores maliciosos se sirven de la ingeniería social, fundamentalmente de campañas de phishing, para lograr sus objetivos.</li>
<li><strong>Robo de credenciales</strong>: conseguir credenciales que faciliten el acceso a los servicios de las compañías es uno de los principales objetivos de los ciberdelincuentes. Una vez logrado, les resulta muy fácil acceder a información y sacarla fuera de la organización.</li>
</ul>
<h2><img loading="lazy" decoding="async" class="aligncenter wp-image-38472 size-full" src="https://4elitech.com/wp-content/uploads/2024/06/Principales-amenazas-en-la-filtracion-del-dato.jpg" alt="Principales amenazas en la filtración del dato" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/06/Principales-amenazas-en-la-filtracion-del-dato.jpg 850w, https://4elitech.com/wp-content/uploads/2024/06/Principales-amenazas-en-la-filtracion-del-dato-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/06/Principales-amenazas-en-la-filtracion-del-dato-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></h2>
<h2><strong>Coste de las filtraciones</strong></h2>
<p>Una amenaza de filtración de datos provocada por la ejecución de un ransomware tiene unas evidentes consecuencias económicas. Dado que puede llegar a provocar la interrupción de las operaciones de la empresa.</p>
<p>Más allá de esto, el perjuicio económico se puede ver incrementado a raíz de las sanciones en las que se hayan podido incurrir al incumplir determinada normativa de protección de datos.</p>
<p>A esta circunstancia, se añadirá el consiguiente daño reputacional y de confianza que deberá soportar la empresa, lo cual también se traduce en un perjuicio económico.</p>
<p>A todo ello hay que sumar el impacto legal que puede tener la filtración si con ella se pueden ver afectadas las relaciones con terceros, fundamentalmente con clientes y proveedores.</p>
<h2><strong>Protección de los datos</strong></h2>
<p>En otras ocasiones hemos hablado de las medidas de seguridad que se pueden implementar a diferentes niveles para proteger de manera adecuada los sistemas de información. En general, se trata de tecnología de detección de amenazas, de control de acceso, de gestión de identidades. También de acciones de concienciación para que los usuarios sean capaces de detectar determinadas acciones basadas en ingeniería social.</p>
<p>Sin embargo, existen otras herramientas diseñadas específicamente para facilitar la protección del dato. Las funcionalidades que ofrece estas soluciones permiten conocer todo el ciclo de vida del dato. Esto se consigue a través de estas acciones:</p>
<ul>
<li>Auditar: para proteger nuestros datos primero deber saber qué datos tenemos y dónde están.</li>
<li>Clasificar: no todos los datos tienen la misma criticidad ni deber ser accedidos por los mismos usuarios.</li>
<li>Trazar: rastrear la creación, los cambios y los accesos dejando registro de todo ello.</li>
<li>Visibilizar: monitorizar la actividad que afecta a los datos, permitiendo gestionar los permisos de acceso.</li>
</ul>
<p>La protección de los datos frente a la amenaza de una filtración requiere de una dedicación continua. Esta tarea es posible abordarla confiando en tecnología avanzada desarrollada para este fin. <a href="https://globalt4e.com/ciberseguridad/soc/">El SOC de Global Technology</a> cuenta con la última tecnología en protección del dato y con un <a href="https://globalt4e.com/contacto/">equipo expertos que le ayudarán</a> a implementarla y a gestionarla.</p>
<p>La entrada <a href="https://4elitech.com/como-las-filtraciones-de-datos-pueden-afectar-a-tu-negocio/">¿Cómo las filtraciones de datos pueden afectar a tu negocio?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CYBERSOC PARA EL CUMPLIMIENTO NORMATIVO DE LAS EMPRESAS</title>
		<link>https://4elitech.com/cybersoc-para-el-cumplimiento-normativo-de-las-empresas/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Tue, 28 May 2024 10:35:03 +0000</pubDate>
				<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=38361</guid>

					<description><![CDATA[<p>La digitalización es un hecho irrenunciable para cualquier organización pública o privada. La tecnología está permitiendo abordar la transformación de numerosos procesos, alcanzando una significativa mejora de competitividad y de eficiencia, así como una notable reducción de costes. Sin embargo, la incorporación de la tecnología y, muy especialmente, la utilización de Internet, han obligado a [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/cybersoc-para-el-cumplimiento-normativo-de-las-empresas/">CYBERSOC PARA EL CUMPLIMIENTO NORMATIVO DE LAS EMPRESAS</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La digitalización es un hecho irrenunciable para cualquier organización pública o privada. La tecnología está permitiendo abordar la transformación de numerosos procesos, alcanzando una significativa mejora de competitividad y de eficiencia, así como una notable reducción de costes.</p>
<p>Sin embargo, la incorporación de la tecnología y, muy especialmente, la utilización de Internet, han obligado a las organizaciones a hacer frente a nuevos desafíos. Las organizaciones están dedicando numerosos esfuerzos para salvaguardar los sistemas de información de las amenazas cibernéticas.</p>
<p>Las entidades públicas y privadas se están viendo obligadas a adoptar un conjunto de medidas de seguridad para proteger la información sensible, con el fin de garantizar su disponibilidad, integridad y confidencialidad. Esta es una labor de enorme transcendencia como se desprende del hecho de que son muchos los sectores en los que son de aplicación normas que exigen el cumplimiento de determinados controles de seguridad informática.</p>
<h2><strong>Reglamento Europeo de protección de datos.</strong></h2>
<p>Uno de los aspectos fundamentales que tienen que observar las organizaciones es el tratamiento de los datos personales que puedan almacenar. Para regular este proceso se ha desarrollado en Europa el Reglamento Europeo de Protección de Datos (GDPR, en sus siglas en inglés), convirtiéndose en norma de referencia y de obligado cumplimiento para todas las organizaciones. El GDPR establece que se deben implementar controles de seguridad adecuados para proteger los datos personales contra posibles violaciones o brechas de seguridad. El GDPR exige, igualmente, que las organizaciones implementen medidas técnicas y organizativas apropiadas para este fin.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-38367 size-full" src="https://4elitech.com/wp-content/uploads/2024/05/Reglamento-Europeo-de-proteccion-de-datos.jpg" alt="Reglamento Europeo de protección de datos" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/05/Reglamento-Europeo-de-proteccion-de-datos.jpg 850w, https://4elitech.com/wp-content/uploads/2024/05/Reglamento-Europeo-de-proteccion-de-datos-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/05/Reglamento-Europeo-de-proteccion-de-datos-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2><strong>ISO/IEC 27001.</strong></h2>
<p>La ISO/IEC 27001 es un estándar internacional emitido por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC) que establece los requisitos para un Sistema de Gestión de la Seguridad de la Información (SGSI). Este estándar proporciona un marco para gestionar de manera efectiva y sistemática la seguridad de la información, con el objetivo de proteger la confidencialidad, integridad y disponibilidad de la información.</p>
<p>La /IEC 27001 es ampliamente reconocida y utilizada por organizaciones de todo tipo y tamaño en todo el mundo, y su implementación puede ser certificada por organismos de certificación acreditados.</p>
<h2><strong>Esquema nacional de seguridad.</strong></h2>
<p>En España, se ha desarrollado el Esquema Nacional de Seguridad (ENS) como marco regulatorio para garantizar la protección de la información y los servicios electrónicos en el sector público.</p>
<p>De manera muy similar a lo establecido por la ISO-27001, entre los objetivos del ENS están el asegurar que la información manejada y los servicios prestados por las administraciones públicas estén adecuadamente protegidos. Para ello, en la norma se definen un conjunto común de medidas de seguridad que deben implementarse en todas las administraciones públicas. Todo ello encaminado a promover la evaluación y mejora continua de la seguridad de la información.</p>
<h2><strong> </strong><strong>Otras normas sectoriales.</strong></h2>
<p>Junto con estas normas de ámbito generalista, existen otras que son de aplicación en sectores concretos que dada su relevancia económica y social requieren de un control exhaustivo de los procesos que implementan. Estos son algunos ejemplos:</p>
<ul>
<li><strong>PCI-DSS (Payment Card Industry Data Security Standard</strong>): esta norma fija un conjunto de estándares de seguridad definidos para proteger la información de las tarjetas de pago y prevenir el fraude asociado con su uso. Esto se traduce en un grupo de requisitos que las organizaciones deben implementar para asegurar el adecuado tratamiento de la información.</li>
<li><strong>HIPAA (Health Insurance Portability and Accountability Act)</strong>: es una ley federal de los Estados Unidos, que establece estándares para proteger la información médica y de salud personal. La HIPAA se diseñó para asegurar la portabilidad y continuidad de la cobertura del seguro de salud, así como para reducir el fraude y el abuso en el sector de la salud. También incluye disposiciones para la protección de la privacidad y la seguridad de la información de salud.</li>
<li><strong>TISAX (Trusted Information Security Assessment Exchange</strong>): es una norma de seguridad de la información específica para la industria de la automoción. Fue desarrollada por la Asociación Alemana de la Industria Automotriz. Su objetivo principal es proporcionar un estándar común de seguridad de la información para todos los que participan en la cadena de suministro de la industria de este sector.</li>
</ul>
<p>Como se puede observar, todas estas normas tienen como nexo común la protección de la seguridad de la información a través del establecimiento de mecanismos adecuados. La correcta implementación se verifica en las auditorías periódicas a las que están sometidas las organizaciones sujetas a este cumplimiento normativo.</p>
<p>Durante el desarrollo de las auditorías es habitual que los auditores soliciten evidencias que demuestren la correcta implementación de estos mecanismos de seguridad como, por ejemplo: la política de cambio de contraseñas, la gestión de usuarios, la gestión del acceso a los servicios, la actividad registrada en el firewall, los registros de la herramienta antimalware, la retención de los eventos de seguridad, la detección de ciberataques, etc.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-38368 size-full" src="https://4elitech.com/wp-content/uploads/2024/05/normas-sectoriales-CyberSOC.jpg" alt="normas sectoriales CyberSOC" width="850" height="460" srcset="https://4elitech.com/wp-content/uploads/2024/05/normas-sectoriales-CyberSOC.jpg 850w, https://4elitech.com/wp-content/uploads/2024/05/normas-sectoriales-CyberSOC-300x162.jpg 300w, https://4elitech.com/wp-content/uploads/2024/05/normas-sectoriales-CyberSOC-768x416.jpg 768w" sizes="(max-width: 850px) 100vw, 850px" /></p>
<h2><strong>Contribución clave del CyberSOC.</strong></h2>
<p>establecer numerosos mecanismos de seguridad. Esta circunstancia desencadena nuevos Para alcanzar el grado de cumplimiento exigido en las distintas normas, las organizaciones deben procesos que deben atender las organizaciones como, por ejemplo, la revisión de los eventos de seguridad que registran las herramientas de seguridad. La realización de esta tarea de manera independiente resulta prácticamente imposible de abordar de manera continuada.</p>
<p>Suplir esta carencia ha sido posible gracias al desarrollo de los Centros de Operaciones de Cibereguridad, más conocidos a través de sus siglas en inglés como CYBERSOC o SOC. Éstos contribuyen de manera esencial al cumplimiento normativo a través de las tareas que tiene encomendadas:</p>
<ul>
<li><strong>Monitorización continua y registro de eventos de seguridad</strong>: el SOC se apoya en el SIEM (Sistema de Gestión de Información y Eventos de Seguridad) para monitorizar de forma continua la actividad que se genera alrededor de los activos de los sistemas de información. El SIEM centraliza los eventos de seguridad de las diferentes fuentes de eventos y, tras su tratamiento, puede generar alertas de seguridad. El SIEM, además, cumple con la función de almacenar y retener estos eventos durante el tiempo exigido por los estándares normativos. De esta manera, se asegura que los datos relevantes están disponibles para auditorías y revisiones.</li>
<li><strong>Detección y Respuesta a Incidentes</strong>: la normas que rigen en materia de ciberseguridad exigen a las organizaciones que tengan capacidad para detectar y responder a incidentes. Los equipos que integran un CYBERSOC proporcionan estas capacidades mediante el uso de tecnologías avanzadas, como el SIEM, y un conjunto de procesos definidos para identificar y responder rápidamente a incidentes de seguridad.</li>
<li><strong>Gestión de vulnerabilidades</strong>: ciertas normativas, como la PCI-DSS, hacen especial hincapié en la gestión de vulnerabilidades. Así, esta norma exige que se realicen análisis periódicos de vulnerabilidades y pruebas de intrusión. El SOC participa activamente en estos procesos, realizando los análisis de vulnerabilidades, identificando y priorizando aquellas que deban ser mitigadas a través de los planes de remediación. Así mismo, supervisa la correcta aplicación de los parches de seguridad.</li>
</ul>
<p>Si bien éstas son las tareas con las que de forma más evidente un SOC contribuye al cumplimiento normativo de las organizaciones, no hay que dejar de lado otras igualmente relevantes para alcanzar este objetivo.</p>
<h2>Otras normativas relevantes en CYBERSOC.</h2>
<ul>
<li><strong>Inteligencia de Amenazas o Ciberinteligencia</strong>: el SOC recopila y analiza información de inteligencia sobre amenazas para anticipar y prevenir posibles ataques. Como resultado del tratamiento de la información registrada el CYBERSOC genera informes útiles para la toma de decisiones en el ámbito de la seguridad de los sistemas de información.</li>
<li><strong>Políticas y Procedimientos de Seguridad</strong>: el SOC es un colaborador cualificado en el proceso de desarrollo, implementación y mantenimiento de las políticas y procedimientos de seguridad. La visión global que posee del estado de la seguridad de los sistemas de información le permite aportar información de valor para que estos se adapten a las normativas aplicables.</li>
<li><strong>Concienciación de los usuarios</strong>: el SOC puede liderar la realización y seguimiento de programas de concienciación a los usuarios de la organización en materia de ciberseguridad, con el fin de que estos estén alineados con las exigencias normativas.</li>
</ul>
<p>En resumen, un CYBERSOC es un actor con un papel protagonista para el aseguramiento del cumplimiento normativo y de las regulaciones aplicables en el sector, colaborando muy activamente con la organización para alcanzar el objetivo.</p>
<p><a href="https://globalt4e.com/contacto/">Global Technology</a> dispone de un CYBERSOC formado por un equipo experto de analistas en ciberseguridad, que opera con herramientas que cumplen con los requisitos establecidos por las distintas normas de referencia. Los analistas del CYBERSOC tienen una amplia experiencia acompañando a las organizaciones en los procesos de auditoría, aportando las evidencias y registros solicitados por los auditores.</p>
<p>La entrada <a href="https://4elitech.com/cybersoc-para-el-cumplimiento-normativo-de-las-empresas/">CYBERSOC PARA EL CUMPLIMIENTO NORMATIVO DE LAS EMPRESAS</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
