<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SOC archivos - 4Elitech</title>
	<atom:link href="https://4elitech.com/category/soc/feed/" rel="self" type="application/rss+xml" />
	<link>https://4elitech.com/category/soc/</link>
	<description>Innovamos para transformar, protegemos para crecer.</description>
	<lastBuildDate>Tue, 15 Sep 2026 07:56:27 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://4elitech.com/wp-content/uploads/2025/02/cropped-icono-32x32.png</url>
	<title>SOC archivos - 4Elitech</title>
	<link>https://4elitech.com/category/soc/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>IA y ciberseguridad en salud</title>
		<link>https://4elitech.com/ia-ciberseguridad-salud/</link>
		
		<dc:creator><![CDATA[Inés Aldea Blasco]]></dc:creator>
		<pubDate>Tue, 15 Sep 2026 07:56:24 +0000</pubDate>
				<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=44568</guid>

					<description><![CDATA[<p>La inteligencia artificial se está integrando progresivamente en numerosos procesos del sector sanitario. Una evolución que abre nuevas oportunidades, pero que también obliga a abordar conjuntamente inteligencia artificial y ciberseguridad en salud.  Analizar grandes cantidades de información, automatizar tareas, generar documentación o apoyar a los profesionales son algunas de sus posibilidades. Capacidades que permiten procesar, [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/ia-ciberseguridad-salud/">IA y ciberseguridad en salud</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="44568" class="elementor elementor-44568">
				<div class="elementor-element elementor-element-44cb729 e-con e-atomic-element e-flexbox-base e-default-div e-4b0833e " data-id="44cb729" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="44cb729">
    		<div class="elementor-element elementor-element-826afc5 elementor-widget elementor-widget-text-editor" data-id="826afc5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">La inteligencia artificial se está integrando progresivamente en numerosos procesos del sector sanitario. Una evolución que abre nuevas oportunidades, pero que también obliga a abordar conjuntamente </span><b><span data-contrast="auto">inteligencia artificial y ciberseguridad en salud</span></b><span data-contrast="auto">.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Analizar grandes cantidades de información, automatizar tareas, generar documentación o apoyar a los profesionales son algunas de sus posibilidades. Capacidades que permiten procesar, extraer y generar información en segundos.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Pero estas mismas capacidades también están disponibles para quienes intentan comprometer una organización.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">El reto no es decidir si utilizar inteligencia artificial en sanidad, sino cómo incorporarla sin perder el control sobre los datos, los sistemas y los procesos que dependen de ella.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-b6a2f81 e-con e-atomic-element e-flexbox-base e-default-div e-fd7d496 " data-id="b6a2f81" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="b6a2f81">
    		<div class="elementor-element elementor-element-a6cea01 elementor-widget elementor-widget-heading" data-id="a6cea01" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">El dato sanitario sigue siendo uno de los activos más sensibles </h2>				</div>
				</div>
				<div class="elementor-element elementor-element-4cba7ad elementor-widget elementor-widget-spacer" data-id="4cba7ad" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-0704991 elementor-widget elementor-widget-text-editor" data-id="0704991" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Una historia clínica puede contener diagnósticos, tratamientos, antecedentes, medicación o información relacionada con la salud mental de una persona. Datos especialmente sensibles que, una vez expuestos, no pueden simplemente sustituirse.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Ya hablamos de esta problemática en </span><a href="https://4elitech.com/fugas-de-informacion-un-riesgo-silencioso-para-el-sector-sanitario/"><b><span data-contrast="auto">“Fugas de información: un riesgo silencioso para el sector sanitario”</span></b></a><span data-contrast="auto">, donde analizamos por qué la información sanitaria sigue siendo especialmente atractiva para los ciberdelincuentes.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">La llegada de la IA no cambia la necesidad de proteger estos datos, pero sí aumenta el número de procesos capaces de utilizarlos.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Pensemos en una herramienta que transcribe automáticamente una consulta médica y genera posteriormente un informe. Para hacerlo, la información puede pasar por diferentes sistemas o proveedores antes de regresar a la historia clínica.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">¿Dónde se procesa? ¿Quién puede acceder? ¿Se conserva la información? ¿Interviene algún tercero?</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">La IA puede ser únicamente una parte del proceso, pero todo el recorrido del dato debe estar protegido.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-02299fc e-con e-atomic-element e-flexbox-base e-default-div e-bb0a2bb " data-id="02299fc" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="02299fc">
    <div class="elementor-element elementor-element-0683bfb e-con e-atomic-element e-flexbox-base e-default-div e-0683bfb-eb5e027 " data-id="0683bfb" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="0683bfb">
    		<div class="elementor-element elementor-element-66a775c elementor-widget elementor-widget-heading" data-id="66a775c" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">IA en salud: una nueva superficie de exposición </h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3729f0b elementor-widget elementor-widget-spacer" data-id="3729f0b" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>

</div>
<div class="elementor-element elementor-element-2c97426 e-con e-atomic-element e-flexbox-base e-default-div e-2b8fb39 " data-id="2c97426" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="2c97426">
    <div class="elementor-element elementor-element-d1a7417 e-con e-atomic-element e-flexbox-base e-default-div e-a0eec57 " data-id="d1a7417" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="d1a7417">
    		<div class="elementor-element elementor-element-87dc6b1 elementor-widget-laptop__width-initial elementor-widget elementor-widget-text-editor" data-id="87dc6b1" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">La transformación digital del sector sanitario lleva años ampliando el número de sistemas interconectados.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Aplicaciones clínicas, dispositivos médicos, servicios cloud, proveedores tecnológicos o herramientas de inteligencia artificial forman parte de un ecosistema cada vez más complejo.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Esto hace que la seguridad ya no dependa únicamente de los controles internos de una organización.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p> </p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-11df82a e-con e-atomic-element e-flexbox-base e-default-div e-af8dd3e " data-id="11df82a" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="11df82a">
    		<div class="elementor-element elementor-element-c366030 elementor-widget elementor-widget-image" data-id="c366030" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img fetchpriority="high" decoding="async" width="900" height="736" src="https://4elitech.com/wp-content/uploads/2026/09/ISO-9001-e-ISO-14001-se-renuevan-en-2026-2-1024x837.webp" class="attachment-large size-large wp-image-44575" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/09/ISO-9001-e-ISO-14001-se-renuevan-en-2026-2-1024x837.webp 1024w, https://4elitech.com/wp-content/uploads/2026/09/ISO-9001-e-ISO-14001-se-renuevan-en-2026-2-300x245.webp 300w, https://4elitech.com/wp-content/uploads/2026/09/ISO-9001-e-ISO-14001-se-renuevan-en-2026-2-768x627.webp 768w, https://4elitech.com/wp-content/uploads/2026/09/ISO-9001-e-ISO-14001-se-renuevan-en-2026-2.webp 1322w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
		
</div>

</div>
<div class="elementor-element elementor-element-9aca7f1 e-con e-atomic-element e-flexbox-base e-default-div e-fbe3a8c " data-id="9aca7f1" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="9aca7f1">
    		<div class="elementor-element elementor-element-384cf8c elementor-widget elementor-widget-text-editor" data-id="384cf8c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Una integración mal configurada, un proveedor comprometido o un acceso remoto que permanece activo pueden convertirse en una vía de entrada.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Con la IA ocurre lo mismo. No basta con comprobar que una herramienta funciona correctamente. Es necesario saber a qué información accede, con qué sistemas se comunica y de qué terceros depende.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">La cadena de suministro tecnológica también forma parte de nuestra superficie de riesgo.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-5eac632 e-con e-atomic-element e-flexbox-base e-default-div e-198696f " data-id="5eac632" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="5eac632">
    		<div class="elementor-element elementor-element-9cb4c03 elementor-widget elementor-widget-heading" data-id="9cb4c03" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Cómo la IA está cambiando los ciberataques al sector sanitario </h2>				</div>
				</div>
				<div class="elementor-element elementor-element-dd9940b elementor-widget elementor-widget-spacer" data-id="dd9940b" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-6fbe012 e-con e-atomic-element e-flexbox-base e-default-div e-779371f " data-id="6fbe012" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="6fbe012">
    		<div class="elementor-element elementor-element-0ac5485 elementor-widget elementor-widget-text-editor" data-id="0ac5485" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">La inteligencia artificial también está modificando las capacidades de los atacantes.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Actualmente, mucha de la información necesaria para conocer una organización puede encontrarse en fuentes públicas: notas de prensa, licitaciones, ofertas de empleo, documentación técnica o publicaciones de proveedores.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Por separado pueden parecer datos poco relevantes. Analizados conjuntamente pueden ofrecer una imagen bastante precisa de las tecnologías, proyectos y relaciones de una organización.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">La IA permite procesar y relacionar toda esa información mucho más rápido.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Lo que para una organización es una comunicación sobre un proyecto tecnológico puede convertirse para un atacante en una pista sobre qué sistemas utiliza, qué proveedor participa o dónde puede existir una posible vía de entrada.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">La exposición digital también debe formar parte de la estrategia de ciberseguridad.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-8ebe227 e-con e-atomic-element e-flexbox-base e-default-div e-8ebe227-518b286 " data-id="8ebe227" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8ebe227">
    		<div class="elementor-element elementor-element-ddec1af elementor-widget elementor-widget-heading" data-id="ddec1af" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Cuando no hay atacante: el riesgo del Shadow AI </h2>				</div>
				</div>
				<div class="elementor-element elementor-element-975f77f elementor-widget elementor-widget-spacer" data-id="975f77f" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-a0a1f7c e-con e-atomic-element e-flexbox-base e-default-div e-ecd6e36 " data-id="a0a1f7c" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="a0a1f7c">
    		<div class="elementor-element elementor-element-d2ed12a elementor-widget elementor-widget-text-editor" data-id="d2ed12a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">No todas las fugas de información necesitan un atacante.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Un profesional puede utilizar una herramienta pública de IA para resumir un documento, generar un informe o automatizar una tarea. El objetivo es legítimo: trabajar de forma más eficiente.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">El problema aparece cuando esas herramientas se utilizan fuera de los mecanismos de control de la organización. Es lo que analizamos en </span><a href="https://4elitech.com/shadow-ai-el-riesgo-silencioso-que-ya-esta-en-tu-organizacion/"><b><span data-contrast="auto">“Shadow AI: el riesgo silencioso que ya está en tu organización”</span></b></a><span data-contrast="auto">.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">En estos casos, la organización puede desconocer qué herramientas están utilizando sus profesionales, qué datos se comparten con ellas y qué ocurre posteriormente con esa información.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">No existe necesariamente malware ni una vulnerabilidad técnica. Existe una pérdida de visibilidad.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Y cuando hablamos de datos sanitarios, esa falta de control puede convertirse en un riesgo especialmente importante.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-b52173f e-con e-atomic-element e-flexbox-base e-default-div e-b52173f-f950c57 " data-id="b52173f" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="b52173f">
    		<div class="elementor-element elementor-element-7a82d4a elementor-widget elementor-widget-heading" data-id="7a82d4a" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Auditoría y seguridad de los sistemas de IA </h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ce367e0 elementor-widget elementor-widget-spacer" data-id="ce367e0" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-b508d48 e-con e-atomic-element e-flexbox-base e-default-div e-f652558 " data-id="b508d48" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="b508d48">
    <div class="elementor-element elementor-element-7cba0cd e-con e-atomic-element e-flexbox-base e-default-div e-e55ca46 " data-id="7cba0cd" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="7cba0cd">
    		<div class="elementor-element elementor-element-3c8f4a5 elementor-widget elementor-widget-text-editor" data-id="3c8f4a5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Los sistemas basados en inteligencia artificial introducen además nuevos retos.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Un sistema tradicional suele mostrar de forma evidente cuándo algo falla. Un servicio deja de funcionar o una aplicación devuelve un error.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Un modelo de IA puede seguir funcionando y, sin embargo, comportarse de una manera diferente a la esperada.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Sus resultados pueden degradarse, responder de forma inesperada o ser manipulados.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p> </p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-d4bd2e8 e-con e-atomic-element e-flexbox-base e-default-div e-13e82d3 " data-id="d4bd2e8" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="d4bd2e8">
    		<div class="elementor-element elementor-element-3b73c2d elementor-widget elementor-widget-image" data-id="3b73c2d" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="900" height="693" src="https://4elitech.com/wp-content/uploads/2026/09/Diseno-sin-titulo-1024x789.webp" class="attachment-large size-large wp-image-44573" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/09/Diseno-sin-titulo-1024x789.webp 1024w, https://4elitech.com/wp-content/uploads/2026/09/Diseno-sin-titulo-300x231.webp 300w, https://4elitech.com/wp-content/uploads/2026/09/Diseno-sin-titulo-768x592.webp 768w, https://4elitech.com/wp-content/uploads/2026/09/Diseno-sin-titulo.webp 1401w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
		
</div>

</div>
<div class="elementor-element elementor-element-7e7fe41 e-con e-atomic-element e-flexbox-base e-default-div e-bccb729 " data-id="7e7fe41" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="7e7fe41">
    		<div class="elementor-element elementor-element-5deafdf elementor-widget elementor-widget-text-editor" data-id="5deafdf" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Por eso no basta con auditar la infraestructura que rodea estos sistemas. También será necesario evaluar el comportamiento de los propios modelos y hacerlo durante todo su ciclo de vida.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">La seguridad de una solución de inteligencia artificial no termina cuando se implanta.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-d27e65a e-con e-atomic-element e-flexbox-base e-default-div e-d27e65a-6a8567a " data-id="d27e65a" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="d27e65a">
    		<div class="elementor-element elementor-element-7dbc05f elementor-widget elementor-widget-heading" data-id="7dbc05f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La seguridad como garantía de continuidad asistencial </h2>				</div>
				</div>
				<div class="elementor-element elementor-element-de810e5 elementor-widget elementor-widget-spacer" data-id="de810e5" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-916d449 e-con e-atomic-element e-flexbox-base e-default-div e-2338064 " data-id="916d449" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="916d449">
    		<div class="elementor-element elementor-element-7f663fb elementor-widget elementor-widget-text-editor" data-id="7f663fb" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">A pesar de la evolución tecnológica, los principios fundamentales de la seguridad siguen siendo los mismos: garantizar la </span><b><span data-contrast="auto">confidencialidad, integridad y disponibilidad</span></b><span data-contrast="auto"> de la información.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">En sanidad, la disponibilidad adquiere además una importancia especial.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Un incidente de ciberseguridad puede dificultar el acceso a información clínica, interrumpir procesos o afectar al funcionamiento de la actividad asistencial.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Por eso proteger una organización sanitaria no consiste únicamente en evitar una fuga de datos.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">También significa garantizar que pueda seguir funcionando.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">La monitorización continua, el análisis de anomalías, las auditorías especializadas y la evaluación de proveedores permiten detectar cuándo un sistema o un flujo de información deja de comportarse como debería.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-8adb840 e-con e-atomic-element e-flexbox-base e-default-div e-8adb840-c9a8ca5 " data-id="8adb840" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8adb840">
    		<div class="elementor-element elementor-element-8b17214 elementor-widget elementor-widget-heading" data-id="8b17214" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">IA y ciberseguridad deben avanzar juntas </h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f2613d1 elementor-widget elementor-widget-spacer" data-id="f2613d1" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-153636b e-con e-atomic-element e-flexbox-base e-default-div e-153636b-6826945 " data-id="153636b" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="153636b">
    		<div class="elementor-element elementor-element-c8636d7 elementor-widget elementor-widget-text-editor" data-id="c8636d7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">La inteligencia artificial puede aportar importantes mejoras al sector sanitario. El riesgo aparece cuando su adopción avanza más rápido que nuestra capacidad para entender y proteger los nuevos procesos que genera.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Antes de incorporar una solución de IA deberíamos saber qué información utiliza, dónde se procesa, quién puede acceder a ella, de qué proveedores depende y cómo podemos comprobar que sigue funcionando de la manera esperada.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Inventario, protección del dato, control de accesos, evaluación de terceros, auditoría, trazabilidad y monitorización continúan siendo fundamentales.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">La tecnología cambia.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Los principios con los que debemos protegerla, no.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p><p><span data-contrast="auto">Porque para aprovechar todo el potencial de la inteligencia artificial en salud, </span><b><span data-contrast="auto">IA y ciberseguridad deben avanzar juntas desde el principio</span></b><span data-contrast="auto">.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:240,&quot;335559739&quot;:240,&quot;335559740&quot;:276}"> </span></p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-1a6eafa e-con e-atomic-element e-flexbox-base e-default-div e-2de27e0 " data-id="1a6eafa" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="1a6eafa">
    		<div class="elementor-element elementor-element-4789106 elementor-widget elementor-widget-spacer" data-id="4789106" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-e536292 e-con e-atomic-element e-flexbox-base e-default-div e-6c4a09f " data-id="e536292" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="e536292">
    <div class="elementor-element elementor-element-8b0c45c e-con-full e-flex e-con e-child" data-id="8b0c45c" data-element_type="container" data-e-type="container" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
		<div class="elementor-element elementor-element-4792170 e-con-full e-flex e-con e-child" data-id="4792170" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-d6ef69b elementor-widget elementor-widget-image" data-id="d6ef69b" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="259" height="259" src="https://4elitech.com/wp-content/uploads/2026/09/CiberMiau_ines.webp" class="attachment-medium size-medium wp-image-44500" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/09/CiberMiau_ines.webp 259w, https://4elitech.com/wp-content/uploads/2026/09/CiberMiau_ines-150x150.webp 150w" sizes="(max-width: 259px) 100vw, 259px" />															</div>
				</div>
				<div class="elementor-element elementor-element-0b905c3 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="0b905c3" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-5dc7d7a hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/ines/">
			
						<span class="hfe-post-info-icon">
									<svg aria-hidden="true" class="e-font-icon-svg e-far-user-circle" viewBox="0 0 496 512" xmlns="http://www.w3.org/2000/svg"><path d="M248 104c-53 0-96 43-96 96s43 96 96 96 96-43 96-96-43-96-96-96zm0 144c-26.5 0-48-21.5-48-48s21.5-48 48-48 48 21.5 48 48-21.5 48-48 48zm0-240C111 8 0 119 0 256s111 248 248 248 248-111 248-248S385 8 248 8zm0 448c-49.7 0-95.1-18.3-130.1-48.4 14.9-23 40.4-38.6 69.6-39.5 20.8 6.4 40.6 9.6 60.5 9.6s39.7-3.1 60.5-9.6c29.2 1 54.7 16.5 69.6 39.5-35 30.1-80.4 48.4-130.1 48.4zm162.7-84.1c-24.4-31.4-62.1-51.9-105.1-51.9-10.2 0-26 9.6-57.6 9.6-31.5 0-47.4-9.6-57.6-9.6-42.9 0-80.6 20.5-105.1 51.9C61.9 339.2 48 299.2 48 256c0-110.3 89.7-200 200-200s200 89.7 200 200c0 43.2-13.9 83.2-37.3 115.9z"></path></svg>							</span>
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Inés Aldea Blasco					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-8efba87 e-con-full e-flex e-con e-child" data-id="8efba87" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-91ae6d2 elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="91ae6d2" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">IA y ciberseguridad deben avanzar juntas ​</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-e99f489 elementor-widget elementor-widget-spacer" data-id="e99f489" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-f0c4571 elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="f0c4571" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
				</div>
				</div>
		
</div>
		</div>
		<p>La entrada <a href="https://4elitech.com/ia-ciberseguridad-salud/">IA y ciberseguridad en salud</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Insider Threats, de la confianza al comportamiento anómalo</title>
		<link>https://4elitech.com/insider-threats-amenazas-internas-comportamiento-anomalo/</link>
		
		<dc:creator><![CDATA[Miguel Mur]]></dc:creator>
		<pubDate>Mon, 31 Aug 2026 08:42:04 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=44421</guid>

					<description><![CDATA[<p>Cuando pensamos en un ciberataque solemos imaginar a alguien intentando entrar desde fuera: explotar una vulnerabilidad, robar credenciales, evadir el MFA o comprometer una VPN. Pero existe un escenario más difícil de detectar: ¿qué ocurre cuando el atacante no necesita entrar porque ya está dentro? Tiene una cuenta corporativa, conoce los sistemas, sabe dónde está [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/insider-threats-amenazas-internas-comportamiento-anomalo/">Insider Threats, de la confianza al comportamiento anómalo</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="44421" class="elementor elementor-44421">
				<div class="elementor-element elementor-element-ff6540c e-con e-atomic-element e-flexbox-base e-default-div e-4d39729 " data-id="ff6540c" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="ff6540c">
    		<div class="elementor-element elementor-element-f42c9ef elementor-widget elementor-widget-text-editor" data-id="f42c9ef" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Cuando pensamos en un ciberataque solemos imaginar a alguien intentando entrar desde fuera: explotar una vulnerabilidad, robar credenciales, evadir el MFA o comprometer una VPN.</p><p>Pero existe un escenario más difícil de detectar: <strong>¿qué ocurre cuando el atacante no necesita entrar porque ya está dentro?</strong></p><p>Tiene una cuenta corporativa, conoce los sistemas, sabe dónde está la información crítica y entiende los procesos internos. En algunos casos, además, dispone de privilegios elevados.</p><p>Ese es el problema de los <strong>Insider Threats</strong> o amenazas internas. Y hay algo que los hace especialmente peligrosos: la actividad más dañina puede comenzar con un evento completamente legítimo: <strong>Authentication successful</strong>.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-6702669 e-con e-atomic-element e-flexbox-base e-default-div e-ea4ff0e " data-id="6702669" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="6702669">
    		<div class="elementor-element elementor-element-be7dcb7 elementor-widget elementor-widget-heading" data-id="be7dcb7" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Un insider no siempre es un empleado malicioso</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-58315ee elementor-widget elementor-widget-spacer" data-id="58315ee" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-8c0b29c e-con e-atomic-element e-flexbox-base e-default-div e-d74217d " data-id="8c0b29c" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8c0b29c">
    <div class="elementor-element elementor-element-3b50a5e e-con e-atomic-element e-flexbox-base e-default-div e-6e78457 " data-id="3b50a5e" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="3b50a5e">
    		<div class="elementor-element elementor-element-c1b42a0 elementor-widget elementor-widget-text-editor" data-id="c1b42a0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>NIST define la amenaza interna como aquella en la que una persona utiliza su acceso autorizado, de forma consciente o inconsciente, para causar daño a los sistemas, activos u operaciones de una organización.</p><p>Un insider malicioso puede ser un empleado, exempleado, proveedor o colaborador que utiliza deliberadamente sus accesos para robar información, sabotear sistemas u obtener beneficio, no podemos predecir la motivación.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-24c24d1 e-con e-atomic-element e-flexbox-base e-default-div e-6f78d98 " data-id="24c24d1" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="24c24d1">
    		<div class="elementor-element elementor-element-143e62c elementor-widget elementor-widget-image" data-id="143e62c" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="600" src="https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_anomalo-1024x683.webp" class="attachment-large size-large wp-image-44427" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_anomalo-1024x683.webp 1024w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_anomalo-300x200.webp 300w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_anomalo-768x512.webp 768w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_anomalo.webp 1536w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
		
</div>

</div>
<div class="elementor-element elementor-element-e795c9b e-con e-atomic-element e-flexbox-base e-default-div e-9fbbca9 " data-id="e795c9b" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="e795c9b">
    		<div class="elementor-element elementor-element-76990bf elementor-widget elementor-widget-text-editor" data-id="76990bf" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pensemos en un administrador de sistemas con privilegios elevados que decide actuar contra la compañía. No necesita descubrir una vulnerabilidad Zero Day ni estudiar la infraestructura. <strong>Puede que haya sido precisamente él quien la configuró.</strong></p><p>El riesgo aumenta cuando se combinan motivación, conocimiento interno y capacidad técnica.</p><p>También existe el <strong>insider involuntario</strong>: un usuario que envía documentación confidencial al destinatario equivocado, comparte información mediante servicios no autorizados o concede permisos incorrectos. No existe intención maliciosa, pero el impacto puede ser igualmente grave.</p><p>Y existe otro escenario: el <strong>usuario comprometido</strong>. Credenciales robadas, cookies de sesión, infostealers o técnicas para eludir MFA pueden permitir que un atacante externo actúe utilizando una identidad válida. Para muchos controles todo parece correcto: el usuario existe, tiene permisos y la autenticación ha sido satisfactoria.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-5f721fa e-con e-atomic-element e-flexbox-base e-default-div e-ece8ae2 " data-id="5f721fa" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="5f721fa">
    		<div class="elementor-element elementor-element-1f61a19 elementor-widget elementor-widget-heading" data-id="1f61a19" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">El insider ya conoce el negocio</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0b1196d elementor-widget elementor-widget-spacer" data-id="0b1196d" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-d7808df e-con e-atomic-element e-flexbox-base e-default-div e-a850bbe " data-id="d7808df" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="d7808df">
    		<div class="elementor-element elementor-element-167d875 elementor-widget elementor-widget-text-editor" data-id="167d875" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>El insider ya conoce el negocio</strong></p><p>Un atacante externo necesita realizar reconocimiento: descubrir tecnologías, localizar activos críticos y entender cómo funciona la organización.</p><p>El insider parte con gran parte de ese trabajo hecho. Puede conocer qué servidor contiene información sensible, dónde están las copias de seguridad, qué aplicaciones son esenciales para producción o qué cuentas tienen permisos elevados.</p><p>Además, su actividad legítima puede servirle como cobertura: una conexión VPN o el uso de herramientas administrativas pueden ser acciones perfectamente autorizadas.</p><p>Por eso la pregunta relevante no es únicamente qué está haciendo el usuario, sino:</p><p><strong>¿Tiene sentido que ese usuario haga eso, en ese momento, desde ese equipo y con ese volumen?</strong></p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-a2cb220 e-con e-atomic-element e-flexbox-base e-default-div e-7461831 " data-id="a2cb220" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="a2cb220">
    		<div class="elementor-element elementor-element-cf6809b elementor-widget elementor-widget-heading" data-id="cf6809b" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Correlación: cuando varias señales cuentan una historia</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a8e7da9 elementor-widget elementor-widget-spacer" data-id="a8e7da9" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-cc1d7d8 e-con e-atomic-element e-flexbox-base e-default-div e-a823809 " data-id="cc1d7d8" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="cc1d7d8">
    		<div class="elementor-element elementor-element-3fe084f elementor-widget elementor-widget-text-editor" data-id="3fe084f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Frente a una amenaza interna, buscar únicamente indicadores clásicos de compromiso no siempre es suficiente. Puede no haber una IP maliciosa, un dominio sospechoso, malware conocido o un hash identificado.</p>
<p>Imaginemos que un empleado inicia sesión de madrugada, accede a un repositorio que apenas utiliza, descarga mucha más información de lo habitual y poco después se conecta a un servicio externo de almacenamiento.</p>
<p>Por separado, cada acción podría tener una explicación legítima. <strong>Juntas cuentan una historia distinta.</strong></p>
<p>Ahí entra en juego la correlación.</p>
<p>Un SIEM permite combinar telemetría de Active Directory o Entra ID, VPN, EDR/XDR, proxies, firewalls, sistemas cloud, correo, almacenamiento o DLP.</p>
<p>Así reconstruimos detecciones como:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5b778ab elementor-widget elementor-widget-spacer" data-id="5b778ab" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-e6402cf e-con e-atomic-element e-flexbox-base e-default-div e-8a3328a " data-id="e6402cf" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="e6402cf">
    <div class="elementor-element elementor-element-07b0105 e-con e-atomic-element e-flexbox-base e-default-div e-e4c06f1 " data-id="07b0105" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="07b0105">
    		<div class="elementor-element elementor-element-c9d3732 elementor-widget elementor-widget-text-editor" data-id="c9d3732" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li>Acceso fuera del horario habitual + información sensible + descarga anómala.</li><li>Elevación de privilegios + herramientas poco habituales.</li><li>Cuenta privilegiada utilizada desde un dispositivo nuevo.</li><li>Acceso masivo a un repositorio que el usuario apenas utiliza.</li></ul>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-0e8c188 e-con e-atomic-element e-flexbox-base e-default-div e-9f57772 " data-id="0e8c188" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="0e8c188">
    		<div class="elementor-element elementor-element-bf2414e elementor-widget elementor-widget-image" data-id="bf2414e" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="525" src="https://4elitech.com/wp-content/uploads/2026/08/cibermiau_soc1-1024x597.webp" class="attachment-large size-large wp-image-44429" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/08/cibermiau_soc1-1024x597.webp 1024w, https://4elitech.com/wp-content/uploads/2026/08/cibermiau_soc1-300x175.webp 300w, https://4elitech.com/wp-content/uploads/2026/08/cibermiau_soc1-768x448.webp 768w, https://4elitech.com/wp-content/uploads/2026/08/cibermiau_soc1.webp 1536w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
		
</div>

</div>
<div class="elementor-element elementor-element-8407867 e-con e-atomic-element e-flexbox-base e-default-div e-8407867-d162295 " data-id="8407867" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8407867">
    		<div class="elementor-element elementor-element-28a7655 elementor-widget elementor-widget-heading" data-id="28a7655" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Una alerta aislada puede ser ruido, varias señales relacionadas pueden ser un incidente.</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-108a966 elementor-widget elementor-widget-spacer" data-id="108a966" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-5c30474 e-con e-atomic-element e-flexbox-base e-default-div e-2982f75 " data-id="5c30474" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="5c30474">
    		<div class="elementor-element elementor-element-bb86bb4 elementor-widget elementor-widget-text-editor" data-id="bb86bb4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>UEBA: aprender qué significa “normal”</strong></p><p>Aquí entra en juego <strong>UEBA, User and Entity Behavior Analytics</strong>.</p><p>En lugar de depender únicamente de reglas estáticas, UEBA analiza cómo se comportan usuarios y entidades para establecer una línea base: dispositivos, aplicaciones, horarios o volumen de información habitual.</p><p>Una regla tradicional podría decir:</p><p><strong>“Genera una alerta si alguien descarga más de 5 GB”.</strong></p><p>UEBA plantea otra pregunta:</p><p><strong>“¿Por qué este usuario ha descargado hoy veinte veces más información que cualquier otro día de los últimos seis meses?”.</strong></p><p>NIST CSF 2.0 contempla el uso de analítica de comportamiento para identificar actividad anómala asociada a amenazas internas.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-fd9ed94 e-con e-atomic-element e-flexbox-base e-default-div e-fd9ed94-0d311ea " data-id="fd9ed94" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="fd9ed94">
    		<div class="elementor-element elementor-element-8e27115 elementor-widget elementor-widget-heading" data-id="8e27115" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Privilegios: cuanto más acceso, mayor impacto</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ec9d095 elementor-widget elementor-widget-spacer" data-id="ec9d095" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-543f545 e-con e-atomic-element e-flexbox-base e-default-div e-c1b96b6 " data-id="543f545" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="543f545">
    		<div class="elementor-element elementor-element-ccd09ce elementor-widget elementor-widget-text-editor" data-id="ccd09ce" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>No todas las identidades representan el mismo riesgo.</p><p>Administradores de sistemas, administradores de dominio, proveedores con acceso elevado o cuentas de servicio pueden realizar acciones que un usuario convencional no puede ejecutar.</p><p>Por eso no basta con proteger estas cuentas. <strong>Hay que monitorizar cómo se utilizan.</strong></p><p>El principio de mínimo privilegio, la separación entre cuentas administrativas y de uso diario, la revisión periódica de permisos, PAM o los accesos Just-in-Time ayudan a reducir el impacto potencial.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-aa7b0cd e-con e-atomic-element e-flexbox-base e-default-div e-aa7b0cd-6167f90 " data-id="aa7b0cd" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="aa7b0cd">
    		<div class="elementor-element elementor-element-b3721e4 elementor-widget elementor-widget-heading" data-id="b3721e4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">No existe una herramienta mágica: hace falta contexto</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f766073 elementor-widget elementor-widget-spacer" data-id="f766073" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-321de1a e-con e-atomic-element e-flexbox-base e-default-div e-321de1a-16a3907 " data-id="321de1a" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="321de1a">
    		<div class="elementor-element elementor-element-5e38393 elementor-widget elementor-widget-text-editor" data-id="5e38393" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tener un SIEM, un EDR, un DLP o una solución UEBA no resuelve por sí solo el problema. La detección funciona cuando las diferentes fuentes de información empiezan a hablar entre ellas.</p><p>Identidad nos dice quién es el usuario. EDR, qué ha ejecutado. Active Directory, qué privilegios tiene. VPN, desde dónde se conecta. Proxy y firewall, con qué servicios se comunica. DLP puede indicar qué datos están abandonando la organización.</p><p>Ese contexto permite distinguir entre <strong>“un administrador ha utilizado una herramienta administrativa”</strong> y <strong>“un administrador que nunca trabaja de madrugada se ha conectado desde un dispositivo nuevo, ha accedido a sistemas que normalmente no administra y después ha transferido una cantidad anormal de información”</strong>.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-db3a7ba e-con e-atomic-element e-flexbox-base e-default-div e-2310286 " data-id="db3a7ba" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="db3a7ba">
    <div class="elementor-element elementor-element-8968668 e-con e-atomic-element e-flexbox-base e-default-div e-e8899ac " data-id="8968668" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8968668">
    		<div class="elementor-element elementor-element-bac0258 elementor-widget elementor-widget-heading" data-id="bac0258" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Cómo puede ayudar un SOC</h2>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-e8c0073 e-con e-atomic-element e-flexbox-base e-default-div e-9a6cfa6 " data-id="e8c0073" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="e8c0073">
    		<div class="elementor-element elementor-element-93900a0 elementor-widget elementor-widget-image" data-id="93900a0" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="355" src="https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_soc-1024x404.webp" class="attachment-large size-large wp-image-44428" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_soc-1024x404.webp 1024w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_soc-300x118.webp 300w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_soc-768x303.webp 768w, https://4elitech.com/wp-content/uploads/2026/08/Insider-Threats_soc.webp 1299w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
		
</div>

</div>
<div class="elementor-element elementor-element-8d65b7a e-con e-atomic-element e-flexbox-base e-default-div e-8d65b7a-e19987b " data-id="8d65b7a" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8d65b7a">
    		<div class="elementor-element elementor-element-e03a170 elementor-widget elementor-widget-spacer" data-id="e03a170" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-ba23f8f e-con e-atomic-element e-flexbox-base e-default-div e-448287a " data-id="ba23f8f" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="ba23f8f">
    		<div class="elementor-element elementor-element-19c6d99 elementor-widget elementor-widget-text-editor" data-id="19c6d99" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Frente a las amenazas internas no basta con desplegar tecnología. Hay que diseñar casos de uso, entender cómo trabaja la organización, reducir falsos positivos e investigar anomalías.</p><p>Desde el <strong>SOC 24/7 de 4ELITECH</strong> ayudamos a construir esa capacidad mediante centralización y correlación de telemetría, monitorización de cuentas privilegiadas, detección de comportamientos anómalos, UEBA, Threat Hunting y playbooks específicos de respuesta.</p><p>Porque no buscamos únicamente malware.</p><p><strong>Buscamos comportamiento.</strong></p><p>No preguntamos solamente si una autenticación ha sido correcta. Preguntamos si tenía sentido que esa persona se autenticara allí, en ese momento y para hacer aquello.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-be461da e-con e-atomic-element e-flexbox-base e-default-div e-be461da-4b769d9 " data-id="be461da" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="be461da">
    		<div class="elementor-element elementor-element-8ebf668 elementor-widget elementor-widget-heading" data-id="8ebf668" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La amenaza que ya tiene permiso</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-9d5239d elementor-widget elementor-widget-spacer" data-id="9d5239d" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-59c27be e-con e-atomic-element e-flexbox-base e-default-div e-dc88ee7 " data-id="59c27be" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="59c27be">
    		<div class="elementor-element elementor-element-998c113 elementor-widget elementor-widget-text-editor" data-id="998c113" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Invertimos mucho en proteger el perímetro: firewalls, VPN, MFA, EDR, WAF, filtrado de correo o segmentación.</p><p>Pero un insider parte con una ventaja que un atacante externo no posee por defecto: <strong>confianza</strong>.</p><p>No siempre necesita evadir la protección perimetral, explotar una vulnerabilidad o utilizar malware. En ocasiones solo necesita utilizar los permisos que ya tiene de una forma que la organización nunca esperaba.</p><p>Por eso proteger el perímetro sigue siendo imprescindible, pero asumir que todo lo que ocurre detrás de él es legítimo hace tiempo que dejó de ser suficiente.</p><p>La pregunta ya no debería ser únicamente:</p><ul><li><strong>¿Quién está intentando entrar?</strong></li></ul><p><br />También deberíamos preguntarnos:</p><ul><li><strong>¿Qué están haciendo los que ya están dentro?</strong></li></ul><p><br />En <strong>4ELITECH</strong> podemos ayudarte a responderla.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-7355f1a e-con e-atomic-element e-flexbox-base e-default-div e-4db685d " data-id="7355f1a" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="7355f1a">
    <div class="elementor-element elementor-element-63092da e-con e-atomic-element e-flexbox-base e-default-div e-63092da-9dc1426 " data-id="63092da" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="63092da">
    <div class="elementor-element elementor-element-bc2f853 e-con-full e-flex e-con e-child" data-id="bc2f853" data-element_type="container" data-e-type="container" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
		<div class="elementor-element elementor-element-2f8bc82 e-con-full e-flex e-con e-child" data-id="2f8bc82" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-91cedd6 elementor-widget elementor-widget-spacer" data-id="91cedd6" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-50e2e24 elementor-widget elementor-widget-image" data-id="50e2e24" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-300x300.webp" class="attachment-medium size-medium wp-image-44125" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-300x300.webp 300w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-1024x1024.webp 1024w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-150x150.webp 150w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-768x768.webp 768w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1.webp 1080w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
				<div class="elementor-element elementor-element-8db47e2 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="8db47e2" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-5dc7d7a hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/miguel-mur/">
			
						<span class="hfe-post-info-icon">
									<svg aria-hidden="true" class="e-font-icon-svg e-far-user-circle" viewBox="0 0 496 512" xmlns="http://www.w3.org/2000/svg"><path d="M248 104c-53 0-96 43-96 96s43 96 96 96 96-43 96-96-43-96-96-96zm0 144c-26.5 0-48-21.5-48-48s21.5-48 48-48 48 21.5 48 48-21.5 48-48 48zm0-240C111 8 0 119 0 256s111 248 248 248 248-111 248-248S385 8 248 8zm0 448c-49.7 0-95.1-18.3-130.1-48.4 14.9-23 40.4-38.6 69.6-39.5 20.8 6.4 40.6 9.6 60.5 9.6s39.7-3.1 60.5-9.6c29.2 1 54.7 16.5 69.6 39.5-35 30.1-80.4 48.4-130.1 48.4zm162.7-84.1c-24.4-31.4-62.1-51.9-105.1-51.9-10.2 0-26 9.6-57.6 9.6-31.5 0-47.4-9.6-57.6-9.6-42.9 0-80.6 20.5-105.1 51.9C61.9 339.2 48 299.2 48 256c0-110.3 89.7-200 200-200s200 89.7 200 200c0 43.2-13.9 83.2-37.3 115.9z"></path></svg>							</span>
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Miguel Mur					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-0395923 e-con-full e-flex e-con e-child" data-id="0395923" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-5f6f131 elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="5f6f131" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Insider Threats, la amenaza no siempre está en el acceso, sino en lo que ocurre después de obtenerlo.</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-7d5b72a elementor-widget elementor-widget-spacer" data-id="7d5b72a" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8b083d1 elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="8b083d1" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
				</div>
				</div>
		
</div>

</div>
		</div>
		<p>La entrada <a href="https://4elitech.com/insider-threats-amenazas-internas-comportamiento-anomalo/">Insider Threats, de la confianza al comportamiento anómalo</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Esteganografía: El arte de ocultar información</title>
		<link>https://4elitech.com/esteganografia-el-arte-de-ocultar-informacion/</link>
		
		<dc:creator><![CDATA[Pablo Mendoza Peréz]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 09:14:33 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Seguridad Corporativa]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=44188</guid>

					<description><![CDATA[<p>Una imagen puede ser algo más que una imagen. Puede abrirse correctamente, mostrarse sin errores, pasar una revisión visual y no levantar ninguna sospecha. A simple vista, puede parecer un archivo completamente normal. Sin embargo, en su interior puede estar ocultando información, código, credenciales, instrucciones o incluso fragmentos de un payload. Eso es la esteganografía: [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/esteganografia-el-arte-de-ocultar-informacion/">Esteganografía: El arte de ocultar información</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="44188" class="elementor elementor-44188">
				<div class="elementor-element elementor-element-968f983 e-con e-atomic-element e-flexbox-base e-default-div e-9a05133 " data-id="968f983" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="968f983">
    		<div class="elementor-element elementor-element-13ea64f elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="13ea64f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Una imagen puede ser algo más que una imagen.</h2>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-9bad9b4 e-con e-atomic-element e-flexbox-base e-default-div e-391802e " data-id="9bad9b4" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="9bad9b4">
    <div class="elementor-element elementor-element-ebb62ae e-con e-atomic-element e-flexbox-base e-default-div e-dae8156 " data-id="ebb62ae" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="ebb62ae">
    <div class="elementor-element elementor-element-e2ec307 e-con e-atomic-element e-flexbox-base e-default-div e-09b924f " data-id="e2ec307" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="e2ec307">
    		<div class="elementor-element elementor-element-112f7c8 elementor-widget elementor-widget-text-editor" data-id="112f7c8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Puede abrirse correctamente, mostrarse sin errores, pasar una revisión visual y no levantar ninguna sospecha. A simple vista, puede parecer un archivo completamente normal. Sin embargo, en su interior puede estar ocultando información, código, credenciales, instrucciones o incluso fragmentos de un payload.</p>
<p>Eso es la <strong>esteganografía</strong>: la técnica de ocultar información dentro de otro contenido para que su existencia pase desapercibida.</p>
<p>A diferencia del cifrado, cuyo objetivo es proteger el contenido para que no pueda ser leído sin una clave, la esteganografía busca algo distinto: ocultar que ese contenido existe. En el cifrado, el mensaje es visible, aunque no se pueda entender. En la esteganografía, <strong>el objetivo es que nadie sospeche que hay un mensaje</strong>.</p>
<p>Esa diferencia es clave en ciberseguridad.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-d95a489 e-con e-atomic-element e-flexbox-base e-default-div e-0363e05 " data-id="d95a489" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="d95a489">
    		<div class="elementor-element elementor-element-d86878b elementor-widget elementor-widget-spacer" data-id="d86878b" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-522620a elementor-widget elementor-widget-image" data-id="522620a" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="578" height="579" src="https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-1.webp" class="attachment-large size-large wp-image-44193" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-1.webp 578w, https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-1-300x300.webp 300w, https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-1-150x150.webp 150w" sizes="(max-width: 578px) 100vw, 578px" />															</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-8762b73 e-con e-atomic-element e-flexbox-base e-default-div e-7a4e8de " data-id="8762b73" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8762b73">
    		<div class="elementor-element elementor-element-0976820 elementor-widget elementor-widget-spacer" data-id="0976820" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-6de0bcc elementor-widget elementor-widget-image" data-id="6de0bcc" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="683" height="696" src="https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-2.webp" class="attachment-large size-large wp-image-44194" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-2.webp 683w, https://4elitech.com/wp-content/uploads/2026/06/Ciberproteccion-en-Infraestructuras-Criticas-y-OT-2-294x300.webp 294w" sizes="(max-width: 683px) 100vw, 683px" />															</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-f1027bf e-con e-atomic-element e-flexbox-base e-default-div e-6421be5 " data-id="f1027bf" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="f1027bf">
    		<div class="elementor-element elementor-element-910e9a3 elementor-widget elementor-widget-text-editor" data-id="910e9a3" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>La esteganografía no es una técnica nueva. Sus orígenes se remontan a métodos históricos de comunicación encubierta, mucho antes de la era digital. Desde mensajes ocultos en objetos físicos hasta tintas invisibles o marcas aparentemente irrelevantes en documentos, la idea siempre ha sido la misma: <strong>esconder información dentro de algo que parezca inocente</strong>.</p>
<p>Con la llegada del mundo digital, esta técnica evolucionó. Los archivos dejaron de ser simples documentos visibles para convertirse en estructuras complejas con metadatos, cabeceras, bloques internos, zonas de datos, comentarios, miniaturas, capas, objetos embebidos y espacios que pueden ser manipulados. Una imagen, un PDF, un audio o un vídeo no son solo lo que vemos al abrirlos. Son contenedores.</p>								</div>
				</div>
		
</div>

</div>

</div>
<div class="elementor-element elementor-element-fac9673 e-con e-atomic-element e-flexbox-base e-default-div e-a235d61 " data-id="fac9673" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="fac9673">
    		<div class="elementor-element elementor-element-5fe8167 elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="5fe8167" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Y ahí está el problema.</h2>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-7dcaa0a e-con e-atomic-element e-flexbox-base e-default-div e-dd777e6 " data-id="7dcaa0a" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="7dcaa0a">
    		<div class="elementor-element elementor-element-6f9e730 elementor-widget elementor-widget-text-editor" data-id="6f9e730" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Un archivo puede mantener su <strong>apariencia original</strong> y, aun así, contener información adicional en su interior. Una imagen puede seguir viéndose igual, aunque se hayan modificado ligeramente los bits menos significativos de sus píxeles. Un PDF puede abrir con normalidad, aunque incluya objetos sospechosos, scripts, comentarios anómalos o contenido embebido. Un archivo puede respetar su extensión, parecer legítimo y funcionar correctamente, pero comportarse como un canal encubierto.</p>
<p>En un contexto defensivo, esto obliga a cambiar la forma en la que analizamos los ficheros.</p>
<ul>
<li><strong>No basta</strong> con mirar la extensión.</li>
<li><strong>No basta</strong> con comprobar si el archivo se abre.</li>
<li><strong>No basta</strong> con que el usuario diga que “parece una imagen normal”.</li>
<li><strong>No basta</strong> con que el antivirus no lo marque como malicioso.</li>
</ul>								</div>
				</div>
				<div class="elementor-element elementor-element-8a4de5a elementor-widget elementor-widget-spacer" data-id="8a4de5a" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-9bbbab8 e-con e-atomic-element e-flexbox-base e-default-div e-b581331 " data-id="9bbbab8" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="9bbbab8">
    		<div class="elementor-element elementor-element-7910850 elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="7910850" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La esteganografía se aprovecha precisamente <br>de esa confianza.</h2>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-8ad3b96 e-con e-atomic-element e-flexbox-base e-default-div e-41a73ad " data-id="8ad3b96" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="8ad3b96">
    		<div class="elementor-element elementor-element-331029e elementor-widget elementor-widget-text-editor" data-id="331029e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>En ataques reales, estas técnicas pueden utilizarse para múltiples fines: ocultar información robada, transportar payloads, esconder comandos, dificultar el análisis forense, evadir controles básicos o camuflar indicadores dentro de archivos aparentemente inofensivos. El archivo en sí puede no ejecutar nada de forma directa, pero puede actuar como contenedor para que otra pieza del ataque recupere, decodifique o interprete la información oculta.</p><p>Algunos métodos habituales incluyen la inserción de datos en metadatos, el uso de comentarios dentro del propio formato, la modificación de bits menos significativos en imágenes, la concatenación de información al final lógico del fichero, la inclusión de cadenas codificadas en <strong>Base64</strong> o la ocultación de contenido dentro de estructuras internas del formato.</p><p>El uso de Base64, por ejemplo, no implica por sí mismo que un archivo sea malicioso. Es una codificación legítima y ampliamente utilizada. El problema aparece cuando encontramos cadenas codificadas dentro de ubicaciones poco habituales, con <strong>alta entropía</strong>, con patrones compatibles con scripts, binarios o comandos, o cuando el contenido decodificado revela elementos que <strong>no deberían estar ahí</strong>.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-d18f0bf e-con e-atomic-element e-flexbox-base e-default-div e-e8bcac6 " data-id="d18f0bf" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="d18f0bf">
    		<div class="elementor-element elementor-element-de4cdd4 elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="de4cdd4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Por eso, el análisis debe ir un paso más allá.</h3>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-0123b9b e-con e-atomic-element e-flexbox-base e-default-div e-a87cdb4 " data-id="0123b9b" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="0123b9b">
    <div class="elementor-element elementor-element-ffb4090 e-con e-atomic-element e-flexbox-base e-default-div e-8a1b168 " data-id="ffb4090" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="ffb4090">
    		<div class="elementor-element elementor-element-b143c96 elementor-widget elementor-widget-text-editor" data-id="b143c96" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Un enfoque defensivo adecuado debería preguntarse: ¿hay datos fuera de las zonas esperadas del archivo? ¿Existen metadatos anómalos? ¿Aparecen cadenas codificadas o estructuras poco comunes? ¿El contenido oculto decodifica a texto, script o binario? ¿Hay indicadores compatibles con ejecución, persistencia, exfiltración o comunicación con sistemas externos?</p><p>Estas preguntas son importantes porque la esteganografía <strong>no siempre busca explotar una vulnerabilidad de forma directa</strong>. Muchas veces busca algo más simple: <strong>pasar desapercibida</strong>.</p><p>Y eso la hace especialmente relevante hoy.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-d12e599 e-con e-atomic-element e-flexbox-base e-default-div e-882e588 " data-id="d12e599" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="d12e599">
    		<div class="elementor-element elementor-element-02fbf5c elementor-widget elementor-widget-image" data-id="02fbf5c" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="736" src="https://4elitech.com/wp-content/uploads/2026/06/lupa.webp" class="attachment-large size-large wp-image-44208" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/06/lupa.webp 1018w, https://4elitech.com/wp-content/uploads/2026/06/lupa-300x245.webp 300w, https://4elitech.com/wp-content/uploads/2026/06/lupa-768x628.webp 768w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
		
</div>

</div>
<div class="elementor-element elementor-element-37b172e e-con e-atomic-element e-flexbox-base e-default-div e-905de07 " data-id="37b172e" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="37b172e">
    		<div class="elementor-element elementor-element-a9bffd0 elementor-widget elementor-widget-text-editor" data-id="a9bffd0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Vivimos en un entorno donde las organizaciones intercambian miles de archivos cada día: imágenes, documentos, informes, PDFs, adjuntos de correo, evidencias, capturas, ficheros comprimidos, material compartido por clientes, proveedores o empleados. Cuanto mayor es el volumen de información, más difícil resulta analizar cada archivo en profundidad.</p><p>Además, muchas defensas tradicionales se apoyan en firmas, extensiones, reputación, hashes o comportamientos conocidos. Pero la esteganografía <strong>juega en otra capa</strong>. No siempre altera de forma evidente el comportamiento del archivo. No siempre genera una alerta inmediata. No siempre se detecta mirando desde fuera.</p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-abdc41c e-con e-atomic-element e-flexbox-base e-default-div e-b9187db " data-id="abdc41c" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="abdc41c">
    		<div class="elementor-element elementor-element-cd55ded elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="cd55ded" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Por eso sigue siendo útil para un atacante.</h3>				</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-3a749a1 e-con e-atomic-element e-flexbox-base e-default-div e-3db8837 " data-id="3a749a1" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="3a749a1">
    		<div class="elementor-element elementor-element-d84745e elementor-widget elementor-widget-text-editor" data-id="d84745e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>No porque sea una técnica nueva, sino porque explota una debilidad que sigue existiendo: <strong>nuestra tendencia a confiar en lo que parece normal</strong>.</p>
<p>La esteganografía nos recuerda una idea básica en seguridad: <strong>lo que parece normal no siempre lo es</strong>.</p>
<p>Una imagen puede ser una imagen.</p>
<p>Un PDF puede ser un PDF.</p>
<p>Un archivo puede ser legítimo.</p>
<p>Pero también puede ser un contenedor.</p>
<p>Por eso, en ciberseguridad, no basta con mirar el archivo. <strong>Hay que mirar dentro</strong>.</p>
<p> </p>								</div>
				</div>
		
</div>
<div class="elementor-element elementor-element-e187000 e-con e-atomic-element e-flexbox-base e-default-div e-c40e0e9 " data-id="e187000" data-element_type="e-flexbox" data-e-type="e-flexbox" data-interaction-id="e187000">
    <div class="elementor-element elementor-element-87acc66 e-con-full e-flex e-con e-child" data-id="87acc66" data-element_type="container" data-e-type="container" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
		<div class="elementor-element elementor-element-f318873 e-con-full e-flex e-con e-child" data-id="f318873" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-cf5d16e elementor-widget elementor-widget-spacer" data-id="cf5d16e" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-254e6aa elementor-widget elementor-widget-image" data-id="254e6aa" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-300x300.webp" class="attachment-medium size-medium wp-image-44125" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-300x300.webp 300w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-1024x1024.webp 1024w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-150x150.webp 150w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1-768x768.webp 768w, https://4elitech.com/wp-content/uploads/2026/05/CiberMiau_1.webp 1080w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
				<div class="elementor-element elementor-element-30b9b5b hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="30b9b5b" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-5dc7d7a hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/pablo/">
			
						<span class="hfe-post-info-icon">
									<svg aria-hidden="true" class="e-font-icon-svg e-far-user-circle" viewBox="0 0 496 512" xmlns="http://www.w3.org/2000/svg"><path d="M248 104c-53 0-96 43-96 96s43 96 96 96 96-43 96-96-43-96-96-96zm0 144c-26.5 0-48-21.5-48-48s21.5-48 48-48 48 21.5 48 48-21.5 48-48 48zm0-240C111 8 0 119 0 256s111 248 248 248 248-111 248-248S385 8 248 8zm0 448c-49.7 0-95.1-18.3-130.1-48.4 14.9-23 40.4-38.6 69.6-39.5 20.8 6.4 40.6 9.6 60.5 9.6s39.7-3.1 60.5-9.6c29.2 1 54.7 16.5 69.6 39.5-35 30.1-80.4 48.4-130.1 48.4zm162.7-84.1c-24.4-31.4-62.1-51.9-105.1-51.9-10.2 0-26 9.6-57.6 9.6-31.5 0-47.4-9.6-57.6-9.6-42.9 0-80.6 20.5-105.1 51.9C61.9 339.2 48 299.2 48 256c0-110.3 89.7-200 200-200s200 89.7 200 200c0 43.2-13.9 83.2-37.3 115.9z"></path></svg>							</span>
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Pablo Mendoza Peréz					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-c808ef8 e-con-full e-flex e-con e-child" data-id="c808ef8" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-4b2ecf9 elementor-widget-laptop__width-initial elementor-widget elementor-widget-heading" data-id="4b2ecf9" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La Esteganografía convierte lo cotidiano en un escondite silencioso.</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-136610e elementor-widget elementor-widget-spacer" data-id="136610e" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7d50c85 elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="7d50c85" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
				</div>
				</div>
		
</div>
		</div>
		<p>La entrada <a href="https://4elitech.com/esteganografia-el-arte-de-ocultar-informacion/">Esteganografía: El arte de ocultar información</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Purple Teaming: Cuando atacar y defender se convierten en la misma estrategia</title>
		<link>https://4elitech.com/purple-teaming-cuando-atacar-y-defender-se-convierten-en-la-misma-estrategia/</link>
		
		<dc:creator><![CDATA[Miguel Mur]]></dc:creator>
		<pubDate>Mon, 23 Mar 2026 10:33:30 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=43858</guid>

					<description><![CDATA[<p>¿Tu empresa está realmente protegida, o solo lo parece? Esta es la pregunta incómoda que todo CISO debería hacerse. Los dashboards están en verde. El EDR está desplegado. Los logs fluyen hacia el SIEM. Todo parece bajo control. Y sin embargo, cuando alguien simula el comportamiento real de un atacante dentro de tu entorno, los [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/purple-teaming-cuando-atacar-y-defender-se-convierten-en-la-misma-estrategia/">Purple Teaming: Cuando atacar y defender se convierten en la misma estrategia</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="43858" class="elementor elementor-43858">
				<div class="elementor-element elementor-element-746bf7c e-flex e-con-boxed e-con e-parent" data-id="746bf7c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9d8b95d elementor-widget elementor-widget-heading" data-id="9d8b95d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Tu empresa está realmente protegida, o solo lo parece?</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e0bd110 e-flex e-con-boxed e-con e-parent" data-id="e0bd110" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-5ec9f7d elementor-widget elementor-widget-text-editor" data-id="5ec9f7d" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Esta es la pregunta incómoda que todo CISO debería hacerse. Los dashboards están en verde. El EDR está desplegado. Los logs fluyen hacia el SIEM. Todo parece bajo control. Y sin embargo, cuando alguien simula el comportamiento real de un atacante dentro de tu entorno, los gaps aparecen con una rapidez que sorprende.</p><p>En 4Elitech llevamos más de 15 años acompañando a organizaciones líderes en su sector, protegiendo infraestructuras críticas en transporte, telecomunicaciones, salud y alimentación. Lo que hemos aprendido en todo ese tiempo es una verdad incómoda pero necesaria: <strong>la resiliencia no se asume, se demuestra</strong>.</p><p>El purple teaming es la metodología que lo hace posible.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-abb727a e-flex e-con-boxed e-con e-parent" data-id="abb727a" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-47012df e-con-full e-flex e-con e-child" data-id="47012df" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-63f9978 elementor-widget elementor-widget-heading" data-id="63f9978" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">¿Qué es el purple teaming y por qué importa ahora?</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-a5c0ea8 elementor-widget elementor-widget-spacer" data-id="a5c0ea8" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-da92117 elementor-widget elementor-widget-image" data-id="da92117" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="150" height="150" src="https://4elitech.com/wp-content/uploads/2025/03/auditoria-pentesting-purple.svg" class="attachment-thumbnail size-thumbnail wp-image-41575" alt="" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-6aa383a e-con-full e-flex e-con e-child" data-id="6aa383a" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-969b6a9 elementor-widget elementor-widget-text-editor" data-id="969b6a9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El purple teaming es la colaboración estructurada entre los equipos ofensivos (red team) y defensivos (blue team) para validar de forma real y continua la capacidad de una organización para detectar, investigar y contener un ataque.</p><p>No es un pentest puntual orientado al cumplimiento normativo. No es una simulación genérica de técnicas MITRE. Es un ejercicio de validación de exposición real, adaptado al perfil de amenaza específico de tu organización, ejecutado en formato abierto y colaborativo.</p><p>El objetivo no es «ganar» el ejercicio. El objetivo es <strong>mejorar</strong>.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-898cf26 e-flex e-con-boxed e-con e-parent" data-id="898cf26" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-898f05e elementor-widget elementor-widget-heading" data-id="898f05e" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">El problema del "verde en el panel"</h3>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-7287456 e-flex e-con-boxed e-con e-parent" data-id="7287456" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-20cab21 e-con-full e-flex e-con e-child" data-id="20cab21" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-1273089 elementor-widget elementor-widget-text-editor" data-id="1273089" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Imaginemos una empresa del sector financiero con un stack de seguridad robusto: EDR de última generación, SIEM centralizado, reglas de detección actualizadas y un equipo de analistas formado. Todo correcto sobre el papel.</p><p>Cuando se ejecuta un ejercicio ded purple team, los operadores ofensivos acceden al entorno y comienzan a moverse lateralmente utilizando credenciales legítimas con permisos excesivos. No explotan vulnerabilidades técnicas. Abusan de la arquitectura tal y como fue diseñada. El movimiento lateral pasa completamente desapercibido durante horas. Las reglas de detección existen, pero no están afinadas para ese comportamiento específico. La telemetría está incompleta en ciertos segmentos de red.</p><p> </p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-62dd73c e-con-full e-flex e-con e-child" data-id="62dd73c" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-fe220f4 elementor-widget elementor-widget-image" data-id="fe220f4" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="900" src="https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-1024x1024.webp" class="attachment-large size-large wp-image-43865" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-1024x1024.webp 1024w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-300x300.webp 300w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-150x150.webp 150w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2-768x768.webp 768w, https://4elitech.com/wp-content/uploads/2026/03/pentesting_Pedro-1_2.webp 1080w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-71043cf e-flex e-con-boxed e-con e-parent" data-id="71043cf" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ca9efcf elementor-widget elementor-widget-text-editor" data-id="ca9efcf" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h6>Resultado: Brecha real, sin alerta.</h6><p>Este escenario se repite con más frecuencia de la que pensamos. Y el purple teaming existe precisamente para sacarlo a la luz antes de que lo haga un atacante real.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-abd057b e-flex e-con-boxed e-con e-parent" data-id="abd057b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-a0f8e91 e-con-full e-flex e-con e-child" data-id="a0f8e91" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-092d6ca elementor-widget elementor-widget-heading" data-id="092d6ca" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Red team vs. purple team: Dos herramientas, un objetivo</h3>				</div>
				</div>
				<div class="elementor-element elementor-element-09c585c elementor-widget elementor-widget-spacer" data-id="09c585c" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		<div class="elementor-element elementor-element-db29424 e-con-full e-flex e-con e-child" data-id="db29424" data-element_type="container" data-e-type="container">
		<div class="elementor-element elementor-element-21362d6 e-con-full e-flex e-con e-child" data-id="21362d6" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-e24d75e elementor-widget elementor-widget-image" data-id="e24d75e" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="480" height="480" src="https://4elitech.com/wp-content/uploads/2025/03/auditoria-pentesting-red.svg" class="attachment-large size-large wp-image-41576" alt="" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-e5fdbd4 e-con-full e-flex e-con e-child" data-id="e5fdbd4" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-d777694 elementor-widget elementor-widget-image" data-id="d777694" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="480" height="480" src="https://4elitech.com/wp-content/uploads/2025/03/auditoria-pentesting-purple.svg" class="attachment-large size-large wp-image-41575" alt="" />															</div>
				</div>
				</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-ff1697e e-con-full e-flex e-con e-child" data-id="ff1697e" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-8827bef elementor-widget elementor-widget-text-editor" data-id="8827bef" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Es importante no confundir ambos enfoques. Son complementarios, no sustitutivos.</p><p>En un ejercicio de <strong>red team</strong>, el SOC no sabe que está siendo atacado. Los operadores intentan permanecer sin ser detectados el mayor tiempo posible. El objetivo es emular a un adversario real y observar cómo responde la organización bajo condiciones de incidente genuino. Mide si las defensas aguantan bajo presión.</p><p>En un ejercicio de <strong>purple team</strong>, la colaboración es explícita desde el principio. El objetivo no es la sorpresa, sino la mejora. Refina las defensas de forma estructurada.</p><p>Una secuencia habitual que recomendamos a nuestros clientes: comenzar con un red team para identificar rutas de brecha reales, y transitar después a un ejercicio de purple teaming para cerrar los gaps con el equipo defensivo. El resultado: capacidades de detección mejoradas, validadas y medibles.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-493a2ac e-flex e-con-boxed e-con e-parent" data-id="493a2ac" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-07f892c elementor-widget elementor-widget-heading" data-id="07f892c" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">Cómo trabajamos desde 4Elitech</h3>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-0f79e0c e-flex e-con-boxed e-con e-parent" data-id="0f79e0c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-cd78c81 elementor-widget elementor-widget-text-editor" data-id="cd78c81" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nuestro enfoque integra dos capacidades que, en muchas empresas, operan en silos: <strong>ciberseguridad ofensiva</strong> y <strong>SOC 24/7</strong>. Esa integración es precisamente lo que hace que nuestros ejercicios de purple teaming sean diferentes.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-4f21210 e-flex e-con-boxed e-con e-parent" data-id="4f21210" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-d81ab96 elementor-widget elementor-widget-n-accordion" data-id="d81ab96" data-element_type="widget" data-e-type="widget" data-settings="{&quot;max_items_expended&quot;:&quot;multiple&quot;,&quot;default_state&quot;:&quot;expanded&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}" data-widget_type="nested-accordion.default">
				<div class="elementor-widget-container">
							<div class="e-n-accordion" aria-label="Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys">
						<details id="e-n-accordion-item-2260" class="e-n-accordion-item" open>
				<summary class="e-n-accordion-item-title" data-accordion-index="1" tabindex="0" aria-expanded="true" aria-controls="e-n-accordion-item-2260" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Threat scenarios a medida </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-2260" class="elementor-element elementor-element-d2c1abe e-flex e-con-boxed e-con e-child" data-id="d2c1abe" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div role="region" aria-labelledby="e-n-accordion-item-2260" class="elementor-element elementor-element-c8d62f9 e-con-full e-flex e-con e-child" data-id="c8d62f9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-ce3909b elementor-widget elementor-widget-text-editor" data-id="ce3909b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Partimos del perfil de riesgo real de tu organización. No lanzamos técnicas genéricas contra un host aislado. Analizamos las vulnerabilidades y malas configuraciones que existen en tu entorno, identificamos las rutas de ataque que un adversario real aprovecharía y diseñamos los escenarios en consecuencia.</p><p>Los atacantes no siempre explotan vulnerabilidades técnicas. Con frecuencia abusan de permisos excesivos, relaciones de confianza entre sistemas o debilidades arquitectónicas que nunca fueron diseñadas para generar alertas. Nuestro equipo trabaja exactamente así.</p>								</div>
				</div>
				</div>
					</div>
				</div>
					</details>
						<details id="e-n-accordion-item-2261" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="2" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-2261" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Ejecución coordinada con tu equipo defensivo </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-2261" class="elementor-element elementor-element-b30e4b6 e-con-full e-flex e-con e-child" data-id="b30e4b6" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-2261" class="elementor-element elementor-element-45606a4 e-flex e-con-boxed e-con e-child" data-id="45606a4" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-22e2bce elementor-widget elementor-widget-text-editor" data-id="22e2bce" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A diferencia de un red team puro, donde el SOC no sabe que está siendo atacado,  el purple teaming opera en formato abierto. Tu equipo de seguridad conoce el ejercicio desde el principio. Juntos definimos los escenarios, los playbooks a validar y las métricas de éxito.</p><p>Si durante la ejecución los analistas no pueden seguir una táctica o la telemetría es insuficiente, paramos. Identificamos el gap. Lo corregimos. Y continuamos.</p><p>Nuestro SOC, certificado ISO 27001, ENS Alto, miembro de FIRST y la Red Nacional de SOCs nivel Oro, aporta una capacidad de detección y respuesta que se refina en tiempo real durante cada ejercicio.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-2262" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="3" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-2262" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Hunt colaborativo al cierre </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-2262" class="elementor-element elementor-element-a59c326 e-con-full e-flex e-con e-child" data-id="a59c326" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-2262" class="elementor-element elementor-element-2a3f4d2 e-flex e-con-boxed e-con e-child" data-id="2a3f4d2" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9d9af22 elementor-widget elementor-widget-text-editor" data-id="9d9af22" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Cada ejercicio concluye con una fase de hunting conjunto. Recreamos el ciclo completo de la brecha sin activar alertas. Después, generamos deliberadamente una única señal. A partir de ahí, el equipo trabaja para reconstruir la cadena de ataque completa.</p><p>Esta fase es, habitualmente, la más reveladora: muestra con precisión cómo funcionan las herramientas, la telemetría y los procesos bajo escrutinio real.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
					</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-6c75c82 e-flex e-con-boxed e-con e-parent" data-id="6c75c82" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-cd2aadb elementor-widget elementor-widget-spacer" data-id="cd2aadb" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-175f10d e-flex e-con-boxed e-con e-parent" data-id="175f10d" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-a5b7234 elementor-widget elementor-widget-heading" data-id="a5b7234" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h3 class="elementor-heading-title elementor-size-default">¿Qué obtiene tu organización?</h3>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-a0ee63e e-flex e-con-boxed e-con e-parent" data-id="a0ee63e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-38e4198 elementor-widget elementor-widget-text-editor" data-id="38e4198" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Al finalizar un ejercicio de purple teaming con 4Elitech, tu organización dispone de algo que va mucho más allá de un informe estático:</p><ul><li><strong>Lógica de detección mejorada</strong>, afinada contra comportamiento real de atacante, no contra técnicas teóricas.</li><li><strong>Gaps de telemetría identificados y corregidos</strong>, con cobertura real en los segmentos críticos.</li><li><strong>Flujos de investigación con ownership claro</strong>, sabiendo exactamente quién hace qué cuando llega una alerta.</li><li><strong>Remediación priorizada</strong> contra rutas de ataque validadas, no contra riesgos hipotéticos.</li><li><strong>Evidencia medible</strong> del retorno de inversión en herramientas y personas.</li></ul><p> </p><p>Para los responsables de seguridad, esto se traduce en algo muy concreto: la capacidad de demostrar, con datos, que las defensas funcionan.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-08d348b e-flex e-con-boxed e-con e-parent" data-id="08d348b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ad981cf elementor-widget-divider--view-line elementor-widget elementor-widget-divider" data-id="ad981cf" data-element_type="widget" data-e-type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
							<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1f2a909 e-flex e-con-boxed e-con e-parent" data-id="1f2a909" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-55aa9a6 e-con-full e-flex e-con e-child" data-id="55aa9a6" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-963d8c2 elementor-widget elementor-widget-spacer" data-id="963d8c2" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-ceadb26 elementor-widget__width-auto elementor-widget elementor-widget-image" data-id="ceadb26" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="1080" height="488" src="https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1.webp" class="attachment-full size-full wp-image-43878" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1.webp 1080w, https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1-300x136.webp 300w, https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1-1024x463.webp 1024w, https://4elitech.com/wp-content/uploads/2026/03/CiberMiau_finales-1-768x347.webp 768w" sizes="(max-width: 1080px) 100vw, 1080px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-73e5648 e-con-full e-flex e-con e-child" data-id="73e5648" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-111a08a elementor-widget elementor-widget-text-editor" data-id="111a08a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>En 4Elitech no entendemos la ciberseguridad como un coste o una obligación regulatoria. La entendemos como una ventaja competitiva. Las organizaciones que validan su resiliencia de forma continua son más rápidas en la respuesta, más eficientes en la inversión y más confiables para sus clientes y partners.</p><p>El purple teaming es una de las herramientas más poderosas para construir esa resiliencia. No porque lo digamos nosotros. Sino porque cada ejercicio produce mejoras medibles y verificables.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-015e09b e-flex e-con-boxed e-con e-parent" data-id="015e09b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-027142f elementor-widget elementor-widget-text-editor" data-id="027142f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h6><strong>¿Quieres saber cómo respondería tu organización ante un ataque real?</strong></h6><p><br />Hablemos. Nuestro equipo de ciberseguridad ofensiva y nuestro SOC están listos para diseñar un ejercicio a medida de tu entorno, tu sector y tu perfil de amenaza.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bdf1e0c hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="bdf1e0c" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-a868abc hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/miguel-mur/">
			
						<span class="hfe-post-info-icon">
									<svg aria-hidden="true" class="e-font-icon-svg e-far-user-circle" viewBox="0 0 496 512" xmlns="http://www.w3.org/2000/svg"><path d="M248 104c-53 0-96 43-96 96s43 96 96 96 96-43 96-96-43-96-96-96zm0 144c-26.5 0-48-21.5-48-48s21.5-48 48-48 48 21.5 48 48-21.5 48-48 48zm0-240C111 8 0 119 0 256s111 248 248 248 248-111 248-248S385 8 248 8zm0 448c-49.7 0-95.1-18.3-130.1-48.4 14.9-23 40.4-38.6 69.6-39.5 20.8 6.4 40.6 9.6 60.5 9.6s39.7-3.1 60.5-9.6c29.2 1 54.7 16.5 69.6 39.5-35 30.1-80.4 48.4-130.1 48.4zm162.7-84.1c-24.4-31.4-62.1-51.9-105.1-51.9-10.2 0-26 9.6-57.6 9.6-31.5 0-47.4-9.6-57.6-9.6-42.9 0-80.6 20.5-105.1 51.9C61.9 339.2 48 299.2 48 256c0-110.3 89.7-200 200-200s200 89.7 200 200c0 43.2-13.9 83.2-37.3 115.9z"></path></svg>							</span>
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Miguel Mur					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
				<div class="elementor-element elementor-element-d1e60f8 elementor-widget elementor-widget-spacer" data-id="d1e60f8" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-3a5f74b elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="3a5f74b" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/purple-teaming-cuando-atacar-y-defender-se-convierten-en-la-misma-estrategia/">Purple Teaming: Cuando atacar y defender se convierten en la misma estrategia</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Y si el ataque ya estuviera dentro?</title>
		<link>https://4elitech.com/y-si-el-ataque-ya-estuviera-dentro/</link>
		
		<dc:creator><![CDATA[Sergio Fernández Oliva]]></dc:creator>
		<pubDate>Wed, 25 Feb 2026 08:21:44 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=43744</guid>

					<description><![CDATA[<p>Aunque el año acaba de empezar, los ciberataques no dan tregua. Las amenazas continúan evolucionando en sofisticación y sigilo, priorizando cada vez más la persistencia y el paso desapercibido. En este contexto, irrumpen campañas como la conocida GhostPoster, que se ha convertido en un ejemplo representativo de cómo una amenaza puede permanecer activa durante años [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/y-si-el-ataque-ya-estuviera-dentro/">¿Y si el ataque ya estuviera dentro?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="43744" class="elementor elementor-43744">
				<div class="elementor-element elementor-element-e89a539 e-flex e-con-boxed e-con e-parent" data-id="e89a539" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-eb37403 elementor-widget elementor-widget-text-editor" data-id="eb37403" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aunque el año acaba de empezar, los ciberataques no dan tregua. Las amenazas continúan evolucionando en <strong>sofisticación y sigilo</strong>, priorizando cada vez más la <strong>persistencia</strong> y el paso desapercibido. En este contexto, irrumpen campañas como la conocida <em>GhostPoster</em>, que se ha convertido en un ejemplo representativo de cómo una amenaza puede permanecer activa durante años sin levantar sospechas.</p><p>GhostPoster ha afectado a más de <strong>840.000 usuarios</strong> mediante 17 <strong>extensiones maliciosas </strong>distribuidas en navegadores ampliamente utilizados como Google Chrome, Firefox y Edge. Estas extensiones se presentaban como <strong>herramientas aparentemente legítimas</strong>; traductores, bloqueadores de anuncios o descargadores de contenido, habituales tanto en entornos personales como profesionales.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e34cb80 e-flex e-con-boxed e-con e-parent" data-id="e34cb80" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-09b0220 e-con-full e-flex e-con e-child" data-id="09b0220" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-5d411d3 elementor-widget elementor-widget-spacer" data-id="5d411d3" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-1a55f95 elementor-widget elementor-widget-image" data-id="1a55f95" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="900" src="https://4elitech.com/wp-content/uploads/2026/02/recursos-1-1024x1024.jpg" class="attachment-large size-large wp-image-43755" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/02/recursos-1-1024x1024.jpg 1024w, https://4elitech.com/wp-content/uploads/2026/02/recursos-1-300x300.jpg 300w, https://4elitech.com/wp-content/uploads/2026/02/recursos-1-150x150.jpg 150w, https://4elitech.com/wp-content/uploads/2026/02/recursos-1-768x768.jpg 768w, https://4elitech.com/wp-content/uploads/2026/02/recursos-1.jpg 1080w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-54ea1c2 elementor-widget elementor-widget-spacer" data-id="54ea1c2" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
		<div class="elementor-element elementor-element-76cde56 e-con-full e-flex e-con e-child" data-id="76cde56" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-d7e03ec elementor-widget elementor-widget-text-editor" data-id="d7e03ec" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A diferencia de otros ataques más evidentes, este tipo de amenazas, no buscan provocar fallos visibles ni explotar vulnerabilidades de forma directa. Su objetivo es <strong>integrarse de manera natural en el entorno del usuario</strong>, como ocultando código JavaScript malicioso dentro de las imágenes de los iconos de las extensiones. Esta técnica permite retrasar la activación del malware durante semanas o meses, <strong>eludiendo controles de seguridad tradicionales</strong>.</p><p>Durante ese tiempo, las extensiones podían operar con normalidad mientras realizaban tareas de espionaje de la actividad de estos navegadores, redirección de enlaces de compra y fraude publicitario invisible. El hecho de que algunas de ellas llevaran activas desde 2020 pone de manifiesto una realidad preocupante: muchas amenazas actuales <strong>no entran por la fuerza</strong>, sino que se instalan con el <strong>consentimiento del propio usuario</strong> y pasan desapercibidas durante largos periodos de tiempo.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-0625760 e-flex e-con-boxed e-con e-parent" data-id="0625760" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ce00dc4 elementor-widget elementor-widget-heading" data-id="ce00dc4" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La visibilidad importa</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-ea9130c e-flex e-con-boxed e-con e-parent" data-id="ea9130c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-7fc7e5b elementor-widget elementor-widget-text-editor" data-id="7fc7e5b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ante amenazas diseñadas para <strong>permanecer ocultas durante largos periodos</strong> de tiempo, la capacidad de detección se convierte en un factor crítico. El malware latente, como el utilizado en campañas como la mencionada, puede convivir durante meses en sistemas aparentemente seguros sin generar alertas evidentes.</p><p>En este escenario, disponer de una capa adicional de protección basada en la visibilidad y el análisis continuo resulta especialmente relevante. No se trata únicamente de impedir que una amenaza llegue al sistema, sino de contar con la capacidad de observar su comportamiento, detectar desviaciones y actuar con rapidez cuando algo no encaja. En entornos donde los usuarios tienen un alto grado de autonomía sobre activos críticos, esta visibilidad permite anticiparse a incidentes que, de otro modo, podrían pasar desapercibidos hasta generar un impacto operativo o reputacional significativo.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-b8583a0 e-flex e-con-boxed e-con e-parent" data-id="b8583a0" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-d5837a8 elementor-widget elementor-widget-heading" data-id="d5837a8" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La falsa seguridad</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-eb85a9d e-flex e-con-boxed e-con e-parent" data-id="eb85a9d" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-acf4198 elementor-widget elementor-widget-text-editor" data-id="acf4198" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Muchas organizaciones trabajan bajo el principio de control total de activos bastionados, aplicando medidas estrictas de protección, segmentación y monitorización continua. En estos entornos, se otorga a los usuarios un alto grado de autonomía sobre activos que, en teoría, están completamente asegurados.</p><p>Sin embargo, escenarios como estos demuestran <strong>que las brechas no siempre se producen en los sistemas más críticos o visibles</strong>. En muchos casos, el punto de entrada no es un servidor expuesto ni una credencial comprometida, sino un componente auxiliar <strong>autorizado</strong>, como una extensión de navegador, de lo que rara vez nos acordamos.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1e5e96e e-flex e-con-boxed e-con e-parent" data-id="1e5e96e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-b5add9d e-con-full e-flex e-con e-child" data-id="b5add9d" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-645d096 elementor-widget elementor-widget-text-editor" data-id="645d096" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Este tipo de incidentes rompe una <strong>falsa sensación de seguridad</strong>: la idea de que un activo bastionado es, por definición, inexpugnable. En realidad, basta con que un elemento quede fuera de los procesos habituales de revisión para abrir una superficie de ataque inesperada, incluso en entornos altamente controlados.</p><p>Aunque las extensiones implicadas en la campaña GhostPoster ya han sido eliminadas de las tiendas oficiales, <strong>el riesgo no desaparece automáticamente</strong>. Los dispositivos que las instalaron siguen siendo vulnerables hasta que se realiza una revisión manual y se eliminan por completo.</p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-454d5a5 e-con-full e-flex e-con e-child" data-id="454d5a5" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-ca9f3a6 elementor-widget elementor-widget-video" data-id="ca9f3a6" data-element_type="widget" data-e-type="widget" data-settings="{&quot;video_type&quot;:&quot;hosted&quot;,&quot;autoplay&quot;:&quot;yes&quot;,&quot;mute&quot;:&quot;yes&quot;,&quot;loop&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="e-hosted-video elementor-wrapper elementor-open-inline">
					<video class="elementor-video" src="https://4elitech.com/wp-content/uploads/2026/02/firewall.mp4" autoplay="" loop="" muted="muted" controlsList="nodownload"></video>
				</div>
						</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-2c2d5c8 e-flex e-con-boxed e-con e-parent" data-id="2c2d5c8" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-dc446a5 elementor-widget elementor-widget-text-editor" data-id="dc446a5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Este hecho refuerza una idea clave: retirar una amenaza del origen no equivale a eliminarla de los sistemas afectados. Sin procesos de revisión periódica, una amenaza silenciosa puede permanecer activa durante largos periodos de tiempo sin ser detectada.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-0cd21fb e-flex e-con-boxed e-con e-parent" data-id="0cd21fb" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-860691d elementor-widget elementor-widget-heading" data-id="860691d" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Prevenir, detectar y reaccionar</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-9114e0b e-flex e-con-boxed e-con e-parent" data-id="9114e0b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-57fd942 elementor-widget elementor-widget-text-editor" data-id="57fd942" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Frente a este tipo de <strong>amenazas invisibles</strong>, la tecnología por sí sola no es suficiente. La <strong>concienciación</strong> de los usuarios y la <strong>revisión continua</strong> de los entornos siguen siendo pilares esenciales de cualquier estrategia de ciberseguridad eficaz.</p><p>Entre las prácticas recomendadas destacan la revisión periódica de extensiones y componentes instalados, la eliminación de aquellos innecesarios o dudosos, la actualización constante de sistemas y aplicaciones, y la realización de análisis de seguridad recurrentes, incluso en entornos considerados seguros. Estas medidas, aunque sencillas, reducen de forma significativa la probabilidad de que amenazas silenciosas pasen desapercibidas.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1e0a462 e-flex e-con-boxed e-con e-parent" data-id="1e0a462" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-c979638 e-con-full e-flex e-con e-child" data-id="c979638" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-e2321b0 elementor-widget elementor-widget-image" data-id="e2321b0" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2026/02/15-300x300.jpg" class="attachment-medium size-medium wp-image-43747" alt="" srcset="https://4elitech.com/wp-content/uploads/2026/02/15-300x300.jpg 300w, https://4elitech.com/wp-content/uploads/2026/02/15-1024x1024.jpg 1024w, https://4elitech.com/wp-content/uploads/2026/02/15-150x150.jpg 150w, https://4elitech.com/wp-content/uploads/2026/02/15-768x768.jpg 768w, https://4elitech.com/wp-content/uploads/2026/02/15.jpg 1080w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-a8dc74c e-con-full e-flex e-con e-child" data-id="a8dc74c" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-376c787 elementor-widget elementor-widget-text-editor" data-id="376c787" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>No obstante, la <strong>protección efectiva</strong> no se limita a levantar barreras, sino a <strong>asumir que el riesgo existe</strong> y que la seguridad debe entenderse como un <strong>proceso continuo de supervisión y mejora</strong>. En este contexto, contar con capacidades de monitorización y detección centralizadas, como las que puede ofrecer el <strong>Centro de Operaciones de Seguridad (SOC) de 4Elitech</strong>, permite ganar gran visibilidad sobre lo que ocurre en los sistemas y reaccionar con rapidez ante comportamientos anómalos, así como el contar con soluciones avanzadas que permitan securizar granularmente hasta el mayor mínimo detalle.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-5201511 e-flex e-con-boxed e-con e-parent" data-id="5201511" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-388dc00 elementor-widget elementor-widget-text-editor" data-id="388dc00" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Desde <strong>4Elitech</strong>, insistimos en la importancia de <strong>combinar prevención, concienciación y detección temprana</strong> como pilares fundamentales de la ciberseguridad. Porque en un entorno digital cada vez más complejo, la verdadera fortaleza no está solo en lo que se bloquea, sino en lo que se es capaz de ver y gestionar a tiempo.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-62fd02d e-flex e-con-boxed e-con e-parent" data-id="62fd02d" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-37c5399 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="37c5399" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-4961757 hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/sergio/">
			
						<span class="hfe-post-info-icon">
									<svg aria-hidden="true" class="e-font-icon-svg e-far-user-circle" viewBox="0 0 496 512" xmlns="http://www.w3.org/2000/svg"><path d="M248 104c-53 0-96 43-96 96s43 96 96 96 96-43 96-96-43-96-96-96zm0 144c-26.5 0-48-21.5-48-48s21.5-48 48-48 48 21.5 48 48-21.5 48-48 48zm0-240C111 8 0 119 0 256s111 248 248 248 248-111 248-248S385 8 248 8zm0 448c-49.7 0-95.1-18.3-130.1-48.4 14.9-23 40.4-38.6 69.6-39.5 20.8 6.4 40.6 9.6 60.5 9.6s39.7-3.1 60.5-9.6c29.2 1 54.7 16.5 69.6 39.5-35 30.1-80.4 48.4-130.1 48.4zm162.7-84.1c-24.4-31.4-62.1-51.9-105.1-51.9-10.2 0-26 9.6-57.6 9.6-31.5 0-47.4-9.6-57.6-9.6-42.9 0-80.6 20.5-105.1 51.9C61.9 339.2 48 299.2 48 256c0-110.3 89.7-200 200-200s200 89.7 200 200c0 43.2-13.9 83.2-37.3 115.9z"></path></svg>							</span>
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Sergio Fernández Oliva					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-232fb67 e-flex e-con-boxed e-con e-parent" data-id="232fb67" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-63d7d60 e-con-full e-flex e-con e-child" data-id="63d7d60" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-8cf3106 elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="8cf3106" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/y-si-el-ataque-ya-estuviera-dentro/">¿Y si el ataque ya estuviera dentro?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="https://4elitech.com/wp-content/uploads/2026/02/firewall.mp4" length="723431" type="video/mp4" />

			</item>
		<item>
		<title>De la detección a la anticipación:</title>
		<link>https://4elitech.com/de-la-deteccion-a-la-anticipacion/</link>
		
		<dc:creator><![CDATA[Miguel Mur]]></dc:creator>
		<pubDate>Thu, 30 Oct 2025 08:44:53 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=43092</guid>

					<description><![CDATA[<p>El valor real de la vigilancia digital Si en nuestro artículo anterior, “Tu mayor riesgo: un clic”, vimos cómo el phishing y la ingeniería social abren la puerta, lo que viene ahora es la evolución natural de esa historia. Porque cuando alguien pica el anzuelo, sus credenciales no se pierden en el vacío: acaban adentrándose [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/de-la-deteccion-a-la-anticipacion/">De la detección a la anticipación:</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="43092" class="elementor elementor-43092">
				<div class="elementor-element elementor-element-04ff961 e-flex e-con-boxed e-con e-parent" data-id="04ff961" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-2180f58 elementor-widget elementor-widget-heading" data-id="2180f58" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">El valor real de la vigilancia digital  </h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-eab7fb9 e-flex e-con-boxed e-con e-parent" data-id="eab7fb9" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-a6baa38 elementor-widget elementor-widget-spacer" data-id="a6baa38" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-ce792a0 elementor-widget elementor-widget-text-editor" data-id="ce792a0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Si en nuestro artículo anterior, <a href="https://4elitech.com/tu-mayor-riesgo-un-clic/"><em>“Tu mayor riesgo: un clic”</em></a>, vimos cómo el phishing y la ingeniería social abren la puerta, lo que viene ahora es la <strong>evolución natural</strong> de esa historia. Porque cuando alguien pica el anzuelo, sus credenciales no se pierden en el vacío: acaban adentrándose en las zonas menos visibles de Internet; la Deep y Dark Web, donde se venden accesos a sistemas corporativos por apenas <strong>10 €</strong>. Lo que para ti es “otra contraseña”, para un atacante es una llave maestra con la que mercadear al precio de un menú del día.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-936dc89 elementor-widget elementor-widget-spacer" data-id="936dc89" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-57f7b52 e-flex e-con-boxed e-con e-parent" data-id="57f7b52" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-07fe762 elementor-widget elementor-widget-heading" data-id="07fe762" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Por qué ya no basta con esperar a que lo descubran</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-9407e78 e-flex e-con-boxed e-con e-parent" data-id="9407e78" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-c5d748a elementor-widget elementor-widget-text-editor" data-id="c5d748a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>La Dark Web no es ficción: es un mercado. Lejos de las leyendas urbanas, uno de sus negocios mayoritarios son las credenciales y los accesos comprometidos, en sus foros se intercambian credenciales, cookies de sesión, accesos RDP y bases de datos enteras. Y los números no engañan: se han detectado decenas de miles de millones de cookies robadas y puestas a la venta, estamos hablando de un problema que ha escalado de decenas de miles de millones a casi <strong>94.000 millones de cookies</strong> reportadas recientemente, y un porcentaje significativo de esas cookies continúa activo, con la capacidad de iniciar sesiones sin contraseña. Eso ofrece un acceso” instantáneo” a cuentas y servicios corporativos.</p><p>A esto súmale que las filtraciones masivas siguen siendo una realidad: el conjunto conocido como <em>“Mother of All Breaches”</em> agrupó decenas de miles de millones de registros, muchos con credenciales reutilizables en entornos corporativos. Los atacantes recombinan y revenden estos packs hasta que obtienen lo que necesitan. ¿El resultado? Una oferta constante de “entradas” a tu organización.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-4ad6bb3 elementor-widget elementor-widget-spacer" data-id="4ad6bb3" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-92890ca e-flex e-con-boxed e-con e-parent" data-id="92890ca" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-94f8639 elementor-widget elementor-widget-heading" data-id="94f8639" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Credenciales y cookies: las llaves que más se venden</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e70c77b e-flex e-con-boxed e-con e-parent" data-id="e70c77b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-906e5d6 e-con-full e-flex e-con e-child" data-id="906e5d6" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-59b0dea elementor-widget elementor-widget-image" data-id="59b0dea" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="720" src="https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-1024x819.jpg" class="attachment-large size-large wp-image-43104" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-1024x819.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-300x240.jpg 300w, https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales-768x614.jpg 768w, https://4elitech.com/wp-content/uploads/2025/10/llaves_digitales.jpg 1324w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-0cc0b0f e-con-full e-flex e-con e-child" data-id="0cc0b0f" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-241a4a4 elementor-widget elementor-widget-spacer" data-id="241a4a4" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7ba5b54 elementor-widget elementor-widget-text-editor" data-id="7ba5b54" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>¿Por qué atacan a personas y no solo a servidores? Porque robar una credencial o una cookie cuesta menos esfuerzo y da acceso rápido. Los informes de inteligencia muestran que <strong>el compromiso de credenciales está presente en la mayoría de los patrones de brecha</strong>, y que el uso de credenciales robadas es uno de los vectores más recurrentes en los incidentes reales. En lenguaje directo: si tus empleados usan la misma contraseña en varios servicios o ceden un código por error, el atacante no necesita explotar vulnerabilidades complejas; compra la entrada y entra.</p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-579176e e-flex e-con-boxed e-con e-parent" data-id="579176e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-e1257f9 elementor-widget elementor-widget-text-editor" data-id="e1257f9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El <strong>secuestro de sesión</strong> (<em>cookie hijacking</em>) merece mención aparte, ya que, si los <em>timings</em> son precisos, ponen en jaque a los que a mí me gusta llamar “<em>Testigos del MFA</em>”, porque cuando un atacante posee una cookie activa, puede “hacerse pasar” por ese usuario sin necesidad de conocer la contraseña ni sortear MFA en muchos escenarios. Por eso es tan rentable para estos mercados y tan peligroso para las empresas: una sola cookie activa puede abrir puertas críticas.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-a3b2a66 e-flex e-con-boxed e-con e-parent" data-id="a3b2a66" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-70afa1b elementor-widget elementor-widget-spacer" data-id="70afa1b" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-a8dbb6f e-flex e-con-boxed e-con e-parent" data-id="a8dbb6f" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9d570e8 elementor-widget elementor-widget-heading" data-id="9d570e8" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Impacto real (y caro) para las empresas</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-b9e6891 e-flex e-con-boxed e-con e-parent" data-id="b9e6891" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-8e0155b e-con-full e-flex e-con e-child" data-id="8e0155b" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-6b4d342 elementor-widget elementor-widget-text-editor" data-id="6b4d342" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Las cifras económicas también hablan claro: el coste medio global de una brecha se mide en millones de euros, y las organizaciones que detectan y contienen tarde pagan muchísimo más por la respuesta, notificación y pérdida reputacional. Esa suma no es solo una multa: es negocio parado, clientes desconfiando y contratos que sostienen tu economía, en riesgo.</p><p>Además, el modelo “comprar acceso por 10 €” simplifica la vida de los atacantes: cualquiera con poco presupuesto puede financiar un ataque peligroso. El riesgo ya no es solo “si nos atacan”, sino “cuántos accesos nuestros están circulando ahora mismo en estos foros y canales”.</p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-eb63a39 e-con-full e-flex e-con e-child" data-id="eb63a39" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-4a02ffb elementor-widget elementor-widget-image" data-id="4a02ffb" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="720" src="https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-1024x819.jpg" class="attachment-large size-large wp-image-43105" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-1024x819.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-300x240.jpg 300w, https://4elitech.com/wp-content/uploads/2025/10/mundo_digital-768x614.jpg 768w, https://4elitech.com/wp-content/uploads/2025/10/mundo_digital.jpg 1350w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e23232f e-flex e-con-boxed e-con e-parent" data-id="e23232f" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-86ccc61 elementor-widget elementor-widget-spacer" data-id="86ccc61" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-32e29ea e-flex e-con-boxed e-con e-parent" data-id="32e29ea" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3a27e71 elementor-widget elementor-widget-heading" data-id="3a27e71" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Qué podemos hacer? Vigilancia digital proactiva (y sentido común)</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-13f4eda e-flex e-con-boxed e-con e-parent" data-id="13f4eda" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ad984f7 elementor-widget elementor-widget-n-accordion" data-id="ad984f7" data-element_type="widget" data-e-type="widget" data-settings="{&quot;max_items_expended&quot;:&quot;multiple&quot;,&quot;default_state&quot;:&quot;expanded&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}" data-widget_type="nested-accordion.default">
				<div class="elementor-widget-container">
							<div class="e-n-accordion" aria-label="Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys">
						<details id="e-n-accordion-item-1820" class="e-n-accordion-item" open>
				<summary class="e-n-accordion-item-title" data-accordion-index="1" tabindex="0" aria-expanded="true" aria-controls="e-n-accordion-item-1820" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Monitorización continua de Deep/Dark Web. </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1820" class="elementor-element elementor-element-20cda93 e-flex e-con-boxed e-con e-child" data-id="20cda93" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div role="region" aria-labelledby="e-n-accordion-item-1820" class="elementor-element elementor-element-58b6969 e-con-full e-flex e-con e-child" data-id="58b6969" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-3c80ae4 elementor-widget elementor-widget-text-editor" data-id="3c80ae4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Esto deja de ser un extra: es una línea de vida. Un buen servicio de vigilancia detecta menciones de dominios, correos o <em>dumps</em> con tus datos y manda alertas accionables. Así puedes rotar credenciales, invalidar sesiones y mitigar antes de que el atacante ejecute su golpe.</p>								</div>
				</div>
				</div>
					</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1821" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="2" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1821" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Reducir la dependencia de credenciales estáticas.  </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1821" class="elementor-element elementor-element-e69928b e-con-full e-flex e-con e-child" data-id="e69928b" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-1821" class="elementor-element elementor-element-6d3eea0 e-flex e-con-boxed e-con e-child" data-id="6d3eea0" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-38fa9a4 elementor-widget elementor-widget-text-editor" data-id="38fa9a4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Implementa rotación de secretos, short-lived tokens y modelos de acceso just-in-time. Evita la reutilización de contraseñas a nivel de plantilla corporativa.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1822" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="3" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1822" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Proteger y segregar sesiones críticas.  </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1822" class="elementor-element elementor-element-ad3657c e-con-full e-flex e-con e-child" data-id="ad3657c" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-1822" class="elementor-element elementor-element-a3c7c1e e-flex e-con-boxed e-con e-child" data-id="a3c7c1e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-43ced7b elementor-widget elementor-widget-text-editor" data-id="43ced7b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Limita la vida de las sesiones, fuerza re-auth en acciones sensibles y monitoriza patrones anómalos de uso (geo-anomalías, cambios de IP, reuse de cookies).</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1823" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="4" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1823" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> MFA y detección de fraude en tiempo real.  </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1823" class="elementor-element elementor-element-3eeb30e e-con-full e-flex e-con e-child" data-id="3eeb30e" data-element_type="container" data-e-type="container">
		<div role="region" aria-labelledby="e-n-accordion-item-1823" class="elementor-element elementor-element-ff22343 e-flex e-con-boxed e-con e-child" data-id="ff22343" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3130191 elementor-widget elementor-widget-text-editor" data-id="3130191" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Las medidas MFA son imprescindibles, pero no infalibles frente al secuestro de sesiones: combínala con detección de comportamiento y mecanismos anti-replay de tokens.</p>								</div>
				</div>
					</div>
				</div>
				</div>
					</details>
						<details id="e-n-accordion-item-1824" class="e-n-accordion-item" >
				<summary class="e-n-accordion-item-title" data-accordion-index="5" tabindex="-1" aria-expanded="false" aria-controls="e-n-accordion-item-1824" >
					<span class='e-n-accordion-item-title-header'><div class="e-n-accordion-item-title-text"> Capacitación y simulaciones reales. </div></span>
							<span class='e-n-accordion-item-title-icon'>
			<span class='e-opened' ><svg aria-hidden="true" class="e-font-icon-svg e-fas-square" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M400 32H48C21.5 32 0 53.5 0 80v352c0 26.5 21.5 48 48 48h352c26.5 0 48-21.5 48-48V80c0-26.5-21.5-48-48-48z"></path></svg></span>
			<span class='e-closed'><svg aria-hidden="true" class="e-font-icon-svg e-fas-square-full" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M512 512H0V0h512v512z"></path></svg></span>
		</span>

						</summary>
				<div role="region" aria-labelledby="e-n-accordion-item-1824" class="elementor-element elementor-element-45249ef e-flex e-con-boxed e-con e-child" data-id="45249ef" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div role="region" aria-labelledby="e-n-accordion-item-1824" class="elementor-element elementor-element-0ddff08 e-con-full e-flex e-con e-child" data-id="0ddff08" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-6164265 elementor-widget elementor-widget-text-editor" data-id="6164265" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El factor humano sigue siendo el punto de entrada. Entrena con ejercicios de phishing y revisiones de sesgos: un empleado prevenido reduce la oferta de “entradas” que acaban en la Dark Web.</p>								</div>
				</div>
				</div>
					</div>
				</div>
					</details>
					</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-79b7e1b e-flex e-con-boxed e-con e-parent" data-id="79b7e1b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-560b050 elementor-widget elementor-widget-spacer" data-id="560b050" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-5f64a8e e-flex e-con-boxed e-con e-parent" data-id="5f64a8e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-1d4ce42 elementor-widget elementor-widget-text-editor" data-id="1d4ce42" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El modelo de negocio del cibercrimen es eficiente: compra y venta de accesos a bajo precio, automatización, y reventa de datos históricos. Si quieres dormir un poco más tranquilo, necesitas una vigilancia que no espere al desastre: detección temprana en la Deep/Dark Web, integración con tu SOC, y <em>playbooks</em> claros para rotar accesos y contener. Los costes de no hacerlo se miden en millones y en pérdida de confianza.</p>
<p>En <b>4Elitech</b> ofrecemos vigilancia digital integrada con respuesta SOC: monitorizamos foros, dumps y mercados oscuros, y transformamos esos hallazgos en acciones. No dejes que un clic termine abriendo tus puertas.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-55773ed e-flex e-con-boxed e-con e-parent" data-id="55773ed" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-5292580 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="5292580" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-db4fead hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/miguel-mur/">
			
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Miguel Mur					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
		<div class="elementor-element elementor-element-dbadbdc e-con-full e-flex e-con e-child" data-id="dbadbdc" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-52bed5c elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="52bed5c" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/de-la-deteccion-a-la-anticipacion/">De la detección a la anticipación:</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tu mayor riesgo: un clic</title>
		<link>https://4elitech.com/tu-mayor-riesgo-un-clic/</link>
		
		<dc:creator><![CDATA[Sergio Fernández Oliva]]></dc:creator>
		<pubDate>Mon, 22 Sep 2025 11:13:53 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=43048</guid>

					<description><![CDATA[<p>“Dame unos minutos y algo de información sobre ti… y tendré las llaves de tu empresa”. Esto puede sonar a película, pero esta es la realidad diaria de los ciberdelincuentes especializados en ingeniería social y phishing. No necesitan vulnerabilidades técnicas, ni herramientas sofisticadas. Solo necesitan que un usuario, dentro de tu organización, confíe en el [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/tu-mayor-riesgo-un-clic/">Tu mayor riesgo: un clic</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="43048" class="elementor elementor-43048">
				<div class="elementor-element elementor-element-384e53c e-flex e-con-boxed e-con e-parent" data-id="384e53c" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-0a033cb elementor-widget elementor-widget-text-editor" data-id="0a033cb" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">“Dame unos minutos y algo de información sobre ti… y tendré las llaves de tu empresa”. Esto puede sonar a película, pero esta es la realidad diaria de los ciberdelincuentes especializados en <b>ingeniería social</b> y <b>phishing</b>. No necesitan vulnerabilidades técnicas, ni herramientas sofisticadas. <i>Solo necesitan que un usuario, dentro de tu organización, confíe en el mensaje equivocado, haga clic donde no debe o comparta un dato que jamás debió hacerlo.</i><i></i></p><p class="p1">Hoy las empresas invierten grandes sumas en ciberseguridad: <i>firewalls, sistemas de detección avanzados, inteligencia artificial, auditorías, etc.</i> Todo esto es necesario, pero en la mayoría de los ataques exitosos, <b>la tecnología no es la que falla. Lo que falla son las personas.</b><b></b></p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-8afe170 e-flex e-con-boxed e-con e-parent" data-id="8afe170" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-8453e84 elementor-widget elementor-widget-heading" data-id="8453e84" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Ingeniería social: El arte de manipular personas
</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1dfa3c8 e-flex e-con-boxed e-con e-parent" data-id="1dfa3c8" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ece9875 elementor-widget elementor-widget-text-editor" data-id="ece9875" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">Los ciberdelincuentes no siempre entran por la fuerza. Muchas veces simplemente <b>piden que les abran la puerta</b>. La ingeniería social es <i>el arte de manipular</i>. Los atacantes estudian el comportamiento humano, las jerarquías internas de las empresas, los correos corporativos, incluso publicaciones en redes sociales. Con toda esta información crean correos electrónicos, mensajes o llamadas <i>aparentemente legítimos</i>.</p><p class="p1">De esta forma un atacante puede hacerse pasar por <b>director financiero, un proveedor de confianza o un técnico de la propia empresa</b>.</p><p class="p1">La técnica más común es el <b>phishing</b>, pero hay variaciones cada vez más sofisticadas como:</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-8cb2345 e-flex e-con-boxed e-con e-parent" data-id="8cb2345" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-66aba6d e-con-full e-flex e-con e-child" data-id="66aba6d" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-1540cd8 elementor-widget elementor-widget-text-editor" data-id="1540cd8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul class="ul1"><li class="li1"><i>Spear phishing</i> (mensajes personalizados)</li><li class="li1"><i>Vishing</i> (llamadas telefónicas)</li><li class="li1">Ataques vía WhatsApp</li><li class="li1"><i>Whaling</i> (campañas dirigidas a altos cargos)</li></ul>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-4102e95 e-con-full e-flex e-con e-child" data-id="4102e95" data-element_type="container" data-e-type="container">
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-164e7fc e-flex e-con-boxed e-con e-parent" data-id="164e7fc" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ba08090 elementor-widget elementor-widget-heading" data-id="ba08090" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Cuando un solo clic lo cambia todo
</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-c1675f3 e-flex e-con-boxed e-con e-parent" data-id="c1675f3" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-f78267c e-con-full e-flex e-con e-child" data-id="f78267c" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-05244dd elementor-widget elementor-widget-text-editor" data-id="05244dd" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">Un caso reciente en una empresa de Zamora lo demuestra. Esta empresa del sector financiero, con sistemas completamente actualizados, fue víctima de un correo que simulaba ser del CEO. El mensaje solicitaba con urgencia un informe financiero.</p><p class="p1"><i>El tono era el correcto, la firma digital replicada y el correo parecía provenir del dominio real.</i> El empleado respondió sin dudarlo.</p><p class="p1">Ese único archivo enviado permitió el acceso a <b>datos sensibles, credenciales internas y documentos clave</b>. El ataque fue rápido, silencioso y devastador.</p><p class="p1"><b>Todo porque alguien confió en el remitente equivocado.</b><b></b></p><p class="p1">Esto no es una excepción, <i>es la nueva norma</i>.</p><p class="p1">Según el informe anual de IBM de 2024 <a href="https://www.ibm.com/es-es/reports/data-breach"><span class="s1">(fuente)</span></a>, <b>el 95% de las brechas de seguridad tienen origen humano.</b> Además, el <b>83% de las empresas</b> reconocen haber sufrido al menos un ataque de phishing en el último año. Lo más preocupante: <b>el coste medio de estos incidentes supera los 4 millones de dólares.</b><b></b></p>								</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-d55cd01 e-con-full e-flex e-con e-child" data-id="d55cd01" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-a38fe87 elementor-widget elementor-widget-video" data-id="a38fe87" data-element_type="widget" data-e-type="widget" data-settings="{&quot;video_type&quot;:&quot;hosted&quot;,&quot;autoplay&quot;:&quot;yes&quot;,&quot;loop&quot;:&quot;yes&quot;,&quot;mute&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="e-hosted-video elementor-wrapper elementor-open-inline">
					<video class="elementor-video" src="https://4elitech.com/wp-content/uploads/2025/09/click_2.mp4" autoplay="" loop="" muted="muted" controlsList="nodownload" poster="https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial.-1.jpg"></video>
				</div>
						</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-180b107 e-flex e-con-boxed e-con e-parent" data-id="180b107" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-392b14c elementor-widget elementor-widget-text-editor" data-id="392b14c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Todas tienen algo en común: <b>apelan a la urgencia, la confianza o la rutina para lograr que una persona haga justo lo que no debería.</b></p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-ed9c926 e-flex e-con-boxed e-con e-parent" data-id="ed9c926" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-dbe61bf elementor-widget elementor-widget-heading" data-id="dbe61bf" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Preparar a las personas es clave</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-9626eea elementor-widget elementor-widget-spacer" data-id="9626eea" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-636ccb1 e-flex e-con-boxed e-con e-parent" data-id="636ccb1" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-a27d899 e-con-full e-flex e-con e-child" data-id="a27d899" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-a7b34e2 elementor-widget elementor-widget-image" data-id="a7b34e2" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="855" src="https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial-1024x973.jpg" class="attachment-large size-large wp-image-43062" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial-1024x973.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial-300x285.jpg 300w, https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial-768x730.jpg 768w, https://4elitech.com/wp-content/uploads/2025/09/La-formacion-continua-es-esencial.jpg 1080w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-136d1fa e-con-full e-flex e-con e-child" data-id="136d1fa" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-1f475ce elementor-widget elementor-widget-text-editor" data-id="1f475ce" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">Muchos directivos creen que, al invertir en herramientas tecnológicas, su organización está protegida. Pero <b>ningún firewall puede detener a un empleado que comparta su contraseña por teléfono.</b> Ningún antivirus puede evitar que alguien envíe información confidencial a un atacante porque creyó que era su jefe.</p><p class="p1"><b>La seguridad no es solo cuestión de infraestructura, es una cuestión de cultura.</b><br />Sin una cultura de ciberseguridad activa, todo lo demás es <i>simplemente una ilusión de control.</i><i></i></p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-8a3036a e-flex e-con-boxed e-con e-parent" data-id="8a3036a" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-997e843 elementor-widget elementor-widget-text-editor" data-id="997e843" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">¿Se puede evitar? Sí, pero no con una solución única.<br /><b>La formación continua es esencial.</b> No basta con un solo curso o un manual firmado. <i>Los equipos deben estar entrenados para detectar señales de alarma y acostumbrados a cuestionar lo que parece sospechoso.</i><i></i></p><p class="p1">Implementar <b>simulaciones periódicas de phishing</b>, crear <b>políticas claras de validación interna</b>, y fomentar <b>una cultura de alerta</b> no solo reduce el riesgo, <i>lo transforma en fortaleza.</i><i></i></p><p class="p1"><b>Las personas pueden ser el eslabón más débil, pero también la primera línea de defensa si están correctamente preparadas.</b></p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-032d3d2 e-flex e-con-boxed e-con e-parent" data-id="032d3d2" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-37deff1 elementor-widget elementor-widget-heading" data-id="37deff1" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">El verdadero firewall es tu equipo
</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-986d175 e-flex e-con-boxed e-con e-parent" data-id="986d175" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-cd794ac elementor-widget elementor-widget-text-editor" data-id="cd794ac" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">Como ya se ha mencionado, tu empresa puede tener los mejores sistemas del mercado, pero si alguien cae en la trampa, todo puede venirse abajo.</p><p class="p1"><b>La ingeniería social y el phishing no van a desaparecer.</b> Al contrario, cada vez son más personalizados, creíbles y peligrosos. El enemigo ya no está intentando forzar la entrada. <i>Está esperando a que alguien le abra la puerta.</i><i></i></p><p class="p1">Invertir en tecnología es imprescindible, pero <b>invertir en conciencia, formación y cultura de seguridad es lo que realmente hace la diferencia.</b><b></b></p><p class="p1">¿Quieres saber si tu empresa está preparada para enfrentarse a estos riesgos?</p>								</div>
				</div>
				<div class="elementor-element elementor-element-317a56d hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="317a56d" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-fa7e266 hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/sergio/">
			
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Sergio Fernández Oliva					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-bb73ee6 e-flex e-con-boxed e-con e-parent" data-id="bb73ee6" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-adda286 elementor-widget-tablet_extra__width-initial elementor-view-default elementor-position-block-start elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box" data-id="adda286" data-element_type="widget" data-e-type="widget" data-widget_type="icon-box.default">
				<div class="elementor-widget-container">
							<div class="elementor-icon-box-wrapper">

						<div class="elementor-icon-box-icon">
				<a href="https://4elitech.com/contacto/" class="elementor-icon" tabindex="-1" aria-label="Podemos ayudarte">
				<i aria-hidden="true" class="rebuilto-icon- rebuilto-icon-contact"></i>				</a>
			</div>
			
						<div class="elementor-icon-box-content">

									<h3 class="elementor-icon-box-title">
						<a href="https://4elitech.com/contacto/" >
							Podemos ayudarte						</a>
					</h3>
				
				
			</div>
			
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1f38fba e-flex e-con-boxed e-con e-parent" data-id="1f38fba" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/tu-mayor-riesgo-un-clic/">Tu mayor riesgo: un clic</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="https://4elitech.com/wp-content/uploads/2025/09/click_2.mp4" length="142486" type="video/mp4" />

			</item>
		<item>
		<title>Ransomware en 2025: ¿Por qué sigue siendo una amenaza?</title>
		<link>https://4elitech.com/ransomware-en-2025-por-que-sigue-siendo-una-amenaza/</link>
		
		<dc:creator><![CDATA[Miguel Mur]]></dc:creator>
		<pubDate>Thu, 15 May 2025 09:03:36 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=42562</guid>

					<description><![CDATA[<p>En el panorama actual de la ciberseguridad, a pesar de los avances tecnológicos y del aumento en la inversión sobre la misma, el ransomware sigue siendo protagonista aunque las conversaciones “se centren en amenazas avanzadas, inteligencia artificial y otras nuevas tendencias”. Pero… ¿Cómo hemos llegado hasta aquí? ¿Y por qué no lo hemos frenado todavía? [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/ransomware-en-2025-por-que-sigue-siendo-una-amenaza/">Ransomware en 2025: ¿Por qué sigue siendo una amenaza?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="42562" class="elementor elementor-42562">
				<div class="elementor-element elementor-element-a1039b3 e-flex e-con-boxed e-con e-parent" data-id="a1039b3" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-8e72f48 elementor-widget elementor-widget-text-editor" data-id="8e72f48" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>En el panorama actual de la ciberseguridad, a pesar de los avances tecnológicos y del aumento en la inversión sobre la misma, el ransomware sigue siendo protagonista aunque las conversaciones “se centren en amenazas avanzadas, inteligencia artificial y otras nuevas tendencias”. Pero… ¿Cómo hemos llegado hasta aquí? ¿Y por qué no lo hemos frenado todavía? No olvidemos que no es precisamente nueva en su concepto, ya que el primer caso data en 1989 ocurrido en Bélgica… tal vez seguimos poniéndoselo demasiado fácil a los malos.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-30bd7fb e-flex e-con-boxed e-con e-parent" data-id="30bd7fb" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3427dc3 elementor-widget elementor-widget-heading" data-id="3427dc3" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Cómo es posible que esto siga ocurriendo?</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-31c10e0 e-flex e-con-boxed e-con e-parent" data-id="31c10e0" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-8648914 e-con-full e-flex e-con e-child" data-id="8648914" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-4ed49c0 elementor-widget elementor-widget-text-editor" data-id="4ed49c0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Las inversiones en ciberseguridad no paran de crecer. Según un informe de Gartner, el gasto global en seguridad de la información superará los 200.000 millones de euros en 2025, un aumento superior al 15 % respecto a 2024. Sin embargo, paralelamente el coste del cibercrimen sigue aumentando. Ya solo en 2024, el FBI reportó pérdidas récord de 16.600 millones de dólares y la aparición de más de 60 nuevas variantes de ransomware.</p><p>Mientras los equipos de seguridad adoptan nuevas estrategias, los atacantes también evolucionan. El fortalecimiento de los endpoints ha empujado a los ciberdelincuentes a centrarse en el perímetro: firewalls, VPNs, y sobre todo, infraestructuras en la nube. </p>								</div>
				</div>
				</div>
				<div class="elementor-element elementor-element-5b15fd4 elementor-widget elementor-widget-spacer" data-id="5b15fd4" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c36e996 elementor-widget elementor-widget-image" data-id="c36e996" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2025/05/ransom_1-300x300.jpg" class="attachment-medium size-medium wp-image-42566" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/05/ransom_1-300x300.jpg 300w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-1024x1024.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-150x150.jpg 150w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-768x768.jpg 768w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-1536x1536.jpg 1536w, https://4elitech.com/wp-content/uploads/2025/05/ransom_1-2048x2048.jpg 2048w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-d3f3a2e e-flex e-con-boxed e-con e-parent" data-id="d3f3a2e" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3bbd378 elementor-widget elementor-widget-text-editor" data-id="3bbd378" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El auge del MFA ha dado lugar a ataques de fatiga para sortearlo. Incluso con la mejora de las capacidades de detección basadas en inteligencia artificial y aprendizaje automático, los grupos de ransomware han adaptado sus tácticas para evadir los sistemas de detección tradicionales.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-0935baa e-flex e-con-boxed e-con e-parent" data-id="0935baa" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ab11440 elementor-widget elementor-widget-heading" data-id="ab11440" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">La economía del ransomware</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-ef4f755 e-flex e-con-boxed e-con e-parent" data-id="ef4f755" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-bec3e4f elementor-widget elementor-widget-text-editor" data-id="bec3e4f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El éxito continuado de estos ataques ha alimentado un ecosistema delictivo cada vez más profesionalizado. Algunos grupos de cierta madurez operan como verdaderas empresas, reinvirtiendo sus ganancias en nuevos exploits, herramientas y contratación de talento.</p><p>Se estima que grupos como RansomHub generan más de 40 millones de dólares, con beneficios netos de hasta 12 millones tras gastos y comisiones a afiliados. Los chats filtrados de bandas como Black Basta revelan estructuras internas que imitan a startups tecnológicas: programas de afiliados, soporte al “cliente” y bonificaciones a los operadores más efectivos.</p><p>Se han detectado compras de exploits Zero Day por cifras que alcanzan los 200.000 dólares. Mientras muchas organizaciones luchan por aplicar parches a tiempo, los delincuentes siguen comprando herramientas a mayor velocidad que la que se tarda en corregir las vulnerabilidades.</p><p>Además, el modelo Ransomware-as-a-Service (RaaS) permite que grupos menos capacitados accedan a capacidades avanzadas, amplificando el impacto global.</p><p>Y todo esto se agrava cuando las víctimas optan por pagar. No solo no hay garantías de recuperar los datos, sino que eso alimenta económicamente al atacante, incentivando nuevas campañas y amenazas recurrentes a las mismas organizaciones.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e42d957 e-flex e-con-boxed e-con e-parent" data-id="e42d957" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-bc553e9 e-con-full e-flex e-con e-child" data-id="bc553e9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-ccf7eec elementor-widget elementor-widget-counter" data-id="ccf7eec" data-element_type="widget" data-e-type="widget" data-widget_type="counter.default">
				<div class="elementor-widget-container">
							<div class="elementor-counter">
			<div class="elementor-counter-title">Zero Day</div>			<div class="elementor-counter-number-wrapper">
				<span class="elementor-counter-number-prefix">$</span>
				<span class="elementor-counter-number" data-duration="2000" data-to-value="200" data-from-value="0" data-delimiter=",">0</span>
				<span class="elementor-counter-number-suffix">K</span>
			</div>
		</div>
						</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-2673c6f e-con-full e-flex e-con e-child" data-id="2673c6f" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-e9c2cbd elementor-widget elementor-widget-counter" data-id="e9c2cbd" data-element_type="widget" data-e-type="widget" data-widget_type="counter.default">
				<div class="elementor-widget-container">
							<div class="elementor-counter">
			<div class="elementor-counter-title">RansomHub</div>			<div class="elementor-counter-number-wrapper">
				<span class="elementor-counter-number-prefix">$</span>
				<span class="elementor-counter-number" data-duration="2000" data-to-value="40" data-from-value="0" data-delimiter=",">0</span>
				<span class="elementor-counter-number-suffix">M</span>
			</div>
		</div>
						</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-bf24b78 e-flex e-con-boxed e-con e-parent" data-id="bf24b78" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-5f7156c elementor-widget elementor-widget-spacer" data-id="5f7156c" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-80d1fb8 elementor-widget elementor-widget-heading" data-id="80d1fb8" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">¿Realmente están innovando estos grupos?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ffd04f3 elementor-widget elementor-widget-spacer" data-id="ffd04f3" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8f96eea elementor-widget elementor-widget-text-editor" data-id="8f96eea" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aunque algunos grupos avanzados experimentan con lenguajes como Rust, Go y con técnicas de cifrado más sofisticadas, la mayoría simplemente adapta lo ya conocido. Incluso se han detectado casos en los que se reutiliza código fuente filtrado de otros ya conocidos.</p><p>Hay investigaciones sobre ransomware a nivel de firmware, y un uso incipiente de inteligencia artificial en ingeniería social (chatbots de phishing o deepfakes). Pero, en general, los atacantes siguen prefiriendo la eficiencia sobre la innovación, es decir, ir a lo seguro… si un simple correo con un adjunto malicioso sigue siendo efectivo, pocos grupos se molestan en reinventar la rueda.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b54451e elementor-widget elementor-widget-spacer" data-id="b54451e" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-84dbcd5 elementor-widget elementor-widget-heading" data-id="84dbcd5" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Volver a lo básico: la mejor defensa</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-58feb1f elementor-widget elementor-widget-spacer" data-id="58feb1f" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b50ef8b elementor-widget elementor-widget-text-editor" data-id="b50ef8b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pasada más de una década de campañas que ya forman parte del lore del mundo de la ciberseguridad como CryptoLocker, el ransomware sigue vivo porque seguimos dejando abiertas las mismas puertas: credenciales débiles, vulnerabilidades sin parchear y planes de respuesta poco definidos.</p><p>Muchas organizaciones aún no tienen visibilidad completa de su superficie de ataque. Sin saber qué proteger ni dónde implementar controles, es imposible frenar movimientos laterales, escaladas de privilegios o accesos no autorizados.</p><p>Aunque el MFA es fundamental, suele estar mal configurado o no se aplica a sistemas críticos como VPNs, firewalls o plataformas cloud. El parcheo de vulnerabilidades, por su parte, sigue siendo lento o incompleto, lo que deja una ventana abierta para el ataque.</p><p>La clave está en la priorización. Ante cientos de vulnerabilidades, el contexto es esencial: información de inteligencia contextualizada ayuda a identificar y priorizar aquellas realmente explotables.</p><p>Y más allá de la prevención, hay que probar la capacidad de respuesta. Simulaciones realistas son las que nos permiten medir si la organización puede detectar, contener y recuperarse de un ataque sin recurrir al pago. ¿Qué pasa si quien debe tomar decisiones está de vacaciones? ¿Quién tiene autoridad? ¿Dónde están los planes?</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-bd36d30 e-flex e-con-boxed e-con e-parent" data-id="bd36d30" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-abeee42 elementor-widget elementor-widget-heading" data-id="abeee42" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Buenas prácticas esenciales para 2025:</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-e328f36 e-flex e-con-boxed e-con e-parent" data-id="e328f36" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-0b62660 elementor-widget elementor-widget-spacer" data-id="0b62660" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-1d336a9 elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list" data-id="1d336a9" data-element_type="widget" data-e-type="widget" data-widget_type="icon-list.default">
				<div class="elementor-widget-container">
							<ul class="elementor-icon-list-items">
							<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Aplicar MFA en sistemas críticos y verificar su configuración.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Realizar simulacros de ataque trimestralmente.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Integrar inteligencia de amenazas para priorizar vulnerabilidades.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Controlar accesos con principio de mínimo privilegio.</span>
									</li>
								<li class="elementor-icon-list-item">
										<span class="elementor-icon-list-text">Mantener un inventario actualizado de activos.</span>
									</li>
						</ul>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-284b769 e-flex e-con-boxed e-con e-parent" data-id="284b769" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ea745d2 elementor-widget elementor-widget-spacer" data-id="ea745d2" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-2e54c33 elementor-widget elementor-widget-heading" data-id="2e54c33" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">El papel del SOC en 2025: prevención, detección y respuesta</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3df080d elementor-widget elementor-widget-spacer" data-id="3df080d" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-1ffada9 e-flex e-con-boxed e-con e-parent" data-id="1ffada9" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-dfd52d9 e-con-full e-flex e-con e-child" data-id="dfd52d9" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c105ca3 elementor-widget elementor-widget-image" data-id="c105ca3" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="300" height="300" src="https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-300x300.jpg" class="attachment-medium size-medium wp-image-42568" alt="" srcset="https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-300x300.jpg 300w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-1024x1024.jpg 1024w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-150x150.jpg 150w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-768x768.jpg 768w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-1536x1536.jpg 1536w, https://4elitech.com/wp-content/uploads/2025/05/4elitech_maxi-2048x2048.jpg 2048w" sizes="(max-width: 300px) 100vw, 300px" />															</div>
				</div>
				</div>
		<div class="elementor-element elementor-element-ae4bf0d e-con-full e-flex e-con e-child" data-id="ae4bf0d" data-element_type="container" data-e-type="container">
				<div class="elementor-element elementor-element-c1aaeee elementor-widget elementor-widget-spacer" data-id="c1aaeee" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8f3a017 elementor-widget elementor-widget-text-editor" data-id="8f3a017" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>El ransomware sigue siendo un reto en 2025. Pero no es invencible. Los atacantes no ganan por ser más inteligentes: ganan porque cometemos errores.</p><p>Desde el SOC de 4Elitech ayudamos a las compañías a recuperar el control mediante la monitorización continua, la detección temprana, y una respuesta eficaz. Actuamos bajo la premisa de: Respuesta máxima; Impacto mínimo. No se trata de hacer cosas extraordinarias, sino de comenzar haciendo bien lo esencial, y no dar más ventajas al adversario.</p><p> </p>								</div>
				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-bd8bf2f e-flex e-con-boxed e-con e-parent" data-id="bd8bf2f" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-ca02932 elementor-widget elementor-widget-text-editor" data-id="ca02932" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Si tu organización quiere prepararse para responder con agilidad ante un ataque de ransomware, en 4Elitech estamos listos para ayudarte. <a href="https://4elitech.com/contacto/">Escríbenos</a> o agenda una demo con nuestro equipo de expertos para conocer cómo podemos ayudarte a fortalecer tu estrategia de ciberseguridad.</p>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-d3a51eb e-flex e-con-boxed e-con e-parent" data-id="d3a51eb" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-b86c0d6 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="b86c0d6" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-bd3f540 hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/miguel-mur/">
			
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Miguel Mur					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/ransomware-en-2025-por-que-sigue-siendo-una-amenaza/">Ransomware en 2025: ¿Por qué sigue siendo una amenaza?</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nace 4Elitech</title>
		<link>https://4elitech.com/nace-4elitech/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Wed, 19 Mar 2025 12:40:00 +0000</pubDate>
				<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[Seguridad Corporativa]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[TIC]]></category>
		<guid isPermaLink="false">https://4elitech.com/?p=41154</guid>

					<description><![CDATA[<p>El mundo digital está en constante evolución, y las organizaciones necesitan socios tecnológicos que no solo las acompañen, sino que les aporten la seguridad y la innovación necesarias para competir. Por eso, hoy anunciamos un hito importante: Global Technology y EON Transformación Digital se fusionan para crear 4Elitech, con una propuesta clara, brindar confianza tecnológica [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/nace-4elitech/">Nace 4Elitech</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="41154" class="elementor elementor-41154">
				<div class="elementor-element elementor-element-5e5cfad e-flex e-con-boxed e-con e-parent" data-id="5e5cfad" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-bb364e6 elementor-widget elementor-widget-text-editor" data-id="bb364e6" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p class="p1">El mundo digital está en constante evolución, y las organizaciones necesitan socios tecnológicos que no solo las acompañen, sino que les aporten la seguridad y la innovación necesarias para competir.</p><p class="p1">Por eso, hoy anunciamos un hito importante: <b>Global Technology y EON Transformación Digital se fusionan para crear 4Elitech</b>, con una propuesta clara, <b>brindar confianza tecnológica a nuestros clientes y ser el socio de referencia en ciberseguridad y transformación digital.</b></p><h5> </h5><h5 class="p1"><b>La historia detrás de la fusión</b></h5><p class="p1">Desde su fundación en 2009, <b>Global Technology</b> se ha especializado en proteger infraestructuras críticas y grandes corporaciones frente a las amenazas más avanzadas. Con un equipo altamente cualificado y un enfoque en la excelencia técnica, la compañía ha liderado proyectos de seguridad para sectores clave como banca, seguros, telecomunicaciones y salud.</p><p class="p1">Por otro lado, <b>EON Transformación Digital</b> ha sido un motor de cambio para muchas empresas que buscaban evolucionar tecnológicamente. Con una amplia experiencia en la implementación de soluciones TIC, la automatización de procesos y la digitalización de negocios, EON ha sido clave en la modernización de muchas organizaciones.</p><p class="p1">La complementariedad de ambas compañías nos llevó a una conclusión clara: <b>Juntos, podemos ofrecer una propuesta de valor aún más fuerte.</b></p><h5> </h5><h5 class="p1"><b>¿Por qué 4Elitech?</b></h5><p class="p1">El nombre 4Elitech refleja nuestra esencia:</p><ul><li><b>4</b>: Representa los cuatro pilares que sostienen nuestro servicio: <b>seguridad, innovación, especialización y compromiso.</b></li><li><b>Elite</b>: Porque nos comprometemos a mantener los más altos estándares de calidad y excelencia en cada proyecto.</li><li><b>Tech</b>: Porque la tecnología es nuestro ADN, el medio a través del cual llevamos a nuestros clientes al siguiente nivel.</li></ul><h5> </h5><h5 class="p1"><b>Un futuro más seguro y tecnológico</b></h5><p class="p1">Nuestro equipo crece, nuestras capacidades se amplían y nuestra misión se refuerza: <b>Proteger y transformar digitalmente a las organizaciones con un enfoque centrado en la confianza tecnológica.</b></p><p class="p1">A partir de hoy, 4Elitech se posiciona como una compañía que integra lo mejor de la ciberseguridad y la transformación digital, permitiendo a nuestros clientes operar con seguridad, eficiencia y visión de futuro.</p><p> </p><h5 class="p1"><b>Gracias a todos los que han formado parte de este camino. <br />Esto es solo el comienzo.</b></h5>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-63ee361 e-flex e-con-boxed e-con e-parent" data-id="63ee361" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-78492b4 hfe-post-info-layout-inline elementor-widget elementor-widget-post-info-widget" data-id="78492b4" data-element_type="widget" data-e-type="widget" data-widget_type="post-info-widget.default">
				<div class="elementor-widget-container">
							<ul class="hfe-post-info-inline hfe-post-info-items hfe-post-info">
					<li class="hfe-post-info-item elementor-repeater-item-fced660 hfe-post-info-inline-item" itemprop="author"> 
							<a href="https://4elitech.com/author/enrique/">
			
					<span class="hfe-post-info-text hfe-post-info__item hfe-post-info__item--type-author">
			
							Enrique Polanco					</span>
		
							</a>
					</li>
				</ul>
						</div>
				</div>
					</div>
				</div>
				</div>
		<p>La entrada <a href="https://4elitech.com/nace-4elitech/">Nace 4Elitech</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Phising a través de la cadena de suministro</title>
		<link>https://4elitech.com/phising-a-traves-de-la-cadena-de-suministro/</link>
		
		<dc:creator><![CDATA[Enrique Polanco]]></dc:creator>
		<pubDate>Thu, 22 Aug 2024 07:41:34 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">https://globalt4e.com/?p=38800</guid>

					<description><![CDATA[<p>Phising a través de la cadena de suministro José Antonio Barrio Puyó, responsable del SOC en Global Technology y experto en ciberseguridad, nos habla de Phising a través de la cadena de suministro. Un método de ataque que recientemente han detectado en su departamento. Resalta la complejidad de algunos ciberataques y subraya la importancia de mantener [&#8230;]</p>
<p>La entrada <a href="https://4elitech.com/phising-a-traves-de-la-cadena-de-suministro/">Phising a través de la cadena de suministro</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="38800" class="elementor elementor-38800">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-98326f9 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="98326f9" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-abf456f" data-id="abf456f" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-821cf19 elementor-widget elementor-widget-heading" data-id="821cf19" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h1 class="elementor-heading-title elementor-size-default">Phising a través de la cadena de suministro</h1>				</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-9537f07 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="9537f07" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1bff2b2" data-id="1bff2b2" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d9e781a elementor-widget elementor-widget-spacer" data-id="d9e781a" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-9d192f7 elementor-widget elementor-widget-text-editor" data-id="9d192f7" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<div class="flex max-w-full flex-col flex-grow"><div class="min-h-[20px] text-message flex w-full flex-col items-end gap-2 break-words [.text-message+&amp;]:mt-5 overflow-x-auto whitespace-pre-wrap" dir="auto" data-message-author-role="assistant" data-message-id="ff42e6c8-1d30-42d7-8b57-699cab96c4b4"><div class="flex w-full flex-col gap-1 empty:hidden first:pt-[3px]"><div class="markdown prose w-full break-words dark:prose-invert light"><p><strong>José Antonio Barrio Puyó</strong>, responsable del <a href="https://globalt4e.com/ciberseguridad/soc/" target="_blank" rel="noopener">SOC en Global Technology</a> y experto en ciberseguridad, nos habla de Phising a través de la cadena de suministro. Un método de ataque que recientemente han detectado en su departamento. Resalta la complejidad de algunos ciberataques y subraya la importancia de mantener un programa constante de concienciación para los empleados en temas de ciberseguridad. </p></div></div></div></div>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-fe57ff5 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="fe57ff5" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-66 elementor-top-column elementor-element elementor-element-5c7c73d" data-id="5c7c73d" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d357258 elementor-widget elementor-widget-text-editor" data-id="d357258" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Cada vez son más las organizaciones que van tomando conciencia de la importancia de formar a sus empleados en materia de ciberseguridad con el fin de que puedan identificar los riesgos y las amenazas a los que están sometidos los sistemas de información.</p><p>Como bien es sabido, una de las principales amenazas a las que tienen que hacer frente los usuarios es el Phising. Este tipo de ciberataque utiliza técnicas de ingeniería social para ganarse la confianza de los usuarios y obtener información valiosa (credenciales, número de tarjetas de crédito, etc…).</p><p>Los actores maliciosos, en vista de que han ido perdiendo eficacia en sus acciones, han comenzado a desarrollar nuevos métodos para sortear las medidas adoptadas por las organizaciones.</p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-33 elementor-top-column elementor-element elementor-element-5abe9f3" data-id="5abe9f3" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-eb450ef elementor-widget elementor-widget-image" data-id="eb450ef" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" src="https://4elitech.com/wp-content/uploads/elementor/thumbs/soc_blog-r2gn4zff0d2csq05hytqmedivgpyt47he23hvdr1cq.jpg" title="SOC – 4" alt="SOC - 4" loading="lazy" />															</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-68d28bd elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="68d28bd" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-33 elementor-top-column elementor-element elementor-element-7da9dbf" data-id="7da9dbf" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-4bea752 elementor-widget elementor-widget-text-editor" data-id="4bea752" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>En el SOC de Global Technology estamos observando cómo los ciberatacantes han comenzado a combinar vectores de ataque muy eficaces para lograr sus objetivos.</p>
<p>Así, por un lado, están aprovechando la debilidad de la cadena suministro. Es habitual que las organizaciones se sirvan de proveedores y de empresas colaboradoras de diferente índole para desarrollar su actividad. Éstas pueden ser grandes empresas o pequeños suministradores locales. En el caso de los segundos, las medidas de ciberseguridad que implementan no son siempre lo suficientemente efectivas. En el SOC estamos detectando como los actores maliciosos se están aprovechando de esta circunstancia para comprometer las credenciales de acceso de los empleados de las empresas suministradoras a determinados servicios, como el correo electrónico.</p>
<p>Una vez tomado el control de una cuenta de correo legítima, es cuando los ciberatacantes ponen en juego otro vector de ataque, el Phising. Una vez que tienen acceso al buzón de correo del empleado pueden revisar sus contactos e identificar posibles objetivos a los que remitir correos que no levanten sospechas y que puedan contener un formulario para recabar ciertos datos o un enlace a un contenido malicioso.</p>
<p>Un ejemplo real es el caso de un empleado de una empresa de suministros industriales con funciones comerciales que ha visto comprometida su cuenta de correo. El actor malicioso accede a su cuenta de correo e identifica las empresas y contactos con los que intercambia información de manera habitual. Con esta información, el ciberatacante compone un correo electrónico con un asunto y contenido nada sospechoso (una factura o un albarán) que incluye el enlace a un fichero de O365.</p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-33 elementor-top-column elementor-element elementor-element-0c2bbcd" data-id="0c2bbcd" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-eb26727 elementor-widget elementor-widget-text-editor" data-id="eb26727" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Cuando el destinatario recibe el correo, verá cómo al intentar acceder al enlace se le mostrará una página de login de O365, que en apariencia es real. Sin embargo, en la barra de navegación figurará una URL que no se corresponde con la oficial de la aplicación. Se trata de una página suplantada con la que los actores maliciosos obtendrán las credenciales del usuario una vez introducidas. </p>								</div>
				</div>
				<div class="elementor-element elementor-element-6221b25 elementor-widget elementor-widget-spacer" data-id="6221b25" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-9fa11ce elementor-widget elementor-widget-image" data-id="9fa11ce" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="492" src="https://4elitech.com/wp-content/uploads/2024/08/articulo-1024x560.jpg" class="attachment-large size-large wp-image-38817" alt="" srcset="https://4elitech.com/wp-content/uploads/2024/08/articulo-1024x560.jpg 1024w, https://4elitech.com/wp-content/uploads/2024/08/articulo-300x164.jpg 300w, https://4elitech.com/wp-content/uploads/2024/08/articulo-768x420.jpg 768w, https://4elitech.com/wp-content/uploads/2024/08/articulo.jpg 1098w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-519d69f elementor-widget elementor-widget-spacer" data-id="519d69f" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-738acab elementor-widget elementor-widget-text-editor" data-id="738acab" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A partir de ese momento, los ciberatacantes podrán tomar el control de la cuenta de O365 y desencadenar otro tipo de acciones. </p><p>Estes<span style="background-color: var( --e-global-color-c696dce ); font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, 'Helvetica Neue', Arial, 'Noto Sans', sans-serif, 'Apple Color Emoji', 'Segoe UI Emoji', 'Segoe UI Symbol', 'Noto Color Emoji'; font-size: 1rem;"> caso de la suplantación ilustra claramente cómo un ataque bien dirigido puede explotar la confianza y la rutina de los empleados para comprometer la seguridad de toda la organización. </span></p><p><span dir="ltr">Este tipo de amenaza pone de manifiesto la importancia de que los empleados sean capaces de reconocer señales sutiles de un posible ataque, como URLs sospechosas o formularios inesperados.</span></p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-33 elementor-top-column elementor-element elementor-element-ef5b035" data-id="ef5b035" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-8e66ef5 elementor-widget elementor-widget-text-editor" data-id="8e66ef5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span dir="ltr">Es evidente que la formación en ciberseguridad debe ser un proceso continuo y no un evento aislado. A medida que los ciberatacantes desarrollan técnicas más sofisticadas, es imperativo que las organizaciones no solo capaciten a sus empleados de forma regular, sino que también actualicen constantemente sus programas de formación para reflejar las amenazas emergentes. </span></p><p>Además de la formación, es crucial que las organizaciones implementen una estrategia integral de ciberseguridad que incluya la monitorización constante de los sistemas, la actualización de las medidas de protección y la simulación de ataques como pruebas de phising controladas. Estas simulaciones permiten identificar puntos débiles en la cadena de protección y reforzar las áreas vulnerables.</p><p>Finalmente, es vital que las empresas fomenten una cultura de ciberseguridad en la que los empleados se sientan capacitados para reportar cualquier actividad sospechosa sin temor a represalias. La comunicación abierta y el compromiso con la ciberseguridad deben ser pilares en la estrategia de cualquier organización que aspire a proteger sus activos digitales en un entorno cada vez más hostil.</p><p><span dir="ltr">La batalla contra las amenazas cibernéticas es un esfuerzo constante que requiere tanto la concienciación continua de los empleados como la adaptación rápida a las nuevas tácticas empleadas por los actores maliciosos. Solo mediante una estrategia de ciberseguridad proactiva y evolutiva podrán las organizaciones mantenerse un paso adelante y minimizar el riesgo de sufrir ataques.</span></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-954262c elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="954262c" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-604679f" data-id="604679f" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-71c71a4 elementor-widget-divider--view-line elementor-widget elementor-widget-divider" data-id="71c71a4" data-element_type="widget" data-e-type="widget" data-widget_type="divider.default">
				<div class="elementor-widget-container">
							<div class="elementor-divider">
			<span class="elementor-divider-separator">
						</span>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-3c65e41 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="3c65e41" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-fb5da15" data-id="fb5da15" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-448a350 elementor-widget elementor-widget-spacer" data-id="448a350" data-element_type="widget" data-e-type="widget" data-widget_type="spacer.default">
				<div class="elementor-widget-container">
							<div class="elementor-spacer">
			<div class="elementor-spacer-inner"></div>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>La entrada <a href="https://4elitech.com/phising-a-traves-de-la-cadena-de-suministro/">Phising a través de la cadena de suministro</a> se publicó primero en <a href="https://4elitech.com">4Elitech</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
