{"id":2056,"date":"2023-04-25T16:47:49","date_gmt":"2023-04-25T19:47:49","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=2056"},"modified":"2025-04-28T10:38:28","modified_gmt":"2025-04-28T13:38:28","slug":"aplicaciones-criticas-bancarias-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/aplicaciones-criticas-bancarias-001\/","title":{"rendered":"Aplicaciones cr\u00edticas bancarias: 2023 un a\u00f1o para el olvido"},"content":{"rendered":"<h2 style=\"font-weight: 400;\"><em>\u00a0<\/em><em>Nuevo informe confirma\u00a0<\/em><em>aumento de\u00a0<\/em><em>3,5 veces m\u00e1s ataques de aplicaciones cr\u00edticas bancarias web y API en 2022 con respecto a 2021.<\/em><\/h2>\n<p style=\"font-weight: 400;\">\u00a0Un ciberataque exitoso al sector bancario podr\u00eda robar datos confidenciales y, en casos m\u00e1s graves, conseguir acceso inicial a una red y obtener m\u00e1s credenciales. Recomendaciones que ayudar\u00e1n\u00a0 a las empresas de servicios financieros a proteger su entorno.<\/p>\n<p>La adopci\u00f3n de API en la industria financiera ha permitido una mayor colaboraci\u00f3n y eficiencia en el intercambio de informaci\u00f3n y servicios financieros entre instituciones y terceros.<\/p>\n<p>Las API son una forma estandarizada de compartir datos y funcionalidades entre diferentes aplicaciones y sistemas, lo que permite una mayor interoperabilidad y capacidad de integraci\u00f3n.<\/p>\n<p>La banca abierta es un ejemplo de c\u00f3mo las API se est\u00e1n utilizando en la industria financiera para permitir el acceso a los datos de los clientes de una manera segura y controlada.<\/p>\n<p>Esto permite que los clientes compartan sus datos financieros con terceros proveedores de servicios, como aplicaciones de presupuesto y ahorro, proveedores de pr\u00e9stamos, entre otros.<\/p>\n<p>La banca como servicio tambi\u00e9n se est\u00e1 volviendo cada vez m\u00e1s popular, permitiendo que las empresas no financieras ofrezcan servicios financieros a sus clientes a trav\u00e9s de la integraci\u00f3n de API con proveedores de servicios financieros.<\/p>\n<p>El creciente mercado de finanzas integradas tambi\u00e9n ha impulsado el uso de API en la industria financiera. Los servicios de finanzas integradas permiten a los clientes acceder a una variedad de servicios financieros de diferentes proveedores a trav\u00e9s de una sola plataforma. Esto se logra mediante la integraci\u00f3n de las API de diferentes proveedores de servicios financieros en una sola plataforma.<\/p>\n<p>En general, el uso de API en la industria financiera ha permitido una mayor innovaci\u00f3n y colaboraci\u00f3n en el sector, lo que ha llevado a una mayor eficiencia y una mejor experiencia del cliente. Sin embargo, es importante destacar que la seguridad y la privacidad de los datos financieros deben ser una prioridad en el uso de API en la industria financiera.<\/p>\n<p>Las finanzas integradas est\u00e1n ganando popularidad en todo el mundo y se espera que generen importantes ingresos en los pr\u00f3ximos a\u00f1os. Las finanzas integradas se refieren a la combinaci\u00f3n de servicios financieros de diferentes proveedores en una sola plataforma para ofrecer a los clientes una experiencia financiera completa e integrada.<\/p>\n<figure id=\"attachment_2060\" aria-describedby=\"caption-attachment-2060\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Banca-Servicios-Financieros-y-Seguros-II_21109591-e1682451604177.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2060\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Banca-Servicios-Financieros-y-Seguros-II_21109591-e1682451604177.webp\" alt=\"Aplicaciones cr\u00edticas bancarias\" width=\"400\" height=\"254\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Banca-Servicios-Financieros-y-Seguros-II_21109591-e1682451604177.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Banca-Servicios-Financieros-y-Seguros-II_21109591-e1682451604177-300x191.webp 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-2060\" class=\"wp-caption-text\">Aplicaciones cr\u00edticas bancarias<\/figcaption><\/figure>\n<p>La investigaci\u00f3n de Juniper que mencionas, predice que las finanzas integradas generar\u00e1n ingresos de alrededor de 180.000 millones de d\u00f3lares estadounidenses para el a\u00f1o 2027. Se espera que el crecimiento de las finanzas integradas sea impulsado por una mayor adopci\u00f3n de tecnolog\u00edas como la inteligencia artificial y el aprendizaje autom\u00e1tico, que permiten una mayor personalizaci\u00f3n y eficiencia en la oferta de servicios financieros integrados.<\/p>\n<p>Adem\u00e1s, las finanzas integradas tambi\u00e9n pueden mejorar la inclusi\u00f3n financiera al hacer que los servicios financieros sean m\u00e1s accesibles y convenientes para las personas que de otra manera podr\u00edan tener dificultades para acceder a ellos.<\/p>\n<p>La seguridad y la privacidad de los datos financieros son de suma importancia en las finanzas integradas, ya que se est\u00e1n compartiendo datos financieros entre diferentes proveedores de servicios. Las empresas que ofrecen servicios financieros integrados deben implementar medidas de seguridad adecuadas para garantizar que los datos financieros de los clientes est\u00e9n protegidos y no se utilicen de manera indebida.<\/p>\n<p>Para garantizar la seguridad de los datos financieros, las empresas deben implementar medidas de seguridad t\u00e9cnicas y organizativas, como la encriptaci\u00f3n de datos, la autenticaci\u00f3n de usuarios, el monitoreo de actividades sospechosas y la capacitaci\u00f3n de los empleados en seguridad de datos.<\/p>\n<p>Adem\u00e1s, deben cumplir con las regulaciones pertinentes, como la Ley de Protecci\u00f3n de Datos Personales y la regulaci\u00f3n de privacidad financiera.<\/p>\n<p>Es importante que las empresas que ofrecen servicios financieros integrados tengan un enfoque proactivo en la gesti\u00f3n de la seguridad de los datos financieros de sus clientes y trabajen en estrecha colaboraci\u00f3n con los reguladores y los clientes para garantizar que se cumplan los m\u00e1s altos est\u00e1ndares de seguridad y privacidad.<\/p>\n<p>Al hacerlo, las empresas pueden construir la confianza de los clientes y fortalecer su posici\u00f3n en el mercado.<\/p>\n<p style=\"font-weight: 400;\">Si bien moverse en esta direcci\u00f3n presenta oportunidades de crecimiento para los bancos y otras instituciones financieras, tambi\u00e9n conlleva riesgos.<\/p>\n<p style=\"font-weight: 400;\">Helder Ferr\u00e3o,\u00a0director estratega de industria para Latinoam\u00e9rica\u00a0de Akamai, inform\u00f3 que los ataques a instituciones bancarias est\u00e1n creciendo a un ritmo alarmante dirigidos principalmente a aplicaciones web y API.<\/p>\n<p style=\"font-weight: 400;\">El reciente informe realizado por \u00a0<em><a href=\"https:\/\/www.akamai.com\/\" saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.akamai.com\/resources\/state-of-the-internet\/slipping-through-the-security-gaps-the-rise-of-application-and-api-attacks?mkt_tok%3DNjQyLVNLTi00NDkAAAGLWKpHtPfmsk6GgAnmQj24XQu9kRVKpHPtXcGDLWEpjVrFnIT3AWSZ6-HXeaRiHs8eUPKpnhuU0K_HYkMSmKf3_awDFJ56mD8kJv_QT8S3gNSnGHTk&amp;source=gmail&amp;ust=1682535650443000&amp;usg=AOvVaw3tCH4jgKzSgBNCljStqB1F\" target=\"_blank\" rel=\"noopener\">Akamai: \u00a0Superando las brechas de seguridad: el auge de los ataques de aplicaciones y API contra organizaciones\u00a0<\/a>,\u00a0<\/em>indic\u00f3 un aumento de\u00a03,5 veces m\u00e1s ataques de aplicaciones web y API en 2022 con respecto a 2021.<\/p>\n<p>Es preocupante escuchar que los ataques a instituciones bancarias est\u00e1n aumentando a un ritmo alarmante y que las aplicaciones web y API son objetivos principales. Los ciberataques pueden tener graves consecuencias para las instituciones financieras, incluyendo p\u00e9rdidas financieras y da\u00f1os a la reputaci\u00f3n.<\/p>\n<figure id=\"attachment_2063\" aria-describedby=\"caption-attachment-2063\" style=\"width: 400px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Deliberate_11_fintech_Bank_internet_3_21110218-e1682452027517.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2063\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Deliberate_11_fintech_Bank_internet_3_21110218-e1682452027517.webp\" alt=\"Aplicaciones cr\u00edticas bancarias\" width=\"400\" height=\"400\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Deliberate_11_fintech_Bank_internet_3_21110218-e1682452027517.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Deliberate_11_fintech_Bank_internet_3_21110218-e1682452027517-300x300.webp 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Deliberate_11_fintech_Bank_internet_3_21110218-e1682452027517-150x150.webp 150w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-2063\" class=\"wp-caption-text\">Aplicaciones cr\u00edticas bancarias<\/figcaption><\/figure>\n<p>El informe de Akamai es un indicador importante de la creciente importancia de proteger las aplicaciones web y API contra los ciberataques. Las instituciones financieras deben tomar medidas para asegurar sus aplicaciones y API, como implementar firewalls de aplicaciones web, utilizar autenticaci\u00f3n de m\u00faltiples factores, realizar pruebas regulares de penetraci\u00f3n y mantenerse actualizados con las \u00faltimas vulnerabilidades de seguridad.<\/p>\n<p>Adem\u00e1s, las instituciones financieras deben ser proactivas en la detecci\u00f3n de ciberataques y tener planes de respuesta de seguridad bien definidos en caso de que ocurra un ataque. Esto puede incluir la notificaci\u00f3n de los clientes afectados, la colaboraci\u00f3n con las autoridades y la implementaci\u00f3n de medidas para evitar futuros ataques.<\/p>\n<p>En resumen, los ataques a instituciones bancarias est\u00e1n aumentando y es importante que las instituciones financieras tomen medidas para proteger sus aplicaciones web y API contra los ciberataques.<\/p>\n<p>La seguridad cibern\u00e9tica es una responsabilidad compartida entre las instituciones financieras, los proveedores de servicios de seguridad y los clientes, y todos deben trabajar juntos para garantizar la seguridad y la protecci\u00f3n de los datos financieros.<\/p>\n<p style=\"font-weight: 400;\">Tanto las aplicaciones web como las APIs son esenciales en la vida y transformaci\u00f3n digital de la banca.<\/p>\n<p style=\"font-weight: 400;\">Las aplicaciones web son fundamentales para la interacci\u00f3n de los clientes con los servicios financieros en l\u00ednea, mientras que las APIs permiten la integraci\u00f3n de diferentes sistemas y servicios para brindar soluciones financieras m\u00e1s completas y personalizadas.<\/p>\n<p>Las aplicaciones web permiten a los clientes acceder a servicios bancarios en l\u00ednea, como la banca m\u00f3vil, el pago de facturas, la transferencia de fondos y el monitoreo de transacciones. Las aplicaciones web tambi\u00e9n son importantes para la experiencia del usuario, ya que los clientes esperan una interfaz de usuario amigable e intuitiva en l\u00ednea.<\/p>\n<p>Las APIs permiten la integraci\u00f3n de diferentes sistemas y servicios financieros, lo que permite a las instituciones financieras ofrecer soluciones m\u00e1s personalizadas y completas. Por ejemplo, una API de pago puede integrarse con diferentes sistemas de pago, lo que permite a los clientes pagar sus facturas utilizando diferentes m\u00e9todos de pago. Las APIs tambi\u00e9n pueden permitir la integraci\u00f3n de servicios financieros de terceros, como plataformas de pr\u00e9stamos entre iguales, para brindar soluciones m\u00e1s completas y personalizadas a los clientes.<\/p>\n<p>En resumen, tanto las aplicaciones web como las APIs son esenciales en la vida y transformaci\u00f3n digital de la banca. Las aplicaciones web permiten a los clientes acceder a servicios financieros en l\u00ednea y las APIs permiten la integraci\u00f3n de diferentes sistemas y servicios financieros para brindar soluciones m\u00e1s personalizadas y completas a los clientes.<\/p>\n<p>Es cierto que las API (Application Programming Interfaces) han estandarizado la conexi\u00f3n y el intercambio de informaci\u00f3n financiera entre organizaciones y terceros, lo que ha permitido una mayor interoperabilidad y colaboraci\u00f3n entre empresas de servicios financieros y otros proveedores de tecnolog\u00eda.<\/p>\n<p>Las API permiten a los desarrolladores crear aplicaciones que pueden acceder a los datos financieros de los clientes de manera segura y eficiente, lo que ha llevado a una serie de innovaciones en la industria financiera, como los servicios de pago m\u00f3vil, las aplicaciones de banca en l\u00ednea, las aplicaciones de gesti\u00f3n de finanzas personales, entre otras.<\/p>\n<p>Por otro lado, las aplicaciones web tambi\u00e9n han mejorado la experiencia del cliente al ofrecer una mayor comodidad, rapidez y fiabilidad en el procesamiento de las transacciones financieras. Las aplicaciones web tambi\u00e9n pueden reducir los costos para las empresas de servicios financieros, ya que no requieren la instalaci\u00f3n de software en el equipo del cliente y se pueden actualizar de manera m\u00e1s r\u00e1pida y eficiente que las aplicaciones de escritorio tradicionales.<\/p>\n<p>En resumen, la combinaci\u00f3n de API y aplicaciones web ha llevado a una mayor innovaci\u00f3n y eficiencia en la industria financiera, mejorando la experiencia del cliente y reduciendo los costos para las empresas de servicios financieros.<\/p>\n<p>Es cierto que la utilizaci\u00f3n de API y aplicaciones web en la industria financiera, aunque tiene muchos beneficios, tambi\u00e9n ha aumentado la superficie de ataque para los ciberdelincuentes. Esto se debe a que estos sistemas est\u00e1n expuestos a una amplia gama de vulnerabilidades y amenazas cibern\u00e9ticas, como el robo de identidad, el phishing, el malware y los ataques de denegaci\u00f3n de servicio.<\/p>\n<p>Los ciberdelincuentes pueden intentar aprovecharse de estas vulnerabilidades para acceder a informaci\u00f3n financiera confidencial, robar fondos o interrumpir los servicios financieros en l\u00ednea. Adem\u00e1s, los datos de los clientes pueden ser utilizados para el fraude financiero y el robo de identidad, lo que puede tener un impacto significativo en la reputaci\u00f3n de una empresa de servicios financieros.<\/p>\n<p>Es por eso que las empresas de servicios financieros deben implementar medidas de seguridad s\u00f3lidas para proteger sus sistemas cr\u00edticos. Esto incluye la implementaci\u00f3n de protocolos de autenticaci\u00f3n fuertes, la detecci\u00f3n y respuesta ante amenazas avanzadas, la implementaci\u00f3n de controles de acceso y la realizaci\u00f3n de pruebas de penetraci\u00f3n y evaluaciones de seguridad regulares.<\/p>\n<p>En resumen, aunque las API y las aplicaciones web ofrecen muchas ventajas a la industria financiera, tambi\u00e9n representan una nueva superficie de ataque para los ciberdelincuentes. Por lo tanto, las empresas de servicios financieros deben tomar medidas de seguridad efectivas para proteger sus sistemas cr\u00edticos y asegurarse de que los datos de sus clientes est\u00e9n seguros.<\/p>\n<p>Resulta alarmante que los servicios financieros, el comercio y la alta tecnolog\u00eda sean los sectores m\u00e1s afectados por los ataques dirigidos a aplicaciones web y API. Estos sectores manejan una gran cantidad de datos financieros y personales de los clientes, lo que los convierte en objetivos atractivos para los ciberdelincuentes.<\/p>\n<figure id=\"attachment_2062\" aria-describedby=\"caption-attachment-2062\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Deliberate_11_fintech_Bank_internet_5_21110166-e1682451975673.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2062\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Deliberate_11_fintech_Bank_internet_5_21110166-e1682451975673.webp\" alt=\"Aplicaciones cr\u00edticas bancarias\" width=\"400\" height=\"400\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Deliberate_11_fintech_Bank_internet_5_21110166-e1682451975673.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Deliberate_11_fintech_Bank_internet_5_21110166-e1682451975673-300x300.webp 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/04\/tinywow_Deliberate_11_fintech_Bank_internet_5_21110166-e1682451975673-150x150.webp 150w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-2062\" class=\"wp-caption-text\">Aplicaciones cr\u00edticas bancarias<\/figcaption><\/figure>\n<p>En Am\u00e9rica Latina, donde el costo anual del cibercrimen asciende a 90 mil millones de d\u00f3lares, es a\u00fan m\u00e1s cr\u00edtico que las empresas de servicios financieros tomen medidas efectivas para proteger sus sistemas y datos.<\/p>\n<p>Adem\u00e1s, en la regi\u00f3n hay una falta de recursos y capacidades para lidiar con la creciente amenaza del cibercrimen, lo que hace que sea a\u00fan m\u00e1s importante para las empresas tomar medidas de seguridad proactivas.<\/p>\n<p>Las empresas de servicios financieros deben implementar medidas de seguridad efectivas para proteger sus sistemas y datos, como la implementaci\u00f3n de controles de acceso, la implementaci\u00f3n de protocolos de autenticaci\u00f3n fuertes, la detecci\u00f3n y respuesta ante amenazas avanzadas y la realizaci\u00f3n de pruebas de penetraci\u00f3n y evaluaciones de seguridad regulares.<\/p>\n<p>En resumen, los sectores de servicios financieros, comercio y alta tecnolog\u00eda son los m\u00e1s afectados por los ataques a aplicaciones web y API, y en Am\u00e9rica Latina, donde el costo del cibercrimen es significativo, es cr\u00edtico que las empresas tomen medidas proactivas para proteger sus sistemas y datos.<\/p>\n<p style=\"font-weight: 400;\">Tan solo a finales de\u00a0<a href=\"https:\/\/www.bbva.com\/es\/las-apis-estan-transformando-el-mundo\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.bbva.com\/es\/las-apis-estan-transformando-el-mundo\/&amp;source=gmail&amp;ust=1682535650443000&amp;usg=AOvVaw15i_fgBbN3jCkqkKlHwd-m\" target=\"_blank\" rel=\"noopener\">2021<\/a>, se contabilizaron m\u00e1s de 1.500 plataformas bancarias que ofrec\u00edan m\u00e1s de 5.000 APIs; un 75% de estas plataformas eran europeas. Otro ejemplo del crecimiento de las APIs en Am\u00e9rica Latina es el anuncio dado a conocer por Visa a finales del a\u00f1o pasado donde destacaba que hab\u00edan superado m\u00e1s de mil millones de solicitudes de Interfaces de Programaci\u00f3n de Aplicaciones de Visa Solutions, disponibles a trav\u00e9s de la plataforma Visa Developer, y ya contaban con m\u00e1s de 200 proyectos lanzados en la regi\u00f3n.<\/p>\n<h3 style=\"font-weight: 400;\"><strong>Graves consecuencias por APIs o aplicaciones Web hackeadas<\/strong><\/h3>\n<p style=\"font-weight: 400;\">En 24 horas, la explotaci\u00f3n de las vulnerabilidades de d\u00eda cero reci\u00e9n descubiertas contra los servicios financieros puede alcanzar varios miles de ataques por hora y llega a su punto \u00e1lgido r\u00e1pidamente, lo que deja poco tiempo para aplicar parches y reaccionar.\u00a0Helder Ferr\u00e3o\u00a0explic\u00f3 que\u00a0 una vez que los atacantes lancen ataques a aplicaciones web con \u00e9xito, podr\u00edan robar datos confidenciales y, en casos m\u00e1s graves, conseguir acceso inicial a una red y obtener m\u00e1s credenciales que les permitir\u00edan moverse lateralmente.<\/p>\n<p style=\"font-weight: 400;\">Aparte de las implicaciones de una filtraci\u00f3n, agreg\u00f3 el experto, la informaci\u00f3n robada se podr\u00eda vender de forma clandestina o se podr\u00eda utilizar para otros ataques. Esto es muy preocupante dado el volumen de datos, como la informaci\u00f3n de identificaci\u00f3n personal y los datos de las cuentas bancarias, que posee el sector de los servicios financieros.<\/p>\n<p style=\"font-weight: 400;\">El mencionado informe de Akamai<em>,\u00a0<\/em>destaca que<em>\u00a0<\/em>el aumento de los ataques a aplicaciones web y API se ha visto impulsado principalmente por la inclusi\u00f3n de archivos locales (LFI) y los scripts entre sitios (XSS). A diferencia de las inyecciones SQL, los atacantes suelen aprovechar la LFI y el XSS para infiltrarse en las redes de sus objetivos, en lugar de simplemente acceder a una base de datos.<\/p>\n<p style=\"font-weight: 400;\">Los atacantes sondean constantemente Internet mediante herramientas automatizadas para buscar posibles objetivos. Los ataques de LFI permiten a los atacantes verificar si la organizaci\u00f3n objetivo es realmente vulnerable. Adem\u00e1s, los atacantes podr\u00edan inyectar c\u00f3digo malicioso en el servidor web y aprovechar la vulnerabilidad de la LFI para la ejecuci\u00f3n remota de c\u00f3digo, lo que pondr\u00eda en peligro la seguridad del sistema. Lo que es peor, se podr\u00eda emplear la LFI para filtrar informaci\u00f3n confidencial a los atacantes.<\/p>\n<p style=\"font-weight: 400;\">Por su parte, el XSS tambi\u00e9n plantea riesgos de seguridad a las organizaciones.<\/p>\n<p style=\"font-weight: 400;\">Los atacantes pueden utilizar vulnerabilidades de XSS para inyectar c\u00f3digo en los sitios web y, a continuaci\u00f3n, cada vez que los usuarios visitan un sitio web comprometido, corren el riesgo de que la informaci\u00f3n se exponga.<\/p>\n<p style=\"font-weight: 400;\">El atacante env\u00eda otro tipo de XSS a las v\u00edctimas a trav\u00e9s de enlaces maliciosos que llevan a la descarga de una carga \u00fatil. Los atacantes suelen emplear este vector para llevar a cabo ataques de phishing, as\u00ed como la desfiguraci\u00f3n en los sitios web.<\/p>\n<p style=\"font-weight: 400;\">El aumento acelerado de los ataques a aplicaciones web y API en el mercado de los servicios financieros es motivo de preocupaci\u00f3n, sobre todo por sus implicaciones de seguridad. Sin embargo, tener un conocimiento claro de las superficies y vectores de ataque podr\u00eda ayudar a las empresas de servicios financieros a proteger su entorno.<\/p>\n<p style=\"font-weight: 400;\">En ese sentido, el directivo de Akamai recomend\u00f3 al sector bancario\u00a0contar con una mayor visibilidad\u00a0 sobre sus superficies de ataque y exposiciones de riesgo para ayudarlo a dise\u00f1ar planes de mitigaci\u00f3n. Hay dos cosas que siempre brindan un gran retorno de la inversi\u00f3n: (1) aumentar el conocimiento de la situaci\u00f3n y (2) minimizar su superficie de ataque. Asimismo, es muy importante dar a conocer \u00a0los riesgos de seguridad a todos los empleados en la organizaci\u00f3n y ofrecer capacitaci\u00f3n en ciberseguridad para los responsables de seguridad y tecnolog\u00edas de la informaci\u00f3n.<\/p>\n<p>&nbsp;<\/p>\n<h5>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/h5>\n<p>&nbsp;<\/p>\n<h6>Lea m\u00e1s sobre ciberseguridad en;<\/h6>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/inversion-en-seguridad-001\/\">Inversi\u00f3n en seguridad 2023: simple y efectiva<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/decoy-dog-001\/\">Decoy Dog 2023: kit de herramientas de malware<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/aukill-001\/\">AuKill: Bring Your Own Vulnerable Driver para deshabilitar software de detecci\u00f3n y EDR<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/qradar-security-suite-001\/\">QRadar Security Suite: la navaja suiza 2023 de IBM<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/qbot-001\/\">Qbot 2023 infecta correos corporativos con archivos PDF maliciosos<\/a><\/p>\n<p><span style=\"color: #ffffff;\">Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias,\u00a0Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias,\u00a0Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias,\u00a0<\/span><\/p>\n<p><span style=\"color: #ffffff;\">Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias,<\/span> <span style=\"color: #ffffff;\">Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias,<\/span><\/p>\n<p><span style=\"color: #ffffff;\">Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias,<\/span> <span style=\"color: #ffffff;\">Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias, Aplicaciones cr\u00edticas bancarias,<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0Nuevo informe confirma\u00a0aumento de\u00a03,5 veces m\u00e1s ataques de aplicaciones cr\u00edticas bancarias web y API en 2022 con respecto a 2021. \u00a0Un ciberataque exitoso al sector bancario podr\u00eda robar datos confidenciales y, en casos m\u00e1s graves, conseguir acceso inicial a una red y obtener m\u00e1s credenciales. Recomendaciones que ayudar\u00e1n\u00a0 a las empresas de servicios financieros a [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2059,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[277,402,1701,1702],"class_list":["post-2056","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-akamai","tag-api","tag-aplicaciones-criticas-bancarias","tag-banca-movil"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2056","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=2056"}],"version-history":[{"count":5,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2056\/revisions"}],"predecessor-version":[{"id":6842,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/2056\/revisions\/6842"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/2059"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=2056"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=2056"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=2056"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}