{"id":4062,"date":"2023-09-27T14:50:27","date_gmt":"2023-09-27T17:50:27","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=4062"},"modified":"2026-02-18T16:59:38","modified_gmt":"2026-02-18T19:59:38","slug":"servicios-financieros-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/servicios-financieros-001\/","title":{"rendered":"Servicios Financieros: 65% de aumento en ataques a aplicaciones web y API"},"content":{"rendered":"<h2>Los servicios financieros han superado a los videojuegos como principal vertical de ataques DDoS. Los ataques fueron impulsados en parte por ciberdelincuentes que abusaban de las vulnerabilidades de d\u00eda cero y de d\u00eda uno para la intrusi\u00f3n inicial.<\/h2>\n<p>Uno de los vectores de amenazas clave que enfrenta el sector financiero global es el riesgo de la cadena de suministro. Akamai comparte valiosas recomendaciones para defender los datos cr\u00edticos y mejorar la seguridad de los clientes de la banca.<\/p>\n<figure id=\"attachment_4064\" aria-describedby=\"caption-attachment-4064\" style=\"width: 400px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/09\/tinywow_Ilustration_V2_money_cibercrime_4_35677028-e1695836147814.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-4064\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/09\/tinywow_Ilustration_V2_money_cibercrime_4_35677028-e1695836147814.webp\" alt=\"Servicios Financieros\" width=\"400\" height=\"267\" title=\"\"><\/a><figcaption id=\"caption-attachment-4064\" class=\"wp-caption-text\">Servicios Financieros<\/figcaption><\/figure>\n<p style=\"font-weight: 400;\">El nuevo informe de Akamai,\u00a0<em><a href=\"https:\/\/www.akamai.com\/\" saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.akamai.com\/resources\/state-of-the-internet\/high-stakes-of-innovation&amp;source=gmail&amp;ust=1695916529574000&amp;usg=AOvVaw2_9ddSBwgTclMVL9GrHVqg\" target=\"_blank\" rel=\"noopener\">Lo que est\u00e1 en juego en la innovaci\u00f3n: tendencias de ataque en los servicios financieros<\/a><\/em>, sobre el estado de Internet explora los ciberataques existentes y emergentes contra la industria de los servicios financieros.<\/p>\n<p style=\"font-weight: 400;\">Dicho informe se\u00f1ala que los ataques a aplicaciones y API en la vertical de servicios financieros crecieron un 65 por ciento al comparar el segundo trimestre de 2022 con el segundo trimestre de 2023.<\/p>\n<p style=\"font-weight: 400;\">Esto equivale a m\u00e1s de nueve mil millones de ataques durante un per\u00edodo de 18 meses. Los ataques fueron impulsados en parte por grupos de ciberdelincuentes que abusaban de las vulnerabilidades de d\u00eda cero y de d\u00eda uno como v\u00edas para la intrusi\u00f3n inicial.<\/p>\n<p style=\"font-weight: 400;\">El informe muestra que los servicios financieros han superado a los juegos como la principal vertical de ataques DDoS.<\/p>\n<p style=\"font-weight: 400;\">Esto se debe a los ataques DDoS de capa 3 y 4 causados por el dram\u00e1tico aumento en el poder de las botnets de m\u00e1quinas virtuales y el hacktivismo motivado por el conflicto entre Rusia y Ucrania.<\/p>\n<figure id=\"attachment_4065\" aria-describedby=\"caption-attachment-4065\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/09\/tinywow_Ilustration_V2_money_cibercrime_5_35677090.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-4065 size-full\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/09\/tinywow_Ilustration_V2_money_cibercrime_5_35677090-e1695836214239.webp\" alt=\"Servicios Financieros\" width=\"400\" height=\"267\" title=\"\"><\/a><figcaption id=\"caption-attachment-4065\" class=\"wp-caption-text\">Servicios Financieros<\/figcaption><\/figure>\n<p style=\"font-weight: 400;\">La investigaci\u00f3n de Akamai presenta comentarios y recomendaciones de Teresa Walsh, directora global de inteligencia del Centro de an\u00e1lisis e intercambio de informaci\u00f3n de servicios financieros (FS-ISAC).<\/p>\n<p style=\"font-weight: 400;\">\u201cUno de los vectores de amenazas clave que enfrenta el sector financiero global es el riesgo de la cadena de suministro. Como lo muestra el informe, el aumento significativo de los ataques y vulnerabilidades a trav\u00e9s de API y scripts de terceros.<\/p>\n<p style=\"font-weight: 400;\">Requiere que las empresas adopten un enfoque cada vez m\u00e1s activo para fortalecer los sistemas y la gesti\u00f3n de riesgos de terceros en general\u201d.<\/p>\n<h3 style=\"font-weight: 400;\"><strong>Otros hallazgos clave del informe incluyen:<\/strong><\/h3>\n<ul>\n<li style=\"font-weight: 400;\">El r\u00e1pido aumento del n\u00famero de solicitudes de bots maliciosos (1,1 billones), que increment\u00f3 un 69 por ciento, ejemplifica el ataque continuo contra los clientes y sus datos a trav\u00e9s de ataques como la apropiaci\u00f3n de cuentas y los riesgos que plantean los agregadores financieros (a menudo administrados por fintech, ofrecen servicios que consolidan informaci\u00f3n financiera de m\u00faltiples instituciones).<\/li>\n<li style=\"font-weight: 400;\">Si bien los servicios financieros tienen menos scripts de terceros en comparaci\u00f3n con otras industrias (34 por ciento), son propensos a ataques como el web skimming (robo de datos personales y de tarjetas de cr\u00e9dito). Sin embargo, las entidades de servicios financieros est\u00e1n contraatacando proactivamente con la adopci\u00f3n de soluciones para cumplir con los nuevos requisitos de PCI DSS 4.0.<\/li>\n<li style=\"font-weight: 400;\">Las vulnerabilidades de inclusi\u00f3n de archivos locales (LFI) est\u00e1n impulsando el aumento de los ataques a aplicaciones web y API con un crecimiento del 53 por ciento en el \u00faltimo a\u00f1o. LFI se ha mantenido constantemente como el principal vector de ataque web.<\/li>\n<\/ul>\n<p style=\"font-weight: 400;\">&#8220;Los servicios financieros son el principal objetivo de los atacantes con amenazas de seguridad nuevas y antiguas&#8221;, afirm\u00f3 Steve Winterfled, CISO asesor de Akamai. La mencionada investigaci\u00f3n eval\u00faa el enorme volumen de tr\u00e1fico de amenazas de Akamai para proporcionar informaci\u00f3n y an\u00e1lisis que ayudar\u00e1n al sector financiero a defender los datos cr\u00edticos y mejorar la seguridad de sus clientes&#8221;.<\/p>\n<h3 style=\"font-weight: 400;\">Recomendaciones de Akamai para mejorar la seguridad de los servicios financieros<\/h3>\n<p>&nbsp;<\/p>\n<p>Mientras la industria contin\u00faa innovando y brindando m\u00e1s acceso a los clientes basado en API,\u00a0<strong>el sector financiero debe concentrarse en garantizar que cuenta con visibilidad y mitigaciones automatizadas<\/strong>.<\/p>\n<p>Con el aumento de las API ocultas y los ataques de elusi\u00f3n del control de acceso, es necesario detectar r\u00e1pidamente las API no autorizadas (tanto internas como orientadas al cliente), monitorearlas en busca de ataques o abusos, establecer procesos para investigar incidentes y automatizar pol\u00edticas de mitigaci\u00f3n.<\/p>\n<p><strong>Estas mismas recomendaciones de visibilidad y respuesta se aplican a problemas relacionados con la apropiaci\u00f3n de cuentas, los agregadores financieros, el web scraping y el phishing<\/strong>.<\/p>\n<p>Estos problemas de vanguardia son un \u00e1rea excelente en la que aprovechar OWASP Top 10 y el marco MITRE ATT&amp;CK para desarrollar capacitaci\u00f3n, mediciones de referencia de madurez y planes de prueba para su equipo rojo\/grupo de prueba de penetraci\u00f3n.<\/p>\n<p>Incluso se puede utilizar la herramienta ATT&amp;CK Navigator para organizar un equipo morado en funci\u00f3n de una amenaza espec\u00edfica.<\/p>\n<figure id=\"attachment_4066\" aria-describedby=\"caption-attachment-4066\" style=\"width: 400px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/09\/tinywow_Ilustration_V2_money_cibercrime_7_35677193-e1695836282581.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-4066\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/09\/tinywow_Ilustration_V2_money_cibercrime_7_35677193-e1695836282581.webp\" alt=\"Servicios Financieros\" width=\"400\" height=\"267\" title=\"\"><\/a><figcaption id=\"caption-attachment-4066\" class=\"wp-caption-text\">Servicios Financieros<\/figcaption><\/figure>\n<p><strong>Otra \u00e1rea en la que vemos una mayor atenci\u00f3n tanto por parte de los ciberdelincuentes como de los reguladores es el entorno de los scripts<\/strong>.<\/p>\n<p>Aunque esta \u00e1rea no ha sido tan alta en nuestros registradores de riesgo en el pasado, se debe actuar con anticipaci\u00f3n para implementar los controles adecuados para evitar una crisis en el cumplimiento del PCI DSS v4.0 recientemente lanzado.<\/p>\n<p>Tambi\u00e9n se debe colaborar estrechamente con su departamento jur\u00eddico para actualizar las pol\u00edticas que aborden las regulaciones emergentes en \u00e1reas como la resiliencia.<\/p>\n<p><strong>Dado que DDoS sigue siendo un vector de amenaza importante, la banca debe asegurarse de tener planes actualizados para ataques de Capa 3, Capa 4 y\u00a0 Capa 7<\/strong>.<\/p>\n<p>Deber\u00e1 validar sus libros de jugadas y realizar un seguimiento de las tendencias de ataque tanto en tama\u00f1o como en velocidad para evaluar su riesgo en funci\u00f3n de las capacidades actuales. Otra buena pr\u00e1ctica es determinar un factor desencadenante para realizar un ejercicio t\u00e9cnico. (Normalmente, si no se ha tenido un ataque en los \u00faltimos tres trimestres, deber\u00e1 realizar un ejercicio en vivo).<\/p>\n<p><strong>Es importante detectar y responder r\u00e1pidamente a los\u00a0<em>web scrapers<\/em><\/strong>\u00a0que recopilan informaci\u00f3n sobre clientes o sitios web con el objetivo de configurar sitios de phishing falsos. Hay una serie de herramientas y servicios para lograr esto y es importante colaborar con su equipo de prevenci\u00f3n de fraude al desarrollar su soluci\u00f3n.<\/p>\n<p style=\"font-weight: 400;\">El informe de Akamai:\u00a0<em>Lo que est\u00e1 en juego en la innovaci\u00f3n: tendencias de ataque en los servicios financieros<\/em>\u00a0se basa tanto en el tr\u00e1fico de amenazas como en las mejores pr\u00e1cticas aprendidas \u00a0de sus clientes que proporcionan enfoques t\u00e1cticos eficaces para defender al sector financiero y a sus clientes de las inminentes amenazas.<\/p>\n<p>&nbsp;<\/p>\n<h5>Por Marcelo Lozano &#8211; General Publisher IT CONNECT LATAM<\/h5>\n<p>&nbsp;<\/p>\n<h6>Lea m\u00e1s de Ciberseguridad en;<\/h6>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/cem-001\/\">CEM 2023: Perspectiva de Resiliencia en Incertidumbre<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/agencia-nacional-de-seguridad-digital-001\/\">Agencia Nacional de Seguridad Digital y Asuntos Especiales en Colombia: necesidad 2023<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/ifx-networks-001\/\">IFX Networks: \u201cThe Silent Partner 2023\u201d<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/ciso-0001\/\">CISO: gesti\u00f3n de riesgos de 3ros son ineficaces<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/proactive-dem-001\/\">Proactive DEM para SASE, la pr\u00f3xima evoluci\u00f3n en gesti\u00f3n de experiencia digital 2023<\/a><\/p>\n<p style=\"text-align: center;\">NO TE PIERDAS EL \u00daLTIMO IT CONNECT SECURE STREAM<\/p>\n<div class=\"ast-oembed-container \" style=\"height: 100%;\"><iframe loading=\"lazy\" title=\"SOBREVIVIR EN &quot;TI&quot; SIENDO GAY\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/Wm9-kXQiehw?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los servicios financieros han superado a los videojuegos como principal vertical de ataques DDoS. Los ataques fueron impulsados en parte por ciberdelincuentes que abusaban de las vulnerabilidades de d\u00eda cero y de d\u00eda uno para la intrusi\u00f3n inicial. Uno de los vectores de amenazas clave que enfrenta el sector financiero global es el riesgo de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":4063,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[1158],"class_list":["post-4062","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-servicios-financieros"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/4062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=4062"}],"version-history":[{"count":5,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/4062\/revisions"}],"predecessor-version":[{"id":7942,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/4062\/revisions\/7942"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/4063"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=4062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=4062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=4062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}