Tutoriales y Manuales
Entradas Mensuales
-
▼
2025
(Total:
300
)
-
▼
marzo
(Total:
23
)
-
Intel Core Ultra Serie 2: IA y potencia
-
Apple presenta el M3 Ultra, el nuevo chip de Apple...
-
Legálitas sufre una brecha de datos y filtra DNIs ...
-
El 99% de las organizaciones informan problemas de...
-
Apple presenta el nuevo MacBook Air con chip M4 y ...
-
Protección de Datos de España multa con 1 millón d...
-
Realme 14 Pro y 14 Pro+ llegan a España haciendo g...
-
Herramientas con interfaz web para Ollama (IA)
-
GPT-4.5 de OpenAI rompe récords en las pruebas de ...
-
Desarrollan baterías que convierten energía nuclea...
-
Amazon trabaja en una IA (Nova) de razonamiento pa...
-
LaLiga bloquea direcciones IP de CloudFlare y afec...
-
Spotify bloquea definitivamente las APK piratas: u...
-
Nothing desvela la nueva serie Phone (3a), con cám...
-
Filtrados 570 GB de datos sensibles de CCOO
-
Procesadores que no deberías comprar en 2025
-
360XSS: inyección masiva de anuncios a través de p...
-
Google Translate mejorará sus traducciones con IA
-
Caso Interfactura, el posible hackeo que pone en j...
-
APIs y contraseñas confidenciales utilizadas para ...
-
¿Qué es DeepSeek y cómo dar tus primeros pasos con...
-
DeepSeek lanza un sistema de archivos de código ab...
-
El Corte Inglés sufre un ciberataque que ha filtra...
-
-
▼
marzo
(Total:
23
)
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un fin de semana más, las operadoras han vuelto a ser protagonistas de numerosas críticas debido a los bloqueos de direcciones IP por orden ...
-
En plena temporada en la que millones de contribuyentes y empresas se preparan para presentar su declaración anual ante el SAT, el grupo de...
-
Gracias a un nuevo método de activación permanente, han conseguido eludir por completo el sistema de protección de derechos digitales (DRM) ...
El 99% de las organizaciones informan problemas de seguridad en APIs
La creciente dependencia de las API ha alimentado las preocupaciones sobre seguridad, y casi todas las organizaciones (el 99%) informaron problemas de seguridad relacionados con las API durante el último año.
Según el informe sobre el estado de la seguridad de las API del primer trimestre de 2025 de Salt Security, la rápida expansión de los ecosistemas de API (impulsada por la migración a la nube, la integración de plataformas y la monetización de datos) está superando las medidas de seguridad y exponiendo a las organizaciones a un mayor riesgo.
Crecimiento de las API y brechas de seguridad
El informe destaca un crecimiento significativo de las API: el 30% de las organizaciones experimentaron un aumento del 51 al 100% en las API durante el último año y el 25% informó un crecimiento superior al 100%.
Esta expansión ha creado desafíos para mantener inventarios precisos de API, ya que el 58% de las organizaciones monitorean sus API menos de diariamente y no confían en la precisión del inventario. Solo el 20% ha logrado un monitoreo en tiempo real, lo que deja a la mayoría vulnerable a las amenazas de seguridad.
Los desafíos clave de seguridad de API incluyen:
- El 37% de los problemas de seguridad se derivan de vulnerabilidades como configuraciones incorrectas y autorización a nivel de objeto rota.
- El 34 % involucra la exposición de datos confidenciales.
- El 29 % se relaciona con fallas de autenticación, lo que destaca controles de acceso débiles.
"Las organizaciones se enfrentan al desafío de catalogar correctamente todas sus API para que puedan incluirse en el programa de concientización y pruebas de seguridad adecuado", dijo Thomas Richards, consultor principal de Black Duck. "La tecnología puede mejorar los flujos de trabajo y beneficiar a las organizaciones, pero no podemos olvidar los conceptos básicos de ciberseguridad para documentar, probar y verificar las mejores prácticas para innovar de forma segura y administrar el riesgo del software".
A pesar de las crecientes inversiones, persisten las brechas de seguridad. Más de la mitad de las organizaciones han aumentado los presupuestos de seguridad de API, pero el 30% cita los fondos limitados como un desafío clave.
- Además, el 22% lucha con la escasez de personal y el 10% carece de herramientas de seguridad adecuadas.
- Muchas organizaciones (55%) han retrasado la implementación de aplicaciones debido a problemas de seguridad de API, mientras que el 14% considera que sus programas de API son difíciles de administrar.
Dado que los ataques a API son, con mayor frecuencia, el resultado del uso no autorizado o inadecuado de credenciales de acceso, la seguridad moderna requiere un control de acceso que vaya mucho más allá de las estrategias tradicionales de acceso y autenticación de identidad basadas en perímetros.
Tendencias de ataques y riesgos emergentes
Un análisis de los patrones de ataques de API revela que el 95% de los ataques se originan en usuarios autenticados, lo que subraya el riesgo de cuentas comprometidas. Las API externas siguen siendo un vector de ataque principal, y el 98% de los intentos de ataque se dirigen a estas interfaces. Entre las vulnerabilidades más explotadas:
- Configuraciones de seguridad incorrectas (54%)
- Autorización a nivel de objeto rota (27%)
- Errores de autenticación de API (1%)
La IA generativa (GenAI) también está reconfigurando el panorama de seguridad, al presentar nuevas amenazas y preocupaciones. Un tercio de los encuestados informa una falta de confianza en la detección de ataques impulsados por IA, mientras que el 31% se preocupa por la seguridad del código generado por IA. Las organizaciones están respondiendo implementando marcos de gobernanza (26%) y herramientas de seguridad específicas de IA (37%).
Fortalecimiento de la seguridad de las API
El informe insta a las organizaciones a adoptar una estrategia de seguridad proactiva, haciendo hincapié en la supervisión en tiempo real, una sólida gobernanza de la postura y la adhesión a marcos como el OWASP API Security Top Ten. Una gestión más sólida del inventario de API y la inversión en herramientas de seguridad impulsadas por IA también son fundamentales para mitigar los riesgos emergentes.
Dado que el uso de API sigue aumentando, las organizaciones deben priorizar las estrategias de seguridad que evolucionan junto con sus ecosistemas en expansión para proteger los datos y la infraestructura confidenciales contra las amenazas emergentes.
Fuente: InfoSecurity
Vía:
https://blog.segu-info.com.ar/2025/03/99-de-las-organizaciones-informan.html
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.