Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7398
)
-
▼
septiembre
(Total:
656
)
-
Aikido Security lanza Altar-1, IA de pesos abierto...
-
Segundo año de DORA: ¿es capaz su SOC de detectar ...
-
Fallo en Red Hat OpenShift permite saltar chequeos...
-
Vulnerabilidad de Veeam Agent explotado para obten...
-
Amazon bloquea a la IA de Meta
-
MediaTek Dimensity CX C10 Max: así es el SoC de 8 ...
-
ShinyHunters admite hackeo al FBI: 'NO tiene motiv...
-
Plan IA360: el impulso a la IA en España
-
Muse de Meta supera a Gemini y ChatGPT en descargas
-
Vidar Malware cambia su ofuscación en cada versión...
-
Router D-Link con fallo crítico exploitable remota...
-
RTX 20: 8 años de vanguardia
-
CISA insta a agencias federales a corregir vulnera...
-
Novedades del Meta Connect
-
Vulnerabilidad en Muse AI de Meta permite secuestr...
-
Ubuntu 26.10 optimiza la gestión de memoria
-
Sánchez lanza el plan IA360 y critica a las tecnol...
-
El nuevo jefe de hardware de Apple opina que usar ...
-
Un ajuste oculto de Meta Muse podría permitir que ...
-
Rockstar limita los mods en GTA VI
-
MSI utiliza pegamento para prevenir que los conect...
-
Explotan vulnerabilidades en Zyxel y Veeam para ob...
-
AWS aísla claves IAM filtradas en GitHub en 10 seg...
-
Claude Code borró a un programador 48.000 archivos...
-
Cookies de ChatGPT rastrean usuarios en webs de te...
-
Alerta por falso GPT-6 Astra
-
Una GeForce RTX 5080 pasa a mejor vida tras usar e...
-
Ransomware PAYLOAD secuestra GPO de Active Directo...
-
iPhone 18 Pro: iFixit revela mejoras
-
Gana hasta 15.000 euros alquilando tu rostro a la IA
-
Analista de Google se infiltra en banda de TeamPCP
-
Claude Opus 5 ayuda a convertir fallo de imágenes ...
-
RansomHouse lanza un ataque contra el sistema de d...
-
Usan blockchain para robar claves bancarias y códi...
-
Microsoft Entra ID bloqueará inicios de sesión por...
-
ClickFix despliega el RAT ChainScript utilizando P...
-
Ocultan minero XMRig en Registro de Windows y arch...
-
Fallos en OpenAI Codex Sandbox permiten ejecutar c...
-
CVE-2026-41940 de cPanel para desplegar malware Mirai
-
MSNightmare lanza BigDiskBuster, vulnerabilidad Do...
-
Exim Mail Server 4.100.1 corrige 4 fallos de segur...
-
Acer advierte: «Los PC seguirán subiendo de precio...
-
HEIF Heist: de una imagen a OpenAI
-
Irlanda multa a Google con 403 millones de euros p...
-
Reverse Upscaling convierte un juego actual en clá...
-
GPT-6 Astra resuelve mensaje alemán de hace 108 años
-
AMD recorta drásticamente el consumo de VRAM en tr...
-
Gemini Notebook será tu tutor personal
-
ASUS lanza actualizaciones de BIOS para placas bas...
-
WhatsApp: tres cuentas en un mismo iPhone
-
Pueden manipular claves de caché web para acceder ...
-
TMOG llega a Windows y Linux
-
Hugging Face: la plataforma de IA del momento
-
Ataques de IA autónoma: la realidad de Hugging Face
-
Android combatirá el mareo en el coche
-
Agentes de IA ya ejecutan ataques de ransomware au...
-
CXMT fabricará memoria NAND: China competirá con S...
-
IA ya desarrolla a Claude
-
Ransomware Feral Wolf explota Atlassian Confluence...
-
Realme 16 Pro Harry Potter: diseño mágico para fans
-
Descifran chip de PS2 tras 26 años
-
Nuevo ransomware SETTRA usa MeshAgent y BYOVD para...
-
Vulnerabilidad crítica en Microsoft Azure AI Found...
-
Halla 12 RTX 3070 abandonadas valoradas en miles d...
-
IA salva 25 millones de piezas de Lego
-
Intel y AMD consiguen algo impensable hace años: a...
-
RPCS3 mejora un 37% en GPUs NVIDIA
-
IA falla en el 85% de los empleos reales
-
OpenAI y Microsoft ignoraron el riesgo para la web
-
Analizan los precios de 153 tarjetas gráficas en l...
-
Nueva vulnerabilidad Click2Shell en WordPress perm...
-
Trump crea la AI Force
-
Meta IA llega a Mac y lee tus datos
-
La GPU del Apple M5 Ultra supera a la RTX 5080 en ...
-
Publican exploits para cuatro fallos del kernel de...
-
Explotan vulnerabilidad crítica de RCE sin autenti...
-
Sony y Universal demandan a Suno por IA musical
-
Robot más rápido que Bolt busca empleo
-
Fallo en Tutor LMS expone más de 100.000 sitios de...
-
Creeper vence a GPT-6 Astra en Minecraft
-
Los chips de 2 nm son los más caros de la historia...
-
i7-12700K sobrevive 1.000 días sin pasta térmica
-
Investigadores logran vulnerar el sandbox de OpenA...
-
Gemini hackeó tres empresas por error
-
Plugin4Shell: RCE zero-click afecta a Claude Code,...
-
Riesgos de la IA militar
-
Guía de memoria gráfica
-
Rockstar venderá música de GTA VI hasta por 125 dó...
-
Windows 11 LTSC: ¿Vale la pena?
-
IA se comunica sin internet mediante calor de CPU
-
Radeon RX 9050 de 4 GB a prueba: pierde hasta un 3...
-
Grupo norcoreano de WaterPlum infectan 30.000 disp...
-
Ataque a Brevo propaga malware en más de 100.000 s...
-
Intel lanzará su apuesta «super ventas»: una CPU R...
-
Presunto cazador de recompensas habría usado LLM p...
-
Apple lanzará servidor M Ultra en 2029
-
Asus lanza la mini PC Ascent QN10 para IA
-
Cisco lanza otro parche para un zero-day explotado...
-
Salt Typhoon infiltra organizaciones latinoamerica...
-
Google Gemini hackeó 3 empresas en un test de cibe...
-
Curiosity envía un selfie para celebrar sus 5.000 ...
-
Fallo de RCE sin interacción en agentes de IA podr...
-
Meta Quest: nueva función en Windows 11
-
Modelos de OpenAI buscaron claves API y archivos f...
-
Vulnerabilidad 0-day de Steam en Windows permite e...
-
CrowdSec revela que un ataque a npm de TanStack pe...
-
NASA confirma éxito del telescopio Roman con su pr...
-
Infectan torrents de cine con el malware MovieReap...
-
Microsoft: la IA provoca el mayor robo de empleos ...
-
Bill Gates compara la IA con una inteligencia alie...
-
Usan falsos SMS de T-Mobile para phishing
-
Windows 11 recupera tecla perdida por Copilot
-
Crisis de RAM encarece televisores
-
España sufre su primer ciberataque asistido por IA
-
Repositorios falsos de LastPass Authenticator en G...
-
Investigadores usan Claude Opus 5 para hackear for...
-
IA desborda a desarrolladores de Linux
-
Malware RatHat para Android explota ADB para mante...
-
SolarWinds corrige vulnerabilidad de clave embebid...
-
OpenAI revela instrucciones inquietantes para sus IA
-
GPT-6 Astra se traumatiza tras perder progreso en ...
-
FBI: Estafas de suplantación de agentes y funciona...
-
Fragilidad del software moderno
-
OpenAI revela nuevos casos de agentes de IA que re...
-
Científicos logran escuchar lo que suena en unos a...
-
Un clic en un proyecto malicioso de VS Code puede ...
-
Microsoft suma Rust a sus lenguajes principales
-
Apps de Android ya pueden detectar parches de segu...
-
-
▼
septiembre
(Total:
656
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1969
)
seguridad
(
1884
)
software
(
1221
)
hardware
(
979
)
google
(
807
)
Malware
(
711
)
privacidad
(
689
)
exploit
(
574
)
ransomware
(
548
)
Windows
(
521
)
android
(
494
)
linux
(
457
)
cve
(
380
)
nvidia
(
334
)
tutorial
(
300
)
manual
(
282
)
hacking
(
269
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
143
)
Wifi
(
131
)
app
(
131
)
programación
(
126
)
cifrado
(
122
)
twitter
(
121
)
firmware
(
86
)
youtube
(
84
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
71
)
office
(
62
)
antivirus
(
55
)
hack
(
53
)
javascript
(
52
)
Kernel
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Una GeForce RTX 5080 se averió tras usar un mod de DLSS 5 en GTA V , según reportó un usuario de Reddit.
-
Tras 26 años, el chip MechaCon de la PlayStation 2 ha sido totalmente documentado , lo que impulsará el modding de hardware y la emulación ...
-
Se han detectado dos vulnerabilidades de día cero ( CVE-2026-15315 y CVE-2026-15316 ) en las cámaras inteligentes TP-Link Tapo C200 . Estos ...
Segundo año de DORA: ¿es capaz su SOC de detectar realmente el ataque?
miércoles, 23 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
La ley DORA exige que las entidades financieras de la UE implementen un monitoreo continuo y una detección rápida de incidentes tecnológicos. Para cumplir con los artículos 9, 10 y las normas de riesgo de terceros, es fundamental contar con visibilidad total de la red. El uso de herramientas de Detección y Respuesta de Red (NDR) permite identificar anomalías y responder a ataques en los plazos regulatorios estrictos.
Cuando la Ley de Resiliencia Operativa Digital (DORA) entró en vigor en toda la Unión Europea en enero de 2025, desencadenó una carrera administrativa. Las entidades financieras pasaron el primer año estableciendo la gobernanza de riesgos, evaluando a los proveedores de servicios externos, actualizando las cláusulas contractuales y documentando los flujos de trabajo de escalada de incidentes.Ahora, en su segundo año, la parte más difícil de DORA es demostrar qué tan bien funcionan los marcos de trabajo en la práctica. Los reguladores de la UE están aumentando su enfoque en la implementación de DORA, el análisis de incidentes de Tecnologías de la Información y la Comunicación (TIC) y la efectividad de la supervisión de riesgos de TIC. Para los equipos de seguridad, esto plantea una pregunta importante: ¿tiene tu SOC suficiente visibilidad para detectar, investigar y delimitar una intrusión activa en los sistemas críticos?
Aunque DORA no prescribe un conjunto de seguridad particular, varios de sus requisitos dependen de una visibilidad continua en el entorno de TIC para identificar comportamientos que puedan indicar un riesgo emergente.
El monitoreo continuo requiere más que un inventario
Para DORA, el monitoreo continuo no se trata solo de saber qué debería estar sucediendo en una red; se trata de tener suficiente visibilidad para reconocer cuándo los patrones operativos comienzan a desviarse de la norma.
El Artículo 9, la novena disposición numerada de DORA, exige que las entidades financieras monitoreen y gestionen continuamente la seguridad y el funcionamiento de su ecosistema de TIC, e implementen procesos para minimizar el impacto del riesgo de TIC.
Un inventario de activos muestra los sistemas que una institución financiera posee u opera. Los registros de configuración mostrarán cómo deben interactuar esos sistemas. Los registros de seguridad y la telemetría de los endpoints proporcionan una visibilidad detallada de la actividad en los sistemas monitoreados.
Sin embargo, ninguna de esas fuentes proporciona necesariamente una visión integral de la comunicación entre sistemas, particularmente en infraestructuras heredadas, dispositivos especializados, dispositivos no gestionados o sistemas donde la telemetría del endpoint es limitada. Al enfrentar amenazas adaptativas a velocidad de IA, es necesaria una visión integral para identificar los puntos ciegos que los adversarios atacan específicamente. Las conexiones no monitoreadas entre sistemas pueden contener evidencia de explotación, y las empresas que tienen visibilidad de lo que sucede en esos huecos tienen una mayor probabilidad de interrumpir la cadena de ataque.
La Detección y Respuesta de Red (NDR) es un catalizador para reunir ese nivel de detalle, permitiendo así que las organizaciones trabajen para cumplir con las demandas de DORA. Con un monitoreo continuo en todo el entorno, el NDR ayuda a establecer líneas base de comportamiento normal y evalúa el tiempo, el volumen y la direccionalidad para identificar cuándo las comunicaciones se desvían de los patrones esperados.
Por ejemplo, si una aplicación de enrutamiento de pagos que normalmente se comunica con un servicio externo de evaluación de crédito de repente se comunica sustancialmente más con hosts internos desconocidos fuera del horario laboral, la telemetría de red puede exponer la anomalía incluso cuando los propios registros de la aplicación no lo hacen.
Detectar anomalías requiere contexto
El Artículo 10, la siguiente regla de DORA, requiere que las instituciones financieras detecten rápidamente actividades anómalas, incluidos los problemas de rendimiento de la red e incidentes relacionados. Además, se deben establecer umbrales para determinar cuándo debe activarse la respuesta ante incidentes.
Las alertas de seguridad son abundantes, pero el volumen de ruido a menudo abruma a los equipos y oculta las señales reales de comportamiento anómalo. El problema real es determinar si una alerta es parte de un incidente mayor. Por ejemplo, un EDR puede identificar un proceso sospechoso mientras que un sistema de identidad marca un inicio de sesión sospechoso. Los datos de red pueden conectar ambos mostrando qué sistemas se comunicaron, los protocolos utilizados y qué sucedió después. El tráfico de comando y control, el reconocimiento, el movimiento lateral y las transferencias de datos dejan rastros en el tráfico de red, incluso cuando otra telemetría está incompleta o no disponible.
El NDR hace que la evidencia de red sea utilizable a escala al extraer datos estructurados a nivel de protocolo que ayudan a los analistas a investigar alertas en contexto y en una vista correlacionada, en lugar de reconstruir incidentes a partir de fuentes aisladas. El contexto permite a los respondedores establecer el alcance y el impacto de un incidente, especialmente frente a los ataques actuales a velocidad de IA, lo cual informa los requisitos de reporte del Artículo 19.
Bajo las reglas aplicables, la notificación inicial debe enviarse lo antes posible, pero no más tarde de cuatro horas después de la clasificación como un incidente mayor relacionado con las TIC y no más tarde de 24 horas después de que la organización tenga conocimiento del incidente. El acceso rápido a la evidencia de red brinda a los respondedores la claridad necesaria para moverse rápidamente a través de entornos de TI complejos, rastreando los sistemas afectados, aislando conexiones maliciosas y reuniendo los registros de incidentes requeridos dentro del plazo establecido por la regulación.
El riesgo de terceros se extiende más allá del contrato
La gestión de riesgos de TIC de terceros y los acuerdos contractuales son el foco de los Artículos 28 al 30.
Los contratos y las evaluaciones de proveedores definen el acceso autorizado y los límites operativos de un proveedor sobre el papel. Los datos de red muestran cómo funcionan realmente los paquetes de software, túneles e integraciones de API de ese proveedor dentro del entorno de TI, detallando si las conexiones se adhieren a las rutas de datos aprobadas o se desvían activamente de las expectativas.
Si, por ejemplo, las credenciales de un proveedor confiable se ven comprometidas, el acceso de las credenciales sigue siendo legítimo pero el comportamiento probablemente cambie. La evidencia de red del NDR permite que la organización financiera observe esa actividad desde su propio entorno y haga preguntas que la documentación del proveedor no puede responder:
* ¿Con qué sistemas internos se está comunicando la conexión?
* ¿Coincide el tráfico con el alcance documentado?
* ¿Ha cambiado la sincronización de la conexión, el uso del protocolo o el volumen de datos?
Año dos: prueba si los controles funcionan
A medida que las instituciones financieras entran en el segundo año de DORA, queda claro que la visibilidad de la red es directamente relevante para los requisitos de los Artículos 9 y 10: monitoreo continuo, detección y respuesta rápida. Los datos de red también ayudan a las organizaciones a investigar a fondo los incidentes que involucran a proveedores externos de TIC, según lo mandatado en los Artículos 28 al 30.
El NDR puede proporcionar esa visibilidad mostrando cómo se comunican los sistemas, dónde ocurre la actividad anómala y cómo se mueven los incidentes a través de un entorno. Dado que DORA exige que las entidades financieras detecten, investiguen y respondan a los incidentes relacionados con las TIC, la pregunta más útil puede ser simple: ¿tiene tu SOC la evidencia para responder y contener un ataque?
Corelight network defense
Corelight network detection and response (NDR) entrega datos que son abiertos, transparentes y explicables, ayudando a detectar amenazas evasivas, reducir el tiempo de triaje y habilitar la IA agentica en todo el SOC. La evidencia de red estructurada de Corelight preserva el contexto a nivel de protocolo para producir un conjunto de datos más completo para la investigación y la IA. Cuando los analistas y la IA pueden razonar a partir de evidencia en lugar de alertas aisladas o metadatos, pueden validar hallazgos, reconstruir la actividad y llegar a conclusiones más confiables. Obtén más información sobre Corelight.
Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.