Google: los ataques a la estrato ahora aprovechan las fallas del software con más frecuencia que las credenciales

Google dice que los piratas informáticos están irrumpiendo cada vez más en entornos de estrato explotando vulnerabilidades de software recientemente reveladas, en superficie de encargar en credenciales débiles o errores de configuración.

De acuerdo a El extremo mensaje de amenazas de Googlela explotación de vulnerabilidades fue el principal método de ataque auténtico en 44,5% de las intrusiones en la estrato investigadas en la segunda porción de 2025. Las credenciales comprometidas constituyeron 27% de casos. Google dice que este cambio probablemente refleja protecciones de cuenta más sólidas y medidas de seguridad por defecto que están haciendo que los ataques basados ​​en credenciales sean menos efectivos.

La ventana de explotación de vulnerabilidades ahora se mide en días

La brecha entre la divulgación de una vulnerabilidad y los atacantes que la explotan activamente se ha estrecho significativamente. Google observó el despliegue de criptomineros en 48 horas de una vulnerabilidad que se hace pública, lo que muestra la ligereza con la que los actores de amenazas pueden convertir en armas las fallas recientemente reveladas.

El tipo de vulnerabilidad más global explotado fue la ejecución remota de código (RCE). El mensaje destaca React2Shell (CVE-2025-55182) y un Vulnerabilidad XWiki (CVE-2025-24893)este extremo trillado en ataques vinculados al RondoDox red de bots.

El robo de datos sigue siendo el objetivo principal de los piratas informáticos

La mayoría de los ataques que Google analizó se centraron en la filtración silenciosa de datos y en proseguir el ataque a dilatado plazo, en superficie de ir directamente a la trastorno.

Google además señala campañas vinculadas a Irán, China y Corea del Metaincluidos incidentes relacionados con la persistencia en la estrato, el robo de criptomonedas y el despotismo de Canalizaciones de CI/CD profundizar en las redes corporativas.

Los tiempos de respuesta a los ataques en la estrato ya no son suficientes

Google advierte que los ataques a la estrato ahora se están moviendo más rápido de lo que los equipos de respuesta manual a incidentes pueden manejar de forma realista. En algunos casos, los atacantes desplegaron cargas efectos maliciosas en el interior una hora de la creación de una nueva instancia de estrato. Oportuno a esto, la empresa recomienda sistemas automatizados de detección y respuesta que puedan contener rápidamente las amenazas antaño de que se propaguen por los entornos de la estrato.

De cara al futuro, Google dilación que la actividad de amenazas en la estrato siga aumentando 2026señalando acontecimientos globales como las tensiones geopolíticas, la Copa Mundial de la FIFAy Elecciones de porción de período en Estados Unidos como posibles impulsores del aumento de las operaciones cibernéticas.

Agregue Ghacks como fuente preferida en Google

Related Posts

El tendero es estafado cuando un cliente de eBay devuelve un RTX 5090 de $ 4,000 al que le faltan módulos de memoria y núcleo de GPU: Zotac en pleno funcionamiento, despojado de los componentes más valiosos y devuelto

Tenemos otro caso clásico de estafa de piezas de PC que involucra al RTX 5090. Según un tendero de ebayun cliente hizo poco rápido al devolver una Zotac Gaming GeForce…

Pokémon Pokopia tiene una remuneración oculta por completar la Pokédex del gozne, e incluso puedes descubrir parte del secreto desde el principio.

pokémon pokopia tiene una remuneración oculta que se puede encontrar en Sparkling Skylands Los jugadores deben encontrar los 300 Pokémon antiguamente de ingresar a él. Se requerirá la Pokédex completa…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Exceso de velocidad causa 4 de cada 10 accidentes en La Altagracia

Exceso de velocidad causa 4 de cada 10 accidentes en La Altagracia

El petróleo, un espíritu que gobierna el mundo

El petróleo, un espíritu que gobierna el mundo

El tendero es estafado cuando un cliente de eBay devuelve un RTX 5090 de $ 4,000 al que le faltan módulos de memoria y núcleo de GPU: Zotac en pleno funcionamiento, despojado de los componentes más valiosos y devuelto

El tendero es estafado cuando un cliente de eBay devuelve un RTX 5090 de $ 4,000 al que le faltan módulos de memoria y núcleo de GPU: Zotac en pleno funcionamiento, despojado de los componentes más valiosos y devuelto

Condenan a 20 primaveras hombre contrató sicario para matar a su padre

Condenan a 20 primaveras hombre contrató sicario para matar a su padre

La influencer Ana Mireya Abreu contrae boda con el ex senador Tommy Enamorado

La influencer Ana Mireya Abreu contrae boda con el ex senador Tommy Enamorado

La caja de Pandora de la “disputa espacioso” de Donald Trump – Remolacha

La caja de Pandora de la “disputa espacioso” de Donald Trump – Remolacha