cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
          Descubra Netskope
          Get Hands-on With the Netskope Platform
          Here's your chance to experience the Netskope One single-cloud platform first-hand. Sign up for self-paced, hands-on labs, join us for monthly live product demos, take a free test drive of Netskope Private Access, or join us for a live, instructor-led workshops.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Netskope debuta como Líder en el Cuadrante Mágico™ de Gartner® para Single-Vendor SASE
              Protección de la IA generativa para principiantes
              Protección de la IA generativa para principiantes
              Learn how your organization can balance the innovative potential of generative AI with robust data security practices.
                Modern data loss prevention (DLP) for Dummies eBook
                Prevención moderna de pérdida de datos (DLP) para Dummies
                Get tips and tricks for transitioning to a cloud-delivered DLP.
                  Libro SD-WAN moderno para principiantes de SASE
                  Modern SD-WAN for SASE Dummies
                  Deje de ponerse al día con su arquitectura de red
                    Entendiendo dónde está el riesgo
                    Advanced Analytics transforms the way security operations teams apply data-driven insights to implement better policies. With Advanced Analytics, you can identify trends, zero in on areas of concern and use the data to take action.
                        Los 6 casos de uso más convincentes para el reemplazo completo de VPN heredada
                        Los 6 casos de uso más convincentes para el reemplazo completo de VPN heredada
                        Netskope One Private Access is the only solution that allows you to retire your VPN for good.
                          Colgate-Palmolive Salvaguarda su "Propiedad Intelectual" con Protección de Datos Inteligente y Adaptable
                          Colgate-Palmolive Salvaguarda su "Propiedad Intelectual" con Protección de Datos Inteligente y Adaptable
                            Netskope GovCloud
                            Netskope logra la alta autorización FedRAMP
                            Elija Netskope GovCloud para acelerar la transformación de su agencia.
                              Let's Do Great Things Together
                              La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.
                                Soluciones Netskope
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange (CE) provides customers with powerful integration tools to leverage investments across their security posture.
                                  Soporte técnico Netskope
                                  Soporte técnico Netskope
                                  Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
                                    Vídeo de Netskope
                                    Netskope Training
                                    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

                                      Informe de Netskope Threat Labs:
                                      Fabricación
                                      - Junio 2023

                                      El Netskope Threat Labs Informe destaca un segmento diferente cada mes. El propósito de esta serie de Informes es proporcionar inteligencia estratégica y procesable sobre las amenazas activas contra los usuarios de cada segmento. El segmento destacado en este Informe es el de los usuarios en la Fabricación.
                                      Netskope Threat Labs Report
                                      10 minutos de lectura

                                      En este informe enlace enlace

                                      Adopción de aplicaciones en la nube: OneDrive es la aplicación más popular entre los usuarios del sector manufacturero, seguida de Google Drive y Gmail, que son más populares entre los usuarios del sector manufacturero que en otros sectores. Por término medio, el sector manufacturero va a la zaga de otros sectores en cuanto a adopción de la nube, pero se está poniendo al día a medida que más usuarios adoptan aplicaciones en la nube.

                                      Abuso de aplicaciones en la nube: Los atacantes abusan cada vez más de las aplicaciones en la nube como canal de entrega de Malware en la industria manufacturera, donde la entrega en la nube de Malware aumentó del 32% al 66% en los últimos doce meses, liderada por las descargas de Malware desde aplicaciones populares, como Microsoft OneDrive, Sharepoint y GitHub.

                                      Malware & Ransomware: Los tipos más comunes de Malware bloqueados por Netskope en la fabricación fueron los troyanos, seguidos de los exploits basados en archivos y los descargadores. Emotet, AgentTesla y BlackBasta se encuentran entre las principales familias de Malware y Ransomware dirigidas a la industria manufacturera en los últimos doce meses.

                                      test answer

                                      Adopción de aplicaciones en la nube enlace enlace

                                      Las aplicaciones en la nube se utilizan en la industria manufacturera y en otros sectores para mejorar la productividad y permitir la existencia de plantillas híbridas. El número de aplicaciones con las que interactúa un usuario del sector manufacturero ha aumentado de 13 a 20 aplicaciones en los últimos doce meses, por detrás de otros sectores. La media de doce meses de 17 aplicaciones en el sector manufacturero quedó por detrás de la media de 23 aplicaciones en otros sectores. El 1% de los mejores usuarios del sector manufacturero interactuó con 73 aplicaciones al mes, frente a las 96 aplicaciones de otros sectores.

                                      Promedio de aplicaciones por usuario en Manufactura frente a otras regiones: últimos 12 meses

                                      Los usuarios del sector manufacturero descargaron datos de aplicaciones en la nube casi al mismo ritmo que los usuarios de otros sectores, con un 94% de usuarios que descargaron datos de aplicaciones en la nube en el sector manufacturero cada mes, frente al 93% en otros sectores. En los últimos doce meses, el 58% de los usuarios del sector manufacturero, por término medio, cargaron datos en aplicaciones en la nube, frente al 66% de los usuarios de otros sectores. En los últimos doce meses, el número de usuarios que suben a aplicaciones en la nube en el sector manufacturero aumentó un 27% entre junio de 2022 y mayo de 2023, equiparándose al uso en otros sectores.

                                      Porcentaje de usuarios que suben datos Manufactura vs Otras regiones - Últimos 12 meses

                                      Aplicaciones en la nube más populares

                                      OneDrive es la aplicación más popular en el sector manufacturero y en otros sectores, con una media del 43% y el 47% de usuarios al día, respectivamente. Aparte de Google Cloud Storage, las aplicaciones de Google son más populares entre los usuarios del sector manufacturero que en otros sectores, especialmente Google Meet, con un uso 8,3 veces mayor. Las aplicaciones de Microsoft son menos populares en el sector manufacturero que en otros sectores, especialmente Sharepoint, con un 11% más de uso de media en otros sectores. YouTube y Facebook también son aplicaciones populares entre los usuarios de la industria manufacturera, y YouTube tiene 1,4 veces más uso en promedio.

                                      Popularidad general de la aplicación

                                      Principales aplicaciones utilizadas para cargas

                                      Además de ser la aplicación más popular en general, Microsoft OneDrive es también la más utilizada para subir datos, con un 18% de usuarios que suben datos regularmente de media al día, lo que supone un porcentaje inferior al de otros sectores. Las aplicaciones de Google son más populares entre los usuarios del sector manufacturero para las cargas, y Gmail se utiliza el doble que en otros sectores. Las aplicaciones de Microsoft, como OneDrive, Sharepoint y Outlook, son más populares en otros sectores que en la fabricación.

                                      Las aplicaciones de comunicación también son populares para las subidas, siendo WhatsApp ligeramente más popular entre los usuarios del sector manufacturero, y Slack más popular en otros sectores, con 4 veces más uso de media. Instagram y Box también son populares para las cargas tanto en el sector manufacturero como en otros, con casi la misma media de uso.

                                      Aplicaciones utilizadas para las cargas

                                      Principales aplicaciones utilizadas para las descargas

                                      OneDrive lidera las aplicaciones en la nube más populares para descargas por parte de los usuarios en la fabricación, con un 18% de usuarios por día en promedio. En general, las aplicaciones en la nube para almacenar/compartir archivos, como OneDrive, Sharepoint, Google Cloud Storage y Amazon S3, son más populares en general en otros sectores que en el de la fabricación. Las únicas excepciones son Azure Blob Storage, que tiene el mismo promedio de descargas, y Google Drive, que, al igual que otras aplicaciones de Google, son más populares entre los usuarios de la fabricación. Otras aplicaciones populares para descargas en la fabricación incluyen WhatsApp, Outlook y Box.

                                      Aplicaciones utilizadas para las descargas

                                      Abuso de las aplicaciones en la nube enlace enlace

                                      Entrega de malware en la nube

                                      La popularidad de la entrega en la nube Malware en la Organización de fabricación se ha más que duplicado, aumentando del 32% en junio de 2022 al 66% en mayo de 2023. La media de doce meses en la Organización manufacturera es casi la misma que en otras Organizaciones, con un 53% de las descargas de Malware procedentes de usuarios del sector manufacturero frente al 58% de otros sectores. Los atacantes intentan pasar desapercibidos mediante la entrega de contenido malicioso a través de aplicaciones populares en la nube. Abusar de las aplicaciones en la nube para la entrega de Malware permite a los atacantes eludir los controles de seguridad que se basan principalmente en listas de bloqueo de dominios y filtrado de URL, o que no inspeccionan el tráfico en la nube.

                                      Malware Entrega, Nube vs. Web Fabricación vs Otro Sector - Últimos 12 Meses

                                      La industria manufacturera se encuentra en el medio del pelotón en cuanto a descargas de la nube Malware de media en los últimos doce meses, por delante de las empresas SLED, tecnológicas y sanitarias.

                                      Malware procedente de la nube en los últimos 12 meses Media

                                      Aplicaciones en la nube abusadas para la entrega de malware

                                      En los últimos doce meses, Microsoft OneDrive fue la aplicación en la nube de la que más se abusó para Malware descargas en la Organización de fabricación, representando el 34% de todas las descargas de Malware en la nube. Como se ha destacado anteriormente en este Informe, Microsoft OneDrive es también la aplicación más popular entre los usuarios en la fabricación, lo que la convierte tanto en una aplicación útil para los atacantes que buscan dirigirse a una amplia variedad de Organización utilizando el mismo conjunto de herramientas, y también hace que sea más probable que las cargas útiles maliciosas lleguen a sus objetivos.

                                      Sharepoint es la segunda aplicación más popular para descargas de Malware en la Organización de fabricación, con un 11% de usuarios de media en los últimos doce meses, una cifra ligeramente superior en comparación con otros sectores. Los sitios de alojamiento de software (GitHub, SourceForge) también son populares en la industria manufacturera para las descargas de Malware, aunque GitHub es 1,7 veces más utilizado de media en otros sectores.

                                      El servicio de alojamiento gratuito Web Weebly también es popular para las descargas de Malware en la Organización manufacturera, pero se abusa un poco más de él en otros sectores. Otras aplicaciones populares para las descargas de Malware son las de alojamiento/compartición de archivos, como Box, SourceForce, Azure Blob Storage y Google Drive. Las aplicaciones de correo, como Google Gmail y Outlook, también son populares para las descargas de Malware en la Organización de fabricación.

                                      Principales aplicaciones en la nube utilizadas para Malware Descargar en los últimos 12 meses

                                      Malware & Ransomware enlace enlace

                                      Principales tipos de malware

                                      Los Malware más comunes detectados por Netskope en la fabricación en los últimos doce meses fueron los troyanos, que suelen ser utilizados por los atacantes para ganar un punto de apoyo inicial y entregar otros tipos de Malware, como infosecuestradores, troyanos de acceso remoto, puertas traseras y Ransomware.

                                      El segundo tipo más común de Malware fueron los exploits basados en archivos, que incluyen documentos utilizados para aprovechar muchas vulnerabilidades conocidas, entre ellas CVE-2022-30190 (también conocida como Follina), CVE-2021-40444 y otras vulnerabilidades que aprovechan versiones sin parches de Adobe Acrobat, Adobe Reader, Microsoft Office, MacOS y Linux. El tercer tipo más común de Malware son los descargadores, que al igual que los troyanos, también se utilizan para distribuir otros tipos de Malware.

                                      Tipos más comunes de Malware Últimos 12 meses

                                      Principales familias de malware y ransomware

                                      Esta lista contiene las diez principales familias Malware y Ransomware detectadas por Netskope en la fabricación en los últimos doce meses:

                                      • Infostealer.ClipBanker es un infostealer que roba información bancaria, entre otros datos, y suele propagarse a través del Correo electrónico y las redes sociales. Detalles
                                      • Infostealer.Fareit (también conocido como Siplog, Pony) es tanto un ladrón de información como una botnet, que roba credenciales de VPN, navegadores y más. Detalles
                                      • Botnet.Emotet es una de las redes de bots más frecuentes en el panorama de las ciberamenazas, utilizada a menudo para distribuir otros Malware como TrickBot. Detalles
                                      • Infostealer.AgentTesla es un . Troyano de acceso remoto basado en NET con muchas capacidades, como robar contraseñas de navegadores, capturar pulsaciones de teclas, portapapeles, etcétera. Detalles
                                      • Infostealer.QakBot (también conocido como Infostealer.QakBot ) Quakbot, QBot) es un Malware modular activo desde 2007 capaz de robar datos financieros confidenciales de los sistemas infectados, a menudo a través de documentos maliciosos. Detalles
                                      • Trojan.Ursnif (a.k.a. Gozi) es un troyano bancario y puerta trasera, cuyo código fuente se filtró en GitHub en 2005, lo que permite a los atacantes crear y distribuir muchas variantes. Detalles
                                      • RATA. NjRAT (a.k.a. Bladabindi) es un troyano de acceso remoto con muchas capacidades, incluido el registro de pulsaciones de teclas, el robo de credenciales de los navegadores, el acceso a la cámara de la víctima y la administración de archivos. Detalles
                                      • Downloader.BanLoad es un descargador basado en Java muy utilizado para distribuir diversas cargas útiles de Malware, especialmente troyanos bancarios. Detalles
                                      • Ransomware.BlackBasta es un grupo de Ransomware que surgió en abril de 2022 con variantes tanto para Windows como para Linux y que tiene como objetivo las redes corporativas. Detalles
                                      • Ransomware.BlueSky es una familia de Ransomware que surgió en 2022 con vínculos a otros grupos, como Conti, y diseñada para utilizar multihilos para cifrar archivos más rápidamente. Detalles

                                      Recomendaciones enlace enlace

                                      Este Informe destacó la creciente adopción de la nube, incluido el aumento de los datos que se cargan y descargan de una amplia variedad de aplicaciones en la nube. También puso de relieve una tendencia creciente de los atacantes a abusar de una amplia variedad de aplicaciones en la nube, especialmente las aplicaciones empresariales más populares, para enviar Malware a sus víctimas. Las muestras de Malware eran principalmente troyanos, pero también incluían exploits basados en archivos, puertas traseras, Ransomware, e infostealers. Netskope Threat Labs recomienda a las organizaciones del sector manufacturero que revisen su postura de seguridad para asegurarse de que están adecuadamente protegidas contra estas tendencias:

                                      • Inspeccione todas las descargas HTTP y HTTPS, incluido todo el tráfico web y en la nube, para evitar que el malware se infiltre en su red. Los clientes de Netskope pueden configurar su Netskope Next Gen Secure Web Gateway con una política de protección contra amenazas que se aplica a las descargas de todas las categorías y se aplica a todos los tipos de archivos.
                                      • Asegúrese de que los tipos de archivos de alto riesgo, como los ejecutables y los archivos, se inspeccionen exhaustivamente mediante una combinación de análisis estáticos y dinámicos antes de descargarlos. Los clientes de Netskope Advanced Threat Protection pueden utilizar una Política de Prevención de Paciente Cero para retener las descargas hasta que hayan sido completamente inspeccionadas.
                                      • Configure políticas para bloquear descargas de aplicaciones e instancias que no se utilizan en su organización para reducir su superficie de riesgo a solo aquellas aplicaciones e instancias que son necesarias para el negocio.
                                      • Configure políticas para bloquear cargas a aplicaciones e instancias que no se utilizan en su organización para reducir el riesgo de exposición de datos accidental o deliberada por parte de personas internas o abuso por parte de atacantes.
                                      • Utilice un sistema de prevención de intrusiones (IPS) que pueda identificar y bloquear patrones de tráfico malicioso, como el tráfico de comando y control asociado con malware popular. El bloqueo de este tipo de comunicación puede evitar daños mayores al limitar la capacidad del atacante para realizar acciones adicionales.

                                      Además de las recomendaciones anteriores, la tecnología Remote Browser Isolation (RBI) puede brindar protección adicional cuando es necesario visitar sitios web que pertenecen a categorías que pueden presentar un mayor riesgo, como dominios recién observados y registrados recientemente.

                                      Netskope Threat Labs enlace enlace

                                      Netskope Threat Labs, integrado por los principales investigadores de malware y amenazas en la nube de la industria, descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son presentadores regulares y voluntarios en las principales conferencias de seguridad, incluidas DefCon, BlackHat y RSA.

                                      Acerca de este informe enlace enlace

                                      Netskope brinda protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este informe se basa en datos de uso anónimos recopilados por la plataforma Netskope Security Cloud relacionados con un subconjunto de clientes de Netskope con autorización previa.

                                      Este Informe contiene información sobre las detecciones realizadas por Netskope's Next Generation Secure Web Gateway (SWG), sin tener en cuenta la importancia del impacto de cada amenaza individual. Las estadísticas de este Informe se basan en el periodo comprendido entre el 1 de junio de 2022 y el 31 de mayo de 2023. Las estadísticas son un reflejo de las tácticas de los atacantes, del comportamiento de los usuarios y de la Organización Política.

                                      Netskope para la fabricación

                                      Netskope ayuda a los fabricantes más grandes y exigentes del mundo a adoptar la nube de forma segura para que optimicen sus operaciones y puedan competir a todos los niveles.

                                      Ingeniero automotriz femenino con sombrero duro, de pie, usando una computadora portátil en la fábrica de automóviles

                                      Informes de laboratorios de amenazas

                                      En el informe mensual de Netskope Threat Labs, encontrará los 5 principales dominios maliciosos, malware y aplicaciones que la plataforma Netskope Security Cloud ha bloqueado, además de publicaciones recientes y un resumen de las amenazas.

                                      Threat Labs

                                      Acelere su estrategia de seguridad con el líder en SASE.