Nodo9Nodo9Nodo9
  • Noticias
  • Tech
    TechShow More
    UGREEN presenta su nueva línea MagFlow
    UGREEN presenta en México la línea MagFlow con la primera batería Qi2 de 25W con enfriamiento líquido del mundo
    octubre 5, 2026
    El estado de las finanzas para marketers – Edición LatAm 2026, elaborado por AppsFlyer, Sensor Tower y Google Ads
    Ganar usuarios para apps financieras en México cuesta 38% más
    septiembre 30, 2026
    Retail media en México: mercado superará los 2,500 MDD
    Retail media: cómo los retailers pueden monetizar sus audiencias y datos
    septiembre 15, 2026
    IA en retail: cómo vender más con menos inventario en México
    septiembre 15, 2026
    RevFy apuesta por el mercado de iGaming en México
    septiembre 14, 2026
  • Geek
    GeekShow More
    NVIDIA GeForce NOW ya es compatible con Firefox: juega en la nube sin salir de tu navegador
    agosto 20, 2026
    Cómo participar en el Gran Turismo World Series 2026 desde México
    enero 13, 2026
    La nueva Navidad: la Inteligencia Artificial se integra a las tradiciones decembrinas
    diciembre 18, 2025
    La Experiencia Daft Punk llega a Fortnite este 27 de septiembre
    septiembre 26, 2025
    Día del Gamer 2025: ¿Cómo ganan las apps de videojuegos?
    agosto 29, 2025
  • Entretenimiento
    EntretenimientoShow More
    Finca La Estramancia: La joya enológica oculta en la Ribera de Chapala
    septiembre 23, 2026
    Las 3 tendencias que las marcas deberán seguir para conquistar a consumidores en 2026
    agosto 29, 2026
    Estrenos de cine en México: películas que llegan del 20 al 26 de agosto de 2026
    agosto 20, 2026
    El Mundial cambió el juego del amor: Tinder reportó 96.5% más matches en México
    agosto 15, 2026
    Películas que se estrenan esta semana en cines: novedades del 6 al 12 de agosto de 2026
    agosto 6, 2026
  • Empresas
    EmpresasShow More
    El estado de las finanzas para marketers – Edición LatAm 2026, elaborado por AppsFlyer, Sensor Tower y Google Ads
    Ganar usuarios para apps financieras en México cuesta 38% más
    septiembre 30, 2026
    Las tienditas de la esquina ya tienen retail media en México
    septiembre 22, 2026
    Retail media en México: mercado superará los 2,500 MDD
    Retail media: cómo los retailers pueden monetizar sus audiencias y datos
    septiembre 15, 2026
    IA en retail: cómo vender más con menos inventario en México
    septiembre 15, 2026
    RevFy apuesta por el mercado de iGaming en México
    septiembre 14, 2026
  • LAB
    LABShow More
    DVD: qué es, para qué sirve y por qué marcó una era del entretenimiento digital
    diciembre 31, 2025
    Visibilidad Algorítmica: La Transformación Estratégica que Impulsa US Media
    diciembre 1, 2025
    Fraude sin contacto: Protege tus pagos NFC y RFID
    marzo 20, 2025
    Aplicaciones de préstamos: ¿Cómo evitar fraudes y elegir opciones confiables?
    febrero 27, 2025
    Cómo evitar riesgos de seguridad al comprar un dispositivo usado
    enero 2, 2025
Buscar
  • Educación
  • Salud
  • Social
  • Podcast
  • Comunicados
©: 2010 - 2026 Nodo9.com es un medio de Neodatta.net
Reading: ¿Quién puede perder más datos debido a malas prácticas de seguridad en la nube?
Share
Notification Show More
Nodo9Nodo9
Buscar
  • Noticias
  • Tech
  • Geek
  • Entretenimiento
  • Empresas
  • LAB
  • Educación
  • Salud
  • Social
  • Podcast
  • Comunicados
Follow US
Nodo9 > Noticias > Noticias > ¿Quién puede perder más datos debido a malas prácticas de seguridad en la nube?
Noticias

¿Quién puede perder más datos debido a malas prácticas de seguridad en la nube?

David Miranda
Last updated: mayo 28, 2019 9:54 am
David Miranda - Editor
Published: mayo 28, 2019
Share
SHARE

Por Lori Mac Vittie, evangelista tecnológica principal para la nube, seguridad en la nube y las aplicaciones de F5.
Contribución adicional de Sara Boddy, líder en la división de informes de inteligencia de amenazas de F5 Labs.

Hasta febrero de este año, había cinco casos documentados de organizaciones exponiendo sus datos privados por causa de cubos S3 o bases de datos en la nube mal configurados. En realidad, no, corrijamos: por causa de cubos S3 y bases de dato en la nube configurados intencionalmente. La diferencia es importante. Para permitir el tipo de acceso necesario para un usuario ilegítimo para ver los cubos S3 o acceder los bases de datos, una persona debe eliminar o degradar las protecciones de seguridad que, por defecto, están puestas.

Si les llamamos mal configurada implicaría un error, del tipo que todas las personas cometen periódicamente y que pueden perdonarse. Pero estos no son errores, ya que estos recursos se han abierto de manera intencional para permitir que casi cualquier persona acceda a ellos.

Los investigadores de F5 Labs rastrearon la lista de organizaciones cuyos recursos en la nube han estado expuestos desde 2017 a causa de inseguridad intencional. El incremento de 2017 a 2018 fue un alarmante 200 por ciento. En 2019, a la fecha, con un promedio de 2.5 brechas por cada mes, esperaríamos a ver un total de 30 brechas hasta el final de este año. Pero la cifra de crecimiento de los años anteriores nos dice que nuestra estimación es, probablemente, demasiado baja. Si ese 200 por ciento de incremento se mantiene, esperamos ver al menos 90 brechas de seguridad en la nube durante 2019. Y lo que es peor: estamos seguros que nuestras listas compiladas de organizaciones están solamente raspando la parte superior del barril.

Creemos que esto es inaceptable. No sólo son datos privados expuestos, sino que algunos de ellos tienen un potencial de repercutir de manera real y muy dañina en las personas de quienes son esos datos. Usted. Nosotros. El chico en el cubículo a su derecha. La mujer bajando del autobús. El joven preparándose para universidad.

Ninguna industria queda fuera de la lista que crece. Desde gobiernos a proveedores de servicios; desde manufactura a la política; desde las finanzas al entretenimiento, todas las industrias tienen una participación en el concurso “Quién puede perder más datos debido a malas prácticas de seguridad”. Es un concurso que nadie debería querer ganar, o incluso participar, en primer lugar.

Estamos firmemente arraigados en la economía digital. Los bits y bytes que la alimentan no sólo representan dólares o yenes o libras. Ellos representan a las personas. Las personas que realmente se ven afectadas por estas brechas de una manera que nunca podremos saber, porque no se reportan.

¿Cómo solucionamos este problema?

Nadie está sugiriendo que volvamos a los retrasos prolongados en la implementación de sistemas (una queja común entre desarrolladores). Tal vez, como industria, deberíamos comenzar a hablar de DevSecOps como disciplina para infundir buenas prácticas de seguridad en el desarrollo. Todos los equipos claramente deben ser incluidos en la conversación. Sólo los informes de seguridad limitados están disponibles en implementaciones en la nube predeterminadas: no hay equipos confiables de ingeniería de redes o ingeniería de sistemas para solicitar una lista de subredes y ACL, y no hay grupos y permisos de Active Directory. En la mayoría de las nubes públicas, las organizaciones necesitan comprar herramientas de auditoría de seguridad de la nube de terceros para producir los informes que el equipo de seguridad normalmente habría obtenido de sus homólogos internos.

Sí, la seguridad es difícil. Sí, la seguridad a veces ralentiza las cosas. Pero ignorar intencionalmente o degradar la seguridad porque es más conveniente o acelera el proceso es simplemente inaceptable y posiblemente muy poco ético. Las personas reales pueden ser impactadas y no solo financieramente. Eso es gente real, no sólo las encarnaciones digitales que confían a las empresas a diario.

Es hora de dejar de referirse a estas exposiciones como resultado de una mala configuración y comenzar a llamarlas lo que son: inseguridad intencional y deliberada. Más importante aún, los profesionales de InfoSec necesitan expresar estas prácticas deficientes con más firmeza. Tal vez con un recordatorio de que las prácticas de seguridad deficientes afectan a las personas y no sólo a los procesos que se utilizan para evitar o eludir.

TAGGED:seguridad
Share This Article
Facebook Whatsapp Whatsapp Email Copy Link Print
Share

Publicidad

Síguenos en YouTube

Suscríbete a nodo9 en youtube

Suscríbete al podcast


O suscríbete con tu aplicación favorita utilizando la siguiente dirección

NodoNueve.com

HQ
M. de Coatepec Cuautitlán México CP 54870
Tel/WhatsApp
+525614028690
contacto@nodo9.com

Acerca de:
NodoNueve.com hablamos de tecnología y entretenimiento.
Dirección:
M. de Coatepec, Cuautitlán México. CP. 54870
Contacto:

  • M. de Coatepec, Cuautitlán México, C.P. 54870
  • +52 5614028690
  • +525614028690
  • contacto@nodo9.com
  • rp@nodonueve.com
20KLike
65.9KFollow
308Subscribe
320Follow
Nodo9Nodo9
Follow US
© 2010 - 2026 Nodo9 un desarrollo de Neodatta.net
  • Acerca
  • Colabora en nodo9.com
  • Colaboradores
  • Contacto
  • Política de privacidad de nodo9.com
  • Reglamento para concursos y promociones
Bienvenido

Ingresa a tu cuenta

Username or Email Address
Password

Lost your password?