{"id":18793,"date":"2021-02-19T09:27:57","date_gmt":"2021-02-19T08:27:57","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=18793"},"modified":"2024-11-13T18:32:08","modified_gmt":"2024-11-13T17:32:08","slug":"watering-hole","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/","title":{"rendered":"\u00bfQu\u00e9 es un ataque watering hole y c\u00f3mo protegerse?"},"content":{"rendered":"<p>La ciberseguridad es una gran preocupaci\u00f3n en todas las industrias donde las computadoras se han convertido en parte del entorno de trabajo. Este uso generalizado de las computadoras para un f\u00e1cil almacenamiento de datos ha abierto sus vulnerabilidades a personajes maliciosos que quisieran robar datos de las computadoras y redes. Son invisibles y funcionan sutilmente y apenas se notan. Atacar una red industrial en particular o empleados para robar datos o causar cualquier tipo de da\u00f1o al sistema se denomina ataque <strong>watering hole<\/strong>. En este blog, analizaremos qu\u00e9 es un ataque watering hole, sus objetivos y c\u00f3mo prevenir este tipo de ataques.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Definicion_de_ataque_watering_hole\">Definici\u00f3n de ataque watering hole<\/a><ul><li><a href=\"#Como_funciona\">\u00bfC\u00f3mo funciona?<\/a><\/li><\/ul><\/li><li><a href=\"#A_quien_suelen_estar_dirigidos\">\u00bfA qui\u00e9n suelen estar dirigidos?<\/a><\/li><li><a href=\"#Cual_es_el_objetivo_de_los_ciberdelincuentes\">\u00bfCu\u00e1l es el objetivo de los ciberdelincuentes?<\/a><\/li><li><a href=\"#Por_que_son_peligrosos_los_ataques_de_abrevadero\">\u00bfPor qu\u00e9 son peligrosos los ataques de abrevadero?<\/a><ul><li><a href=\"#Como_detectar_un_ataque_watering_hole\">\u00bfC\u00f3mo detectar un ataque watering hole?<\/a><\/li><\/ul><\/li><li><a href=\"#Como_evitar_los_watering_hole_attacks\">\u00bfC\u00f3mo evitar los watering hole attacks?<\/a><\/li><li><a href=\"#Ejemplos_de_ataques_watering_hole\">Ejemplos de ataques watering hole<\/a><ul><li><a href=\"#Facebook_Twitter_Microsoft_y_Apple\">Facebook, Twitter, Microsoft y Apple<\/a><\/li><li><a href=\"#LuckyMouse\">LuckyMouse<\/a><\/li><li><a href=\"#OceanLotus\">OceanLotus<\/a><\/li><li><a href=\"#OACI\">OACI<\/a><\/li><li><a href=\"#Turla_epica\">Turla \u00e9pica<\/a><\/li><\/ul><\/li><\/ul><\/div>\n<h2><span id=\"Definicion_de_ataque_watering_hole\"><strong>Definici\u00f3n de ataque watering hole<\/strong><\/span><\/h2>\n<p>Un ataque watering hole o <strong>ataque de abrevadero<\/strong> es un tipo de ataque cibern\u00e9tico, en el que un atacante observa a la v\u00edctima de los sitios web o un grupo en particular visita de forma regular e infecta esos sitios con malware. Un ataque watering hole tiene el potencial de infectar a los miembros del grupo de v\u00edctimas objetivo.<\/p>\n<p>El malware utilizado en los ataques de abrevadero generalmente recopila la informaci\u00f3n personal del objetivo y la env\u00eda de vuelta al servidor C&amp;C operado por el atacante. A veces, el malware tambi\u00e9n puede dar a los atacantes acceso completo a los sistemas de las v\u00edctimas.<\/p>\n<h3><span id=\"Como_funciona\"><strong>\u00bfC\u00f3mo funciona?<\/strong><\/span><\/h3>\n<p>El atacante primero acecha los sitios web visitados con frecuencia por una v\u00edctima o un grupo en particular, y luego infecta los sitios web visitados con frecuencia con malware.<\/p>\n<p>Luego, el atacante identifica las vulnerabilidades asociadas con los sitios web e inyecta c\u00f3digo de programaci\u00f3n malicioso, a menudo en JavaScript o HTML, en los anuncios, banners, etc. que se muestran en el sitio web.<\/p>\n<p>A continuaci\u00f3n, el c\u00f3digo malicioso redirige a los grupos objetivo a un sitio de <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/suplantacion-de-identidad\/\">suplantaci\u00f3n de identidad<\/a> donde hay malware o publicidad maliciosa (<a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/malvertising\/\">malvertising<\/a>).<\/p>\n<p>Cuando el grupo objetivo visita estos sitios web, un script que contiene malware se descarga autom\u00e1ticamente en las m\u00e1quinas de la v\u00edctima.<\/p>\n<p>Luego, el <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/malware-tipos-virus\/\">malware<\/a> recopila la informaci\u00f3n personal de las v\u00edctimas y la env\u00eda de vuelta al servidor C&amp;C operado por el atacante.<\/p>\n<p>El <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/\">phishing<\/a> y el <strong>malware de abrevadero<\/strong> se utilizan com\u00fanmente para atacar al grupo objetivo de v\u00edctimas. Una vez que los ciberdelincuentes han comprometido un sitio web, esperan pacientemente hasta que pueden conseguir objetivos en su red maliciosa.<\/p>\n<h2 data-pm-slice=\"1 1 []\"><span id=\"A_quien_suelen_estar_dirigidos\"><strong>\u00bfA qui\u00e9n suelen estar dirigidos?<\/strong><\/span><\/h2>\n<p>Los ciberdelincuentes que buscan obtener beneficios econ\u00f3micos se centran en los sitios web p\u00fablicos favoritos de los consumidores entre los usuarios.<\/p>\n<p>Los grupos m\u00e1s afectados por los ataques de abrevadero son las <strong>agencias gubernamentales<\/strong>, los grupos de derechos humanos, las autoridades p\u00fablicas y las instituciones financieras. Esto se debe a que la informaci\u00f3n robada de estos objetivos puede permitir que los atacantes inicien m\u00e1s ataques.<\/p>\n<p>Si los ciberdelincuentes buscan mucho m\u00e1s que una ganancia econ\u00f3mica, entonces apuntan a sitios web p\u00fablicos de industria conocida. Los atacantes se centran en las <strong>vulnerabilidades del sitio web<\/strong>. Al comprender estas vulnerabilidades, infectan el malware y esperan hasta que el objetivo caiga en la trampa.<\/p>\n<p>Hasta la fecha, no solo las grandes empresas de tecnolog\u00eda como Facebook, Apple y Twitter se han visto atrapadas en estos ataques, sino tambi\u00e9n los bancos regionales, los grupos activistas, los sitios de recursos de pol\u00edtica exterior del gobierno, los fabricantes, la base industrial de defensa y muchas otras empresas de industrias variadas. Los piratas inform\u00e1ticos utilizan exploits de d\u00eda cero de Java en sus ataques, as\u00ed como exploits dirigidos a fallos en Adobe Reader y Flash, o Internet Explorer, todas plataformas de software omnipresentes y multiplataforma.<\/p>\n<h2 data-pm-slice=\"1 1 []\"><span id=\"Cual_es_el_objetivo_de_los_ciberdelincuentes\"><strong>\u00bfCu\u00e1l es el objetivo de los ciberdelincuentes?<\/strong><\/span><\/h2>\n<p>El objetivo principal de un <strong>ataque watering hole<\/strong> es <strong>infectar la computadora de un usuario con c\u00f3digo malicioso<\/strong> para obtener acceso a la red en el lugar de trabajo del usuario.<\/p>\n<p>Debido a que el navegador est\u00e1 dise\u00f1ado para buscar y ejecutar indiscriminadamente c\u00f3digo de la web en la m\u00e1quina local, descargar\u00e1 silenciosamente el malware del sitio infectado.<\/p>\n<p>Esto permite a los atacantes robar las credenciales de la red corporativa del visitante y realizar un ataque lateral dentro de la organizaci\u00f3n de la v\u00edctima, por ejemplo, realizando un seguimiento con correos electr\u00f3nicos de phishing identificados a los empleados que informan a la v\u00edctima.<\/p>\n<p>Entre los objetivos preferidos para los ataques de abrevadero: oficiales de cumplimiento en bancos, compa\u00f1\u00edas de inversi\u00f3n y administraci\u00f3n de patrimonio y otras firmas de servicios financieros. \u00bfPor qu\u00e9 centrarse en los profesionales del cumplimiento?<\/p>\n<p>La raz\u00f3n es simple. Muchos equipos de cumplimiento todav\u00eda carecen de la protecci\u00f3n adecuada contra las vulnerabilidades de seguridad transmitidas por la web cuando se conectan a Internet. Llevan a cabo investigaciones en la web como parte de su rutina, durante verificaciones de antecedentes, investigaciones en profundidad o para leer actualizaciones regulatorias.<\/p>\n<p>Esto puede provocar una exposici\u00f3n peligrosa de la infraestructura de TI de su organizaci\u00f3n. Cuando los especialistas en cumplimiento usan un navegador local, los adversarios pueden identificar f\u00e1cilmente la organizaci\u00f3n de origen y lanzar ataques de malware y spyware contra la empresa.<\/p>\n<p>Se cree que otro ejemplo m\u00e1s reciente de un <strong>ataque de pozo de agua<\/strong> exitoso es el trabajo del grupo de amenazas APT32, tambi\u00e9n conocido como <strong>OceanLotus<\/strong>. Este grupo se dirige espec\u00edficamente a los sistemas gubernamentales y del sector privado en Asia oriental. Uno de sus objetivos era la ASEAN, la Asociaci\u00f3n de Naciones del Sudeste Asi\u00e1tico, que coordina las actividades econ\u00f3micas, comerciales y geopol\u00edticas de sus estados miembros en Asia.<\/p>\n<p>OceanLotus se dirigi\u00f3 a los empleados y visitantes de la ASEAN comprometiendo el dominio principal asean.org de la organizaci\u00f3n y sus subdominios.<\/p>\n<h2><span id=\"Por_que_son_peligrosos_los_ataques_de_abrevadero\"><strong>\u00bfPor qu\u00e9 son peligrosos los ataques de abrevadero?<\/strong><\/span><\/h2>\n<p>En lugar de ver los ataques indiscriminados de abrevadero como un reemplazo del spear phishing, pueden verse como una herramienta adicional a disposici\u00f3n de los adversarios, que es lo que los hace tan peligrosos. Como todas las herramientas, los ataques de spear phishing<strong> y watering hole<\/strong> tienen fortalezas y debilidades espec\u00edficas que se adaptan bien a ciertos trabajos, mientras que los hacen limitados en otras situaciones.<\/p>\n<p>Como se describi\u00f3 anteriormente, los ataques de abrevadero recopilan enormes cantidades de datos que los atacantes tendr\u00e1n que examinar en busca de informaci\u00f3n \u00fatil, lo que ralentiza su capacidad para tomar acciones maliciosas adicionales.<\/p>\n<p>El spear phishing, por otro lado, ofrece a los atacantes la capacidad de concentrarse m\u00e1s en objetivos e informaci\u00f3n espec\u00edficos. Un ataque de spear phishing exitoso proporciona acceso inmediato a los sistemas de un objetivo.<\/p>\n<p>Dada la cantidad de informaci\u00f3n disponible sobre las organizaciones y sus empleados en Internet, los atacantes pueden identificar f\u00e1cilmente los objetivos y crear correos electr\u00f3nicos aparentemente genuinos que proporcionar\u00e1n puertas de enlace a sistemas espec\u00edficos y, en \u00faltima instancia, a datos.<\/p>\n<p>No se puede negar que los ataques de abrevadero est\u00e1n teniendo un impacto, pero la idea de que est\u00e1n reemplazando el spear phishing es err\u00f3nea. Si bien el Informe sobre amenazas a la seguridad en Internet de 2014 de Symantec se\u00f1ala una disminuci\u00f3n en el volumen general de correos electr\u00f3nicos de spear phishing, el n\u00famero de campa\u00f1as aument\u00f3 en un 91%. Los adversarios no se est\u00e1n alejando del spear phishing como m\u00e9todo de ataque; en cambio, est\u00e1n agudizando el enfoque de sus ataques.<\/p>\n<p>Para lanzar una red m\u00e1s amplia destinada a comprometer a un gran n\u00famero de usuarios, los ataques de abrevadero son una t\u00e1ctica eficaz, pero para un ataque muy enfocado que busca informaci\u00f3n espec\u00edfica, un spear phish bien elaborado sigue siendo la mejor arma de un adversario.<\/p>\n<h3><span id=\"Como_detectar_un_ataque_watering_hole\"><strong>\u00bfC\u00f3mo detectar un ataque watering hole?<\/strong><\/span><\/h3>\n<p>A continuaci\u00f3n indicamos algunas formas de <strong>detectar los ataques watering hole<\/strong>.<\/p>\n<ul>\n<li>Tener puertas de enlace web proporcionar\u00e1 capacidades de capa de detecci\u00f3n que coincidan con la firma de los sitios web. Las organizaciones ahora est\u00e1n utilizando soluciones de malware altamente avanzadas para buscar actividad maliciosa en sitios web conocidos que los empleados o usuarios visitan con frecuencia.<\/li>\n<li>Las organizaciones tienen soluciones de seguridad de correo electr\u00f3nico para escanear el correo electr\u00f3nico entregado. Si los correos electr\u00f3nicos tienen enmascaramiento de abrevadero en sus ID de correo electr\u00f3nico, ser\u00e1n detectados.<\/li>\n<li>Los ciberdelincuentes normalmente utilizan Adobe Reader, Flash, Internet Explorer de Microsoft y JRE. Una forma com\u00fanmente utilizada de prevenir los ataques de abrevadero por parte de las organizaciones es deshabilitar los programas mencionados anteriormente para que los usuarios accedan.<\/li>\n<li>Las organizaciones utilizan herramientas de ciberseguridad de abrevaderos para detectar dominios de abrevaderos.<\/li>\n<\/ul>\n<h2><span id=\"Como_evitar_los_watering_hole_attacks\"><strong>\u00bfC\u00f3mo evitar los watering hole attacks?<\/strong><\/span><\/h2>\n<p>La prevenci\u00f3n de los ataques de abrevadero, al igual que la de cualquier ataque altamente dirigido, puede ser un desaf\u00edo. Sin embargo, una combinaci\u00f3n de conciencia de seguridad y cultura de ciberseguridad adecuada en la organizaci\u00f3n, as\u00ed como mantener los controles de seguridad en su lugar, puede ayudar a sentar las bases para una defensa organizacional eficaz.<\/p>\n<p>Estas son algunas de las mejores pr\u00e1cticas para <strong>prevenir los watering holes<\/strong>:<\/p>\n<p>Se sabe que los ataques de watering hole explotan vulnerabilidades conocidas, por lo que el primer paso en cualquier defensa de red es <strong>mantener todos tus sistemas, software y SO actualizados<\/strong> a la \u00faltima versi\u00f3n con todos los parches ofrecidos por los proveedores aplicados.<\/p>\n<p>Cuando se trata de detectar amenazas de d\u00eda cero, invierte en <strong>herramientas de seguridad de red<\/strong> avanzadas, como soluciones que aprovechan el an\u00e1lisis del tr\u00e1fico de red y realizan inspecciones de sitios web sospechosos para detectar a los atacantes que intentan moverse lateralmente a trav\u00e9s de la red y exfiltrar datos.<\/p>\n<p>La confianza cero puede y debe aplicarse tambi\u00e9n a los ataques de abrevadero. <strong>Verifica el tr\u00e1fico de terceros<\/strong>, ya sea que provenga de un socio de confianza o de un sitio web popular. Una soluci\u00f3n de seguridad que inspeccione todo el tr\u00e1fico de la red permitir\u00e1 a los investigadores de seguridad determinar si el tr\u00e1fico proviene de un sitio web comprometido que se utiliza para un ataque de abrevadero.<\/p>\n<p>Tambi\u00e9n debe existir una soluci\u00f3n que inspeccione los sitios web que frecuentan los usuarios de tu organizaci\u00f3n.<\/p>\n<p>Aseg\u00farate de que los navegadores y las herramientas que utilizan los servicios de reputaci\u00f3n de sitios web notifiquen a los usuarios sobre los sitios web sospechosos a los que desean acceder.<\/p>\n<p>Un paso simple, pero efectivo: el uso de un <strong>servicio VPN<\/strong> para disfrazar el comportamiento en l\u00ednea de las personas dentro de la organizaci\u00f3n puede afectar en gran medida los esfuerzos de recopilaci\u00f3n de informaci\u00f3n de los atacantes y poner presi\u00f3n en su intento de ataque de abrevadero.<\/p>\n<p>Adem\u00e1s, las organizaciones pueden ejecutar las cajas de arena del navegador presentes en la mayor\u00eda de los navegadores convencionales para proteger a los usuarios de los efectos secundarios de navegar por la web, incluido el acceso involuntario a sitios web sospechosos que pueden usarse en ataques de abrevadero.<\/p>\n<p>Las puertas de enlace web son una excelente manera de defender a las organizaciones contra descargas no autorizadas que coinciden con una firma conocida o una mala reputaci\u00f3n, y pueden proporcionar detecci\u00f3n de ataques oportunistas de abrevaderos.<\/p>\n<p>Mencionamos que las v\u00edctimas a menudo son atra\u00eddas a sitios web comprometidos en un ataque de abrevadero a trav\u00e9s de correos electr\u00f3nicos de spear phishing, por lo que tener una soluci\u00f3n de seguridad de correo electr\u00f3nico que proporcione un an\u00e1lisis avanzado de malware en el momento de la entrega del correo electr\u00f3nico puede ayudar a proteger a los usuarios.<\/p>\n<p>Como hemos visto, las <strong>APT<\/strong> suelen estar detr\u00e1s de estos ataques. Al aplicar inteligencia de amenazas y an\u00e1lisis de big data, las organizaciones pueden obtener informaci\u00f3n sobre si est\u00e1n siendo atacadas por estos grupos, al correlacionar los datos de las actividades de ciberdelito en la naturaleza con el tr\u00e1fico y las actividades que ocurren en la propia red de la organizaci\u00f3n.<\/p>\n<p>La pr\u00e1ctica hace que todo sea perfecto, as\u00ed que aseg\u00farate de que la capacitaci\u00f3n en concienciaci\u00f3n sobre seguridad incluya todas las amenazas actuales para tu organizaci\u00f3n, que definitivamente deber\u00edan incluir ataques watering hole. Educa a tus empleados sobre la naturaleza de estos ataques y las se\u00f1ales reveladoras de sitios web comprometidos que se utilizan en ataques de abrevadero, pero tambi\u00e9n incorpora pr\u00e1cticas de prevenci\u00f3n y concientizaci\u00f3n que garantizar\u00e1n que no sean v\u00edctimas.<\/p>\n<h2><span id=\"Ejemplos_de_ataques_watering_hole\"><strong>Ejemplos de ataques watering hole<\/strong><\/span><\/h2>\n<p>Estos son algunos de los principales ejemplos de ataques watering hole.<\/p>\n<h3><span id=\"Facebook_Twitter_Microsoft_y_Apple\"><strong>Facebook, Twitter, Microsoft y Apple<\/strong><\/span><\/h3>\n<p>En 2013, los atacantes lograron comprometer sistemas en Facebook, Twitter, Microsoft y Apple como parte de una operaci\u00f3n de abrevadero de amplio alcance utilizando sitios web que atrajeron a empleados de muchas empresas de alto perfil. Los atacantes utilizaron, entre otros abrevaderos, dos sitios web de desarrollo de aplicaciones m\u00f3viles, uno de ellos iPhoneDevSDK.com.<\/p>\n<p>Los sitios web se vieron comprometidos y se proporcionaron descargas de exploits para una vulnerabilidad de d\u00eda cero en el complemento del navegador Java que se ejecuta en sistemas Windows y MacOS. Adem\u00e1s de las cuatro organizaciones principales mencionadas, estos ataques de abrevaderos tambi\u00e9n afectaron a los fabricantes de autom\u00f3viles, agencias gubernamentales y otras empresas.<\/p>\n<h3><span id=\"LuckyMouse\"><strong>LuckyMouse<\/strong><\/span><\/h3>\n<p>Un grupo de actores de amenazas chino llamado LuckyMouse orquest\u00f3 una campa\u00f1a de ciberespionaje de 2017 a 2018, dirigida a uno de los centros de datos nacionales de un pa\u00eds de Asia central para llevar a cabo ataques de abrevadero, con el fin de obtener acceso a numerosos recursos gubernamentales. El grupo inyect\u00f3 c\u00f3digo JS malicioso en los sitios web oficiales del gobierno asociados con el centro de datos para comprometer las cuentas que pertenecen a los empleados del centro de datos. Las v\u00edctimas fueron infectadas con HyperBro RAT (Troyano de Acceso Remoto), permitiendo la administraci\u00f3n remota a los actores.<\/p>\n<h3><span id=\"OceanLotus\"><strong>OceanLotus<\/strong><\/span><\/h3>\n<p>En 2018 y 2019 se llev\u00f3 a cabo una campa\u00f1a de abrevadero dirigida a varios sitios web en el sudeste asi\u00e1tico. Esta campa\u00f1a, que se cree que fue dirigida por el grupo OceanLotus, fue de gran escala y se encontraron m\u00e1s de 20 sitios web comprometidos, incluido el Ministerio de Defensa de Camboya, el Ministerio de Relaciones Exteriores y Cooperaci\u00f3n Internacional de Camboya, y varios medios vietnamitas de noticias y blogs. Los atacantes agregaron una peque\u00f1a pieza de c\u00f3digo malicioso a los sitios web comprometidos, que verificaron la ubicaci\u00f3n de los visitantes y solo los visitantes de Vietnam y Camboya recibieron el malware.<\/p>\n<h3><span id=\"OACI\"><strong>OACI<\/strong><\/span><\/h3>\n<p>La Organizaci\u00f3n de Aviaci\u00f3n Civil Internacional (OACI), una agencia especializada de las Naciones Unidas, fue v\u00edctima de un ataque de abrevadero atribuido a la amenaza persistente avanzada LuckyMouse en 2016. El grupo logr\u00f3 comprometer dos servidores en la OACI, as\u00ed como cuentas de los servidores de correo, administrador de dominio y sysadmin.<\/p>\n<p>Sin embargo, la OACI fue simplemente parte de un ataque de abrevadero, ya que se utilizaron para alcanzar los objetivos previstos, los miembros de las Naciones Unidas. Al menos uno de los estados miembros de la ONU se vio comprometido despu\u00e9s del ciberataque de la OACI.<\/p>\n<h3><span id=\"Turla_epica\"><strong>Turla \u00e9pica<\/strong><\/span><\/h3>\n<p>Turla fue una de las campa\u00f1as de ciberespionaje m\u00e1s sofisticadas y persistentes que se produjeron entre 2014 y 2016. La operaci\u00f3n &#8220;Epic&#8221; sirvi\u00f3 como la primera etapa de infecci\u00f3n en la campa\u00f1a de Turla, y se dirigi\u00f3 a agencias gubernamentales y embajadas junto con militares, investigaci\u00f3n, educaci\u00f3n y organizaciones farmac\u00e9uticas, ubicadas principalmente en Oriente Medio y Europa.<\/p>\n<p>Los atacantes utilizaron correos electr\u00f3nicos de spear phishing y ataques de abrevadero para infectar a las v\u00edctimas, con ataques de abrevadero utilizando una vulnerabilidad de ejecuci\u00f3n de c\u00f3digo arbitrario en Adobe Reader y exploits de Java, confiando en que los usuarios fueran enga\u00f1ados para ejecutar instaladores de malware Flash Player falsos.<\/p>\n<p>Si bien no es com\u00fan, los ataques de abrevadero son particularmente peligrosos, ya que utilizan t\u00e1cticas de ingenier\u00eda social que juegan con la psique humana, lo que los hace dif\u00edciles de prevenir. Adem\u00e1s, estos ataques tienen los componentes perfectos para dificultar su detecci\u00f3n: uso de sitios web leg\u00edtimos que no son sospechosos, correos electr\u00f3nicos de spear phishing que emulan el sitio web comprometido y notificaci\u00f3n por correo electr\u00f3nico. A\u00fan as\u00ed, esto no es nada que una combinaci\u00f3n eficaz de conciencia de seguridad, educaci\u00f3n, controles de seguridad, soluciones y pr\u00e1cticas no puede ayudar a prevenir.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ciberseguridad es una gran preocupaci\u00f3n en todas las industrias donde las computadoras se han convertido en parte del entorno de trabajo&#8230;.<\/p>\n","protected":false},"author":5,"featured_media":18923,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>\u00bfQu\u00e9 es un ataque watering hole y c\u00f3mo protegerse? | Grupo Atico34<\/title>\n<meta name=\"description\" content=\"Descubre en qu\u00e9 consiste el ataque watering hole, a qui\u00e9n va dirigido, sus objetivos y c\u00f3mo protegerse. Ejemplos de estos ataques \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 es un ataque watering hole y c\u00f3mo protegerse? | Grupo Atico34\" \/>\n<meta property=\"og:description\" content=\"Descubre en qu\u00e9 consiste el ataque watering hole, a qui\u00e9n va dirigido, sus objetivos y c\u00f3mo protegerse. Ejemplos de estos ataques \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-02-19T08:27:57+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-11-13T17:32:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/02\/watering-hole.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1400\" \/>\n\t<meta property=\"og:image:height\" content=\"933\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Marina\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/02\/watering-hole.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/02\/watering-hole.jpg\",\"width\":1400,\"height\":933,\"caption\":\"watering hole\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/\",\"name\":\"\\u00bfQu\\u00e9 es un ataque watering hole y c\\u00f3mo protegerse? | Grupo Atico34\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#primaryimage\"},\"datePublished\":\"2021-02-19T08:27:57+00:00\",\"dateModified\":\"2024-11-13T17:32:08+00:00\",\"description\":\"Descubre en qu\\u00e9 consiste el ataque watering hole, a qui\\u00e9n va dirigido, sus objetivos y c\\u00f3mo protegerse. Ejemplos de estos ataques \\u00a1M\\u00e1s informaci\\u00f3n aqu\\u00ed!\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"\\u00bfQu\\u00e9 es un ataque watering hole y c\\u00f3mo protegerse?\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/9339deda9efa24457e287ee173035725\"},\"headline\":\"\\u00bfQu\\u00e9 es un ataque watering hole y c\\u00f3mo protegerse?\",\"datePublished\":\"2021-02-19T08:27:57+00:00\",\"dateModified\":\"2024-11-13T17:32:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#webpage\"},\"wordCount\":2846,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/02\/watering-hole.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/9339deda9efa24457e287ee173035725\",\"name\":\"Marina\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/ana\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\u00bfQu\u00e9 es un ataque watering hole y c\u00f3mo protegerse? | Grupo Atico34","description":"Descubre en qu\u00e9 consiste el ataque watering hole, a qui\u00e9n va dirigido, sus objetivos y c\u00f3mo protegerse. Ejemplos de estos ataques \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/","og_locale":"es_ES","og_type":"article","og_title":"\u00bfQu\u00e9 es un ataque watering hole y c\u00f3mo protegerse? | Grupo Atico34","og_description":"Descubre en qu\u00e9 consiste el ataque watering hole, a qui\u00e9n va dirigido, sus objetivos y c\u00f3mo protegerse. Ejemplos de estos ataques \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2021-02-19T08:27:57+00:00","article_modified_time":"2024-11-13T17:32:08+00:00","og_image":[{"width":1400,"height":933,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/02\/watering-hole.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2021\/02\/watering-hole.jpg","size":"full","id":18923,"alt":"watering hole","pixels":1306200,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Marina","Tiempo de lectura":"12 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/02\/watering-hole.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/02\/watering-hole.jpg","width":1400,"height":933,"caption":"watering hole"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/","name":"\u00bfQu\u00e9 es un ataque watering hole y c\u00f3mo protegerse? | Grupo Atico34","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#primaryimage"},"datePublished":"2021-02-19T08:27:57+00:00","dateModified":"2024-11-13T17:32:08+00:00","description":"Descubre en qu\u00e9 consiste el ataque watering hole, a qui\u00e9n va dirigido, sus objetivos y c\u00f3mo protegerse. Ejemplos de estos ataques \u00a1M\u00e1s informaci\u00f3n aqu\u00ed!","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"\u00bfQu\u00e9 es un ataque watering hole y c\u00f3mo protegerse?"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/9339deda9efa24457e287ee173035725"},"headline":"\u00bfQu\u00e9 es un ataque watering hole y c\u00f3mo protegerse?","datePublished":"2021-02-19T08:27:57+00:00","dateModified":"2024-11-13T17:32:08+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#webpage"},"wordCount":2846,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/watering-hole\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/02\/watering-hole.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/9339deda9efa24457e287ee173035725","name":"Marina","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/ana\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/18793"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=18793"}],"version-history":[{"count":7,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/18793\/revisions"}],"predecessor-version":[{"id":46045,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/18793\/revisions\/46045"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/18923"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=18793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=18793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=18793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}