{"id":20836,"date":"2021-05-14T17:15:55","date_gmt":"2021-05-14T15:15:55","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=20836"},"modified":"2024-12-03T12:16:54","modified_gmt":"2024-12-03T11:16:54","slug":"amenaza-persistente-avanzada-apt","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/","title":{"rendered":"Amenaza Persistente Avanzada (APT) \u00bfQu\u00e9 es y c\u00f3mo protegerse?"},"content":{"rendered":"<p>Los ciberataques parecen estar en aumento, en los \u00faltimos tiempos no es raro o\u00edr que tal empresa o administraci\u00f3n o servicio p\u00fablico han sufrido alguna clase de ataque inform\u00e1tico; desde ransomware hasta ataques de denegaci\u00f3n de servicio, las ciberamenazas que pueblan la Red son muchas. En este art\u00edculo nos vamos a centrar en un tipo de ciberataque que funciona a largo plazo, nos referimos a la <strong>amenaza persistente avanzada (APT)<\/strong>.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_una_amenaza_persistente_avanzada_APT\">\u00bfQu\u00e9 es una amenaza persistente avanzada (APT)?<\/a><\/li><li><a href=\"#Objetivos_habituales_de_este_ciberataque\">Objetivos habituales de este ciberataque<\/a><\/li><li><a href=\"#Como_funciona_la_amenaza_persistente_avanzada\">\u00bfC\u00f3mo funciona la amenaza persistente avanzada?<\/a><ul><li><a href=\"#Punto_de_entrada_el_factor_humano\">Punto de entrada: el factor humano<\/a><\/li><li><a href=\"#Fases_de_una_APT\">Fases de una APT<\/a><ul><li><a href=\"#Identificacion_y_reconocimiento\">Identificaci\u00f3n y reconocimiento<\/a><\/li><li><a href=\"#Obtener_acceso\">Obtener acceso<\/a><\/li><li><a href=\"#Crear_un_punto_de_apoyo\">Crear un punto de apoyo<\/a><\/li><li><a href=\"#Profundizar_el_acceso\">Profundizar el acceso<\/a><\/li><li><a href=\"#Movimiento_lateral\">Movimiento lateral<\/a><\/li><li><a href=\"#Robar_informacion\">Robar informaci\u00f3n<\/a><\/li><li><a href=\"#Quedarse_y_aprender\">Quedarse y aprender<\/a><\/li><\/ul><\/li><\/ul><\/li><li><a href=\"#Ejemplos_de_amenaza_persistente_avanzada\">Ejemplos de amenaza persistente avanzada<\/a><\/li><li><a href=\"#Senales_para_detectar_una_posible_APT\">Se\u00f1ales para detectar una posible APT<\/a><\/li><li><a href=\"#Como_protegernos_ante_una_amenaza_persistente_avanzada\">\u00bfC\u00f3mo protegernos ante una amenaza persistente avanzada?<\/a><ul><li><a href=\"#Concienciacion_de_los_empleados_sobre_este_tipo_de_amenaza\">Concienciaci\u00f3n de los empleados sobre este tipo de amenaza<\/a><\/li><li><a href=\"#Mantener_actualizados_los_equipos_y_programas\">Mantener actualizados los equipos y programas<\/a><\/li><li><a href=\"#Implantar_un_sistema_de_autenticacion_multifactor\">Implantar un sistema de autenticaci\u00f3n multifactor<\/a><\/li><li><a href=\"#Monitorizacion\">Monitorizaci\u00f3n<\/a><\/li><li><a href=\"#Contar_con_un_plan_de_ciberseguridad\">Contar con un plan de ciberseguridad<\/a><\/li><\/ul><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_una_amenaza_persistente_avanzada_APT\"><strong>\u00bfQu\u00e9 es una amenaza persistente avanzada (APT)?<\/strong><\/span><\/h2>\n<p>Una <strong>amenaza persistente avanzada o APT<\/strong> (por sus siglas en ingl\u00e9s, <strong><em>advanced persistent threat<\/em><\/strong>) es un tipo de ciberataque a gran escala, que tiene como objetivo el robo de datos a empresas u organismos p\u00fablicos o llevar a cabo el espionaje de sus sistemas.<\/p>\n<p>A diferencia de otros tipos de ciberataques que consisten en entrar r\u00e1pido y salir r\u00e1pido, la APT es un ataque a largo plazo. Adem\u00e1s, es un ataque complejo, que emplea diferentes tipos de recursos y frentes para llevarse a cabo.<\/p>\n<p>El National Institute of Standards and Technology (NIST) nos ofrece esta <strong>definici\u00f3n de amenaza avanzada persistente<\/strong>:<\/p>\n<p>\u00ab(\u2026) es un adversario que posee niveles sofisticados de experiencia e importantes recursos que le permiten crear oportunidades para lograr sus objetivos utilizando m\u00faltiples vectores de ataque (cibern\u00e9ticos, f\u00edsicos y enga\u00f1os). Estos objetivos, normalmente, incluyen establecer y extender los puntos de apoyo dentro de la infraestructura de IT de las organizaciones atacadas con el prop\u00f3sito de extraer informaci\u00f3n, perjudicar o dificultar los aspectos cr\u00edticos de un programa u organizaci\u00f3n; posicionarse para llevar a cabo estos objetivos en el futuro. Las amenazas persistentes avanzadas buscan sus objetivos repetidamente durante un periodo de tiempo prolongado, se adaptan a los esfuerzos de los defensores para resistirlo y se proponen mantener el nivel de interacci\u00f3n necesaria para ejecutar sus objetivos\u00bb.<\/p>\n<p><strong>As\u00ed que una APT es un ciberataque dirigido<\/strong> a una entidad en concreto, que emplea diferentes recursos, como malware, ataques de ingenier\u00eda social o vulnerabilidades desconocidas, incluso recursos dise\u00f1ados espec\u00edficamente para atacar el objetivo seleccionado, entre otros con el fin de permanecer dentro de los sistemas del objetivo todo el tiempo que estime necesarios para alcanzar sus prop\u00f3sitos. Como dec\u00edamos, los recursos empleados est\u00e1n dise\u00f1ados para llevar un ataque a largo plazo, capaces de burlar las medidas de ciberseguridad del objetivo o lograr que el atacante y las acciones que lleve a cabo pasen desapercibidas.<\/p>\n<h2><span id=\"Objetivos_habituales_de_este_ciberataque\"><strong>Objetivos habituales de este ciberataque<\/strong><\/span><\/h2>\n<p>Dada la complejidad y sofisticaci\u00f3n que se requiere para llevar a cabo un ataque de amenaza persistente avanzada, los objetivos de estos ciberdelincuentes suelen ser grandes empresas o incluso gobiernos. Es decir, las APT buscan introducirse en los sistemas de objetivos de alto valor y quedarse dentro de ellos el tiempo necesario para conseguir su meta final, sea el robo de datos e informaci\u00f3n, el robo de secretos o conocer todos los puntos d\u00e9biles del sistema para da\u00f1arlo en el futuro o llevar a cabo sabotajes de industrias o servicios estrat\u00e9gicos.<\/p>\n<p>Que los objetivos principales sean grandes corporaciones o instituciones p\u00fablicas, no quiere decir que empresas m\u00e1s peque\u00f1as no deban estar atentas a este tipo de amenaza cibern\u00e9tica, porque en muchas ocasiones se las suele escoger como punto de entrada a las grandes compa\u00f1\u00edas de las que pueden ser subcontratas o tener alg\u00fan tipo de relaci\u00f3n comercial.<\/p>\n<h2><span id=\"Como_funciona_la_amenaza_persistente_avanzada\"><strong>\u00bfC\u00f3mo funciona la amenaza persistente avanzada?<\/strong><\/span><\/h2>\n<p>La amenaza persistente avanzada sigue una serie de fases estructuradas que determinan el progreso del ataque en el tiempo. Aunque cada objetivo requerir\u00e1 diferentes tipos de herramientas e instrumentos para llevar a cabo el ataque de APT, lo cierto es que todos ellos comparten estas fases.<\/p>\n<h3><span id=\"Punto_de_entrada_el_factor_humano\"><strong>Punto de entrada: el factor humano<\/strong><\/span><\/h3>\n<p>Aunque hemos dicho que se emplean recursos en muchos casos sofisticados, es cierto que el inicio del ataque no tiene por qu\u00e9 recurrir a un ataque complejo, puesto que muchas veces el vector de entrada de las APT se encuentra en el usuario, que suele ser el eslab\u00f3n d\u00e9bil de toda la cadena de seguridad inform\u00e1tica en una organizaci\u00f3n.<\/p>\n<p><img loading=\"lazy\" class=\"border-img aligncenter wp-image-20895 size-full\" title=\"Fases Amenaza Persistente Avanzada (APT)\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/fases-amenaza-persistente-avanzada-apt.jpg\" alt=\"fases amenaza persistente avanzada apt\" width=\"850\" height=\"680\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/fases-amenaza-persistente-avanzada-apt.jpg 850w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/fases-amenaza-persistente-avanzada-apt-300x240.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/fases-amenaza-persistente-avanzada-apt-768x614.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/fases-amenaza-persistente-avanzada-apt-360x288.jpg 360w\" sizes=\"(max-width: 850px) 100vw, 850px\" \/><\/p>\n<h3><span id=\"Fases_de_una_APT\"><strong>Fases de una APT<\/strong><\/span><\/h3>\n<p>En cualquier caso, el <strong>ciclo de vida de una APT<\/strong> se puede dividir en las siguientes fases:<\/p>\n<h4><span id=\"Identificacion_y_reconocimiento\"><strong>Identificaci\u00f3n y reconocimiento<\/strong><\/span><\/h4>\n<p>En la primera fase, el o los atacantes se dedicar\u00e1n a observar a su objetivo para recabar toda la informaci\u00f3n posible respecto al mismo, para lo que recurrir\u00e1n a todo tipo de fuentes que tengan a su disposici\u00f3n.<\/p>\n<p>Especialmente, se centrar\u00e1n en los equipos e infraestructura inform\u00e1tica del objetivo, sus caracter\u00edsticas tecnol\u00f3gicas y de ciberseguridad, as\u00ed como los tipos de protocolos que emplea. Tambi\u00e9n procurar\u00e1n identificar a usuarios clave, de forma no muy diferente a c\u00f3mo se lleva a cabo un ataque de spear phishing (de hecho, este es uno de los m\u00e9todos empleados para lograr acceso) e incluso a otras compa\u00f1\u00edas o entidades con las que se colabore.<\/p>\n<p>Con toda la informaci\u00f3n que consigan reunir (y procurar\u00e1n ser exhaustivos, una APT es un ataque en el que se invierten muchos recursos), se dise\u00f1ar\u00e1 una herramienta de software que permita poder acceder a la red o sistemas del objetivo, explotando para ello alguna vulnerabilidad detectada.<\/p>\n<h4><span id=\"Obtener_acceso\"><strong>Obtener acceso<\/strong><\/span><\/h4>\n<p>En la segunda fase, se despliega la herramienta dise\u00f1ada para vulnerar el sistema y ganar acceso a la red interna del objetivo. Es habitual infectar alg\u00fan dispositivo de la red objetivo con alg\u00fan tipo de malware que permite seguir ejecutando las siguientes fases del ataque.<\/p>\n<h4><span id=\"Crear_un_punto_de_apoyo\"><strong>Crear un punto de apoyo<\/strong><\/span><\/h4>\n<p>Entre las funciones que cumple el malware con el que se ha infectado la red en el punto anterior, se encuentra la de crear puertas traseras (o backdoors) y \u00abcaminos\u00bb ocultos que permitan a los atacantes moverse dentro de la red sin ser detectados y seguir teniendo acceso a ella a lo largo del tiempo.<\/p>\n<p>En esta fase tambi\u00e9n se suele recurrir a t\u00e9cnicas de camuflaje que ayuden a ocultar la presencia y acciones del atacante en el sistema. Es decir, que uno de los peligros de la APT es precisamente esa capacidad de pasar desapercibidos de los atacantes una vez han conseguido entrar en la red interna.<\/p>\n<h4><span id=\"Profundizar_el_acceso\"><strong>Profundizar el acceso<\/strong><\/span><\/h4>\n<p>El siguiente paso de los atacantes cuando ya han ganado acceso, es profundizar dicho acceso, es decir, desplegar otras herramientas, como spyware, que les permitan descifrar y hacerse con contrase\u00f1as de usuarios, encontrar d\u00f3nde se almacena la informaci\u00f3n confidencial que est\u00e1n buscando, as\u00ed como seguir aumentando el control que tienen sobre el sistema.<\/p>\n<p>En esta fase sobre todo estar\u00e1n interesados en conseguir contrase\u00f1as de administradores del sistema o personal con un alto nivel de acceso, como pueden ser directivos o mandos medios y altos.<\/p>\n<h4><span id=\"Movimiento_lateral\"><strong>Movimiento lateral<\/strong><\/span><\/h4>\n<p>Conseguido el acceso general al sistema, pasar\u00e1n a moverse a trav\u00e9s de \u00e9l con las contrase\u00f1as y privilegios que hayan conseguido descifrar; es lo que se conoce como movimiento lateral, puesto que los atacantes podr\u00e1n recorrer el sistema y buscar el acceso a todos sus rincones.<\/p>\n<h4><span id=\"Robar_informacion\"><strong>Robar informaci\u00f3n<\/strong><\/span><\/h4>\n<p>Es aqu\u00ed donde consiguen el acceso a toda la red interna y cuando pueden empezar a robar informaci\u00f3n o llevar a cabo otros objetivos que tengan planeados. Se han hecho con las credenciales y el control necesario del sistema para poder encontrar la informaci\u00f3n o datos que anden buscando.<\/p>\n<h4><span id=\"Quedarse_y_aprender\"><strong>Quedarse y aprender<\/strong><\/span><\/h4>\n<p>Finalmente, los atacantes, afianzan su presencia en el sistema, se mantienen ocultos y a trav\u00e9s de la observaci\u00f3n, siguen aprendiendo sobre su funcionamiento, sus medidas de seguridad y sus vulnerabilidades, para poder seguir explot\u00e1ndolas.<\/p>\n<p>Alcanzado este punto, los atacantes pueden mantener su presencia si no han sido descubiertos indefinidamente en el sistema o, una vez logrado el objetivo, irse, dejando, eso s\u00ed, las puertas traseras abiertas para poder acceder en el futuro al sistema, si as\u00ed lo desean.<\/p>\n<p>Y es que una de las consecuencias graves para la <strong>ciberseguridad de la APT<\/strong> es que, incluso si se descubre el ataque y se elimina la amenaza inmediata, es muy posible que no se encuentren todas esas puertas traseras, lo que representa una vulnerabilidad muy importante para la entidad objetivo.<\/p>\n<h2><span id=\"Ejemplos_de_amenaza_persistente_avanzada\"><strong>Ejemplos de amenaza persistente avanzada<\/strong><\/span><\/h2>\n<p>Un ataque de estas caracter\u00edsticas es la pesadilla de cualquier sistema de ciberseguridad, pudiendo ir mucho m\u00e1s all\u00e1 de <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/trabajador-roba-clientes\/\" target=\"_blank\" rel=\"noopener noreferrer\">robar en el trabajo<\/a>, hacerse con datos o informaci\u00f3n confidencial, como muestran algunos de los <strong>ejemplos de amenaza persistente avanzada<\/strong> que vamos a citar a continuaci\u00f3n:<\/p>\n<ul>\n<li><strong>Careto<\/strong> es un malware detr\u00e1s del ataque a oficinas diplom\u00e1ticas y embajadas, muy sofisticado, que contaba con un programa de puerta trasera y la capacidad de interceptar eventos del sistema, operaciones de archivos y realizar acciones de vigilancia. Adem\u00e1s, era muy sigiloso, lo que lo hac\u00eda dif\u00edcil de detectar. Su vector de entrada result\u00f3 ser mayoritariamente un enlace de spear phishing que conduc\u00eda a sitios web fraudulentos que imitaban webs de peri\u00f3dicos.<\/li>\n<li>El malware conocido como <strong>Flame o Flamer<\/strong>, descubierto en 2012 y que afectaba a ordenadores con Windows, se us\u00f3 para llevar a cabo acciones de ciberespionaje en Oriente Medio. Se propagaba por los sistemas a trav\u00e9s de LAN y memorias USB y se empleaba, entre otras cosas, para grabar audio, v\u00eddeo, pulsaciones de teclado y tr\u00e1fico de red, grabar conversaciones de Skype y controlar el Bluetooth. Entre sus v\u00edctimas hab\u00eda organizaciones gubernamentales, centros educativos y usuarios particulares. Los pa\u00edses m\u00e1s afectados fueron Ir\u00e1n, Egipto, Israel, Siria, L\u00edbano, Sud\u00e1n y Arabia Saud\u00ed.<\/li>\n<li>Detectado en 2003 y en activo hasta 2013, el malware <strong>Skypot APT<\/strong> aprovechaba un exploit en Adobe Reader y Acrobat para infectar a sus objetivos, que fueron principalmente agencias gubernamentales, contratistas de defensa y compa\u00f1\u00edas de telecomunicaciones estadounidenses y brit\u00e1nicas. Para poder infiltrarse, se recurri\u00f3 a ataques de phishing a trav\u00e9s de correos electr\u00f3nicos que conten\u00edan enlaces y archivos adjuntos maliciosos para llevar a cabo ataques de d\u00eda cero.<\/li>\n<\/ul>\n<h2><span id=\"Senales_para_detectar_una_posible_APT\"><strong>Se\u00f1ales para detectar una posible APT<\/strong><\/span><\/h2>\n<p>Aunque las APT se basan en el sigilo y en pasar desapercibidas, es posible detectar algunas se\u00f1ales que indican que una entidad puede estar siendo v\u00edctima de este tipo de ciberataque:<\/p>\n<ul>\n<li>Inicios de sesi\u00f3n y actividad inusual en las cuentas de usuario, especialmente si ocurren fuera del horario laboral.<\/li>\n<li>Aumento en la actividad de la base de datos, por ejemplo, movimientos masivos de datos, creaci\u00f3n de grandes lotes de datos, traslados a equipos externos, etc.<\/li>\n<li>Presencia de puertas traseras o backdoors.<\/li>\n<li>Se encuentran datos agrupados y listos para exportarse en lugares donde no deber\u00edan estar o archivos comprimidos con extensiones que no se usan habitualmente.<\/li>\n<li>Se detectan correos fraudulentos para llevar a cabo ataques de spear phishing.<\/li>\n<\/ul>\n<h2><span id=\"Como_protegernos_ante_una_amenaza_persistente_avanzada\"><strong>\u00bfC\u00f3mo protegernos ante una amenaza persistente avanzada?<\/strong><\/span><\/h2>\n<p>La amenaza persistente avanzada puede hacer mucho da\u00f1o durante un largo periodo de tiempo y aunque se basa en herramientas sofisticadas y, en muchas ocasiones hechas \u00aba medida\u00bb del objetivo que se pretende atacar, eso no quiere decir que no podamos protegernos ante ella.<\/p>\n<p>A continuaci\u00f3n dejamos algunos consejos para reforzar la seguridad de vuestra organizaci\u00f3n ante este tipo de ataque.<\/p>\n<h3><span id=\"Concienciacion_de_los_empleados_sobre_este_tipo_de_amenaza\"><strong>Concienciaci\u00f3n de los empleados sobre este tipo de amenaza<\/strong><\/span><\/h3>\n<p>Como dijimos, el eslab\u00f3n m\u00e1s d\u00e9bil en cualquier sistema de ciberseguridad es el usuario, por lo que es importante formar y concienciar a los empleados sobre las amenazas persistentes avanzadas. Se debe explicar qu\u00e9 son y cu\u00e1les son sus vectores de entrada m\u00e1s habituales, por ejemplo, explicando <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/\" target=\"_blank\" rel=\"noopener noreferrer\">qu\u00e9 es el phishing<\/a> y su variante m\u00e1s dirigida, el spear phishing, y c\u00f3mo detectarlos, para evitar caer en ellos y abrir la puerta de entrada a la red interna de la compa\u00f1\u00eda.<\/p>\n<h3><span id=\"Mantener_actualizados_los_equipos_y_programas\"><strong>Mantener actualizados los equipos y programas<\/strong><\/span><\/h3>\n<p>Muchas APT explotan vulnerabilidades presentes en hardwares y softwares, raz\u00f3n por la que es fundamental mantener equipos y programas siempre actualizados a su \u00faltima versi\u00f3n, puesto que si se detectan vulnerabilidades en ellos, estas se parchean mediante actualizaciones.<\/p>\n<p>Un software o un hardware desactualizado es una puerta de entrada para el malware.<\/p>\n<p>Esto tambi\u00e9n implica llevar a cabo an\u00e1lisis de riesgos en los propios sistemas inform\u00e1ticos de la entidad y su red interna, para evaluar la existencia de puntos d\u00e9biles y corregirlos.<\/p>\n<h3><span id=\"Implantar_un_sistema_de_autenticacion_multifactor\"><strong>Implantar un sistema de autenticaci\u00f3n multifactor<\/strong><\/span><\/h3>\n<p>Puesto que uno de los primeros pasos de una APT es hacerse con las credenciales de alg\u00fan empleado, implantar un sistema de autenticaci\u00f3n multifactor puede ayudar a minimizar este riesgo notablemente. Aunque el atacante se haga con la contrase\u00f1a, a\u00fan tendr\u00e1 que conseguir dos factores m\u00e1s de autenticaci\u00f3n que, idealmente, no estar\u00e1n guardados en ninguna parte del propio sistema.<\/p>\n<p>En ese sentido, y volviendo al primer consejo, es importante que los empleados o miembros de la organizaci\u00f3n no faciliten de forma inconsciente informaci\u00f3n que permita averiguar estas claves o las guarden en sitios accesibles.<\/p>\n<p>Adem\u00e1s, tambi\u00e9n es recomendable limitar privilegios de administrador solo a los usuarios imprescindibles.<\/p>\n<h3><span id=\"Monitorizacion\"><strong>Monitorizaci\u00f3n<\/strong><\/span><\/h3>\n<p>Tener implantados sistemas de monitorizaci\u00f3n de eventos de seguridad, que vigilen la red interna y la escaneen en busca de posibles amenazas o intrusos y que alerten de movimientos o accesos no autorizados a archivos o bases de datos.<\/p>\n<h3><span id=\"Contar_con_un_plan_de_ciberseguridad\"><strong>Contar con un plan de ciberseguridad<\/strong><\/span><\/h3>\n<p>A trav\u00e9s de un plan de ciberseguridad las entidades podr\u00e1n establecer protocolos de seguridad y actuaci\u00f3n en caso de detenci\u00f3n de ataques, a la vez que se implantan medidas de seguridad de acuerdo a evaluaciones y an\u00e1lisis de riesgos realizados con periodicidad sobre los sistemas y la red interna.<\/p>\n<p>Este plan tambi\u00e9n debe contemplar soluciones y medidas de seguridad flexibles, capaces de adaptarse a cualquier tipo de ataque, porque las APT no utilizan medios convencionales y conocidos normalmente, sino que emplean herramientas desarrolladas en torno al objetivo seleccionado y sus posibles vulnerabilidades.<\/p>\n<p>Adem\u00e1s, un plan de ciberseguridad contar\u00e1 con un apartado destinado a la formaci\u00f3n de los empleados en esta materia.<\/p>\n<p>Si la entidad no cuenta con su propio departamento IT, siempre se puede recurrir a compa\u00f1\u00edas externas especializadas en ciberseguridad para dise\u00f1ar un plan adecuado a las necesidades y sistemas de la entidad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberataques parecen estar en aumento, en los \u00faltimos tiempos no es raro o\u00edr que tal empresa o administraci\u00f3n o servicio p\u00fablico&#8230;<\/p>\n","protected":false},"author":4,"featured_media":20894,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>\u00bfQu\u00e9 es una amenaza persistente avanzada (APT)?<\/title>\n<meta name=\"description\" content=\"Es uno de los ciberataques m\u00e1s peligrosos que puede sufrir una empresa u organizaci\u00f3n. Analizamos qu\u00e9 es y c\u00f3mo funciona una amenaza persistente avanzada \u2705\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 es una amenaza persistente avanzada (APT)?\" \/>\n<meta property=\"og:description\" content=\"Es uno de los ciberataques m\u00e1s peligrosos que puede sufrir una empresa u organizaci\u00f3n. Analizamos qu\u00e9 es y c\u00f3mo funciona una amenaza persistente avanzada \u2705\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-05-14T15:15:55+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-12-03T11:16:54+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/amenaza-persistente-avanzada-apt.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1500\" \/>\n\t<meta property=\"og:image:height\" content=\"844\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Grupo \u00c1tico34\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/amenaza-persistente-avanzada-apt.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/amenaza-persistente-avanzada-apt.jpg\",\"width\":1500,\"height\":844,\"caption\":\"amenaza persistente avanzada\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/\",\"name\":\"\\u00bfQu\\u00e9 es una amenaza persistente avanzada (APT)?\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#primaryimage\"},\"datePublished\":\"2021-05-14T15:15:55+00:00\",\"dateModified\":\"2024-12-03T11:16:54+00:00\",\"description\":\"Es uno de los ciberataques m\\u00e1s peligrosos que puede sufrir una empresa u organizaci\\u00f3n. Analizamos qu\\u00e9 es y c\\u00f3mo funciona una amenaza persistente avanzada \\u2705\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Amenaza Persistente Avanzada (APT) \\u00bfQu\\u00e9 es y c\\u00f3mo protegerse?\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\"},\"headline\":\"Amenaza Persistente Avanzada (APT) \\u00bfQu\\u00e9 es y c\\u00f3mo protegerse?\",\"datePublished\":\"2021-05-14T15:15:55+00:00\",\"dateModified\":\"2024-12-03T11:16:54+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#webpage\"},\"wordCount\":2431,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/amenaza-persistente-avanzada-apt.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\",\"name\":\"Grupo \\u00c1tico34\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\u00bfQu\u00e9 es una amenaza persistente avanzada (APT)?","description":"Es uno de los ciberataques m\u00e1s peligrosos que puede sufrir una empresa u organizaci\u00f3n. Analizamos qu\u00e9 es y c\u00f3mo funciona una amenaza persistente avanzada \u2705","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/","og_locale":"es_ES","og_type":"article","og_title":"\u00bfQu\u00e9 es una amenaza persistente avanzada (APT)?","og_description":"Es uno de los ciberataques m\u00e1s peligrosos que puede sufrir una empresa u organizaci\u00f3n. Analizamos qu\u00e9 es y c\u00f3mo funciona una amenaza persistente avanzada \u2705","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2021-05-14T15:15:55+00:00","article_modified_time":"2024-12-03T11:16:54+00:00","og_image":[{"width":1500,"height":844,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/amenaza-persistente-avanzada-apt.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2021\/04\/amenaza-persistente-avanzada-apt.jpg","size":"full","id":20894,"alt":"amenaza persistente avanzada","pixels":1266000,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Grupo \u00c1tico34","Tiempo de lectura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/amenaza-persistente-avanzada-apt.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/amenaza-persistente-avanzada-apt.jpg","width":1500,"height":844,"caption":"amenaza persistente avanzada"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/","name":"\u00bfQu\u00e9 es una amenaza persistente avanzada (APT)?","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#primaryimage"},"datePublished":"2021-05-14T15:15:55+00:00","dateModified":"2024-12-03T11:16:54+00:00","description":"Es uno de los ciberataques m\u00e1s peligrosos que puede sufrir una empresa u organizaci\u00f3n. Analizamos qu\u00e9 es y c\u00f3mo funciona una amenaza persistente avanzada \u2705","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Amenaza Persistente Avanzada (APT) \u00bfQu\u00e9 es y c\u00f3mo protegerse?"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d"},"headline":"Amenaza Persistente Avanzada (APT) \u00bfQu\u00e9 es y c\u00f3mo protegerse?","datePublished":"2021-05-14T15:15:55+00:00","dateModified":"2024-12-03T11:16:54+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#webpage"},"wordCount":2431,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/amenaza-persistente-avanzada-apt\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/04\/amenaza-persistente-avanzada-apt.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d","name":"Grupo \u00c1tico34","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/20836"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=20836"}],"version-history":[{"count":5,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/20836\/revisions"}],"predecessor-version":[{"id":46073,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/20836\/revisions\/46073"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/20894"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=20836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=20836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=20836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}