viernes, 25 septiembre, 2026
  • La Revista
  • Publicidad
  • Agenda
  • Contacto
Leyendo: ¿Qué sucede cuando los empleados abandonan sus dispositivos inteligentes en el trabajo?
Compartir
Revista Cloud Computing
  • Secciones
    • Soluciones
    • Opinión
    • Mujeres
    • Informes
    • Eventos
    • Normativa
    • Sostenibilidad
    • Movilidad
    • Ciberseguridad
      • Blockchain
      • Cifrado
      • Criptomonedas
      • Hackers
      • Malware
      • Ransomware
    • Casos de Éxito
    • Nombramientos
  • Tecnología
    • 5G
    • Big Data
    • Digitalización
    • Inteligencia Artificial
    • IoT
    • Móvil
    • Robótica
  • Cloud
    • Centros de Datos
    • Computación Cuántica
    • Infraestructura
    • Nube Híbrida
    • Nube Privada
    • Nube Pública
  • Business
    • Adquisiciones
    • Bancos
    • Empleo
    • Emprendedores
    • Empresas
    • Fintech
    • Formación
    • Startups
    • Teletrabajo
  • Sectores
    • Sector Agroalimentario
    • Sector Educativo
    • Sector Financiero
    • Sector Industrial
    • Sector IT
    • Sector Logístico
    • Sector Militar
    • Sector Público
    • Sector Retail
    • Sector Sanitario
    • Sector Seguros
    • Sector Transporte
  • Recursos
    • Asociaciones
    • Cloud Antivirus
    • Cloud Contact Center
    • Cloud CRM
    • Cloud ERP
    • Cloud Desktop
    • Cloud Hosting
    • Cloud Office
    • Cloud Team Work
    • Enlaces
    • Glosario
    • Kubernetes
    • Licitaciones
    • Ransomware
Leyendo: ¿Qué sucede cuando los empleados abandonan sus dispositivos inteligentes en el trabajo?
Compartir
Font ResizerAa
Revista Cloud ComputingRevista Cloud Computing
  • Secciones
    • Soluciones
    • Opinión
    • Mujeres
    • Informes
    • Eventos
    • Normativa
    • Sostenibilidad
    • Movilidad
    • Ciberseguridad
      • Blockchain
      • Cifrado
      • Criptomonedas
      • Hackers
      • Malware
      • Ransomware
    • Casos de Éxito
    • Nombramientos
  • Tecnología
    • 5G
    • Big Data
    • Digitalización
    • Inteligencia Artificial
    • IoT
    • Móvil
    • Robótica
  • Cloud
    • Centros de Datos
    • Computación Cuántica
    • Infraestructura
    • Nube Híbrida
    • Nube Privada
    • Nube Pública
  • Business
    • Adquisiciones
    • Bancos
    • Empleo
    • Emprendedores
    • Empresas
    • Fintech
    • Formación
    • Startups
    • Teletrabajo
  • Sectores
    • Sector Agroalimentario
    • Sector Educativo
    • Sector Financiero
    • Sector Industrial
    • Sector IT
    • Sector Logístico
    • Sector Militar
    • Sector Público
    • Sector Retail
    • Sector Sanitario
    • Sector Seguros
    • Sector Transporte
  • Recursos
    • Asociaciones
    • Cloud Antivirus
    • Cloud Contact Center
    • Cloud CRM
    • Cloud ERP
    • Cloud Desktop
    • Cloud Hosting
    • Cloud Office
    • Cloud Team Work
    • Enlaces
    • Glosario
    • Kubernetes
    • Licitaciones
    • Ransomware
Revista Cloud Computing > Business > Empresas > ¿Qué sucede cuando los empleados abandonan sus dispositivos inteligentes en el trabajo?
CiberseguridadEmpresasInformesIoTTeletrabajo

¿Qué sucede cuando los empleados abandonan sus dispositivos inteligentes en el trabajo?

Revista Cloud Computing
Revista Cloud Computing
22 julio, 2021
8 Minutos
1.8K Visitas
Compartir

Zscaler, Inc, compañía de seguridad en la nube ha presentado, presenta su nuevo estudio en el que examina el estado de los dispositivos IoT que han permanecido abandonados en las redes corporativas en un momento en el que las empresas se han visto obligadas a pasar a un entorno de trabajo remoto.

Tabla de Contenidos
  • ¿Qué dispositivos corren más riesgo?
  • ¿Quién es el responsable?
  • ¿Quién es el objetivo?
  • ¿Cómo pueden protegerse las organizaciones?

Para la elaboración del nuevo informe, titulado «IoT in the Enterprise: Empty Office Edition«, en el transcurso de dos semanas en diciembre de 2020 Zscaler analizó más de 575 millones de operaciones de dispositivos, entre los que se bloquearon 300.000 ataques de malware específicamente relacionados con el IoT, lo que representó un aumento del 700% en comparación con los resultados anteriores a la pandemia. Estos ataques se dirigieron a 553 tipos de dispositivos diferentes, incluyendo impresoras, señalización digital y televisores inteligentes, todos conectados y comunicados con las redes de TI corporativas mientras muchos empleados estaban trabajando de forma remota durante la pandemia COVID-19. El equipo de investigación de ZscalerTM ThreatLabz identificó los dispositivos IoT más vulnerables, los orígenes y destinos más comunes de los ataques y las familias de malware responsables de la mayoría del tráfico malicioso para ayudar mejor a las empresas a proteger sus valiosos datos.

«Durante más de un año, la mayoría de las oficinas corporativas han permanecido en su mayoría abandonadas, ya que los empleados continuaron trabajando de forma remota durante la pandemia de COVID-19. Sin embargo, nuestros equipos de servicio observaron que, a pesar de la falta de empleados, las redes empresariales seguían vibrando con la actividad de IoT«, dijo Deepen Desai, CISO de Zscaler. «El volumen y la variedad de dispositivos IoT conectados a las redes corporativas es enorme e incluye desde lámparas musicales hasta cámaras IP. Nuestro equipo vio que el 76 % de estos dispositivos todavía se comunican en canales de texto plano sin cifrar, lo que significa que una mayoría de las transacciones de IoT suponen un gran riesgo para la empresa«.

¿Qué dispositivos corren más riesgo?

De los más de 500 millones de transacciones de dispositivos IoT, Zscaler identificó 553 tipos de dispositivos diferentes de 212 fabricantes, el 65 % de los cuales pertenecían a tres categorías: decodificadores (29 %), televisores inteligentes (20 %) y smartwatches (15 %). La categoría de ocio y domótica fue la que más dispositivos únicos presentó, pero fue la que menos transacciones realizó en comparación con los dispositivos de producción, corporativos y de asistencia sanitaria.

En cambio, la mayor parte del tráfico procedió de dispositivos de las industrias de fabricación y comercio minorista: el 59 % de todas las transacciones fueron de dispositivos de este sector e incluyeron impresoras 3D, rastreadores de geolocalización, sistemas multimedia para automóviles, terminales de recogida de datos como lectores de códigos de barras y terminales de pago. Los dispositivos empresariales fueron los segundos más habituales, con el 28 % de las transacciones, y los dispositivos de atención sanitaria les siguieron con casi el 8 % del tráfico.

ThreatLabz de Zscaler también detectó una serie de dispositivos independientes que se conectaban a la nube, como frigoríficos inteligentes y lámparas musicales, que seguían enviando tráfico a través de las redes corporativas.

¿Quién es el responsable?

El equipo de ThreatLabz también examinó detenidamente las actividades específicas del malware de IoT rastreado en la nube de Zscaler. En cuanto al volumen, se observó un total de 18.000 hosts únicos y aproximadamente 900 entregas de carga útil únicas en un periodo de 15 días. Las familias de malware Gafgyt y Mirai fueron las dos familias más comunes encontradas por ThreatLabz, representando el 97 % de las 900 cargas útiles únicas. Estas dos familias son conocidas por secuestrar dispositivos para crear botnets, es decir, grandes redes de ordenadores privados que pueden controlarse como grupo para propagar malware, sobrecargar la infraestructura o enviar spam.

¿Quién es el objetivo?

Los tres países más afectados por los ataques al IoT son Irlanda (48 %), Estados Unidos (32 %) y China (14 %). Se observó que la mayoría de los dispositivos IoT comprometidos, casi el 90 %, enviaban datos a servidores de uno de estos tres países: China (56 %), Estados Unidos (19 %) o India (14 %).

¿Cómo pueden protegerse las organizaciones?

Como la lista de dispositivos «inteligentes» en el mundo crece a diario, es casi imposible evitar que accedan a su organización. En lugar de intentar eliminar la TI en la sombra, los equipos de TI deben adoptar políticas de acceso que impidan que estos dispositivos sirvan de puertas abiertas a los datos y aplicaciones empresariales más sensibles. Estas políticas y estrategias pueden emplearse tanto si los equipos de TI (u otros empleados) están en las instalaciones como si no. ThreatLabz aconseja seguir los siguientes métodos para mitigar la amenaza del malware del IoT, tanto en los dispositivos gestionados como en los BYOD:

  • Obtenga visibilidad de todos sus dispositivos de red. Implante soluciones capaces de revisar y analizar los registros de red para conocer todos los dispositivos que se comunican a través de su red y lo que hacen.
  • Cambie todas las contraseñas por defecto. El control de las contraseñas no siempre es posible, pero un primer paso básico para el despliegue de dispositivos IoT propiedad de la empresa debería ser la actualización de las contraseñas y la implantación de la autenticación de dos factores.
  • Actualice y aplique parches con regularidad. Muchos sectores, especialmente el de la producción y la salud, dependen de los dispositivos IoT para sus flujos de trabajo habituales. Asegúrese de estar al tanto de cualquier nueva vulnerabilidad que se descubra y de mantener la seguridad de los dispositivos actualizada con los últimos parches.
  • Implante una arquitectura de seguridad de confianza cero. Aplique políticas estrictas para sus activos corporativos, de modo que los usuarios y los dispositivos puedan acceder sólo a lo que les es necesario, y sólo después de la autenticación. Restrinja la comunicación a las IP, ASN y puertos relevantes necesarios para el acceso externo. Los dispositivos IoT no autorizados que requieran acceso a Internet deben pasar por una inspección de tráfico y ser bloqueados para que no puedan acceder a todos los datos corporativos, idealmente a través de un proxy. La única forma de evitar que los dispositivos IoT en la sombra supongan una amenaza para las redes corporativas es eliminar las políticas de confianza implícita y controlar estrictamente el acceso a los datos sensibles mediante la autenticación dinámica basada en la identidad, también conocida como confianza cero.
- publicidad -
ETIQUETAS:empleadosestudioZscaler
Comparte este artículo
Facebook Whatsapp Whatsapp LinkedIn Reddit VKontakte Telegram Threads Bluesky Email Imprimir
Artículo anterior Samsung impulsa el talento femenino con nuevos cursos de Inteligencia Artificial
Siguiente artículo Atos presenta las 8 nuevas startups que integran su acelerador Atos Scaler

REDES SOCIALES

1.5KMe Gusta
6.3KSigue
472Sigue
BlueskySigue

PUBLICIDAD

Hosted by cdmon

Feed RSS: Revista Inteligencia Artificial Revista Inteligencia Artificial

  • Los nuevos inspectores de la IA: quién audita a los modelos frontera y qué pueden comprobar de verdad 24 septiembre, 2026
  • El riesgo que las pólizas no habían previsto: cuando el atacante es tu propio agente de IA 23 septiembre, 2026

REVISTAS ASOCIADAS

Revista Ciberseguridad



Revista Transformación Digital

NUBE DE ETIQUETAS

Administraciones Públicas adquisiciones ahorro de costes almacenamiento Amazon análisis de datos App AUSAPE automatización AWS backup Barcelona brecha de género cadena de suministro centros de datos ciberataques ciberdelincuentes ciberseguridad Cisco Claranet cloud computing competencias digitales computación en la nube conectividad congreso consejos COVID-19 CRM código abierto data center DevOps digitalización dispositivo móvil educación eficiencia energética empleabilidad empresas encuesta energías renovables entrevista ERP escalabilidad ESET España estudio Europa financiación foro Google gratis IaaS IA generativa IBM Indra informe infraestructura innovación inteligencia artificial inversiones inversión jornada machine learning Madrid mercado laboral Microsoft Microsoft Azure mujeres multicloud Networking normativa nube open source PaaS perfiles profesionales phishing plataforma podcasts premios privacidad productividad puestos de trabajo pymes ranking recursos humanos regulación SaaS SAP sector financiero sector IT smartphone software startups STEM talento tecnología Telefónica tendencias transformación digital Unión Europea vehículos eléctricos

Próximos Eventos

  • 29 Sep

    II Congreso de Ciberseguridad para Pymes

    Digitaliza Madrid, Calle de Embajadores 181, 28045 Madrid, España
  • 29 Sep

    Tour Tecnológico @aslan 2026 — Barcelona

    Hotel Majestic, Passeig de Gràcia 68-70, 08007 Barcelona, España
  • 30 Sep

    Cybersecurity in the Age of Artificial Intelligence – Bilbao

    Palacio Arriluce, Getxo, Bizkaia, España
  • 1 Oct

    III Foro Regional de Ciberseguridad ISMS Andalucía

    Polo Nacional de Contenidos Digitales, Av. Sor Teresa Prat 15, 29003 Málaga, España
  • 1 Oct

    SEGURINFO Málaga 2026

    Centro de Ciberseguridad de Andalucía, Palmeral de las Sorpresas, Muelle 2, Málaga, España

Ver Agenda completa →

Noticias Relacionadas

Informes

El 25% de los internautas españoles considera esencial almacenar sus contenidos en la nube

9 Minutos
InformesInteligencia Artificial

El 80% de las organizaciones financieras considera la IA como tecnología clave, pero solo el 16% la utiliza para recomendaciones personalizadas

5 Minutos
CiberseguridadOpinión

3 consejos para los líderes empresariales desde la primera línea de un ciberataque

8 Minutos
CiberseguridadInformesRansomware

El precio de los ciberseguros aumenta un 32% en todo el mundo por el crecimiento del riesgo

6 Minutos

© 2011-2026 Revista Cloud Computing | Cookies | Legal | Privacidad
ISSN 2792-6370 | Diseño Web: ProsiNet

Welcome Back!

Sign in to your account

Nombre de usuario o dirección de correo electrónico
Contraseña

Lost your password?