{"id":995,"date":"2020-10-02T12:37:18","date_gmt":"2020-10-02T12:37:18","guid":{"rendered":"https:\/\/leyton.majjane.agency\/es\/article\/nuevos-vectores-de-ataque-para-las-empresas\/"},"modified":"2026-06-21T17:52:10","modified_gmt":"2026-06-21T17:52:10","slug":"nuevos-vectores-de-ataque-para-las-empresas","status":"publish","type":"article","link":"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/","title":{"rendered":"Nuevos vectores de ataque para las empresas."},"content":{"rendered":"<p>El Covid-19 ha cambiado la forma en la que las empresas trabajan, antes todos los trabajadores iban a las oficinas y trabajaban desde all\u00ed. Desde que el virus entr\u00f3 en nuestras vidas esto ha cambiado de forma radical.<\/p>\n<p>Las empresas han tomado decisiones tales como que solo vayan la mitad de la plantilla cada d\u00eda o incluso que todos sus empleados trabajen desde casa. Esto es una realidad, y la pregunta que se debe hacerse ahora los departamentos Tic de las empresas es: \u00bfEst\u00e1n preparados para esta nueva realidad? La respuesta es no.<\/p>\n<p>Antes del covid los vectores de ataque a las empresas eran a trav\u00e9s de phishing o insiders. Los insiders se tratan de vectores de ataque los cuales se realizan desde dentro, de los cuales se pueden destacar tres:<\/p>\n<ul>\n<li>Dejar aparatos USB los cuales est\u00e1n preparados para infectar equipos a trav\u00e9s del autorun que viene por defecto en los USB.<\/li>\n<li>Otra es a trav\u00e9s de paquetes, los cuales los mandas a personas que est\u00e1n de vacaciones o enfermas, y dentro del mismo hay un aparato el cual esta preparado con una conexi\u00f3n 3G o 4G &nbsp;y con antena WiFi, esto se hace as\u00ed para que nadie sospeche.<\/li>\n<li>La tercera es sobornar a cierto personal como puede ser el de limpieza, a los cuales ofrecen una gran cantidad de dinero por conectar un aparatito y&nbsp; dejarlo escondido.<\/li>\n<\/ul>\n<p>Todos estos m\u00e9todos permit\u00edan saltarse las pol\u00edticas de seguridad perimetrales y entrar dentro de la red, y una vez dentro como la granularidad es b\u00e1sica (en la mayor\u00eda de las empresas) y todo el sistema est\u00e1 casi en plano ya se puede realizar el ataque.<\/p>\n<p>Ahora con las medidas anticovid, los trabajadores tienen que llevarse los equipos a casa y trabajar desde all\u00ed, con lo que los vectores de ataque se han ampliado mucho. Uno de los m\u00e1s preocupantes, en mi opini\u00f3n, es el ataque a trav\u00e9s de la BIOS o UEFI. Estos sistemas son los primeros que se arrancan al encender el ordenador y sobre los que se sustentan todo el funcionamiento del equipo.<\/p>\n<p>El problema es que el m\u00e9todo de proteger una BIOS o UEFI es b\u00e1sico. Se protegen a trav\u00e9s de una contrase\u00f1a, y el problema es que casi todos los fabricantes tienen contrase\u00f1as maestras las cuales se conocen, y por si esto fuera poco no existen herramientas las cuales permitan comprobar si la BIOS est\u00e1 infectada.<\/p>\n<p>La cuesti\u00f3n es que ya existen herramientas las cuales permiten crear infecciones para una BIOS en concreto, esto para el p\u00fablico en general no es un problema, pero para las empresas s\u00ed. Esto se debe a que las empresas suelen comprar una gran cantidad de un equipo en concreto para sus empleados, por lo que alguien puede crear un ataque preparado para una empresa.<\/p>\n<p>Una vez que un atacante infecta la BIOS puede realizar desde ah\u00ed la inyecci\u00f3n de c\u00f3digo malicioso al sistema que est\u00e9 por encima sea cual sea, y desde ah\u00ed realizar el ataque a la empresa. El problema de este tipo de ataque es que por muchas veces que reinstales el sistema, este se vuelve a instalar y muchos ciberdelincuentes preparan estos ataques para que la BIOS no se reinstale.<\/p>\n<p>Otro de los problemas del teletrabajo son las redes, los trabajadores normalmente tienen que conectase a internet y desde ah\u00ed a una VPN. El problema es que mucha de las redes de los <\/p>\n<p>empleados no est\u00e1n escarizadas. No suelen cambiar la contrase\u00f1a, el WPS no est\u00e1 deshabilitado, no crean listas blancas ni negras, a los invitados no les meten en la red de invitados, no hacen una comprobaci\u00f3n de los dispositivos que est\u00e1n conectados\u2026. El problema de esto es que un atacante se puede introducir en la red del empleado y realizar diversos ataques.<\/p>\n<p>En definitiva los vectores de ataque a las empresas se han ampliado y esto implica que las empresas deben de empezar a formas a sus empleados y plantearse ciertas medidas de seguridad, con el fin de reducir la superficie de exposici\u00f3n y as\u00ed subir el coste de realizarles un ataque. Por qu\u00e9 no hay ning\u00fan sistema seguro en el planeta, pero si les pones muchas trabas a los malos no les interesara atacarte o por lo menos se lo pensaran antes de hacerlo.<\/p>\n<p class=\"has-text-align-right\">Mario Borrego, analista I+D+i<\/p>\n<p>Bibliograf\u00eda y fuentes: <\/p>\n<p><a href=\"https:\/\/0xword.com\/es\/libros\/22-libro-maxima-seguridad-windows.html\">https:\/\/0xword.com\/es\/libros\/22-libro-maxima-seguridad-windows.html<\/a><\/p>\n<p><a href=\"https:\/\/www.redeszone.net\/2015\/04\/12\/ccn_cert-infecciones-bios\/\">https:\/\/www.redeszone.net\/2015\/04\/12\/ccn_cert-infecciones-bios\/<\/a><\/p>\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\">\n<div class=\"wp-block-embed__wrapper\">\n<iframe title=\"David Barroso - Infecci\u00f3n en BIOS, UEFI y derivados [Rooted CON 2015 - ESP]\" width=\"800\" height=\"450\" src=\"https:\/\/www.youtube.com\/embed\/Za9rwt2RDsE?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div>\n<\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Antes del covid los vectores de ataque a las empresas eran a trav\u00e9s de phishing o insiders.<\/p>\n","protected":false},"author":1,"featured_media":1073,"menu_order":0,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[30],"tags":[],"expertise":[],"class_list":["post-995","article","type-article","status-publish","format-standard","has-post-thumbnail","hentry","category-tic"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Nueva era digital y nuevas amenazas para las empresas | Leyton Espa\u00f1a<\/title>\n<meta name=\"description\" content=\"Antes del covid los vectores de ataque a las empresas eran a trav\u00e9s de phishing o insiders, con la nueva era digital esto cambia\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Nuevos vectores de ataque para las empresas.\" \/>\n<meta property=\"og:description\" content=\"Antes del covid los vectores de ataque a las empresas eran a trav\u00e9s de phishing o insiders, con la nueva era digital esto cambia\" \/>\n<meta property=\"og:url\" content=\"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/\" \/>\n<meta property=\"og:site_name\" content=\"Leyton Spain\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-21T17:52:10+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/leyton.com\/wp-content\/blogs.dir\/11\/files\/2020\/10\/GettyImages-940143998_2_11zon.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"655\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/insights\\\/articles\\\/nuevos-vectores-de-ataque-para-las-empresas\\\/\",\"url\":\"https:\\\/\\\/leyton.com\\\/es\\\/insights\\\/articles\\\/nuevos-vectores-de-ataque-para-las-empresas\\\/\",\"name\":\"Nueva era digital y nuevas amenazas para las empresas | Leyton Espa\u00f1a\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/insights\\\/articles\\\/nuevos-vectores-de-ataque-para-las-empresas\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/insights\\\/articles\\\/nuevos-vectores-de-ataque-para-las-empresas\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/leyton.com\\\/wp-content\\\/blogs.dir\\\/11\\\/files\\\/2020\\\/10\\\/GettyImages-940143998_2_11zon.jpg\",\"datePublished\":\"2020-10-02T12:37:18+00:00\",\"dateModified\":\"2026-06-21T17:52:10+00:00\",\"description\":\"Antes del covid los vectores de ataque a las empresas eran a trav\u00e9s de phishing o insiders, con la nueva era digital esto cambia\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/insights\\\/articles\\\/nuevos-vectores-de-ataque-para-las-empresas\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/leyton.com\\\/es\\\/insights\\\/articles\\\/nuevos-vectores-de-ataque-para-las-empresas\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/insights\\\/articles\\\/nuevos-vectores-de-ataque-para-las-empresas\\\/#primaryimage\",\"url\":\"https:\\\/\\\/leyton.com\\\/wp-content\\\/blogs.dir\\\/11\\\/files\\\/2020\\\/10\\\/GettyImages-940143998_2_11zon.jpg\",\"contentUrl\":\"https:\\\/\\\/leyton.com\\\/wp-content\\\/blogs.dir\\\/11\\\/files\\\/2020\\\/10\\\/GettyImages-940143998_2_11zon.jpg\",\"width\":1920,\"height\":655,\"caption\":\"Upper Banner\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/insights\\\/articles\\\/nuevos-vectores-de-ataque-para-las-empresas\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/leyton.com\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Nuevos vectores de ataque para las empresas.\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/leyton.com\\\/es\\\/\",\"name\":\"Leyton\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/leyton.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/#organization\",\"name\":\"Leyton\",\"url\":\"https:\\\/\\\/leyton.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/leyton.com\\\/wp-content\\\/blogs.dir\\\/11\\\/files\\\/2026\\\/01\\\/logo.svg\",\"contentUrl\":\"https:\\\/\\\/leyton.com\\\/wp-content\\\/blogs.dir\\\/11\\\/files\\\/2026\\\/01\\\/logo.svg\",\"width\":108,\"height\":44,\"caption\":\"Leyton\"},\"image\":{\"@id\":\"https:\\\/\\\/leyton.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Nueva era digital y nuevas amenazas para las empresas | Leyton Espa\u00f1a","description":"Antes del covid los vectores de ataque a las empresas eran a trav\u00e9s de phishing o insiders, con la nueva era digital esto cambia","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/","og_locale":"en_US","og_type":"article","og_title":"Nuevos vectores de ataque para las empresas.","og_description":"Antes del covid los vectores de ataque a las empresas eran a trav\u00e9s de phishing o insiders, con la nueva era digital esto cambia","og_url":"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/","og_site_name":"Leyton Spain","article_modified_time":"2026-06-21T17:52:10+00:00","og_image":[{"width":1920,"height":655,"url":"https:\/\/leyton.com\/wp-content\/blogs.dir\/11\/files\/2020\/10\/GettyImages-940143998_2_11zon.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/","url":"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/","name":"Nueva era digital y nuevas amenazas para las empresas | Leyton Espa\u00f1a","isPartOf":{"@id":"https:\/\/leyton.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/#primaryimage"},"image":{"@id":"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/#primaryimage"},"thumbnailUrl":"https:\/\/leyton.com\/wp-content\/blogs.dir\/11\/files\/2020\/10\/GettyImages-940143998_2_11zon.jpg","datePublished":"2020-10-02T12:37:18+00:00","dateModified":"2026-06-21T17:52:10+00:00","description":"Antes del covid los vectores de ataque a las empresas eran a trav\u00e9s de phishing o insiders, con la nueva era digital esto cambia","breadcrumb":{"@id":"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/#primaryimage","url":"https:\/\/leyton.com\/wp-content\/blogs.dir\/11\/files\/2020\/10\/GettyImages-940143998_2_11zon.jpg","contentUrl":"https:\/\/leyton.com\/wp-content\/blogs.dir\/11\/files\/2020\/10\/GettyImages-940143998_2_11zon.jpg","width":1920,"height":655,"caption":"Upper Banner"},{"@type":"BreadcrumbList","@id":"https:\/\/leyton.com\/es\/insights\/articles\/nuevos-vectores-de-ataque-para-las-empresas\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/leyton.com\/es\/"},{"@type":"ListItem","position":2,"name":"Nuevos vectores de ataque para las empresas."}]},{"@type":"WebSite","@id":"https:\/\/leyton.com\/es\/#website","url":"https:\/\/leyton.com\/es\/","name":"Leyton","description":"","publisher":{"@id":"https:\/\/leyton.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/leyton.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/leyton.com\/es\/#organization","name":"Leyton","url":"https:\/\/leyton.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/leyton.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/leyton.com\/wp-content\/blogs.dir\/11\/files\/2026\/01\/logo.svg","contentUrl":"https:\/\/leyton.com\/wp-content\/blogs.dir\/11\/files\/2026\/01\/logo.svg","width":108,"height":44,"caption":"Leyton"},"image":{"@id":"https:\/\/leyton.com\/es\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/leyton.com\/es\/wp-json\/wp\/v2\/article\/995","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/leyton.com\/es\/wp-json\/wp\/v2\/article"}],"about":[{"href":"https:\/\/leyton.com\/es\/wp-json\/wp\/v2\/types\/article"}],"author":[{"embeddable":true,"href":"https:\/\/leyton.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/leyton.com\/es\/wp-json\/wp\/v2\/comments?post=995"}],"version-history":[{"count":0,"href":"https:\/\/leyton.com\/es\/wp-json\/wp\/v2\/article\/995\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/leyton.com\/es\/wp-json\/wp\/v2\/media\/1073"}],"wp:attachment":[{"href":"https:\/\/leyton.com\/es\/wp-json\/wp\/v2\/media?parent=995"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/leyton.com\/es\/wp-json\/wp\/v2\/categories?post=995"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/leyton.com\/es\/wp-json\/wp\/v2\/tags?post=995"},{"taxonomy":"expertise","embeddable":true,"href":"https:\/\/leyton.com\/es\/wp-json\/wp\/v2\/expertise?post=995"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}