El NCSC advierte a las organizaciones que se preparen para una próxima oleada de parches de vulnerabilidades
El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) insta a las organizaciones a prepararse para un aumento de los parches de software que podría producirse tras la revelación de debilidades t...
El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) insta a las organizaciones a prepararse para un aumento de los parches de software que podría producirse tras la revelación de debilidades técnicas de larga duración en todo el sector tecnológico.
En una publicación reciente de su blog, el organismo afirmó que muchos productos y servicios han acumulado deuda técnica con el tiempo, ya que las decisiones de desarrollo a corto plazo han dejado brechas de seguridad. Advirtió que el uso avanzado de la inteligencia artificial podría ayudar a los atacantes a encontrar y explotar esas debilidades con mayor rapidez y a una escala más amplia, aumentando la presión sobre proveedores y operadores para responder.
Enfocarse primero en los sistemas expuestos
El NCSC afirmó que las organizaciones deberían comenzar por identificar y reducir sus sistemas expuestos a Internet y aquellos expuestos externamente de cualquier otra forma. Las tecnologías perimetrales, los servicios en la nube y los entornos locales deberían revisarse en ese orden, dando la máxima prioridad a los sistemas visibles desde Internet.
Cuando no sea posible actualizar todos los sistemas de inmediato, el organismo recomienda concentrarse en las superficies de ataque externas y, si la capacidad lo permite, en las herramientas de seguridad críticas. También señaló que aplicar parches por sí solo puede no resolver el problema cuando los equipos ya no cuentan con soporte. En esos casos, puede ser necesario sustituir los sistemas heredados o volver a incluirlos en un servicio de soporte.
Aplicar parches con mayor rapidez y frecuencia
El NCSC espera que muchas correcciones futuras lleguen en rápida sucesión y con distintos niveles de gravedad, incluidas vulnerabilidades críticas. Aconsejó a las organizaciones elaborar planes para aplicar parches de forma más rápida y frecuente a gran escala, también en las cadenas de suministro.
- Activar la aplicación segura de parches en caliente cuando esté disponible.
- Activar las actualizaciones automáticas del software y los dispositivos integrados siempre que sea posible.
- Utilizar una priorización basada en el riesgo cuando sea necesario aplicar parches manualmente.
- Acelerar la respuesta si una vulnerabilidad crítica está siendo explotada activamente.
El organismo también recomendó adoptar un enfoque de «actualización predeterminada», aunque reconoció que algunos sistemas operativos o críticos para la seguridad pueden requerir un tratamiento especial.
Los fundamentos de la seguridad siguen siendo importantes
Además de aplicar parches, el NCSC afirmó que las organizaciones deberían reforzar sus defensas cibernéticas fundamentales. Esto incluye utilizar Cyber Essentials, o el Cyber Assessment Framework para los proveedores de servicios esenciales, y mejorar la resiliencia mediante enfoques como estaciones de trabajo para el acceso privilegiado, la observabilidad y la búsqueda de amenazas.
El mensaje del NCSC es claro: las organizaciones deberían prepararse ahora para un periodo de divulgación rápida de vulnerabilidades y aplicación generalizada de parches, en lugar de esperar para reaccionar más adelante.
