DNS y ciberseguridad: ¿Estás protegiendo el acceso remoto?
DNS y ciberseguridad: ¿Estás protegiendo a los usuarios remotos frente a las ciberamenazas?
Durante un reciente viaje de negocios, mientras saboreaba un capuchino recién hecho en una cafetería local, se me ocurrió que podría ser interesante comprobar la seguridad del router inalámbrico de acceso público. Aunque soy más ingeniero de redes que hacker, siempre siento curiosidad por conocer las vulnerabilidades de las redes a las que me conecto. Cuando la dirección IP de la puerta de enlace predeterminada me llevó a una página de inicio de sesión estándar del router, me di cuenta de que este podría ser vulnerable. Una sencilla búsqueda en Internet reveló que el nombre de usuario predeterminado era «admin» y la contraseña, «password», lo que me permitió acceder sin restricciones a los ajustes de configuración del router.
Como te puedes imaginar, en lugar de causar ningún daño, les hice saber con tacto que deberían replantearse la configuración de su router y les ayudé a actualizar sus credenciales. Sin embargo, la experiencia demostró lo fácil que puede resultar para alguien con intenciones potencialmente maliciosas aprovechar una red que carezca de las medidas de seguridad adecuadas.
Veamos cómo cualquier usuario que se conectara a este punto de acceso podría haber estado expuesto a riesgos, así como cómo una capa adicional de seguridad, como la protección DNS, me habría ayudado a protegerme.
Los peligros del wifi gratuito
Aunque mis acciones en la cafetería partían de buenas intenciones, dejar un router sin parches y mal configurado puede acarrear graves consecuencias. Como mínimo, alguien podría tener la intención de hacer una travesura y modificar la configuración del router para interrumpir el acceso a Internet, por ejemplo, cambiando el SSID o la contraseña de la red inalámbrica. Aunque no fuera necesariamente una acción malintencionada, sin duda sería una molestia.
Sin embargo, no todos los cambios en el router serían inofensivos. Por ejemplo, si se modificaran los ajustes del DNS (Sistema de Nombres de Dominio) y se redirigieran a un servidor bajo su control, esto permitiría a los piratas informáticos manipular la caché del DNS, proporcionando así direcciones IP incorrectas en respuesta a las solicitudes. Esto no solo podría aumentar considerablemente la exposición al malware o a los ataques de phishing para cualquier usuario conectado, sino que ahora incluso los favoritos del navegador de un usuario podrían suponer un riesgo, ya que, dado que es poco probable que la mayoría de los usuarios sospechen de sus propios favoritos, se vuelven especialmente vulnerables a dichos riesgos.
La creciente necesidad de mejorar la seguridad
Es importante señalar que los riesgos que conlleva encontrarse con routers desprotegidos han aumentado exponencialmente desde el auge del teletrabajo. A pesar de este cambio, muchos teletrabajadores, lamentablemente, desconocen que los puntos de acceso Wi-Fi públicos, como las cafeterías e incluso su propia red doméstica, son tan seguros como lo son sus routers inalámbricos. No mantener los routers protegidos y actualizados podría tener consecuencias desastrosas.
Por ejemplo, los empleados que ya no se desplazan a la oficina pueden dar por sentado que, con solo tener conexión a Internet en casa, ya lo tienen todo listo. Sin embargo, al igual que nuestros ordenadores, estas redes deben configurarse correctamente y requieren actualizaciones periódicas para tapar las brechas de seguridad y mantener a raya a los ciberdelincuentes. Los informes muestran que la mayoría de los routers también presentan vulnerabilidades de seguridad que podrían dejar las redes expuestas, y que las contraseñas predeterminadas con las que vienen de fábrica suelen dejarse sin cambiar; sí, existen virus que atacan a los routers aprovechando estas vulnerabilidades. Por lo tanto, en nuestra nueva normalidad, ya no podemos depender del cortafuegos corporativo; necesitamos herramientas más avanzadas y capas de seguridad que nos ayuden en estos escenarios de trabajo a distancia, como la protección DNS.
Las ventajas de la protección DNS
Como demuestra el caso de la red inalámbrica mal protegida, el DNS puede ser objeto de ataques. Afortunadamente, también puede aprovecharse como medida de protección. Una de las ventajas más importantes es la que ofrece la ejecución de un agente, ya que no solo se filtran todas las solicitudes de DNS, sino que además son gestionadas por el agente en lugar de por un resolutor de DNS proporcionado por la red remota. Así, al utilizar siempre una fuente fiable de resolución de DNS, los usuarios pueden beneficiarse de una respuesta de DNS filtrada, lo que, según los datos, reduce los virus y el malware detectados en más de un 27 % en comparación con los dispositivos que solo cuentan con protección para terminales.
Otra ventaja de la protección DNS es la posibilidad de controlar el contenido disponible. En algunos casos, el simple hecho de impedir que los usuarios accedan a zonas en las que se sabe que hay un mayor porcentaje de contenido malicioso, como los sitios de torrents, puede reducir la exposición a las amenazas. Además, a algunos usuarios les puede resultar útil bloquear sitios que se sabe que reducen la productividad.
La visibilidad que ofrece el DNS también puede resultar muy útil, ya que permite identificar dispositivos que podrían haber sido comprometidos al detectar solicitudes inusuales, como las dirigidas a servidores de mando y control o a botnets. Dado que se puede consultar el historial de la información del DNS, también podemos comprobar si los usuarios o dispositivos estuvieron expuestos anteriormente cuando se revelan amenazas, como en el caso del ataque a SolarWinds.
Filtrado de DNS de OpenText Cybersecurity
En definitiva, los proveedores de servicios gestionados (MSP) se enfrentan a más retos que nunca debido a nuestra nueva plantilla que trabaja a distancia. Al implementar Webroot™ DNS Protection, los MSP pueden aprovechar una solución basada en la nube equipada con la inteligencia de amenazas de BrightCloud® para ofrecer un filtrado proactivo de DNS que detiene las posibles amenazas antes de que lleguen a los usuarios y a las redes de sus clientes.
Lo que distingue a la solución de Webroot de otras opciones es su funcionalidad avanzada. Esto incluye la compatibilidad con DoH (DNS sobre HTTPS) tanto en la red como en el agente, lo que contribuye a garantizar una comunicación fiable y segura. Además, la función patentada de prevención de fugas de DNS de la solución, que se lanzará en el tercer trimestre de 2023, proporcionará un mayor nivel de control sobre el DNS cifrado, lo que facilitará el bloqueo de fuentes alternativas de resolución de DNS.
Cabe destacar que OpenText ofrece ahora un agente independiente para Webroot DNS Protection que se puede implementar rápidamente mediante el archivo MSI proporcionado. Esta capa adicional de seguridad se puede instalar ahora de forma independiente, lo que ofrece a los MSP una opción para mejorar la seguridad, independientemente de la solución para terminales que utilicen.
Para obtener más información sobre Webroot DNS Protection de OpenText Cybersecurity, visita nuestra página web en https://www.webroot.com/us/en/business/products/dns-protection.
Esta es una entrada de blog patrocinada.