[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/es-la/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Spanish (LATAM)
* [English](https://unit42.paloaltonetworks.com/anatomy-of-an-attack-blacksuit-ransomware-blitz/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/anatomy-of-an-attack-blacksuit-ransomware-blitz/)
* [French](https://unit42.paloaltonetworks.com/fr/anatomy-of-an-attack-blacksuit-ransomware-blitz/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/anatomy-of-an-attack-blacksuit-ransomware-blitz/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research")
* [Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/ "Insights")
* [General](https://unit42.paloaltonetworks.com/es-la/category/general-es-la/ "General")  
  [General](https://unit42.paloaltonetworks.com/es-la/category/general-es-la/)

# Anatomía de un ataque: el "ataque relámpago de BlackSuit" a un fabricante mundial de equipos

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 4 lectura mínima  
Related Products  
[Cortex](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-es-la/ "Cortex")[Cortex XDR](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xdr-es-la/ "Cortex XDR")[Cortex XSOAR](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xsoar-es-la/ "Cortex XSOAR")[Next-Generation Firewall](https://unit42.paloaltonetworks.com/es-la/product-category/next-generation-firewall-es-la/ "Next-Generation Firewall")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/es-la/product-category/unit-42-incident-response-es-la/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Por:
  
  * [Preston Miller](https://unit42.paloaltonetworks.com/es-la/author/preston-miller/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publicado:14 de Octubre de 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorías
  
  * [General](https://unit42.paloaltonetworks.com/es-la/category/general-es-la/)
  * [Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Etiquetas:
  
  * [BlackSuit ransomware](https://unit42.paloaltonetworks.com/es-la/tag/blacksuit-ransomware-es-la/)
  * [Ignoble Scorpius](https://unit42.paloaltonetworks.com/es-la/tag/ignoble-scorpius-es-la/)
  * [Reconnaissance](https://unit42.paloaltonetworks.com/es-la/tag/reconnaissance-es-la/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/es-la/anatomy-of-an-attack-blacksuit-ransomware-blitz/?pdf=download&lg=es-la&_wpnonce=edee969a51 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/es-la/anatomy-of-an-attack-blacksuit-ransomware-blitz/?pdf=print&lg=es-la&_wpnonce=edee969a51 "Click here to print")

Compartir![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Anatomía%20de%20un%20ataque:%20el%20"ataque%20relámpago%20de%20BlackSuit"%20a%20un%20fabricante%20mundial%20de%20equipos&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fanatomy-of-an-attack-blacksuit-ransomware-blitz%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fanatomy-of-an-attack-blacksuit-ransomware-blitz%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fanatomy-of-an-attack-blacksuit-ransomware-blitz%2F&title=Anatomía%20de%20un%20ataque:%20el%20ataque%20relámpago%20de%20BlackSuit%20a%20un%20fabricante%20mundial%20de%20equipos "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fanatomy-of-an-attack-blacksuit-ransomware-blitz%2F&text=Anatomía%20de%20un%20ataque:%20el%20"ataque%20relámpago%20de%20BlackSuit"%20a%20un%20fabricante%20mundial%20de%20equipos "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fanatomy-of-an-attack-blacksuit-ransomware-blitz%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Anatomía%20de%20un%20ataque:%20el%20ataque%20relámpago%20de%20BlackSuit%20a%20un%20fabricante%20mundial%20de%20equipos%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fanatomy-of-an-attack-blacksuit-ransomware-blitz%2F "Share in Mastodon")
  Unit 42 brindó recientemente asistencia a un destacado fabricante que sufrió un grave ataque de ransomware orquestado por [Ignoble Scorpius,](https://unit42.paloaltonetworks.com/threat-assessment-blacksuit-ransomware-ignoble-scorpius/) el grupo que distribuye el ransomware BlackSuit. Este incidente sirve para recordar cómo un problema aparentemente menor (en este caso, un único conjunto de credenciales VPN comprometidas) puede provocar una crisis corporativa a gran escala con un impacto significativo en los resultados financieros.

## El ataque: combinación de reconocimiento y ransomware

El ataque, orquestado por Ignoble Scorpius comenzó con una llamada de phishing de voz (vishing). El atacante se hizo pasar por el servicio de asistencia técnica de TI de la empresa y engañó a un empleado para que introdujera sus credenciales VPN legítimas en un sitio de phishing.

Con estas credenciales, el actor de amenazas obtuvo acceso inicial a la red e inmediatamente amplió sus privilegios. Ejecutó un [ataque DCSync](https://attack.mitre.org/techniques/T1003/006/) en un controlador de dominio para robar credenciales con privilegios elevados, incluida una cuenta de servicio clave. Con estas credenciales comprometidas, se movió lateralmente por la red utilizando RDP y SMB, empleando herramientas como Advanced IP Scanner, y SMBExec para mapear la red e identificar objetivos de alto valor.

Los atacantes establecieron la persistencia mediante la implementación de AnyDesk y un RAT personalizado en un controlador de dominio, configurado como una tarea programada para sobrevivir a los reinicios. Es importante señalar que los actores de amenazas suelen abusar y aprovecharse de productos legítimos como AnyDesk con fines maliciosos. No estamos insinuando que el producto legítimo sea defectuoso. A continuación, los atacantes comprometieron un segundo controlador de dominio, extrajeron la base de datos NTDS.dit que contenía todos los hash de contraseñas de los usuarios y exfiltraron más de 400 GB de datos utilizando una utilidad rclone modificada. Para cubrir sus huellas, los actores de amenazas implementaron CCleaner para borrar las pruebas forenses antes de lanzar el golpe final: el ransomware BlackSuit, orquestado a través de Ansible, cifró simultáneamente cientos de máquinas virtuales en aproximadamente 60 hosts VMware ESXi, interrumpiendo las operaciones en toda la infraestructura.

## Cómo ayudó Unit 42

Cuando se contrató a Unit 42, ayudamos al cliente a ampliar su implementación de Cortex XDR de 250 a más de 17.000 endpoints, lo que proporcionó visibilidad en toda la empresa para rastrear cada movimiento del atacante. También aprovechamos Cortex XSOAR para automatizar las acciones de contención, lo que impidió que el ataque se propagara aún más.

Nuestra investigación identificó la ruta completa del ataque y dio lugar a algunas recomendaciones críticas, entre las que se incluyen:

* **Seguridad de la red:** reemplazar los firewalls Cisco ASA al final de su vida útil por firewalls de nueva generación (NGFW), implementar la segmentación de la red y restringir el acceso administrativo a los sistemas críticos (como DC y hosts ESXi) a VLAN de gestión dedicadas.
* **Gestión de acceso e identidad:** imponer la autenticación de varios factores (MFA) para todos los accesos remotos, desactivar NTLM o exigir EPA, rotar todas las credenciales y restringir el uso de cuentas de servicio para inicios de sesión interactivos como RDP.
* **Fortalecimiento de endpoints y servidores:** bloquear EFSRPC con filtros RPC para evitar ataques PetitPotam/DCSync, implementar y mantener una solución XDR totalmente actualizada en todos los endpoints y aplicar una política estricta para eliminar los sistemas EOL.
* **Registro y supervisión:** mejorar la retención de registros a más de 90 días para fuentes críticas (ESXi, firewalls, Nasuni), garantizar que los registros se analicen correctamente para un análisis eficaz y habilitar funciones como la validación de registros de AWS CloudTrail.

## El resultado

El cliente logró varios resultados clave:

* **Demanda económica rechazada:** logramos rechazar la demanda de rescate de $20 millones, de modo que el cliente no pagó rescate alguno.
* **Mayor visibilidad:** la colaboración amplió la visibilidad de los endpoints del cliente de 250 a más de 17 000, lo que creó una base sólida para futuras operaciones de seguridad.
* **Orientación estratégica:** proporcionamos orientación estratégica personalizada después del incidente, ayudando al cliente a fortalecer sus defensas y evitar futuros ataques.
* **Supervisión continua:** después del incidente, el cliente contrató los servicios de detección y respuesta gestionadas (MDR) de Unit 42 para tener un monitoreo continuo y estar mejor preparado para lidiar con amenazas futuras.

## La conclusión

Este ataque sirve como un claro recordatorio de que incluso una sola credencial comprometida puede crear un efecto dominó que conduzca a una vulneración catastrófica de la seguridad. Las tácticas rápidas y sofisticadas de los actores de amenazas como Ignoble Scorpius demuestran la necesidad crítica de una estrategia de defensa proactiva y multicapa.

Al implementar la MFA en todos los puntos de acceso remoto e integrar una sólida visibilidad de los endpoints, la contención automatizada y la orientación de expertos, las organizaciones no solo pueden interrumpir un ataque en curso, sino también, reforzar sus defensas para prevenir incidentes futuros. Lo que es más importante, las inversiones en evaluaciones de seguridad proactivas han demostrado generar dividendos que superan con creces los costes del impacto operativo y financiero de un ataque de ransomware a gran escala.

¿Le interesa conocer más sobre las últimas tendencias en materia de ataques? Si es así, eche un vistazo a nuestro [Informe global de respuesta ante incidentes de Unit 42 de 2025](https://www.paloaltonetworks.lat/resources/research/unit-42-incident-response-report), que resume las conclusiones más importantes basadas en nuestra experiencia directa en la respuesta a ciberataques reales en más de 500 organizaciones de 38 países.

### Recursos adicionales

[Nueve historias de Unit 42 en acción](https://start.paloaltonetworks.com/how-nine-organizations-respond-to-and-prepare-for-cyberthreats-with-Unit-42)

[El estado de la respuesta ante incidentes de ciberseguridad](https://start.paloaltonetworks.com/forrester-state-of-cybersecurity-incident-response)

[42 consejos para lograr la resiliencia cibernética](https://start.paloaltonetworks.com/incident-response-42-tips-checklist-unit42-vb.html?s_tnt=633727%3A1%3A0&adobe_mc_sdid=SDID%3D437E33B60B6832D7-1A3CFC67E9EBA81C%7CMCORGID%3D9A531C8B532965080A490D4D%40AdobeOrg%7CTS%3D1759854881&adobe_mc_ref=https%3A%2F%2Fstart.paloaltonetworks.com%2FUnit42-how-nine-organizations-respond-to-and-prepare-for-cyberthreats-with-unit-42-success.html&utm_network=marketo-typ)

## Acerca de Unit 42

*Unit 42 fortalece a su equipo con las herramientas y la experiencia necesarias para adelantarse a las amenazas y proteger su empresa. Con nuestras estrategias y conocimientos comprobados en miles de intervenciones, ayudaremos a su equipo a manejar las situaciones más difíciles con confianza.*
Volver al principio

### Etiquetas

* [BlackSuit ransomware](https://unit42.paloaltonetworks.com/es-la/tag/blacksuit-ransomware-es-la/ "BlackSuit ransomware")
* [Ignoble Scorpius](https://unit42.paloaltonetworks.com/es-la/tag/ignoble-scorpius-es-la/ "Ignoble Scorpius")
* [Reconnaissance](https://unit42.paloaltonetworks.com/es-la/tag/reconnaissance-es-la/ "Reconnaissance")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research") [Siguiente:Cuando la IA recuerda demasiado: comportamientos persistentes en la memoria de los agentes](https://unit42.paloaltonetworks.com/es-la/indirect-prompt-injection-poisons-ai-longterm-memory/ "Cuando la IA recuerda demasiado: comportamientos persistentes en la memoria de los agentes")

### ÍNDICE

* 

### Artículos relacionados

* [El dilema del doble uso de la IA: LLMs maliciosos](https://unit42.paloaltonetworks.com/es-la/dilemma-of-ai-malicious-llms/ "article - table of contents")

## Relacionados General Recursos

![Pictorial representation of Iran cyber attack history. A digitally rendered cityscape resembling a circuit board, with glowing lines and skyscraper-like structures representing electronic components. The background features a blurred city skyline, illuminated by a warm light.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/04_Hactivism_Overview_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/) 16 de Marzo de 2026 [#### Evolución de las ciberamenazas iraníes: de los wipers de MBR a la militarización de la identidad](https://unit42.paloaltonetworks.com/es-la/evolution-of-iran-cyber-threats/)

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agonizing-serpens-es-la/ "Agonizing Serpens")

* [Agrius](https://unit42.paloaltonetworks.com/es-la/tag/agrius/ "Agrius")

* [Curious Serpens](https://unit42.paloaltonetworks.com/es-la/tag/curious-serpens-es-la/ "Curious Serpens")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/evolution-of-iran-cyber-threats/ "Evolución de las ciberamenazas iraníes: de los wipers de MBR a la militarización de la identidad")  
  ![Pictorial representation of Iran wiper attacks. A vibrant digital landscape featuring a glowing network of blue circuit lines and nodes extending outward from a central illuminated point on a dark background, reminiscent of a futuristic or cybernetic interface.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/AdobeStock_1208849028-786x393.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/) 12 de Marzo de 2026 [#### Insights: Aumento del riesgo de ataques de tipo wiper](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/)

* [Hacktivism](https://unit42.paloaltonetworks.com/es-la/tag/hacktivism/ "hacktivism")

* [Wiper](https://unit42.paloaltonetworks.com/es-la/tag/wiper/ "wiper")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/ "Insights: Aumento del riesgo de ataques de tipo wiper")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Obtener actualizaciones de Unit 42

## Manténgase un paso adelante de las amenazas para estar tranquilo. Comuníquese con nosotros hoy mismo.

Your Email

Suscribirse para recibir actualizaciones por correo electrónico de todas las investigaciones de amenazas de Unit 42.  
Cuando envía este formulario, acepta nuestras [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) y confirma nuestra [Declaración de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

Este sitio está protegido por reCAPTCHA y se aplican la [Política de privacidad](https://policies.google.com/privacy) y los [Términos de servicio](https://policies.google.com/terms) de Google.

Invalid captcha!
Suscribirse ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Productos y servicios

* [Plataforma de seguridad de la red con tecnología de IA](https://www.paloaltonetworks.lat/network-security)

* [IA segura por diseño](https://www.paloaltonetworks.lat/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.lat/prisma/prisma-ai-runtime-security)

* [Seguridad de AI Access](https://www.paloaltonetworks.lat/sase/ai-access-security)

* [Servicios de seguridad entregados en la nube](https://www.paloaltonetworks.lat/network-security/security-subscriptions)

* [Threat Prevention avanzada](https://www.paloaltonetworks.lat/network-security/advanced-threat-prevention)

* [URL Filtering avanzado](https://www.paloaltonetworks.lat/network-security/advanced-url-filtering)

* [WildFire avanzado](https://www.paloaltonetworks.lat/network-security/advanced-wildfire)

* [Seguridad de DNS avanzada](https://www.paloaltonetworks.lat/network-security/advanced-dns-security)

* [Prevención de pérdida de datos empresariales](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Seguridad de IoT empresarial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/enterprise-iot-security)

* [Seguridad de IoT para dispositivos médicos](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/medical-iot-security)

* [Seguridad de OT industrial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/industrial-ot-security)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Firewalls de nueva generación](https://www.paloaltonetworks.lat/network-security/next-generation-firewall)

* [Firewalls de hardware](https://www.paloaltonetworks.lat/network-security/hardware-firewall-innovations)

* [Firewalls de software](https://www.paloaltonetworks.lat/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.lat/network-security/strata-cloud-manager)

* [SD-WAN para NGFW](https://www.paloaltonetworks.lat/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.lat/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.lat/network-security/panorama)

* [Perímetro de servicio de acceso seguro](https://www.paloaltonetworks.lat/sase)

* [Prisma SASE](https://www.paloaltonetworks.lat/sase)

* [Aceleración de aplicaciones](https://www.paloaltonetworks.lat/sase/app-acceleration)

* [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.lat/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.lat/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.lat/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.lat/sase/sd-wan)

* [Aislamiento del explorador remoto](https://www.paloaltonetworks.lat/sase/remote-browser-isolation)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Plataforma de operaciones de seguridad dirigida por IA](https://www.paloaltonetworks.lat/cortex)

* [Seguridad de nube](https://www.paloaltonetworks.lat/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.lat/cortex/cloud)

* [Seguridad de las aplicaciones](https://www.paloaltonetworks.lat/cortex/cloud/application-security)

* [Postura de seguridad en la nube](https://www.paloaltonetworks.lat/cortex/cloud/cloud-posture-security)

* [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.lat/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.lat/prisma/cloud)

* [SOC impulsado por IA](https://www.paloaltonetworks.lat/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.lat/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.lat/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.lat/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.lat/cortex/cortex-xpanse)

* [Detección y respuesta gestionadas de Unit 42](https://www.paloaltonetworks.lat/cortex/managed-detection-and-response)

* [XSIAM gestionado](https://www.paloaltonetworks.lat/cortex/managed-xsiam)

* [Inteligencia de amenazas y respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42)

* [Evaluaciones proactivas](https://www.paloaltonetworks.lat/unit42/assess)

* [Respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42/respond)

* [Transforme su estrategia de seguridad](https://www.paloaltonetworks.lat/unit42/transform)

* [Descubra la inteligencia de amenazas](https://www.paloaltonetworks.lat/unit42/threat-intelligence-partners)  
  Empresa

* [Acerca de nosotros](https://www.paloaltonetworks.com/about-us)

* [Carreras](https://jobs.paloaltonetworks.com/en/)

* [Contáctenos](https://www.paloaltonetworks.com/company/contact-sales)

* [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clientes](https://www.paloaltonetworks.lat/customers)

* [Relaciones con inversionistas](https://investors.paloaltonetworks.com/)

* [Ubicación](https://www.paloaltonetworks.com/about-us/locations)

* [Sala de prensa](https://www.paloaltonetworks.lat/company/newsroom)  
  Enlaces populares

* [Blog](https://www.paloaltonetworks.com/blog/)

* [Comunidades](https://www.paloaltonetworks.com/communities)

* [Biblioteca de contenido](https://www.paloaltonetworks.lat/resources)

* [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia)

* [Centro de eventos](https://events.paloaltonetworks.com/)

* [Administrar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center)

* [Productos A-Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificaciones de productos](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Informar sobre una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure)

* [Mapa del sitio](https://www.paloaltonetworks.com/sitemap)

* [Documentos técnicos](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Centro de confianza](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documentación](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Todos los derechos reservados

* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.lat/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* LA  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
