[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/es-la/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Spanish (LATAM)
* [English](https://unit42.paloaltonetworks.com/handala-hack-wiper-attacks/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/)
* [French](https://unit42.paloaltonetworks.com/fr/handala-hack-wiper-attacks/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/handala-hack-wiper-attacks/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research")
* [Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/ "Insights")
* [General](https://unit42.paloaltonetworks.com/es-la/category/general-es-la/ "General")  
  [General](https://unit42.paloaltonetworks.com/es-la/category/general-es-la/)

# Insights: Aumento del riesgo de ataques de tipo wiper

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 5 lectura mínima  
Related Products  
[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/es-la/product-category/unit-42-incident-response-es-la/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Por:
  
  * [Andy Piazza](https://unit42.paloaltonetworks.com/es-la/author/andy-piazza/)
  * [Eric Goldstrom](https://unit42.paloaltonetworks.com/es-la/author/eric-goldstrom/)
  * [Steve Elovitz](https://unit42.paloaltonetworks.com/es-la/author/steve-elovitz/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publicado:12 de Marzo de 2026

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorías
  
  * [General](https://unit42.paloaltonetworks.com/es-la/category/general-es-la/)
  * [Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Etiquetas:
  
  * [Hacktivism](https://unit42.paloaltonetworks.com/es-la/tag/hacktivism/)
  * [Wiper](https://unit42.paloaltonetworks.com/es-la/tag/wiper/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/?pdf=download&lg=es-la&_wpnonce=279fa6c5e6 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/es-la/handala-hack-wiper-attacks/?pdf=print&lg=es-la&_wpnonce=279fa6c5e6 "Click here to print")

Compartir![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Insights:%20Aumento%20del%20riesgo%20de%20ataques%20de%20tipo%20wiper&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fhandala-hack-wiper-attacks%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fhandala-hack-wiper-attacks%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fhandala-hack-wiper-attacks%2F&title=Insights:%20Aumento%20del%20riesgo%20de%20ataques%20de%20tipo%20wiper "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fhandala-hack-wiper-attacks%2F&text=Insights:%20Aumento%20del%20riesgo%20de%20ataques%20de%20tipo%20wiper "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fhandala-hack-wiper-attacks%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Insights:%20Aumento%20del%20riesgo%20de%20ataques%20de%20tipo%20wiper%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fhandala-hack-wiper-attacks%2F "Share in Mastodon")
  Unit 42 está rastreando un aumento en el riesgo de ataques de tipo *wiper* (borrado destructivo) relacionados con el conflicto con Irán, incluyendo múltiples incidentes relacionados que afectan a organizaciones en Israel y los EE. UU. Para obtener la inteligencia más reciente sobre ciberataques asociados con este conflicto, revise nuestro[Informe de amenazas: Escalamiento del riesgo cibernético relacionado con Irán en marzo de 2026](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/).

El vector principal de las recientes operaciones destructivas del[grupo Handala Hack](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/) (también conocido como Void Manticore, COBALT MYSTIQUE y Storm-1084/Storm-0842) supuestamente involucra la explotación de la identidad mediante *phishing* y el acceso administrativo a través de Microsoft Intune. Handala Hack surgió por primera vez a finales de 2023. A pesar de sus mensajes iniciales alineados con el hacktivismo, la comunidad de inteligencia de amenazas[evalúa actualmente](https://therecord.media/stryker-tells-sec-unknown-timeline-recovery) que el grupo es una fachada dirigida por el Estado para el Ministerio de Inteligencia y Seguridad de Irán (MOIS).

El 6 de marzo, la Dirección Nacional de Ciberseguridad de Israel advirtió sobre ciberataques iraníes dirigidos a organizaciones israelíes con *wipers*:

*"El Comando Cibernético Nacional ha recibido informes de varios casos en los que los atacantes obtuvieron acceso a redes corporativas y eliminaron servidores y estaciones de trabajo, con el objetivo de interrumpir las operaciones de las organizaciones atacadas. En algunos casos, el atacante contaba con datos de acceso de usuarios corporativos legítimos, que fueron utilizados para obtener el acceso inicial a la red."*

\-- Traducido de la fuente:[Dirección Nacional de Ciberseguridad de Israel](https://www.gov.il/he/pages/alert_1972).

Las siguientes recomendaciones se basan en la información reportada públicamente hasta ahora y en la inteligencia de amenazas de Palo Alto Networks Unit 42, abordando específicamente las tácticas observadas por el actor de amenazas vinculado a Irán, Handala.

## Recomendaciones proactivas de robustecimiento (Hardening)

### Eliminar los privilegios permanentes (Standing Privileges)

Los derechos administrativos persistentes son el mayor factor de riesgo en los ataques de identidad modernos. Atacantes como Handala se dirigen a cuentas de alto valor con permisos "permanentes" (siempre activos) para facilitar un impacto inmediato.

* **Acceso Just-In-Time (JIT):** Implemente un modelo JIT para todos los roles administrativos. Las credenciales deben tener cero permisos por defecto y solo obtener derechos elevados a través de un proceso de activación formal. Una solución de gestión de identidades e infraestructura en la nube (CIEM) puede ayudar a identificar el[riesgo de identidad en los recursos de la nube](https://www.paloaltonetworks.com/resources/datasheets/cortex-cloud-ciem).
* **Microsoft Entra Privileged Identity Management (PIM):** Utilice[Entra ID PIM](https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/pim-configure) para gestionar las asignaciones de roles elegibles. Requiera autenticación de múltiples factores (MFA), justificación comercial y, para roles de alto riesgo, aprobación manual antes de la activación.
* **CyberArk Privileged Access Management (PAM):** Para organizaciones con entornos híbridos o multi-nube complejos,[utilice CyberArk para resguardar las credenciales administrativas](https://www.cyberark.com/products/privileged-access-manager/) y gestionar el aislamiento de sesiones. CyberArk puede proporcionar una zona de aterrizaje segura para los administradores, diseñada para garantizar que las credenciales de plataformas como Intune nunca residan en un *endpoint* potencialmente comprometido.

### Robustecer las cuentas de administrador de Entra ID

* **Limitar el recuento:** Reduzca el número de cuentas de Administrador Global y Administrador de Intune al mínimo posible según las necesidades del negocio. Una herramienta como el[panel de seguridad de identidad de Cortex](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-3.x-Documentation/Cortex-Cloud-Identity-Security) puede ayudar a descubrir qué identidades poseen privilegios administrativos.
* **Cuentas nativas de la nube:** Utilice cuentas exclusivas de la nube (por ejemplo, admin@tenant.onmicrosoft.com) para los roles administrativos para evitar el movimiento lateral desde el Active Directory local a través del compromiso de una cuenta sincronizada.
* **Cuentas de emergencia (Break-glass):** Mantenga dos cuentas de acceso de emergencia que estén excluidas de las políticas de acceso condicional estándar, pero protegidas por MFA basado en hardware y monitoreadas con alertas de alta severidad. Considere permitir las capacidades de borrado masivo (*mass wipe*) únicamente desde cuentas de emergencia.
* ****Habilitar la aprobación multiadministrador** (MAA):** [MAA requiere que un segundo administrador diferente revise y apruebe](https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/multi-admin-approval) las acciones de alto impacto antes de que se ejecuten. Cree una política de acceso para acciones como borrar (*wipe*) o eliminar.

### Mejorar los controles de seguridad específicos de Azure

* **Control de acceso basado en roles (RBAC):** Utilice específicamente el[rol de Administrador de Intune](https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control), en lugar de otorgar derechos de Administrador Global al personal de gestión de dispositivos. Realice un inventario de las Entidades de Servicio (*Service Principals* ) con permisos para la gestión de dispositivos, como DeviceManagementManagedDevices.ReadWrite.All.
* **PIM para Grupos:** En lugar de asignar roles a individuos, utilice[PIM para Grupos](https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/concept-pim-for-groups) (anteriormente Grupos de Acceso Privilegiado). Asigne el rol de Administrador de Intune a un grupo de seguridad y haga que los usuarios sean elegibles para ser miembros de ese grupo. Esto permite flujos de trabajo de aprobación y auditoría unificados.
* **Acceso condicional para la elevación:** [Aplique políticas de fortaleza de autenticación](https://learn.microsoft.com/en-us/entra/identity/conditional-access/overview) durante la activación de PIM. Requiera llaves de hardware FIDO2 (YubiKeys) o Windows Hello para Empresas para activar roles que tengan el poder de emitir comandos de borrado (*wipe*). Además, permita los inicios de sesión únicamente desde rangos de direcciones IP corporativas o ubicaciones de confianza.
* **Aprovechar las Estaciones de Trabajo Administrativas Seguras (SAW):** Requiere que los Administradores Globales accedan a Azure desde Estaciones de Trabajo de Acceso Privilegiado (PAW) robustecidas. Utilice máquinas dedicadas[empleadas únicamente para actividades administrativas y manejo de datos sensibles](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/implementing-secure-administrative-hosts). Aplique el cumplimiento forzoso del *endpoint* (*endpoint compliance*) antes de permitir el acceso.

### Seguridad de sesiones y tokens

* **Reducir el tiempo de vida de las sesiones:** Acorte la duración de las sesiones para los portales administrativos sensibles (por ejemplo, portales de Intune, Entra y Azure) a menos de 1 hora. Esto ayuda a limitar el área de impacto de un token de sesión robado.
* **Protección de tokens:** Habilite la Protección de Tokens (actualmente en vista previa para Entra ID) para vincular criptográficamente los tokens de sesión al dispositivo específico desde el cual se emitieron, ayudando a evitar que un atacante los reproduzca en una máquina diferente. Herramientas como el[módulo de derivación de autenticación de Cortex XDR](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-5.x-Documentation/Agent-based-protection) pueden ayudar a proteger contra ataques que intentan eludir los controles de autenticación, como los tokens.

### Implementar programas de gobernanza y protección de datos

* **Descubrir y etiquetar datos sensibles:** Utilice capacidades de[gestión de la postura de seguridad de datos (DSPM)](https://www.paloaltonetworks.com/cortex/cloud/data-security-posture-management) para escanear y etiquetar datos sensibles en el entorno híbrido corporativo. Esta clasificación permite una segmentación granular, cifrado persistente y controles de seguridad automatizados. Hacerlo ayuda a garantizar que los activos más críticos de la organización estén protegidos independientemente de dónde residan.
* **Aprovechar la prevención de pérdida de datos (DLP):** Implemente tecnologías como el[Enterprise DLP impulsado por IA de Palo Alto Networks](https://www.paloaltonetworks.com/resources/whitepapers/the-data-security-imperative-how-ai-powered-data-security) para alertar y bloquear proactivamente los intentos de exfiltración de datos. Si las cuentas de almacenamiento envían significativamente más datos hacia el exterior de lo habitual, las organizaciones deben investigar de inmediato.

### Monitoreo y preparación para la respuesta

* **Integración de detección y respuesta gestionada (MDR) / respuesta y detección extendida (XDR):** Asegúrese de que los[registros de auditoría](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSIAM/Cortex-XSIAM-Documentation/Visibility-of-Cortex-XSIAM-audit-and-authentication-logs) (específicamente las acciones de RemoteWipe y FactoryReset) de las herramientas de gestión de dispositivos como Intune, se integren en su plataforma de gestión de eventos e información de seguridad (SIEM) / XDR. Aproveche la automatización, como una plataforma de[orquestación, automatización y respuesta de seguridad (SOAR)](https://docs-cortex.paloaltonetworks.com/r/Cortex-XSOAR/6.10/Cortex-XSOAR-Administrator-Guide/Overview), para responder rápidamente a eventos maliciosos. Una plataforma de SOC como[Cortex XSIAM](https://www.paloaltonetworks.com/cortex/cortex-xsiam) puede realizar estas funciones dentro de una sola solución.
* **Alertas de actividad anómala:** Configure alertas específicas para eventos de borrado masivo (*mass wipe* ). Si se marca más de un umbral específico de dispositivos (por ejemplo, cinco o 10) para un borrado en un intervalo corto, el sistema debe activar un bloqueo automatizado inmediato de la cuenta del administrador que lo inició. Monitoree los registros de inicio de sesión de Entra para permitir detecciones y alertas si un administrador inicia sesión desde una ubicación diferente (como iniciar sesión desde un[nuevo país](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-Analytics-Alert-Reference-by-data-source/A-user-connected-from-a-new-country?tocId=vretamNWmVqwyOP0wh5yEw)) o fuera de las redes aprobadas.
* **Copias de seguridad fuera de línea:** Mantenga copias de seguridad inmutables, aisladas físicamente (*air-gapped* ) y fuera de línea de los datos críticos. Dado que el objetivo del actor de amenazas suele ser la interrupción pura (actividad de *wiper*) en lugar de la extorsión financiera, la capacidad de restaurar desde una fuente inmutable puede ser la única garantía de recuperación.
* **Capacitación de usuarios finales y ejercicios de mesa (Tabletop):** Realice ejercicios de *phishing* frecuentes, lleve a cabo capacitaciones de ciberseguridad para el personal y realice ejercicios de simulación enfocados en actividades de actores de amenazas destructivas.

Si cree que puede haber sido comprometido o tiene un asunto urgente, póngase en contacto con el[equipo de Respuesta a Incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) o llame a:

* **Norteamérica (Toll Free):** +1 (866) 486-4842 (866.4.UNIT42)
* **Reino Unido:** +44.20.3743.3660
* **Europa y Medio Oriente:** +31.20.299.3130
* **Asia:** +65.6983.8730
  Volver al principio

### Etiquetas

* [Hacktivism](https://unit42.paloaltonetworks.com/es-la/tag/hacktivism/ "hacktivism")
* [Wiper](https://unit42.paloaltonetworks.com/es-la/tag/wiper/ "wiper")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research") [Siguiente:Actores de amenazas de estados-nación explotan la cadena de suministro de Notepad++](https://unit42.paloaltonetworks.com/es-la/notepad-infrastructure-compromise/ "Actores de amenazas de estados-nación explotan la cadena de suministro de Notepad++")

### ÍNDICE

* 

### Artículos relacionados

* [Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán en 2026 (actualizado el 17 de abril)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/ "article - table of contents")
* [Armar a los protectores: ataque multifase de TeamPCP a la cadena de suministro dirigido contra la infraestructura de seguridad](https://unit42.paloaltonetworks.com/es-la/teampcp-supply-chain-attacks/ "article - table of contents")
* [Evolución de las ciberamenazas iraníes: de los wipers de MBR a la militarización de la identidad](https://unit42.paloaltonetworks.com/es-la/evolution-of-iran-cyber-threats/ "article - table of contents")

## Relacionados General Recursos

![Pictorial representation of Iran cyber attack history. A digitally rendered cityscape resembling a circuit board, with glowing lines and skyscraper-like structures representing electronic components. The background features a blurred city skyline, illuminated by a warm light.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/04_Hactivism_Overview_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/) 16 de Marzo de 2026 [#### Evolución de las ciberamenazas iraníes: de los wipers de MBR a la militarización de la identidad](https://unit42.paloaltonetworks.com/es-la/evolution-of-iran-cyber-threats/)

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agonizing-serpens-es-la/ "Agonizing Serpens")

* [Agrius](https://unit42.paloaltonetworks.com/es-la/tag/agrius/ "Agrius")

* [Curious Serpens](https://unit42.paloaltonetworks.com/es-la/tag/curious-serpens-es-la/ "Curious Serpens")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/evolution-of-iran-cyber-threats/ "Evolución de las ciberamenazas iraníes: de los wipers de MBR a la militarización de la identidad")  
  ![Pictorial representation of APT Ignoble Scorpius. The silhouette of a scorpion and the Scorpius constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/07-10-Ignoble-Scorpius-1920x900-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/) 14 de Octubre de 2025 [#### Anatomía de un ataque: el "ataque relámpago de BlackSuit" a un fabricante mundial de equipos](https://unit42.paloaltonetworks.com/es-la/anatomy-of-an-attack-blacksuit-ransomware-blitz/)

* [BlackSuit ransomware](https://unit42.paloaltonetworks.com/es-la/tag/blacksuit-ransomware-es-la/ "BlackSuit ransomware")

* [Ignoble Scorpius](https://unit42.paloaltonetworks.com/es-la/tag/ignoble-scorpius-es-la/ "Ignoble Scorpius")

* [Reconnaissance](https://unit42.paloaltonetworks.com/es-la/tag/reconnaissance-es-la/ "Reconnaissance")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/anatomy-of-an-attack-blacksuit-ransomware-blitz/ "Anatomía de un ataque: el \"ataque relámpago de BlackSuit\" a un fabricante mundial de equipos")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Obtener actualizaciones de Unit 42

## Manténgase un paso adelante de las amenazas para estar tranquilo. Comuníquese con nosotros hoy mismo.

Your Email

Suscribirse para recibir actualizaciones por correo electrónico de todas las investigaciones de amenazas de Unit 42.  
Cuando envía este formulario, acepta nuestras [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) y confirma nuestra [Declaración de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

Este sitio está protegido por reCAPTCHA y se aplican la [Política de privacidad](https://policies.google.com/privacy) y los [Términos de servicio](https://policies.google.com/terms) de Google.

Invalid captcha!
Suscribirse ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Productos y servicios

* [Plataforma de seguridad de la red con tecnología de IA](https://www.paloaltonetworks.lat/network-security)

* [IA segura por diseño](https://www.paloaltonetworks.lat/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.lat/prisma/prisma-ai-runtime-security)

* [Seguridad de AI Access](https://www.paloaltonetworks.lat/sase/ai-access-security)

* [Servicios de seguridad entregados en la nube](https://www.paloaltonetworks.lat/network-security/security-subscriptions)

* [Threat Prevention avanzada](https://www.paloaltonetworks.lat/network-security/advanced-threat-prevention)

* [URL Filtering avanzado](https://www.paloaltonetworks.lat/network-security/advanced-url-filtering)

* [WildFire avanzado](https://www.paloaltonetworks.lat/network-security/advanced-wildfire)

* [Seguridad de DNS avanzada](https://www.paloaltonetworks.lat/network-security/advanced-dns-security)

* [Prevención de pérdida de datos empresariales](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Seguridad de IoT empresarial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/enterprise-iot-security)

* [Seguridad de IoT para dispositivos médicos](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/medical-iot-security)

* [Seguridad de OT industrial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/industrial-ot-security)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Firewalls de nueva generación](https://www.paloaltonetworks.lat/network-security/next-generation-firewall)

* [Firewalls de hardware](https://www.paloaltonetworks.lat/network-security/hardware-firewall-innovations)

* [Firewalls de software](https://www.paloaltonetworks.lat/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.lat/network-security/strata-cloud-manager)

* [SD-WAN para NGFW](https://www.paloaltonetworks.lat/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.lat/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.lat/network-security/panorama)

* [Perímetro de servicio de acceso seguro](https://www.paloaltonetworks.lat/sase)

* [Prisma SASE](https://www.paloaltonetworks.lat/sase)

* [Aceleración de aplicaciones](https://www.paloaltonetworks.lat/sase/app-acceleration)

* [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.lat/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.lat/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.lat/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.lat/sase/sd-wan)

* [Aislamiento del explorador remoto](https://www.paloaltonetworks.lat/sase/remote-browser-isolation)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Plataforma de operaciones de seguridad dirigida por IA](https://www.paloaltonetworks.lat/cortex)

* [Seguridad de nube](https://www.paloaltonetworks.lat/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.lat/cortex/cloud)

* [Seguridad de las aplicaciones](https://www.paloaltonetworks.lat/cortex/cloud/application-security)

* [Postura de seguridad en la nube](https://www.paloaltonetworks.lat/cortex/cloud/cloud-posture-security)

* [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.lat/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.lat/prisma/cloud)

* [SOC impulsado por IA](https://www.paloaltonetworks.lat/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.lat/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.lat/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.lat/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.lat/cortex/cortex-xpanse)

* [Detección y respuesta gestionadas de Unit 42](https://www.paloaltonetworks.lat/cortex/managed-detection-and-response)

* [XSIAM gestionado](https://www.paloaltonetworks.lat/cortex/managed-xsiam)

* [Inteligencia de amenazas y respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42)

* [Evaluaciones proactivas](https://www.paloaltonetworks.lat/unit42/assess)

* [Respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42/respond)

* [Transforme su estrategia de seguridad](https://www.paloaltonetworks.lat/unit42/transform)

* [Descubra la inteligencia de amenazas](https://www.paloaltonetworks.lat/unit42/threat-intelligence-partners)  
  Empresa

* [Acerca de nosotros](https://www.paloaltonetworks.com/about-us)

* [Carreras](https://jobs.paloaltonetworks.com/en/)

* [Contáctenos](https://www.paloaltonetworks.com/company/contact-sales)

* [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clientes](https://www.paloaltonetworks.lat/customers)

* [Relaciones con inversionistas](https://investors.paloaltonetworks.com/)

* [Ubicación](https://www.paloaltonetworks.com/about-us/locations)

* [Sala de prensa](https://www.paloaltonetworks.lat/company/newsroom)  
  Enlaces populares

* [Blog](https://www.paloaltonetworks.com/blog/)

* [Comunidades](https://www.paloaltonetworks.com/communities)

* [Biblioteca de contenido](https://www.paloaltonetworks.lat/resources)

* [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia)

* [Centro de eventos](https://events.paloaltonetworks.com/)

* [Administrar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center)

* [Productos A-Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificaciones de productos](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Informar sobre una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure)

* [Mapa del sitio](https://www.paloaltonetworks.com/sitemap)

* [Documentos técnicos](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Centro de confianza](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documentación](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Todos los derechos reservados

* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.lat/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* LA  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
