[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/es-la/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Spanish (LATAM)
* [English](https://unit42.paloaltonetworks.com/muddled-libra/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/muddled-libra/)
* [French](https://unit42.paloaltonetworks.com/fr/muddled-libra/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/muddled-libra/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research")
* [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/ "Amenazas sofisticadas")
* [Malware](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/malware-es-la/ "Malware")  
  [Malware](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/malware-es-la/)

# Evaluación de amenazas de Muddled Libra: mayor alcance, mayor rapidez, mayor impacto

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 9 lectura mínima  
Related Products  
[Advanced DNS Security](https://unit42.paloaltonetworks.com/es-la/product-category/advanced-dns-security-es-la/ "Advanced DNS Security")[Advanced URL Filtering](https://unit42.paloaltonetworks.com/es-la/product-category/advanced-url-filtering-es-la/ "Advanced URL Filtering")[App-ID](https://unit42.paloaltonetworks.com/es-la/product-category/app-id-es-la/ "App-ID")[Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/es-la/product-category/cloud-delivered-security-services-es-la/ "Cloud-Delivered Security Services")[Cortex XDR](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xdr-es-la/ "Cortex XDR")[Cortex XSIAM](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xsiam-es-la/ "Cortex XSIAM")[Next-Generation Firewall](https://unit42.paloaltonetworks.com/es-la/product-category/next-generation-firewall-es-la/ "Next-Generation Firewall")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/es-la/product-category/unit-42-incident-response-es-la/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Por:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/es-la/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publicado:25 de Julio de 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorías
  
  * [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/)
  * [Grupos de actores de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-actor-groups-es-la/)
  * [Malware](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/malware-es-la/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Etiquetas:
  
  * [0ktapus](https://unit42.paloaltonetworks.com/es-la/tag/0ktapus-es-la/)
  * [ALPHV](https://unit42.paloaltonetworks.com/es-la/tag/alphv-es-la/)
  * [BlackCat ransomware](https://unit42.paloaltonetworks.com/es-la/tag/blackcat-ransomware-es-la/)
  * [MITRE](https://unit42.paloaltonetworks.com/es-la/tag/mitre-es-la/)
  * [Muddled Libra](https://unit42.paloaltonetworks.com/es-la/tag/muddled-libra-es-la/)
  * [Phishing](https://unit42.paloaltonetworks.com/es-la/tag/phishing-es-la/)
  * [Scatter Swine](https://unit42.paloaltonetworks.com/es-la/tag/scatter-swine-es-la/)
  * [Scattered Spider](https://unit42.paloaltonetworks.com/es-la/tag/scattered-spider-es-la/)
  * [Social engineering](https://unit42.paloaltonetworks.com/es-la/tag/social-engineering-es-la/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/es-la/muddled-libra/?pdf=download&lg=es-la&_wpnonce=40dbae5d0f "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/es-la/muddled-libra/?pdf=print&lg=es-la&_wpnonce=40dbae5d0f "Click here to print")

Compartir![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Evaluación%20de%20amenazas%20de%20Muddled%20Libra:%20mayor%20alcance,%20mayor%20rapidez,%20mayor%20impacto&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmuddled-libra%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmuddled-libra%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmuddled-libra%2F&title=Evaluación%20de%20amenazas%20de%20Muddled%20Libra:%20mayor%20alcance,%20mayor%20rapidez,%20mayor%20impacto "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmuddled-libra%2F&text=Evaluación%20de%20amenazas%20de%20Muddled%20Libra:%20mayor%20alcance,%20mayor%20rapidez,%20mayor%20impacto "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmuddled-libra%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Evaluación%20de%20amenazas%20de%20Muddled%20Libra:%20mayor%20alcance,%20mayor%20rapidez,%20mayor%20impacto%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fmuddled-libra%2F "Share in Mastodon")

## Resumen ejecutivo

Unit 42 ha rastreado y respondido a varias tandas de operaciones de intrusión llevadas a cabo por el grupo de ciberdelincuentes al que rastreamos como Muddled Libra (también conocido como Scattered Spider, UNC3944) en diferentes sectores en los últimos meses. En este artículo se incluyen observaciones sobre Muddled Libra en lo que va de 2025, basadas en nuestra experiencia en respuesta ante incidentes. Compartimos recomendaciones defensivas que hemos visto utilizar con éxito por parte de organizaciones contra esta amenaza. También incluimos lo que probablemente sea el siguiente paso de este prolífico adversario.

La última actividad de Muddled Libra se produce como consecuencia de una serie de operaciones policiales internacionales destinadas a desarticular el grupo terrorista a mediados y finales de 2024, entre las que se incluyen [cargos federales](https://www.justice.gov/usao-cdca/pr/5-defendants-charged-federally-running-scheme-targeted-victim-companies-phishing-text) presentados contra cinco presuntos miembros en noviembre de 2024. Desde entonces, Muddled Libra regresó con capacidades mejoradas, desarrollando sus técnicas para tener un mayor alcance, mayor rapidez y mayor impacto.

Los clientes de Palo Alto Networks gozan de una mayor protección frente a las amenazas descritas en este artículo a través de una arquitectura de seguridad moderna construida en torno a [Cortex XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) en conjunto con [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR). Los [servicios de seguridad entregados en la nube](https://docs.paloaltonetworks.com/cdss) [Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering/administration) y [Seguridad de DNS](https://docs.paloaltonetworks.com/dns-security) pueden servir de protección contra la infraestructura de mando y control (C2), mientras que [App-ID](https://www.paloaltonetworks.com/technologies/app-id) puede limitar los servicios de anonimización que pueden conectarse a la red.

Si cree que puede haber resultado vulnerado o tiene un problema urgente, póngase en contacto con el [equipo de respuesta ante incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html).

| **Temas relacionados con Unit 42** | [**Muddled Libra**](https://unit42.paloaltonetworks.com/es-la/tag/muddled-libra-es-la/) (**[Scattered Spider](https://unit42.paloaltonetworks.com/es-la/tag/scattered-spider-es-la/)** , [**Scatter Swine**](https://unit42.paloaltonetworks.com/es-la/tag/scatter-swine-es-la/)), [**0ktapus**](https://unit42.paloaltonetworks.com/es-la/tag/0ktapus-es-la/), **[Social Engineering](https://unit42.paloaltonetworks.com/es-la/tag/social-engineering-es-la/)** |
|------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## Descripción general de la amenaza de Muddled Libra

Tal y como se documenta en [publicaciones anteriores de Unit 42 sobre Muddled Libra](https://unit42.paloaltonetworks.com/es-la/threat-group-assessment-muddled-libra-2024/), este grupo es muy hábil en el uso de diversas tácticas de ingeniería social (por ejemplo, smishing, vishing) para obtener acceso inicial a las organizaciones objetivo. Estas actividades pueden incluir el ataque a centros de llamadas operados por las propias víctimas, así como a aquellos tercerizados a firmas externas (por ejemplo, BPO y MSP), lo que amplía el rango de posibles objetivos del grupo.

Los atacantes de Muddled Libra se han convertido en expertos en explotar la psicología humana al hacerse pasar por empleados para intentar restablecer contraseñas y la autenticación multifactor (MFA). En la Figura 1 se detalla la composición de Muddled Libra en términos de datos demográficos, técnicas avanzadas, selección de víctimas y acciones sobre los objetivos.
![Cuatro paneles infográficos que muestran las etapas del ciberataque de Muddled Libra/Scattered Spider: 1. Demografía: centrada en entidades jóvenes, principalmente con base en países occidentales y dominio del inglés, caracterizadas por ser agresivas y destructivas. 2. Segmentación: incluye la subcontratación del proceso empresarial, las telecomunicaciones, los servicios financieros y la venta minorista y la hotelería. 3. Técnicas avanzadas: incluye el intercambio de tarjetas SIM, la ingeniería social, la gestión remota y el ransomware. 4. Objetivos: incluye desplazamiento lateral hacia entornos externos, robo de propiedad intelectual, robo de criptomonedas y extorsión mediante cifrado. Logotipo de Palo Alto Networks y Unit 42 en la parte inferior derecha.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/2-Muddled-Libra-Intrusion-Speed-4-1-786x339.png) Figura 1. Perfil de amenaza de Muddled Libra.

Aunque sus técnicas avanzadas han evolucionado con el tiempo, Muddled Libra sigue minimizando el uso de malware en toda la cadena de ataque. Siempre que sea posible, prefieren utilizar los propios activos de la víctima en su contra.

## Cronología de la victimología: de mayor alcance

En 2025, hemos observado actividad intrusiva de Muddled Libra en los sectores gubernamental, minorista, de seguros y de aviación, como se muestra a continuación en la Figura 2. Este grupo ha demostrado una tendencia a atacar a muchas organizaciones del mismo sector en un tiempo relativamente corto. Sin embargo, los atacantes no siguen estrictamente este patrón y han atacado simultáneamente a organizaciones que operan en diferentes sectores.
![Cronología de enero a julio de 2025 con los sectores clave afectados por Muddled Libra: Sector gubernamental entre enero y marzo; venta minorista, seguros y aviación entre abril y julio. Cada sector se representa con un ícono correspondiente: un edificio gubernamental, una bolsa de compras, una lupa y un avión. Logotipo de Palo Alto Networks y Unit 42 en la parte inferior derecha.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/Muddled-Libra-Intrusion-Speed-4-766x440.png) Figura 2. Cronología de los objetivos del sector Muddled Libra en 2025.

## La estrategia de Muddled Libra: mayor rapidez

En lo que va de 2025, el cambio de tácticas, dejando de lado el smishing y el phishing en favor de una interacción humana más directa, junto con la adopción del modelo de ransomware como servicio (RaaS), ha reducido drásticamente el tiempo que este actor permanece dentro del entorno. El promedio de tiempo transcurrido desde el acceso inicial hasta la contención fue de 1 día, 8 horas y 43 minutos.

Desde al menos abril de 2025, el grupo se ha asociado con el programa de RaaS DragonForce, operado por el grupo que identificamos como Slippery Scorpius, para extorsionar a sus víctimas. En un caso, observamos a los atacantes exfiltrar más de 100 GB de datos durante un período de dos días, seguido de la implementación del ransomware DragonForce para el cifrado.

En la Figura 3 se explica que el grupo pudo pasar de tener acceso inicial a través de la ingeniería social de un empleado del servicio de asistencia a aumentar sus privilegios y conseguir derechos de administrador de dominio en unos 40 minutos, como ya se mencionó en nuestro [Informe global de respuesta ante incidentes de 2025](https://www.paloaltonetworks.com/engage/unit42-2025-global-incident-response-report).
![Diagrama que ilustra el proceso de una vulneración de la ciberseguridad. Comienza con “Servicio de asistencia en ingeniería social”, seguido de “Credenciales de dominio proporcionadas”, “Credenciales adicionales de administrador de dominio agregadas”, “VM creadas”, “Unidad virtual conectada” y, por último, “Datos filtrados”. Los iconos representan cada paso, conectados por flechas que marcan la progresión. Logotipo de Palo Alto Networks y Unit 42 en la parte inferior derecha.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/es-LA-Muddled-Libra-Intrusion-Speed-3-786x413.png) Figura 3. Velocidad de la intrusión de Muddled Libra desde el acceso inicial hasta la obtención de privilegios de administrador de dominio.

## Evolución de Muddled Libra: mayor impacto

En la Figura 4 se muestran los cambios que hemos observado en las técnicas avanzadas de Muddled Libra que contribuyen a que el grupo tenga un mayor impacto.
![Diagrama de flujo que muestra diversas tácticas y prácticas de ciberataques, entre ellas el “uso del kit de phishing Oktapus”, la “ingeniería social dirigida al servicio de asistencia” y otras, y que concluye con el uso de infraestructuras comprometidas en ataques posteriores. Logotipo de Palo Alto Networks y Unit 42 en la parte inferior derecha.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/Es-LA-Muddled-Libra-_-New-Tactics-304x440.png) Figura 4. Evolución de las técnicas avanzadas de Muddled Libra.

A continuación, se detallan algunas de nuestras observaciones más destacadas.

### Acceso inicial

([T1566.004](https://attack.mitre.org/techniques/T1566/004/))

Cambio hacia el phishing por voz (también conocido como vishing) como técnica principal de ingeniería social para manipular al personal del servicio de asistencia informática y lograr que restablezcan credenciales y la MFA del personal que los atacantes intentan imitar; más del 70 % de los números utilizados por este grupo en 2025 emplearon Google Voice como servicio de Voz sobre Protocolo de Internet (VoIP).

A modo de ejemplo, Muddled Libra suele llamar al servicio de asistencia de una organización haciéndose pasar por un usuario que no puede acceder a su dispositivo MFA. Aprovechando la tendencia natural de los empleados del servicio de asistencia de querer ayudar, los actores de amenazas los manipulan para que ignoren los controles de autenticación de la organización y restablezcan tanto las credenciales del usuario final como el método MFA. Otro ejemplo consiste en llamar directamente a la víctima y hacerse pasar por el servicio de asistencia de la organización. En este caso, los actores de amenazas manipulan a la víctima para que inicie o descargue un software de gestión remota y, a continuación, proceden con el ataque desde el escritorio de la víctima.

### Movimiento lateral y persistente

Utilizar diversas herramientas de supervisión y gestión remotas (RMM) que permitan volver a entrar si se descubre a los actores de amenazas. Los ataques frecuentes a las herramientas de gestión de sistemas existentes e incluso a las plataformas de detección y respuesta en los endpoints (EDR), además de los hipervisores y las herramientas de gestión de la nube.

### Acceso a credenciales

([T1003.003](https://attack.mitre.org/techniques/T1003/003/), [T1555.005](https://attack.mitre.org/techniques/T1555/005/))

Volcado de credenciales de almacenes de contraseñas, incluido NTDS.dit, para lograr el almacenamiento completo de contraseñas de la empresa y comprometer Active Directory, respectivamente.

### Colección

([T1114.002](https://attack.mitre.org/techniques/T1114/002/), [T1213.002](https://attack.mitre.org/techniques/T1213/002/))

Acceder a las instancias de Microsoft 365 y SharePoint de la víctima como medio para llevar a cabo un reconocimiento interno.

### Exfiltración

([T1567.002](https://attack.mitre.org/techniques/T1567/002/))

Transferencia de datos robados a servicios de almacenamiento en la nube, lo que en algunos casos incluye el envío directo desde los entornos de las víctimas.

## La historia de dos víctimas: políticas de acceso condicional

Las organizaciones que utilizan Microsoft Entra ID para la gestión de acceso e identidad (IAM) basada en la nube pueden interrumpir significativamente las intrusiones de Muddled Libra mediante la implementación adecuada de políticas de acceso condicional (CAP).

Como parte de la actividad de amenazas de Muddled Libra, hemos observado una diferencia significativa en la capacidad de las organizaciones para frenar a los atacantes después de la intrusión y permitir acciones de contención más eficaces cuando se implementan las CAP, lo que limita el impacto general. En los casos en que las víctimas no habían implementado las CAP o estaban configuradas de forma incorrecta, Muddled Libra podía acelerar su ritmo operativo para implementar ransomware (el más reciente, DragonForce) con el fin de extorsionar el pago.

Algunos ejemplos específicos de CAP que lograron ralentizar Muddled Libra incluyen lo siguiente:

* Una CAP que impide que los dispositivos no gestionados accedan a recursos confidenciales.
* Una CAP que obliga a los empleados a estar en las instalaciones para configurar la MFA.
* Una CAP que bloquea los autenticadores en función de la ubicación geográfica (por ejemplo, países).
* Una CAP que requiere MFA para acceder a la infraestructura de escritorio virtual (VDI) o a las redes privadas virtuales (VPN).

## De cara al futuro

Basándonos en observaciones recientes e históricas de Muddled Libra, evaluamos con gran certeza que este grupo seguirá aprovechando sus fortalezas en términos de actividades de ingeniería social. El grupo también seguirá haciendo un uso indebido de identidades excesivamente permisivas dentro de las organizaciones objetivo para cumplir los objetivos de su misión.

Además, es probable que el grupo mantenga su [mentalidad de la nube primero](https://unit42.paloaltonetworks.com/muddled-libra-evolution-to-cloud/). Esto significa que su éxito previo en la explotación del acceso dentro de las plataformas en la nube reforzará esta tendencia en el futuro, especialmente porque muchas organizaciones carecen de la visibilidad adecuada y los controles necesarios para supervisar y proteger estos entornos.

Además, dado el éxito de Muddled Libra en su asociación con varios programas de RaaS, es poco probable que se desvíe de este camino. Estos programas de RaaS incluyen lo siguiente:

* Akira (Howling Scorpius)
* ALPHV (Ambitious Scorpius)
* DragonForce (Slippery Scorpius)
* Play (Fiddling Scorpius)
* Qilin (Spikey Scorpius)
* RansomHub (Spoiled Scorpius)

Es probable que los miembros de este grupo sigan extorsionando a sus víctimas y monetizando sus operaciones de intrusión, ya que esto les proporciona un proceso optimizado para llevar a cabo dichos ataques y beneficiarse de ellos.

Por último, esperamos que el intercambio de información entre los sectores público y privado sobre Muddled Libra siga proporcionando a las organizaciones indicios tempranos de actividades de intrusión. Esto ayudará a interrumpir las operaciones del grupo. Las operaciones policiales internacionales, como las [recientes detenciones](https://www.bbc.com/news/articles/cwykgrv374eo) de cuatro personas relacionadas con los ciberataques contra tres minoristas con sede en el Reino Unido, esperamos que sirvan como medida disuasoria. También debería servir de recordatorio a otras organizaciones dedicadas a la ciberdelincuencia de que sus acciones tienen consecuencias. En esencia, la ciberseguridad es un deporte de equipo y debemos trabajar juntos para obtener una ventaja operativa proactiva frente a este adversario en constante evolución.

## Recomendaciones

Contamos con una lista de medidas de prevención, detección y contención que las organizaciones deberían implementar para enfrentar la amenaza en evolución que representa Muddled Libra. En la Figura 5 se ofrece una visión amplia de estas recomendaciones, seguidas de medidas más descriptivas.
![Infografía que presenta tres estrategias principales de ciberseguridad: 3. Contención, incluida la red de Confianza Cero y SOAR impulsado por IA; 2. Detección, con analítica del comportamiento y supervisión de inteligencia; y 1. Prevención, centrada en la concienciación, la gestión de la superficie de ataque y los privilegios mínimos. En el diseño se utilizan círculos interconectados en una configuración triangular, con los logotipos de Palo Alto Networks y Unit 42.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/LATAM-Spanish_1709_Muddled-Libra-Update-2025-513x440.png) Figura 5. Controles eficaces para defenderse contra Muddled Libra.

**Prevención:**

* Impartir formación personalizada y basada en inteligencia para concienciar a los usuarios, especialmente al personal del servicio de asistencia informática, con el fin de que sean capaces de identificar posibles intentos de ingeniería social (vishing).
* Implementar procedimientos rigurosos para restablecer las credenciales de la cuenta y la MFA, que incluyan algún tipo de verificación, como la identificación por video o la validación por parte de un supervisor.
* Implementar políticas de MFA (sin SMS) y de acceso condicional, especialmente en cualquier portal de acceso remoto.
* Hacer cumplir de manera estricta el principio de mínimo privilegio.
* Bloquear el tráfico de red por App-ID a sitios de intercambio de archivos y a aquellos que proporcionan acceso a herramientas RMM no aprobadas.

**Detección:**

* Identificar cambios en la infraestructura de IAM de la empresa, como dispositivos recién registrados y conectados.
* Desarrollar capacidades sólidas de registro y supervisión en entornos de nube.
* Implementar el registro y poder identificar actividades sospechosas en el centro de llamadas.

**Contención:**

* Segmentar y restringir el acceso a los recursos virtuales, incluidas las máquinas virtuales (VM), los hosts ESXi y los servidores vCenter.
* Implementar canales de comunicación fuera de banda en caso de que un adversario pueda comprometer los medios tradicionales (por ejemplo, Slack, Teams).
* Implementar un plan integral de respuesta ante incidentes y considerar detenidamente la posibilidad de contar con un contrato de servicios activos para la asistencia de terceros en la respuesta ante incidentes.

## Conclusión

La nueva era de Muddled Libra ha llegado, y la actividad de este grupo sigue multiplicándose.

Los clientes de Palo Alto Networks gozan de una mayor protección frente a las amenazas descritas en este artículo a través de una arquitectura de seguridad moderna construida en torno a [Cortex XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) en conjunto con [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR). Los [servicios de seguridad entregados en la nube](https://docs.paloaltonetworks.com/cdss) [Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering/administration) y [Seguridad de DNS](https://docs.paloaltonetworks.com/dns-security) pueden servir de protección contra la infraestructura de mando y control (C2), mientras que [App-ID](https://www.paloaltonetworks.com/technologies/app-id) puede limitar los servicios de anonimización que pueden conectarse a la red.

Si cree que puede haber resultado vulnerado o tiene un problema urgente, póngase en contacto con el [equipo de respuesta ante incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) o llame al:

* Norteamérica: llamada gratuita: +1 (866) 486-4842 (866.4.UNIT42)
* Reino Unido: +44.20.3743.3660
* Europa y Oriente Medio: +31.20.299.3130
* Asia: +65.6983.8730
* Japón: +81.50.1790.0200
* Australia: +61.2.4062.7950
* India: 00080005045107

Palo Alto Networks ha compartido estos resultados con nuestros compañeros de Cyber Threat Alliance (CTA). Los miembros de CTA utilizan esta inteligencia para implementar rápidamente medidas de protección para sus clientes y desarticular sistemáticamente a los ciberdelincuentes. Obtenga más información sobre [Cyber Threat Alliance](https://www.cyberthreatalliance.org).

## Referencias adicionales

* [Sesión informativa sobre amenazas: un análisis profundo de Muddled Libra](https://www.brighttalk.com/webcast/10903/642930) - Unit 42, Palo Alto Networks
* [Evaluación del grupo de amenazas: Muddled Libra](https://unit42.paloaltonetworks.com/es-la/muddled-libra/) - Unit 42, Palo Alto Networks
* [Informe global de respuesta ante incidentes de 2025](https://www.paloaltonetworks.com/engage/unit42-2025-global-incident-response-report) - Unit 42, Palo Alto Networks
* [Debate de Muddled Libra con Stephanie Regan, asesora principal de Unit 42](https://playlist.megaphone.fm/?e=CYBW2420634274&start=855&utm_content=261841717&utm_medium=social&utm_source=linkedinpanw_channel=lcp-10454826?utm_source=linkedin-unit42-global&utm_medium=social): Podcast Threat Vector, Unit 42 en CyberWire Daily
* [La exposición de las meticulosas tácticas de Muddled Libra con el investigador principal de Unit 42, Kristopher Russo](https://www.youtube.com/watch?v=Znq1fgMSFJs&list=PLaKGTLgARHpO1zjPmTlWuYsYEKR0SKUPa&index=31): Podcast Threat Vector, Unit 42 en CyberWire Daily
* [Evolución de Muddled Libra a la nube](https://unit42.paloaltonetworks.com/muddled-libra-evolution-to-cloud/): Unit 42, Palo Alto Networks
  Volver al principio

### Etiquetas

* [0ktapus](https://unit42.paloaltonetworks.com/es-la/tag/0ktapus-es-la/ "0ktapus")
* [ALPHV](https://unit42.paloaltonetworks.com/es-la/tag/alphv-es-la/ "ALPHV")
* [BlackCat ransomware](https://unit42.paloaltonetworks.com/es-la/tag/blackcat-ransomware-es-la/ "BlackCat ransomware")
* [MITRE](https://unit42.paloaltonetworks.com/es-la/tag/mitre-es-la/ "MITRE")
* [Muddled Libra](https://unit42.paloaltonetworks.com/es-la/tag/muddled-libra-es-la/ "Muddled Libra")
* [Phishing](https://unit42.paloaltonetworks.com/es-la/tag/phishing-es-la/ "phishing")
* [Scatter Swine](https://unit42.paloaltonetworks.com/es-la/tag/scatter-swine-es-la/ "Scatter Swine")
* [Scattered Spider](https://unit42.paloaltonetworks.com/es-la/tag/scattered-spider-es-la/ "Scattered Spider")
* [Social engineering](https://unit42.paloaltonetworks.com/es-la/tag/social-engineering-es-la/ "social engineering")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research") [Siguiente:Arregla el clic: Prevención del vector de ataque ClickFix](https://unit42.paloaltonetworks.com/es-la/preventing-clickfix-attack-vector/ "Arregla el clic: Prevención del vector de ataque ClickFix")

### ÍNDICE

* 

### Artículos relacionados

* [Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán en 2026 (actualizado el 17 de abril)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/ "article - table of contents")
* [Resumen sobre amenazas: plan de contratación que suplanta la identidad del equipo de adquisición de talentos de Palo Alto Networks](https://unit42.paloaltonetworks.com/es-la/phishing-attackers-pose-as-panw-recruiters/ "article - table of contents")
* [Técnica novedosa para detectar las operaciones de los actores de amenazas en la nube](https://unit42.paloaltonetworks.com/es-la/tracking-threat-groups-through-cloud-logging/ "article - table of contents")

## Relacionados Malware Recursos

![Pictorial representation of attackers using AI tools to target Latin American organizations. A vibrant cityscape with silhouettes of numerous people walking along a bustling street. The scene is illuminated by bright urban lights and digital-like particles, creating a dynamic and futuristic atmosphere.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/09/AdobeStock_768915868-2-1-786x373.jpg)  
[Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 3 de Septiembre de 2026 [#### Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América Latina](https://unit42.paloaltonetworks.com/es-la/ai-tool-use-targeting-latam-orgs/)

* [Agentic AI](https://unit42.paloaltonetworks.com/es-la/tag/agentic-ai-es-la/ "Agentic AI")

* [ChatGPT](https://unit42.paloaltonetworks.com/es-la/tag/chatgpt/ "ChatGPT")

* [CL-CRI-1131](https://unit42.paloaltonetworks.com/es-la/tag/cl-cri-1131/ "CL-CRI-1131")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/ai-tool-use-targeting-latam-orgs/ "Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América Latina")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 2 de Junio de 2026 [#### El panorama de amenazas de npm: superficie de ataque y mitigaciones (Actualizado el 2 de junio)](https://unit42.paloaltonetworks.com/es-la/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/es-la/tag/credential-harvesting-es-la/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/es-la/tag/github-es-la/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/es-la/tag/npm-packages/ "npm packages")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/monitoring-npm-supply-chain-attacks/ "El panorama de amenazas de npm: superficie de ataque y mitigaciones (Actualizado el 2 de junio)")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 17 de Abril de 2026 [#### Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán en 2026 (actualizado el 17 de abril)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/es-la/tag/apk/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/es-la/tag/ddos-attacks-es-la/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/es-la/tag/genai-es-la/ "GenAI")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/ "Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán en 2026 (actualizado el 17 de abril)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 1 de Abril de 2026 [#### Resumen sobre amenazas: impacto generalizado del ataque a la cadena de suministro de Axios](https://unit42.paloaltonetworks.com/es-la/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/es-la/tag/api-attacks-es-la/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/es-la/tag/javascript-es-la/ "JavaScript")

* [PowerShell](https://unit42.paloaltonetworks.com/es-la/tag/powershell-es-la/ "PowerShell")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/axios-supply-chain-attack/ "Resumen sobre amenazas: impacto generalizado del ataque a la cadena de suministro de Axios")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 31 de Marzo de 2026 [#### Armar a los protectores: ataque multifase de TeamPCP a la cadena de suministro dirigido contra la infraestructura de seguridad](https://unit42.paloaltonetworks.com/es-la/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-55182-es-la/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/es-la/tag/github-es-la/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/es-la/tag/infostealer-es-la/ "Infostealer")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/teampcp-supply-chain-attacks/ "Armar a los protectores: ataque multifase de TeamPCP a la cadena de suministro dirigido contra la infraestructura de seguridad")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 24 de Marzo de 2026 [#### Resumen sobre amenazas: plan de contratación que suplanta la identidad del equipo de adquisición de talentos de Palo Alto Networks](https://unit42.paloaltonetworks.com/es-la/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/es-la/tag/email-scam/ "email scam")

* [Phishing](https://unit42.paloaltonetworks.com/es-la/tag/phishing-es-la/ "phishing")

* [Recruiter](https://unit42.paloaltonetworks.com/es-la/tag/recruiter/ "recruiter")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/phishing-attackers-pose-as-panw-recruiters/ "Resumen sobre amenazas: plan de contratación que suplanta la identidad del equipo de adquisición de talentos de Palo Alto Networks")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 11 de Febrero de 2026 [#### Actores de amenazas de estados-nación explotan la cadena de suministro de Notepad++](https://unit42.paloaltonetworks.com/es-la/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/es-la/tag/backdoor/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/es-la/tag/cobalt-strike/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/es-la/tag/dll-sideloading/ "DLL Sideloading")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/notepad-infrastructure-compromise/ "Actores de amenazas de estados-nación explotan la cadena de suministro de Notepad++")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 22 de Enero de 2026 [#### La próxima frontera de los ataques de ensamblado en tiempo de ejecución: aprovechamiento de los LLM para generar JavaScript de phishing en tiempo real](https://unit42.paloaltonetworks.com/es-la/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/es-la/tag/api/ "API")

* [DeepSeek](https://unit42.paloaltonetworks.com/es-la/tag/deepseek/ "DeepSeek")

* [Google](https://unit42.paloaltonetworks.com/es-la/tag/google-es-la/ "Google")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/real-time-malicious-javascript-through-llms/ "La próxima frontera de los ataques de ensamblado en tiempo de ejecución: aprovechamiento de los LLM para generar JavaScript de phishing en tiempo real")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 2 de Enero de 2026 [#### VVS Discord Stealer utiliza Pyarmor para ofuscación y evasión de detección](https://unit42.paloaltonetworks.com/es-la/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/es-la/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/es-la/tag/infostealer-es-la/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/es-la/tag/python-es-la/ "Python")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/vvs-stealer/ "VVS Discord Stealer utiliza Pyarmor para ofuscación y evasión de detección")  
  ![Pictorial representation of APT Ashen Lepus. The silhouette of a hare and the Lepus constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/10-01-Ashen-Lepus-1920x900-1-786x368.png)  
  [Grupos de actores de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-actor-groups-es-la/) 11 de Diciembre de 2025 [#### Ashen Lepus, afiliado a Hamás, ataca a entidades diplomáticas de Oriente Medio con el nuevo conjunto de malware AshTag](https://unit42.paloaltonetworks.com/es-la/hamas-affiliate-ashen-lepus-uses-new-malware-suite-ashtag/)

* [Ashen Lepus](https://unit42.paloaltonetworks.com/es-la/tag/ashen-lepus-es-la/ "Ashen Lepus")

* [Espionage](https://unit42.paloaltonetworks.com/es-la/tag/espionage-es-la/ "Espionage")

* [WIRTE](https://unit42.paloaltonetworks.com/es-la/tag/wirte-es-la/ "WIRTE")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/hamas-affiliate-ashen-lepus-uses-new-malware-suite-ashtag/ "Ashen Lepus, afiliado a Hamás, ataca a entidades diplomáticas de Oriente Medio con el nuevo conjunto de malware AshTag")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Obtener actualizaciones de Unit 42

## Manténgase un paso adelante de las amenazas para estar tranquilo. Comuníquese con nosotros hoy mismo.

Your Email

Suscribirse para recibir actualizaciones por correo electrónico de todas las investigaciones de amenazas de Unit 42.  
Cuando envía este formulario, acepta nuestras [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) y confirma nuestra [Declaración de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

Este sitio está protegido por reCAPTCHA y se aplican la [Política de privacidad](https://policies.google.com/privacy) y los [Términos de servicio](https://policies.google.com/terms) de Google.

Invalid captcha!
Suscribirse ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Productos y servicios

* [Plataforma de seguridad de la red con tecnología de IA](https://www.paloaltonetworks.lat/network-security)

* [IA segura por diseño](https://www.paloaltonetworks.lat/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.lat/prisma/prisma-ai-runtime-security)

* [Seguridad de AI Access](https://www.paloaltonetworks.lat/sase/ai-access-security)

* [Servicios de seguridad entregados en la nube](https://www.paloaltonetworks.lat/network-security/security-subscriptions)

* [Threat Prevention avanzada](https://www.paloaltonetworks.lat/network-security/advanced-threat-prevention)

* [URL Filtering avanzado](https://www.paloaltonetworks.lat/network-security/advanced-url-filtering)

* [WildFire avanzado](https://www.paloaltonetworks.lat/network-security/advanced-wildfire)

* [Seguridad de DNS avanzada](https://www.paloaltonetworks.lat/network-security/advanced-dns-security)

* [Prevención de pérdida de datos empresariales](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Seguridad de IoT empresarial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/enterprise-iot-security)

* [Seguridad de IoT para dispositivos médicos](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/medical-iot-security)

* [Seguridad de OT industrial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/industrial-ot-security)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Firewalls de nueva generación](https://www.paloaltonetworks.lat/network-security/next-generation-firewall)

* [Firewalls de hardware](https://www.paloaltonetworks.lat/network-security/hardware-firewall-innovations)

* [Firewalls de software](https://www.paloaltonetworks.lat/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.lat/network-security/strata-cloud-manager)

* [SD-WAN para NGFW](https://www.paloaltonetworks.lat/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.lat/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.lat/network-security/panorama)

* [Perímetro de servicio de acceso seguro](https://www.paloaltonetworks.lat/sase)

* [Prisma SASE](https://www.paloaltonetworks.lat/sase)

* [Aceleración de aplicaciones](https://www.paloaltonetworks.lat/sase/app-acceleration)

* [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.lat/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.lat/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.lat/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.lat/sase/sd-wan)

* [Aislamiento del explorador remoto](https://www.paloaltonetworks.lat/sase/remote-browser-isolation)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Plataforma de operaciones de seguridad dirigida por IA](https://www.paloaltonetworks.lat/cortex)

* [Seguridad de nube](https://www.paloaltonetworks.lat/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.lat/cortex/cloud)

* [Seguridad de las aplicaciones](https://www.paloaltonetworks.lat/cortex/cloud/application-security)

* [Postura de seguridad en la nube](https://www.paloaltonetworks.lat/cortex/cloud/cloud-posture-security)

* [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.lat/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.lat/prisma/cloud)

* [SOC impulsado por IA](https://www.paloaltonetworks.lat/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.lat/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.lat/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.lat/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.lat/cortex/cortex-xpanse)

* [Detección y respuesta gestionadas de Unit 42](https://www.paloaltonetworks.lat/cortex/managed-detection-and-response)

* [XSIAM gestionado](https://www.paloaltonetworks.lat/cortex/managed-xsiam)

* [Inteligencia de amenazas y respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42)

* [Evaluaciones proactivas](https://www.paloaltonetworks.lat/unit42/assess)

* [Respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42/respond)

* [Transforme su estrategia de seguridad](https://www.paloaltonetworks.lat/unit42/transform)

* [Descubra la inteligencia de amenazas](https://www.paloaltonetworks.lat/unit42/threat-intelligence-partners)  
  Empresa

* [Acerca de nosotros](https://www.paloaltonetworks.com/about-us)

* [Carreras](https://jobs.paloaltonetworks.com/en/)

* [Contáctenos](https://www.paloaltonetworks.com/company/contact-sales)

* [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clientes](https://www.paloaltonetworks.lat/customers)

* [Relaciones con inversionistas](https://investors.paloaltonetworks.com/)

* [Ubicación](https://www.paloaltonetworks.com/about-us/locations)

* [Sala de prensa](https://www.paloaltonetworks.lat/company/newsroom)  
  Enlaces populares

* [Blog](https://www.paloaltonetworks.com/blog/)

* [Comunidades](https://www.paloaltonetworks.com/communities)

* [Biblioteca de contenido](https://www.paloaltonetworks.lat/resources)

* [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia)

* [Centro de eventos](https://events.paloaltonetworks.com/)

* [Administrar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center)

* [Productos A-Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificaciones de productos](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Informar sobre una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure)

* [Mapa del sitio](https://www.paloaltonetworks.com/sitemap)

* [Documentos técnicos](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Centro de confianza](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documentación](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Todos los derechos reservados

* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.lat/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* LA  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
