Sin categoría
La ciberseguridad es un tema cada vez más presente en la sociedad, y la nueva serie de Netflix, Día Cero, lo lleva al extremo al plantear un escenario en el que un ciberataque masivo cobra miles de vidas y desestabiliza a Estados Unidos. Protagonizada por Robert De Niro en el papel del expresidente George Mullen, la serie explora las consecuencias de una sociedad hiperdependiente de la tecnología y cómo un ataque bien orquestado podría poner en jaque a todo un país. Pero, ¿es un escenario como el de Día Cero realmente posible en la actualidad? Los ciberataques como arma de guerra moderna Los ataques informáticos han evolucionado hasta convertirse en una de las principales amenazas para la seguridad global. En los últimos años, hemos visto cómo los ciberataques han sido utilizados para sabotear infraestructuras críticas, interrumpir servicios esenciales y afectar la economía de naciones enteras. Casos como el ransomware WannaCry, que paralizó hospitales y empresas en 2017, o el ataque a Colonial Pipeline en 2021, que afectó el suministro de combustible en Estados Unidos, son solo ejemplos de cómo la ciberguerra es una realidad. Según expertos en ciberseguridad, un ataque como el que se muestra en la serie no solo es plausible, sino que muchas organizaciones ya están trabajando en estrategias para prevenirlo. “Los sistemas interconectados que controlan redes eléctricas, plantas de tratamiento de agua, hospitales y hasta el tráfico aéreo son vulnerables a ataques cibernéticos sofisticados. Un ciberataque coordinado contra estos sectores podría generar un caos sin precedentes”, advierte un analista de seguridad digital. Infraestructuras críticas en la mira de los ciberdelincuentes En Día Cero, el ataque no solo afecta sistemas informáticos, sino que provoca un número masivo de víctimas. Esto no es tan descabellado si consideramos que los hospitales, las plantas nucleares o las redes eléctricas dependen de sistemas digitales interconectados. Un ciberataque a gran escala podría generar fallos en servicios esenciales, con consecuencias catastróficas. Los ataques a infraestructuras críticas han aumentado en frecuencia e intensidad. De hecho, el informe de Ciberseguridad 2024 de Inetum señala que el sector energético y gubernamental serán objetivos prioritarios en 2025, con métodos cada vez más sofisticados como ataques de denegación de servicio (DDoS) y ransomware avanzado. ¿Estamos preparados para un "Día Cero" real? La respuesta no es sencilla. A pesar de los esfuerzos de gobiernos y empresas para fortalecer la ciberseguridad, el riesgo sigue latente. La falta de inversión en ciberdefensa, la rápida evolución de las tácticas de los atacantes y la escasez de expertos en ciberseguridad dificultan la protección total contra este tipo de amenazas. Lo que Día Cero nos recuerda es que la ciberseguridad no es solo una cuestión técnica, sino un desafío geopolítico, económico y social. A medida que la tecnología avanza, también lo hacen las amenazas, y solo con estrategias de defensa robustas y cooperación internacional se podrá evitar un escenario como el que plantea la serie. Netflix ha logrado captar la atención del público con una historia de ficción que, para muchos expertos, está cada vez más cerca de la realidad. La pregunta es: ¿estamos listos para enfrentarla?
25 Febrero 2025
Sin categoría
El pasado 1 de diciembre se alertó sobre un posible ciberataque que habría afectado a la Agencia Tributaria (AEAT) española. Supuestamente, según se informaba, los ciberdelincuentes del grupo Trinity habrían robado y cifrado 560 GB de datos mediante el ransomware (del mismo nombre), que verán la luz el próximo 31 de diciembre si la AEAT no paga el rescate que les solicitan. En cuanto a la cifra del rescate, en principio se habló de 38 millones de dólares. Pero, tampoco se sabe si ese número corresponde a la cantidad que solicitan los atacantes o si se trata de algún dato obtenido de la información robada, como podrían ser los ingresos de la organización víctima de este ransomware. Si hablamos del funcionamiento, en este caso, el software malicioso Trinity se infiltra en los sistemas y roba los datos, que luego cifra, para dejarlos en manos de los ciberdelincuentes. Pero, además, Trinity utiliza un algoritmo de cifrado que hace que la información quede inservible para la víctima, a no ser que cuente con una clave para descifrarla. Lo cierto es que, en este 2024, el ransomware ha supuesto una de las principales amenazas para las organizaciones, y lo va a seguir siendo. De hecho, estamos viendo cómo los ciberdelincuentes diversifican sus métodos de chantaje. Ya no se limitan a cifrar información y exigir un rescate para devolverla, o a amenazar con hacerla pública si no se paga. Ahora han sumado estrategias más personales y agresivas. No obstante, y pese a toda la información que está circulando, la Agencia Tributaria ha asegurado, desde el primer momento, que sus sistemas no han sido vulnerados y que los datos de los contribuyentes bajo su custodia no se han visto comprometidos en ningún momento. Además, tras una investigación preliminar, la entidad ha reiterado que no ha sido víctima de ataque. De hecho, se apunta que la afectada es una empresa privada del ámbito de la asesoría fiscal y laboral, de la que no se ha dado a conocer el nombre. Según afirman, el grupo Trinity, que reivindicó la acción, no ha contactado con la Agencia Tributaria para solicitar el rescate, ni para demostrar que están en posesión de los datos de los contribuyentes. En cualquier caso, hay que ser prudentes y esperar a que se publique el informe final sobre la investigación de lo sucedido. Los ciberdelincuentes utilizan cualquier estrategia para conseguir dinero, y no es descabellado pensar que hayan podido lanzar un bulo con el objetivo de engañar a la AEAT para que pague el rescate. Francisco Valencia, Director General de Secure&IT
10 Diciembre 2024
Sin categoría
El ciberespacio se ha convertido en el nuevo campo de batalla para los delincuentes y las organizaciones en todo el mundo. En el escenario actual, donde representan gran parte de la organización y las transacciones se realizan a través de Internet, los ataques cibernéticos presentan una amenaza significativa y creciente. Junio de 2024 marcó un mes particularmente activo para los cibercriminales, con una serie de actividades fraudulentas de alto perfil, violaciones de datos y ataques de ransomware. En este artículo se destacarán algunos de los ataques más significativos. Grandes ataques cibernéticos en junio de 2024 Este pasado mes, hubo un aumento dramático en los ciberataques a nivel mundial. Uno de los más destacados fue el ataque a una importante empresa de telecomunicaciones, privando a millones de clientes de sus servicios por semanas. El ataque, que parece haber sido patrocinado por el estado, dejó a los usuarios con la imposibilidad de acceder a datos esenciales y servicios de comunicación. Otro ataque notorio fue el ataque a una entidad gubernamental que resulto en el robo de datos sensibles y la exposición de información confidencial. Esta brecha de seguridad permitió a los atacantes manipular sistemas y alterar procedimientos operativos estándar, causando daños significativos a la infraestructura digital de la nación. Violaciones de datos en junio 2024 Por otro lado, se pueden encontrar varias violaciones de datos este mes, siendo especialmente frecuentes. Una de las más importantes fue la violación de un popular servicio de streaming, que expuso los datos de millones de suscriptores, incluyendo nombres, direcciones de correo electrónico y detalles de tarjetas de crédito. Además, se registró otra gran violación de una empresa de cuidado de la salud, exponiendo registros médicos e información personal de más de 5 millones de pacientes. Este incidente hace evidente la creciente amenaza que los incidentes de seguridad cibernética plantean para la industria de la salud, que maneja grandes volúmenes de datos confidenciales de pacientes. Ataques de ransomware en junio 2024 Los ataques de ransomware también se han convertido en una forma cada vez más popular de ciberdelincuencia, y en este pasado mes, esto no fue una excepción. El caso más notable fue el ataque a una importante cadena de supermercados, en el que los atacantes tomaron de rehén sus sistemas informáticos y exigieron un cuantioso rescate de criptomonedas. En adición a esto, un proveedor de software también fue objeto de un sofisticado ataque de ransomware, en el que los delincuentes cifraron todos los archivos de la compañía y pidieron rescate para desbloquearlos. Este ataque paralizó las operaciones de la empresa durante días, lo que subraya la gravedad de esta forma de delincuencia. Conclusión Los ciberataques, las violaciones de datos y los ataques de ransomware de junio de 2024 destacan la creciente amenaza de la ciberdelincuencia para las organizaciones y las personas alrededor del mundo. Es esencial que gobiernos y empresas aumenten sus medidas de seguridad para prevenir y mitigar esos ataques, además de alentar a los usuarios individuales para que se mantengan vigilantes y protejan sus datos. El ciberespacio ya no es un lugar seguro, y todos somos vulnerables a los ataques. Sin embargo, a través de la adopción de prácticas de seguridad cibernética sólidas y la concienciación sobre esta amenaza, podemos desafiar y derrotar a los estos criminales. Este pasado mes fue un recordatorio de la constante amenaza que representan estas figuras y la gran importancia de estar siempre preparados para enfrentarlos.
2 Julio 2024
Sin categoría
Realizada en colaboración con GigaOm en 11 países, entre ellos España, revela que los marcadores de resiliencia influyen en la confianza, la preparación y la capacidad de recuperación. Commvault, proveedor líder de soluciones de ciberresiliencia y protección de datos para la nube híbrida, ha presentado, junto con la firma de análisis de mercado GigaOm, su informe Cyber Recovery Readiness 2024. Esta reveladora encuesta mundial a 1.000 profesionales de seguridad y TI de 11 países aborda directamente una pregunta fundamental: "¿qué pueden hacer las empresas para ser más resilientes ante los ciberataques?". Commvault y GigaOm han sido capaces de identificar cinco capacidades clave, también llamadas marcadores de resiliencia, que cuando se despliegan juntas, ayudan a las empresas a recuperarse más rápido de los ciberataques y a experimentar menos brechas en comparación con aquellas que no siguen el mismo camino. Estos cinco marcadores de resiliencia surgieron después de que los equipos de análisis de datos examinaran los resultados de la encuesta en una serie de temas, entre ellos: la frecuencia con la que las empresas sufrían ataques, qué tecnologías de resiliencia se utilizaban (o no) y la rapidez con la que las empresas eran capaces de recuperar los datos y reanudar sus operaciones normales. Los marcadores de resiliencia son los siguientes: Herramientas de seguridad que permitan alertar con antelación sobre los riesgos, incluidos los internos. Un sistema secundario o "dark site" limpio y conocido. Un entorno aislado para almacenar una copia inmutable de los datos. Libros de ejecución, funciones y procesos definidos para la respuesta a incidentes. Medidas específicas para demostrar la preparación y el riesgo de la recuperación cibernética. Al evaluar los resultados, sólo el 13% de los encuestados se clasificaron como cibermaduros. La encuesta arroja observaciones muy interesantes: Recuperaciones más rápidas: las organizaciones cibernéticamente maduras, aquellas que han desplegado al menos cuatro de los cinco marcadores de resiliencia, se recuperaron un 41% más rápido que los encuestados con solo un o ningún marcador. Menos brechas: en general, las organizaciones con madurez cibernética informan haber experimentado menos infracciones en comparación con las empresas que tienen menos de cuatro marcadores. Mayor confianza en la preparación cibernética: el 54% de las organizaciones con madurez cibernética confía plenamente en su capacidad para recuperarse de una brecha, en comparación con sólo el 33% de las organizaciones menos preparadas. Las pruebas frecuentes marcan una gran diferencia: el 70% de las organizaciones con madurez cibernética prueba sus planes de recuperación de forma trimestral, frente al 43% de las organizaciones con solo un o ningún marcador de madurez. Declaraciones de apoyo "Una de las principales conclusiones de la investigación es que, para avanzar realmente en la preparación cibernética, las organizaciones no pueden escatimar esfuerzos. Vimos disparidades significativas en la resiliencia entre las organizaciones que desplegaron uno o dos de los marcadores de resiliencia frente a las que desplegaron cuatro o cinco", afirma Chris Ray, analista de Ciberseguridad de GigaOm. "Es fundamental que las organizaciones piensen en la resiliencia por capas. Menos del 85% de los encuestados lo hacen hoy en día. Esto tiene que cambiar rápidamente si las empresas quieren ser resilientes y tener ventaja frente a los malos actores". "A medida que profundizamos en estas capacidades cibernéticas, hay prácticas que son críticas para cualquier estrategia de preparación cibernética, y las pruebas de preparación para la recuperación son una de ellas", subraya Tim Zonca, vicepresidente de marketing de soluciones de Commvault. "Las empresas que sólo se centran en las pruebas para la recuperación de desastres están perdiendo el tren. Dada la naturaleza evolutiva de las amenazas cibernéticas, las prácticas de pruebas frecuentes y modernas para la recuperación cibernética son esenciales para que los entornos no se vuelvan a infectar y los procesos de recuperación sean sólidos".
27 Junio 2024
Rincón del CISO
Según datos de Gartner, el gasto global en seguridad y gestión de riesgos será de 215.000 millones en 2024, con un aumento del 14,3 % respecto al año anterior. Es cierto que la cifra sigue creciendo, pero también que los presupuestos han de cubrir más amenazas potenciales, mantenerse al día con un incremento constante de la superficie de ataque y respaldar más sistemas de TI. Por otro lado, actualmente el ecosistema empresarial está cambiando y los líderes se centran más en la rentabilidad que en el crecimiento, en gran parte debido a la evolución de los tipos de interés. En el caso de la seguridad quizá no se recortarán los gastos, pero la tasa de crecimiento será cada vez más baja. Y en este escenario ¿cómo puede el CISO defender su presupuesto? ¿Cómo hacer que la dirección comprenda que es esencial para el negocio y constituye un uso adecuado de la inversión? Una buena solución será poner el enfoque en el riesgo empresarial, es decir, en el impacto concreto de los riesgos sobre el negocio. El cambio Si bien detener las amenazas es una táctica crucial, el objetivo último del CISO moderno se halla en eliminar los riesgos del negocio para que la empresa pueda operar de forma eficaz, esto es, hacer que el negocio prospere, por lo que, si se continúa pensando en la seguridad como algo únicamente relacionado con la tecnología, dejamos de producir el valor que la empresa reconoce y respalda. Y ese valor es la eliminación del riesgo que impide que la organización pueda tener éxito. Para poner esto en práctica, lo primero es planificar cómo se medirán los riesgos en las diferentes superficies de ataque, para mejorar los procesos de seguridad operativa y la interacción entre ellos. Dado, que a menudo los datos pueden estar incompletos, habrá que recurrir a las plataformas más modernas que nos permiten reunir todos en un solo lugar. Este ejercicio ayudará a detectar áreas potenciales de mejora en la gestión de activos y medir la eficacia de la seguridad, pero el mayor beneficio será esa vista única de todos los activos y de los sistemas de seguridad. Esto se traducirá en métricas que los líderes de negocio podrán comprender, basadas en la integración y cuantificación de los valores de los activos, en los datos de inteligencia de amenazas, estado de vulnerabilidades e impacto en el negocio, para luego poder asignar valores monetarios a cada uno de esos criterios. Utilizando la información así, se puede informar sobre los riesgos de ciberseguridad para el negocio en base al valor. ¿En qué medida un ciberataque representa un riesgo realista y cuál sería el impacto resultante en términos monetarios? ¿qué combinaciones de activos, amenazas y vulnerabilidades son más propensas a interrumpir los servicios? o incluso ¿cómo se traduciría esto en clientes frustrados y pérdida de ingresos, sanciones, o incremento en los costes? El modelo permite asimismo medir los riesgos de seguridad de TI junto con otros riesgos para el negocio que interesan a la dirección (por ejemplo, el rendimiento de la cadena de suministro, los resultados de ventas frente a los objetivos o la evolución de la base de clientes) Poner todos estos datos en un mismo formato facilita el debate y permite identificar qué brechas existen y deben ser subsanadas. En resumen, ya no es suficiente centrarse en proteger el negocio contra todas las amenazas existentes. Hay que evolucionar el enfoque para eliminar los riesgos para la empresa tanto como sea posible, con la meta de que ésta prospere. Al priorizar en los que tienen un mayor impacto potencial, será posible demostrar que el equipo de seguridad ofrece una gestión efectiva para el negocio en sí mismo. Es un cambio necesario, en el que la innovación jugará un papel fundamental. Por Sergio Pedroche, country manager de Qualys para España y Portugal
6 Junio 2024
Rincón del CISO
Los Juegos Olímpicos de París 2024 se presentan como un desafío monumental en materia de ciberseguridad, con Francia preparándose para enfrentar una amplia gama de amenazas digitales, especialmente del 26 de julio al 11 de agosto, y del 28 de agosto al 8 de septiembre, cuando se celebrarán los Juegos Paralímpicos. La organización del evento está colaborando con la Agencia Nacional Francesa de Ciberseguridad (ANSSI) y empresas como Cisco y Eviden para desarrollar estrategias de defensa y proteger el evento de posibles ciberataques. El Director General de la ANSSI, Vincent Strubel, ha reconocido que es inevitable que haya ataques, pero el objetivo es limitar su impacto. El aumento de la sofisticación de los ciberataques, impulsado por el avance de la inteligencia artificial, ha transformado el panorama de las amenazas. Los ciberdelincuentes se han vuelto más difíciles de detectar y neutralizar. Los organizadores se están preparando para un nivel de amenaza sin precedentes, con la expectativa de que el número de intentos de ciberseguridad sea ocho a doce veces mayor que en los Juegos Olímpicos de Tokio 2021. Los Juegos Olímpicos de Invierno de 2018 en Pyeongchang, Corea del Sur, sufrieron un ataque cibernético que casi descarriló el evento antes de su inicio, sirviendo como un recordatorio de la gravedad de las amenazas. Desde entonces, la capacidad y la voluntad de los grupos de hackers y países como Rusia, China, Corea del Norte e Irán de llevar a cabo ataques cibernéticos sofisticados han aumentado. Rusia es considerada como una de las principales amenazas disruptivas para los Juegos de París, debido a su historial de ataques cibernéticos. El Presidente francés Emmanuel Macron ha expresado su preocupación por los ciberdelincuentes prorrusos y sus posibles intentos de socavar la organización de los Juegos. El Comité Olímpico Internacional también ha señalado los intentos de grupos rusos por perjudicar los juegos, incluyendo una campaña de desinformación atribuida a Rusia. Para prepararse, los organizadores han diseñado una estrategia integral de ciberseguridad basada en tres pilares: anticipación, coordinación y experiencia. Varios centros de operaciones, como el Centro de Operaciones Tecnológicas (TOC) y el Centro de Operaciones de Ciberseguridad (CSOC), operarán en coordinación durante los Juegos. Se espera atraer a más de cuatro mil millones de espectadores, lo que amplifica el riesgo de ciberataques. Los organizadores se están preparando para posibles amenazas de ciberataques y de riesgos terroristas, con un ambiente de confianza en su preparación para abordar cualquier ataque cibernético. El equipo de seguridad cibernética de París 2024, dirigido por Franz Regul, sabe que será atacado y que la frecuencia y gravedad de los intentos de piratería aumentarán a medida que se acercan los Juegos. A diferencia de otras organizaciones, el equipo de Regul sabe exactamente cuándo esperar lo peor: julio y agosto. En resumen, los organizadores de los Juegos Olímpicos de París 2024 están implementando medidas sin precedentes para protegerse contra ciberataques, conscientes de que el evento será un objetivo para actores estatales y no estatales con capacidades cibernéticas avanzadas. La ciberseguridad es una prioridad absoluta para garantizar la integridad y el éxito del evento. Los organizadores de los Juegos Olímpicos de París 2024 están implementando varias medidas de seguridad para prevenir y mitigar los ciberataques: Colaboración con Expertos en Ciberseguridad: trabajando con la Agencia Nacional Francesa de Ciberseguridad (ANSSI) y empresas privadas como Cisco y Eviden para desarrollar estrategias de defensa y mejorar la seguridad de los sistemas. Pruebas de Penetración: han contratado a hackers éticos para realizar pruebas de penetración (pentesting) y pruebas de estrés a sus sistemas, simulando ataques para identificar y corregir vulnerabilidades. Uso de Inteligencia Artificial (IA): empleando tecnología de inteligencia artificial para ayudar en la clasificación de las amenazas y diferenciar entre molestias menores y potenciales catástrofes. Centro de Operaciones de Ciberseguridad: un centro de operaciones de ciberseguridad (CSOC) y otros centros de operaciones para coordinar la respuesta a los incidentes de seguridad y monitorear las amenazas en tiempo real. Estrategia Integral de Ciberseguridad: diseño de una estrategia de ciberseguridad basada en tres pilares: anticipación, coordinación y experiencia, que abarca tanto los sistemas del Comité Organizador como los de sus proveedores y socios externos. Preparación para la Escala de Ataques: dado que el nivel de amenazas cibernéticas será mucho mayor que el experimentado en los Juegos Olímpicos de Tokio 2021, con la expectativa de que el número de eventos de ciberseguridad se multiplique por diez. Lecciones Aprendidas de Ataques Anteriores: teniendo en cuenta los ataques cibernéticos sufridos en eventos anteriores, como los Juegos Olímpicos de Invierno de Pyeongchang 2018, para mejorar su preparación y respuesta. Conciencia de las Amenazas Específicas: ser conscientes de las amenazas específicas, como los grupos de hackers patrocinados por estados, especialmente Rusia, que han sido señalados como posibles atacantes. Medidas Legales contra el Fraude: medidas legales contra estafadores que fingen ser representantes de París 2024 y engañan a empresas con ofertas falsas de participación en el evento. Secreto sobre la Ubicación del Centro de Operaciones: ocultar la ubicación del centro de operaciones de ciberseguridad para protegerlo de posibles ataques físicos o cibernéticos dirigidos. Estas medidas reflejan el compromiso de los organizadores de los Juegos Olímpicos de París 2024 en garantizar la seguridad cibernética del evento y minimizar el impacto de cualquier ataque potencial.
28 Mayo 2024
Rincón del CISO
La protección de datos se ha convertido en preocupación de los equipos de TI porque es un área clave para limitar su exposición y vulneración a un ciberataque, la causa más común de una paralización de los sistemas de la organización y, por tanto, de su actividad. Lo recuerda IPM, a Ricoh Company, ahora que se acerca el Día Mundial del Backup, fecha que sirve para concienciar de la relevancia de las copias de seguridad a la hora de restaurar los sistemas, recuperar la información y garantizar la continuidad de negocio. Los datos de estudios como el de Veeam, proveedor del que IPM es partner, arrojan datos preocupantes como, por ejemplo, que el porcentaje de empresas que considera que puede recuperarse de un pequeño ataque, crisis o interrupción de servicio es sólo de un 32%, lo que evidencia que deberían modernizar sus estrategias de backup y recuperación. Según IPM, se hace imprescindible que las empresas sitúen la ciberresiliencia entre sus máximas prioridades, para hacer frente a los incidentes de seguridad con planes que integren sistemas de backup modernos y soluciones de cyber vault, que proporcionarán el aislamiento, la inmutabilidad y la inteligencia que se requieren para lograr una pronta recuperación. En este sentido, David López, Cybersecurity Product Specialist de la compañía, cree que de esa manera será posible acortar los tiempos de inactividad y reducir el impacto en el negocio. Por otro lado, experto de IPM destaca que la estrategia de recuperación moderna tiene que estar ligada a la seguridad tecnológica, en la que son claves las capacidades de identificación de riesgos, análisis de vulnerabilidades y monitorización 24x7 para prevenir y detectar las amenazas. David López, Cybersecurity Product Specialist de IPM: “Las soluciones modernas de protección de datos tienen que integrarse con las herramientas de ciberseguridad y más cuando la mayoría de las organizaciones han adoptado un entorno de TI híbrido”. EL BACKUP EMPRESARIAL EN LA ERA DE LA CLOUD HÍBRIDA El 77% de las empresas en España ya operan en arquitecturas de nube híbrida, y esto es un aspecto a considerar, ya que obliga a evolucionar sus sistemas de copias de seguridad para garantizar la protección y fiabilidad de las cargas de trabajo y su traslado de unas plataformas a otras, algo que las soluciones antiguas no consiguen. Por otro lado, para disponer de la agilidad que se necesita para operar entornos en la nube y on-premise, las empresas están adoptando una arquitectura de microservicios y plataformas de contenedores. David López, Cybersecurity Product Specialist de IPM: “Es una tendencia predominante, pero el estudio de Veeam asegura que sólo el 25% de las empresas emplea una solución de backup específica para contenedores, y esto pone en riesgo la reanudación de la actividad en caso de incidencia”.
14 Mayo 2024
Rincón del CISO
El sector salud se ha convertido en uno de los principales objetivos de los ciberdelincuentes en los últimos años. Según un estudio realizado por ENISA sobre las amenazas de ciberseguridad en la salud en la UE, este sector registra el 8% de los incidentes de ciberseguridad, situándose por detrás de la administración pública (19%), pero por delante de otros sectores como la banca (6%), el transporte (6%) o la energía (4%). Los proveedores de atención médica son los más afectados, con un 53% del total de incidentes. Los hospitales, en particular, son los más vulnerables, con un 42% de los casos reportados. Además, otras entidades de la sanidad como las autoridades sanitarias y la industria farmacéutica también han sido objetivo de ataques. EL CASO DE CHANGE HEALTHCARE Uno de los mayores ataques sanitarios de la historia, ocurrido en febrero de este año 2024, puso en relieve la vulnerabilidad de este sector. Change Healthcare, una empresa que procesa pagos y recetas médicas en Estados Unidos, sufrió un ciberataque perpetrado por el grupo de ransomware Blackcat, que impidió a hospitales y centros médicos emitir recetas, recibir pagos y realizar otras funciones críticas. Las consecuencias de un ciberataque en el sector sanitario pueden ser devastadoras. Además del perjuicio económico, que puede ser considerable, este tipo de ataques representa un peligro real para la salud de los pacientes, ya que puede poner en riesgo la atención médica e, incluso, ocasionar daños físicos. Francisco Valencia, CEO de Secure&IT: "En el ámbito sanitario, un ciberataque va más allá de una simple filtración de datos. Los riesgos para la salud de los pacientes son reales y potencialmente mortales. Imaginémonos un escenario donde los sistemas informáticos de un hospital se ven comprometidos, lo que provoca la desactivación de equipos médicos críticos o la alteración de registros de medicamentos. Las consecuencias podrían ser catastróficas: retrasos en la atención, diagnósticos erróneos e incluso la administración de tratamientos incorrectos. La ciberseguridad en el sector sanitario no es solo una cuestión de privacidad, es una cuestión de vida o muerte”. Los ciberdelincuentes encuentran en el sector salud un blanco altamente atractivo debido a la valiosa información que se maneja, como historiales médicos, datos financieros y otros datos personales. Esta información puede ser empleada para diversos fines ilícitos, como el robo de identidad, la extorsión o la venta en el mercado negro. Según el informe realizado por ENISA, un historial médico puede llegar a costar entre 30 y 1000 dólares, mientras que una tarjeta de crédito se puede vender entre 1 y 6 dólares. CIBERATAQUES MÁS COMUNES EN EL SECTOR SALUD Los ciberataques al sector salud tienen como objetivo principal el robo de datos sensibles, como historiales médicos, información financiera y otros datos personales. Estos ataques se realizan a través de diversos métodos (ransomware, phishing, etc.), que afectan a la disponibilidad de datos, la prestación de servicios y la calidad de la atención al paciente. Además, la falta de recursos, la complejidad de los sistemas informáticos y la falta de concienciación del personal sanitario agravan esta situación. Según estudios de referencia, las principales puertas de entrada para los ciberataques en el sector salud incluyen la mala configuración de seguridad, errores humanos en la operación, ataques de ingeniería social y ataques en la cadena de suministro. El ransomware es el tipo de ataque más frecuente, seguido del robo de datos y los ataques de intrusión. Es importante destacar que, además del ransomware, existen otras amenazas importantes para el sector. Por ejemplo, los ataques de denegación de servicio (DDoS), que tienen como objetivo sobrecargar los sistemas informáticos de una organización con tráfico falso, lo que los hace inaccesibles para los usuarios legítimos. Los ataques DDoS pueden causar graves interrupciones en la actividad de las organizaciones sanitarias, lo que puede tener consecuencias importantes para los pacientes.
14 Mayo 2024
Jarana
Una novela de misterio enmarcada en un ciberataque que describe la relación entre Juan, un empresario idealista que recibe un demoledor impacto de realidad, y Rodrigo, un extorsionador obligado a probar su propio veneno. Juan siente que todo su entorno se tambalea y teme perder su empresa e incluso su vida. Le atormenta tener que elegir entre proteger su mundo y mantener sus valores. Mientras tanto, Rodrigo se convierte en un Robin Hood desarmado, frente a la decisión de luchar hasta el final o salir corriendo. El tiempo se acaba para los dos en un tic, tac que no cesa. Telos es el mediador que entreteje sus divergentes caminos desde un inesperado futuro. Y ese mismo futuro nos revela a un Juan y a un Rodrigo que no conocemos, tan diferentes entre sí, aunque tan cercanos. “El Tiempo Queda Suspendido” es un thriller en la forma, pero una utopía en el fondo. José Manuel Arnaiz es fundador y empresario de más de diez compañías innovadoras. Tecnologías móviles, Internet, Apps e informática. Más de treinta años aprendiendo a encontrar buenas oportunidades, su incepción, financiación, creación de equipos, crecimiento, alianzas, fusiones, cambio radical, y exits, en un contexto cada vez más multicultural.
14 Mayo 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas