ransomware

Los Estragos del Ransomware: Lecciones de la Experiencia de Infortisa y un Ex-Directivo de Knights of Old

Rincón del CISO

El 2024 ha sido un año marcado por una serie de ataques cibernéticos devastadores que han afectado a empresas de todos los tamaños y sectores, revelando la vulnerabilidad a la que están expuestas las organizaciones frente a las crecientes amenazas de ransomware. Entre los casos más sonados, destaca el reciente ciberataque sufrido por Infortisa, un importante mayorista valenciano de tecnología, justo antes del Black Friday, una de las campañas comerciales más cruciales del año. A la par, se suma la historia de Paul Abbott, un ex-directivo de la empresa logística Knights of Old, que perdió su negocio debido a un ataque de ransomware en 2023, en un suceso que se ha convertido en una advertencia sobre las graves consecuencias de no estar completamente preparado para enfrentar este tipo de incidentes. El Ataque a Infortisa: La Amenaza en Pleno Black Friday El 27 de noviembre de 2024, la empresa Infortisa sufrió un ataque de ransomware que encriptó sus servidores y equipos justo antes de la crucial campaña de Black Friday. Andrés Pastor, director general de la compañía, alertó rápidamente a clientes y colaboradores de que algunos de los equipos afectados contenían datos sensibles, incluidos números de cuenta bancaria, información fiscal y detalles de facturación. Aunque la compañía desconectó inmediatamente los sistemas comprometidos, los ciberdelincuentes podrían haber tenido acceso a dicha información, lo que generó una considerable preocupación entre sus clientes. A pesar del golpe inicial, Infortisa trabajó sin descanso con expertos en ciberseguridad y autoridades para restaurar sus sistemas. En un comunicado emitido pocos días después del ataque, Pastor tranquilizó a los clientes, asegurando que los servicios de la empresa continuarían con algunos retrasos en el proceso de pedidos, pero que las operaciones se restablecerían rápidamente. Y así fue: apenas una semana después, Infortisa informó que sus sistemas estaban completamente operativos, alentando a los clientes a realizar compras con "total tranquilidad y seguridad". Sin embargo, el impacto de este ataque ha dejado una marca indeleble en la empresa, que se vio obligada a lidiar con la crisis durante un período ya complejo debido a los efectos de la DANA (Depresión Aislada en Niveles Altos) que asoló la región meses antes. El Testimonio de Paul Abbott: Un Desgarrador Recordatorio de las Consecuencias del Ransomware l caso de Infortisa no es aislado, y es parte de una tendencia creciente de ataques de ransomware que han afectado a empresas a nivel global. Paul Abbott, ex-director de la empresa logística Knights of Old, comparte una historia aún más devastadora. En 2023, la compañía que cofundó y dirigió durante años fue desmantelada por un ataque de ransomware orquestado por el grupo de hackers Akira, uno de los más prolíficos del mundo. A través de un ataque de "fuerza bruta", los ciberdelincuentes lograron adivinar la contraseña de un empleado y acceder a sistemas internos clave de la empresa, lo que les permitió cifrar toda la infraestructura tecnológica de la organización. A pesar de que Abbott había tomado medidas preventivas, como contratar un seguro de ciberseguridad y cumplir con las normativas internacionales de protección de datos, la empresa no pudo evitar la caída. Los atacantes pidieron un rescate millonario en criptomonedas, pero después de no pagar, Akira publicó los registros internos de la empresa en la dark web, lo que hizo imposible que Knights of Old pudiera seguir operando. En tan solo tres meses, la empresa se fue a la quiebra, y 730 empleados perdieron sus empleos, incluyendo Abbott, quien perdió no solo su puesto sino también su participación en la empresa. ¿Deberían las Empresas Pagar a los Ciberdelincuentes? Ambos casos, el de Infortisa y el de Knights of Old, muestran la fragilidad de las empresas ante los ataques de ransomware y ponen sobre la mesa una cuestión crucial: ¿deberían las empresas pagar el rescate exigido por los ciberdelincuentes? El caso de Infortisa no llegó a una resolución tan drástica como el de Knights of Old, pero plantea la pregunta de si pagar el rescate realmente garantiza que los atacantes devolverán la información o, peor aún, que no la publicarán o la usarán para extorsionar de nuevo. En muchos casos, las empresas que pagan no reciben lo que esperan, y el ciclo de ataques podría continuar. Además, la decisión de pagar solo fomenta la actividad delictiva y alimenta el crecimiento de grupos como Akira. Por otro lado, como demuestra la experiencia de Abbott, no pagar el rescate también conlleva enormes riesgos. Sin acceso a sus sistemas y con la presión de la insolvencia, las empresas pueden perder no solo sus datos, sino también la capacidad de operar, lo que podría llevarlas a la quiebra, dejando a los empleados y clientes en una situación precaria. Algunos expertos en ciberseguridad, como Paul Cashmore, director de Solace Global Cyber, advierten que las organizaciones deben estar mejor preparadas, con estrategias claras de prevención y respuesta. “Las empresas necesitan entender la ferocidad de estos ataques. No se trata solo de protegerse, sino de actuar con rapidez cuando ocurre el ataque. Además, deben asegurarse de contar con expertos que sepan cómo negociar con los atacantes y, sobre todo, minimizar el daño a largo plazo”, señaló Cashmore.

17 Marzo 2025

Juan Esquivel: «Es hora de aceptar la brecha: tu capacidad de recuperación es clave para la continuidad de la empresa»

Rincón del CISO

El ransomware se ha convertido en una de las principales amenazas a las que se enfrentan las organizaciones hoy en día y se está desplegando de una forma sin precedentes. La realidad es que el ransomware está en todas partes, incluso en las propias copias de seguridad que se supone que son la última línea de defensa contra un ataque, y las brechas se están convirtiendo rápidamente en la norma. Además de la frecuencia acelerada de los ataques, el tiempo medio de recuperación es cada vez mayor: un ataque con éxito puede paralizar una empresa durante semanas, con efectos devastadores. Atrás han quedado los días en los que los ataques podían prevenirse de forma eficaz; hoy en día, es realmente una cuestión de cuándo se producirá un ataque, no de si se producirá, y la respuesta y la recuperación son primordiales. La preparación para la recuperación y la realización de pruebas son fundamentales para ser ciberresiliente y capear un ataque sin una interrupción crítica de la actividad habitual. Retos para lograr la ciberresiliencia Aunque la capacidad de recuperarse de un ataque es vital, la situación actual a menudo se queda corta. Las pruebas de recuperación son complejas y caras, y crear un entorno de recuperación físico o virtual para probar la recuperación de aplicaciones críticas es un objetivo inalcanzable para la mayoría de las empresas. Además, existe una gran brecha entre los planes de respuesta y la capacidad real de probar de forma fiable la recuperación cibernética para garantizar la preparación. La capacidad de ensayar una recuperación es un componente vital para garantizar la capacidad de recuperarse de forma segura y rápida, lo que a su vez es un elemento esencial para alcanzar el nivel de ciberresiliencia necesario. Sin embargo, debido al coste y la complejidad que ello implica, muchas organizaciones confían en sus planes de recuperación ante desastres (DR), simulaciones y listas de comprobación, que no permiten a las personas implicadas en una recuperación practicar el evento. Resolver el enigma Es fundamental que las organizaciones evalúen su resistencia a los ciberataques y desarrollen planes de continuidad de negocio robustos para minimizar el impacto en el negocio en caso de un incidente. Para asegurarse de que todo funciona como es debido, la recuperación debe probarse con frecuencia y durante varios ciclos. Sin embargo, hasta ahora esto ha resultado casi imposible de conseguir. Pero, ¿y si hubiera una forma de garantizar la recuperación de aplicaciones limpias y seguras, con un procedimiento  fiable y en todo momento? Las asociaciones entre proveedores están ofreciendo soluciones que permiten la recuperación segura y rápida de aplicaciones cuyos datos residen en «salas limpias» en la nube bajo demanda, para garantizar una ciberrecuperación fiable. Este tipo de recuperación en cleanroom ofrece un proceso de automatización de extremo a extremo que puede aplicarse sin problemas no sólo a las pruebas de preparación, sino también al análisis forense y al failover de la producción. Cuenta con las bases de las mejores prácticas de recuperación de datos, incluido el backup inmutable, el air gapping y la arquitectura de confianza cero, pero aporta una capa adicional de elección y flexibilidad, lo que permite recuperar cualquier aplicación en cualquier lugar, desde cualquier sistema, en la nube. Además, todo el proceso está automatizado, y la recuperación puede ser tan fácil como pulsar un botón. Mediante el uso de una nueva tecnología innovadora, las empresas pueden aprovechar la potencia de los objetivos de recuperación listos para la nube para obtener una resiliencia sin precedentes utilizando un entorno en la nube seguro, libre de malware con capacidades únicas para identificar y garantizar una recuperación rápida y limpia. Juan Esquivel Sales Engineer de Commvault

7 Enero 2025

Un nuevo estudio mundial alerta a las organizaciones que deben prepararse para los ciberataques de la temporada navideña.

Rincón del CISO

Kemba Walden, Presidenta de Paladin Global Institute y ex directora nacional cibernética en funciones de Estados Unidos Un nuevo estudio de la compañía de ciberseguridad muestra que los grupos de ransomware prefieren atacar a las empresas fuera del horario laboral, en vacaciones y fines de semana y durante acontecimientos importantes, cuando las defensas son más débiles y el personal de seguridad es más reducido. Semperis, compañía pionera en ciberresiliencia basada en identidad, ha publicado los resultados de un estudio mundial sobre ransomware que muestra sorprendentes lagunas en las defensas contra estos ataques relacionadas con la reducción del personal de seguridad durante las vacaciones y los fines de semana. Los atacantes esperan este comportamiento y llevan a cabo ataques de ransomware durante estos periodos, así como durante eventos corporativos importantes, cuando la distracción de los empleados es alta. El informe, titulado “2024 Ransomware Holiday Risk Report”, revela que el 86% de las organizaciones encuestadas en Estados Unidos, Reino Unido, Francia y Alemania que fueron atacadas, lo fueron en un día festivo o fin de semana. Sin embargo, el 85% de las empresas encuestadas (el 90% en Estados Unidos) reducen su personal de seguridad hasta en un 50% durante esos periodos. Además, el 63% de las empresas atacadas lo fueron durante un acontecimiento corporativo importante, como una fusión, una adquisición o una salida a bolsa. En el sector de finanzas, esa cifra se disparó hasta el 76%, lo que resulta alarmante, dada la presencia de mecanismos de seguridad más estrictos, como los impulsados por las leyes Sarbanes-Oxley y Gramm-Leach-Bliley. En nueve de cada diez ataques de ransomware, los hackers ponen en peligro el sistema de identidad de una organización, con mayor frecuencia Microsoft Active Directory (AD) o Entra ID. Sin embargo, los resultados del estudio muestran que el 35% de las organizaciones no presupuestan la defensa de AD o Entra ID. Además, el 61% de las empresas no dispone de sistemas de copia de seguridad dedicados a AD o Entra ID. “Viendo lo vulnerable que es AD, los líderes corporativos deberían reevaluar el riesgo desde una perspectiva de resiliencia operativa para comprender mejor la exposición de su infraestructura de TI”, ha señalado Mickey Bresman, CEO de Semperis. “Todos los consejos de administración de las empresas deberían preguntar a su CISO cuál es su nivel de riesgo y qué sistemas, en caso de ser eliminados, paralizarían por completo su negocio. Se darán cuenta de que los compromisos de AD derriban redes enteras, dejando a la mayoría de las organizaciones luchando por recuperarse”. Mickey Bresman CEO Semperis En general, las organizaciones sobreestiman sus defensas de identidad. El 81% de los encuestados cree tener la experiencia necesaria para protegerse contra los ataques relacionados con la identidad, y sin embargo el 83% sufrió un ataque de ransomware con éxito en los últimos 12 meses. “Los responsables de las amenazas son calculadores y persistentes en sus métodos de ataque, por lo que la concienciación y la operatividad de la seguridad no debería aumentar y disminuir según las fechas”, ha afirmado Chris Inglis, Asesor Estratégico de Semperis y primer director nacional de Ciberseguridad de Estados Unidos. “En todo caso, las organizaciones deberían aumentar su persistencia en materia de seguridad durante los días festivos y los fines de semana, sabiendo que los actores de amenazas no se cogen vacaciones. Las organizaciones no pueden nunca tomarse un momento libre a la hora de hacer su entorno defendible, especialmente durante la próxima temporada de vacaciones de Navidad”. “Los ciberataques, incluido el ransomware, suelen producirse en las grietas, durante fusiones, adquisiciones, despidos y en las costuras que encuentran los atacantes en las relaciones entre proveedores y vendedores. Para combatir los interminables ataques de ransomware, las organizaciones deben centrarse en aumentar la resistencia de las redes”, ha indicado Kemba Walden, presidenta de Paladin Global Institute y ex directora nacional cibernética en funciones de Estados Unidos. El estudio completo sobre ransomware, que incluye desgloses de respuestas por mercado vertical y por país, está disponible aquí: https://www.semperis.com/es/ransomware-risk-report-2/

12 Diciembre 2024

2025: más ataques de ransomware y cinco tendencias más en ciberseguridad

Rincón del CISO

Siguiendo la estela de los últimos años, la protección de los entornos empresariales seguirá siendo una prioridad y una necesidad en 2025. La inversión de las organizaciones en este ámbito no deja de crecer por la cantidad y evolución de los ciberataques, cuyo coste supone ya cerca del 1,5% del PIB mundial. La principal amenaza del próximo año será, según Innovery by NEVERHACK, el ransomware. Ya lo fue en 2023, lo que afectó al 20% de las compañías españolas, ha ocupado portadas a lo largo de 2024 y lo seguirá haciendo en 2025, al tratarse del método más rápido que tienen los ciberdelincuentes para lucrarse. España es el quinto país más afectado por este tipo de ataques a nivel mundial, solo por detrás de Estados Unidos, Reino Unido, Alemania e Italia. Ante lo que está por venir, el 90% de los CISOs se plantean subir su presupuesto para 2025, de acuerdo con Forrester. “El ransomware va a continuar ocupando el podio de los ciberataques, pues cuenta con una capacidad colosal de destrucción. Las herramientas de distribución de ransomware están al alcance de cualquier ciberdelincuente, cada vez son más económicas y su ratio de éxito es muy alto”, asegura José Antonio Izquierdo López, Cybersecurity Competencer Manager de la compañía. Además de tener que protegerse frente a este tipo de ataque, las empresas van a tener que afrontar, en materia de ciberseguridad, otros retos como: Inteligencia artificial. Esta tecnología está dotando a los ciberdelincuentes de rapidez y capacidades para llevar a cabo ataques mucho más precisos. El acceso a las herramientas de IA para actividades maliciosas es muy sencillo y está siendo utilizada en el diseño de malware de nueva generación, cada vez más inteligente. Es más, Gartner predice que, para 2027, el 17% de los ciberataques involucrarán a la IA generativa. Desde el lado de la defensa, ya es una obligación aplicar también esta tecnología, no solo para ser más rápidos que el lado malo, sino para intentar ser más listos. Además, las organizaciones deben prestar atención la información que comparten con sistemas de inteligencia artificial, como ChatGPT, sobre todo si es público. Ni cañones ni soldados: ciberguerra. La situación actual está dejando ver un panorama en el que, más allá del ransomware, se pueden ver ataques de DoS (denegación del servicio) y otros orientados a que ciertas infraestructuras dejen de operar. En el escenario actual las empresas especializadas en ciberseguridad van a jugar un papel muy importante en la revisión de hardware y firewall, como una parte preventiva y de control para evitar que terceros utilicen dispositivos para atacar. Escasez de talento. Un año más, la falta de profesionales en el ámbito de la ciberseguridad va a suponer un quebradero de cabeza para las compañías. Según INCIBE, se estima que el sector en nuestro país finalice el año con poco más de 42.000 profesionales, pero con una necesidad de aproximadamente 83.000. Los profesionales de la ciberseguridad trabajan en entornos muy exigentes, con mucha presión y eso conlleva una involucración 24/7, por lo que “el sector debe esforzarse por hacer ofertas más llamativas e interesantes y encontrar el verdadero atractivo de la ciberseguridad, pero está claro que este hecho se va a alargar en el tiempo”, aclara Izquierdo. A la caza del sector sanitario. Los ciberataques al sector sanitario seguirán en alza y superarán los 2.361 ataques semanales por organización actuales. Los ataques de ransomware a hospitales se dispararán, pues el sector, de media, es el que más paga el rescate, que ronda los 400.000 euros. Un ataque de ransomware es capaz de paralizar sus sistemas, pero, además, los propios ciberdelincuentes venden consultoría, lo que acaba siendo una vía rápida y legal de conseguir dinero. No obstante, no será el único sector en el que los ciberdelincuentes concentrarán sus fuerzas: la administración pública, por la cantidad de información que gestiona y por la situación geopolítica, también será uno de los más atacados. La industria, por su parte, será escogida por los ciberdelincuentes siguiendo el rastro del dinero y con gran potencial financiero. Concienciación y formación. Otro de los aspectos que sigue siendo un reto para las compañías año tras año es la debilidad del factor humano en el ámbito de la ciberseguridad, como el eslabón más débil de la cadena. Se debe hacer hincapié en proteger a las personas, que deben estar en el centro de la estrategia de ciberseguridad. Por tanto, la formación debería ser una tarea diaria, semanal y mensual para concienciar y a los empleados en este ámbito. Un curso básico ya no sirve en el contexto actual. Los expertos de la compañía señalan además que las nuevas regulaciones, como DORA, para el entorno financiero, y NIS2, para sectores críticos e importantes, evidencian que la ciberseguridad es una necesidad en el mundo actual. Al respecto, destacan que estas normas son más estrictas y se centran en los aspectos de mejora de los sistemas y en la resiliencia. “Las compañías deben poner mucho foco en resiliencia y en la capacidad de recuperación. No pueden permitirse el lujo de que un ataque paralice sus servicios durante semanas o meses o, incluso, que tengan que invertir cantidades obscenas de dinero para poder recuperar sus sistemas, sin tener la garantía de que los datos robados no van a ser vendidos a terceros”, concluye el Cybersecurity Competencer Manager. 

27 Noviembre 2024

El ransomware Prince, una variante gratuita en GitHub que los ciberdelincuentes distribuyen por formularios de contacto

Sin categoría

Las empresas de correo postal suelen estar siempre entre las más suplantadas por los cibercriminales; y, de acuerdo a una última investigación de amenazas, la británica Royal Mail ha sido recientemente utilizada de esta manera para distribuir el ransomware Prince, una variante disponible gratuitamente en GitHub y diseñada con fines educativos. Esta campaña maliciosa se dirigió a personas en Reino Unido y Estados Unidos, afectando finalmente a un bajo volumen de organizaciones. En la mayoría de los casos, los mensajes parecían originarse a través de formularios de contacto publicados en las páginas web de las empresas objetivo, indicando así que el agresor no se dirigía exclusivamente a las organizaciones por correo electrónico. El envío de malware a través de formularios de contacto es una técnica que ya ha sido empleada por ciberdelincuentes, como el grupo TA578, con contenido relacionado con quejas para atacar a organizaciones de todo el mundo. La nota de rescate indicaba que unos archivos habían sido filtrados y que se descifrarían automáticamente si se pagaba 0,007 Bitcoins (unos 437 euros) a un monedero específico; sin embargo, no existiría tal posibilidad al no tener forma el ciberdelincuente de identificar qué víctimas habían pagado; tampoco habría identificadores únicos entre los cifrados ni ningún contacto o instrucciones para solicitar el descifrado de los archivos; así como ningún código de la cadena de detonación que fuera capaz de filtrar datos. Dado que el ransomware está disponible abiertamente en GitHub, puede ser utilizado y modificado por varios atacantes. El creador del ransomware Prince, SecDbg, afirma que puede eludir Windows Defender con modificaciones de su código que no figuran en GitHub, pidiendo al interesado en contactar mediante Telegram para ofrecer customizaciones previo pago”, insisten los expertos de ciberseguridad. No obstante, la falta de un enlace para determinar qué usuario ha pagado para descifrar sus archivos y qué ordenador infectado pertenece al usuario que ha accedido al rescate, junto con la ausencia de instrucciones de comunicación, hace que se trate de un ataque destructivo distribuido por ciberdelincuentes que probablemente no tengan intención de descifrar ningún archivo, aunque la víctima haya pagado.

11 Noviembre 2024

El 67% de las organizaciones sanitarias se ven afectadas por el ransomware, el nivel más alto en cuatro años, según el informe de Sophos

Rincón del CISO

Sophos, líder mundial en soluciones de seguridad innovadoras que derrotan a los ciberataques, publica el informe “El Estado del Ransomware en el sector sanitario 2024”, que revela un aumento en la tasa de ataques de ransomware contra organizaciones sanitarias, alcanzando su máximo de los últimos cuatro años desde 2021. De los organismos encuestados, dos tercios (67%) se vieron afectados por estos ciberataques en el último año, frente al 60% en 2023. La creciente tasa de ataques de ransomware contra instituciones sanitarias contrasta con el descenso en todos los sectores. El porcentaje global de ataques de ransomware cayó del 66% en 2023 al 59% en 2024. Junto con un aumento en la tasa de ciberataques, el sector sanitario informó de tiempos de recuperación cada vez más largos. Solo el 22% de las víctimas de ransomware se recuperaron por completo en una semana o menos, un descenso considerable respecto al 47% registrado en 2023 y el 54% en 2022. Además, el 37% tardó más de un mes en recuperarse, frente al 28% en 2023, lo que refleja la mayor gravedad y complejidad de los ataques. “Aunque hemos visto que la tasa de ataques de ransomware ha alcanzado una especie de ‘homeostasis’, o incluso ha disminuido en los distintos sectores, los ataques contra organizaciones sanitarias siguen intensificándose, tanto en número como en alcance. La naturaleza altamente sensible de la información sanitaria y la necesidad de accesibilidad siempre pondrán al sector sanitario en el punto de mira de los ciberdelincuentes. Por desgracia, los ciberatacantes han aprendido que pocos organismos sanitarios están preparados para responder frente a ellos, como demuestran los tiempos de recuperación cada vez más largos. Estos ataques pueden tener efectos dominó inmensos, como hemos visto este año con los grandes casos de ransomware que han afectado al sector sanitario y repercutido en la atención al paciente”, explica John Shier, Field CTO de Sophos. “Para combatir a estos adversarios decididos, las organizaciones sanitarias deben adoptar un enfoque más proactivo y dirigido por humanos para la detección y respuesta a las amenazas, combinando tecnología avanzada con monitorización continua para adelantarse a los atacantes”, continúa explicando Shier. Otras conclusiones del informe: Aumentan los costes de recuperación de rescates. El coste medio de recuperación en un ataque de ransomware en el sector sanitario fue de 2,57 millones de dólares en 2024, por encima de los 2,2 millones de 2023 y el doble que en 2021. Exigencias de rescate frente a pagos. El 57% de las instituciones sanitarias que pagaron el rescate acabaron pagando más que la petición original. Causa del ataque. Las credenciales comprometidas y las vulnerabilidades explotadas son el origen principal de los ataques, representando cada uno el 34% de los ataques. Copias de seguridad en el punto de mira. El 95% de las organizaciones sanitarias afectadas por ransomware el año pasado afirmaron que los ciberdelincuentes intentaron poner en peligro sus copias de seguridad durante el ataque. Mayor presión. Las organizaciones cuyas copias de seguridad se vieron comprometidas tenían más del doble de probabilidades de pagar el rescate para recuperar los datos cifrados (63% frente a 27%). Quién paga el rescate. Los proveedores de seguros están muy implicados en el pago de rescates, contribuyendo en el 77% de los casos. El 19% de la financiación total del pago de rescates procede de proveedores de seguros. El último informe de Sophos sobre experiencias reales de ransomware explora el recorrido completo de la víctima, desde la tasa de ataque y el origen hasta el impacto operativo y los resultados empresariales, de 402 organizaciones sanitarias. Los resultados de este informe sectorial forman parte de una encuesta más amplia, independiente del proveedor, realizada a 5.000 líderes de ciberseguridad/TI, entre enero y febrero de 2024 en 14 países y 15 sectores empresariales. Podrás leer el informe completo “El Estado del Ransomware en el sector sanitario 2024” en Sophos.com para obtener conclusiones globales adicionales y datos por sector.

17 Octubre 2024

Los mayores ciberataques, filtraciones de datos y ataques de ransomware en junio de 2024

Sin categoría

El ciberespacio se ha convertido en el nuevo campo de batalla para los delincuentes y las organizaciones en todo el mundo. En el escenario actual, donde representan gran parte de la organización y las transacciones se realizan a través de Internet, los ataques cibernéticos presentan una amenaza significativa y creciente. Junio de 2024 marcó un mes particularmente activo para los cibercriminales, con una serie de actividades fraudulentas de alto perfil, violaciones de datos y ataques de ransomware. En este artículo se destacarán algunos de los ataques más significativos. Grandes ataques cibernéticos en junio de 2024 Este pasado mes, hubo un aumento dramático en los ciberataques a nivel mundial. Uno de los más destacados fue el ataque a una importante empresa de telecomunicaciones, privando a millones de clientes de sus servicios por semanas. El ataque, que parece haber sido patrocinado por el estado, dejó a los usuarios con la imposibilidad de acceder a datos esenciales y servicios de comunicación. Otro ataque notorio fue el ataque a una entidad gubernamental que resulto en el robo de datos sensibles y la exposición de información confidencial. Esta brecha de seguridad permitió a los atacantes manipular sistemas y alterar procedimientos operativos estándar, causando daños significativos a la infraestructura digital de la nación. Violaciones de datos en junio 2024 Por otro lado, se pueden encontrar varias violaciones de datos este mes, siendo especialmente frecuentes. Una de las más importantes fue la violación de un popular servicio de streaming, que expuso los datos de millones de suscriptores, incluyendo nombres, direcciones de correo electrónico y detalles de tarjetas de crédito. Además, se registró otra gran violación de una empresa de cuidado de la salud, exponiendo registros médicos e información personal de más de 5 millones de pacientes. Este incidente hace evidente la creciente amenaza que los incidentes de seguridad cibernética plantean para la industria de la salud, que maneja grandes volúmenes de datos confidenciales de pacientes. Ataques de ransomware en junio 2024 Los ataques de ransomware también se han convertido en una forma cada vez más popular de ciberdelincuencia, y en este pasado mes, esto no fue una excepción. El caso más notable fue el ataque a una importante cadena de supermercados, en el que los atacantes tomaron de rehén sus sistemas informáticos y exigieron un cuantioso rescate de criptomonedas. En adición a esto, un proveedor de software también fue objeto de un sofisticado ataque de ransomware, en el que los delincuentes cifraron todos los archivos de la compañía y pidieron rescate para desbloquearlos. Este ataque paralizó las operaciones de la empresa durante días, lo que subraya la gravedad de esta forma de delincuencia. Conclusión Los ciberataques, las violaciones de datos y los ataques de ransomware de junio de 2024 destacan la creciente amenaza de la ciberdelincuencia para las organizaciones y las personas alrededor del mundo. Es esencial que gobiernos y empresas aumenten sus medidas de seguridad para prevenir y mitigar esos ataques, además de alentar a los usuarios individuales para que se mantengan vigilantes y protejan sus datos. El ciberespacio ya no es un lugar seguro, y todos somos vulnerables a los ataques. Sin embargo, a través de la adopción de prácticas de seguridad cibernética sólidas y la concienciación sobre esta amenaza, podemos desafiar y derrotar a los estos criminales. Este pasado mes fue un recordatorio de la constante amenaza que representan estas figuras y la gran importancia de estar siempre preparados para enfrentarlos.

2 Julio 2024

Riesgos de ciberseguridad para las empresas en vacaciones, recomendaciones para un verano sin sorpresas

Sin categoría

Los expertos de Qualys analizan los principales riesgos para las empresas en esta época del año y enumeran una serie de recomendaciones que sus responsables no deben pasar por alto Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha elaborado un listado con los principales riesgos de ciberseguridad para las empresas durante las vacaciones y una serie de recomendaciones para prevenir, detectar y minimizar estos riesgos. “El verano es una época del año que conlleva riesgos potenciales de ciberseguridad. Con los empleados viajando y utilizando redes públicas, cualquier precaución adicional servirá para proteger la información confidencial de la empresa”, señala Sergio Pedroche, Country Manager de Qualys Iberia. “Implementar una estrategia definida a priori puede ayudar a evitar ciberataques durante las vacaciones que acaben con el secuestro de datos o de los sistemas, la fuga de información u otros tipos de ciberestafa”. Ante esta situación, los expertos de Qualys han elaborado un listado con los principales riesgos y una serie de recomendaciones para prevenir, detectar y minimizar riesgos en vacaciones. Cerrado por vacaciones: riesgos de ciberseguridad Ataques a empleados (ingeniería social) y robo de identidades. Una lacra que se acentúa en verano, y que ahora supone un riesgo mayor con la utilización de la IA para perfeccionar los ataques. Ataques contra información crítica y propiedad intelectual. Puede tratarse de simples robos de información con intenciones económicas, o de ataques más dañinos que borran los daros impidiendo al negocio utilizarlos. Ataques de ransomware: Nada que decir que no se haya dicho ya: cuando más tranquilo crees estar, descubres que han secuestrado tus datos, y que si quieres una vuelta plácida de tus vacaciones habrás de desembolsar una cuantiosa suma. Parece de película, pero pasa todos los veranos. Costes de impacto y reparación.  Según las estimaciones más recientes, el coste promedio de un ciberataque a la pequeña empresa asciende a 80.000 euros, lo que en algunos casos puede llegar a poner en riesgo la viabilidad del negocio. Costes por incumplimiento por no tomar las medidas de ciberseguridad prescriptivas para proteger los datos sensibles. Desde la aprobación del RGPD, las multas por incumplimiento grave pueden llegar hasta los 10 millones de euros. Daños a la reputación. Un ciberataque puede erosionar la imagen de la empresa; al mismo tiempo, si la empresa adopta medidas mostrará su compromiso a la hora de proteger los datos de sus clientes. Recomendaciones Actualización y protección de programas y dispositivos La complejidad de las soluciones tecnológicas, el uso de dispositivos o el auge de las herramientas online de conexión y colaboración suponen un riesgo difícil de calibrar, especialmente en la actualidad, con el auge de la nube. Las vulnerabilidades en todos estos entornos invitan a los ciberdelincuentes, por ejemplo, a introducir malware en los sistemas de la empresa, lanzar campañas de denegación de servicio (DDoS) o secuestrar los datos de la organización. Si la empresa no cuenta con un sistema automático de distribución y actualización de software, es recomendable exigir a los empleados que dejen todo su software actualizado antes de irse, añadiendo las últimas actualizaciones y parches de seguridad. Backup y recuperación de datos Hacer copias de seguridad es fundamental para proteger los datos ante cualquier caso de pérdida o corrupción. Pero, en verano, pueden darse también desastres naturales (por ejemplo, olas de calor que sobrecalientan los equipos). Mantener una política rigurosa de backup previene la pérdida de datos. De hecho, en algunos sectores el backup es preceptivo para la protección de datos confidenciales. Esta política debería plasmarse en un plan de actuación con prácticas básicas como, por ejemplo, crear un calendario de backup para los diferentes sistemas, elegir un método que permita acceder a versiones antiguas y clonar los datos; o comprobar que las copias de seguridad funcionan correctamente y podrán utilizarse para restaurar los datos. Gestión de riesgos asociados al teletrabajo El teletrabajo, sobre todo en verano, puede obligar a usar conexiones desconocidas sin conocer qué nivel de seguridad ofrecen, lo que podría implicar la instalación de malware para aprovechar brechas, interceptar contraseñas y otros datos sensibles o lanzar un ataque de ransomware. Se debe formar a los empleados y concienciarles de que, a la hora de acceder a redes de datos públicas con dispositivos de empresa, deberán tener en cuenta buenas prácticas como utilizar redes VPN, compartir archivos solo si es imprescindible, desactivar la conexión automática si es posible y, en caso de utilizar redes Wi-Fi públicas, evitar acceder a información sensible. Y, sobre todo en vacaciones, será esencial también la protección de las contraseñas a través de técnicas como la autenticación multifactorial. Monitorización de amenazas  Implementar un sistema de monitorización y detección de amenazas es esencial para proteger los datos, particularmente en vacaciones, periodo en el cual los recursos disponibles se reducen a mínimos. Herramientas de seguridad en la nube como Qualys TotalCloud proporcionan alertas y notificaciones ante posibles amenazas, lo que permite una respuesta rápida para mitigar cualquier intento de ataque o intrusión. Continuidad de negocio Durante las vacaciones, algunas empresas pueden reducir su personal o funcionar con un equipo mínimo. Esto puede dejarlas más vulnerables ante amenazas cibernéticas, ya que los delincuentes pueden aprovecharse de la menor capacidad de respuesta para perpetrar ataques. La ciberseguridad será clave para mantener la continuidad del negocio garantizando que las operaciones digitales estarán protegidas y funcionando de manera óptima, incluso en momentos de menor actividad laboral.

27 Junio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad