{"id":12405,"date":"2023-06-06T11:19:57","date_gmt":"2023-06-06T10:19:57","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12405"},"modified":"2023-06-06T11:19:57","modified_gmt":"2023-06-06T10:19:57","slug":"un-nuevo-estudio-de-veeam-revela-que-el-93-de-los-ciberataques-se-dirigen-al-almacenamiento-de-backup-para-forzar-el-pago-de-un-rescate","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12405","title":{"rendered":"Un nuevo estudio de Veeam revela que el 93% de los ciberataques se dirigen al almacenamiento de backup para forzar el pago de un rescate"},"content":{"rendered":"<p><strong>Veeam present\u00f3 los resultados de su 2023 Ransomware Trends Report en VeeamON 2023 donde se revela que los ciberseguros se est\u00e1n volviendo demasiado caros y que el 21% de las organizaciones no pueden recuperar sus datos despu\u00e9s de pagar un rescate<\/strong><\/p>\n<p>Organizaciones de todos los tama\u00f1os son, cada vez m\u00e1s, v\u00edctimas de ataques de ransomware y no se protegen adecuadamente contra esta creciente ciberamenaza. Seg\u00fan los nuevos datos del Veeam\u00ae 2023 Ransomware Trends Report, una de cada siete organizaciones ver\u00e1 casi todos sus datos (&gt;80%) afectados como resultado de un ataque de ransomware, lo que apunta a una brecha significativa en la protecci\u00f3n. Veeam Software, l\u00edder en Data Protection and Ransomware Recovery, revel\u00f3 que casi siempre los atacantes (m\u00e1s del 93%) atacan las copias de seguridad durante los ciberataques y logran debilitar la capacidad de recuperaci\u00f3n de sus v\u00edctimas en el 75% de los casos, lo que refuerza la importancia de la inmutabilidad y el air-gapping para garantizar la protecci\u00f3n de los repositorios de backup.<br \/>\nEl 2023 Ransomware Trends Report de Veeam comparte informaci\u00f3n de 1.200 empresas afectadas y casi 3.000 ciberataques, lo que lo convierte en uno de los mayores informes de su categor\u00eda. La encuesta examina las conclusiones clave de estos incidentes, su impacto en los entornos de IT y los pasos llevados a cabo o necesarios para implementar estrategias de protecci\u00f3n que garanticen la resiliencia empresarial. Este informe de investigaci\u00f3n abarca cuatro funciones diferentes implicadas en la ciber preparaci\u00f3n y\/o la mitigaci\u00f3n: profesionales de la seguridad, CISO o ejecutivos de IT similares, generalistas de operaciones de IT y administradores de copias de seguridad.<br \/>\n\u00abEl informe muestra que hoy en d\u00eda no se trata de si su organizaci\u00f3n ser\u00e1 el objetivo de un ataque cibern\u00e9tico, sino con qu\u00e9 frecuencia. Aunque la seguridad y la prevenci\u00f3n siguen siendo importantes, es fundamental que cada organizaci\u00f3n se centre en la rapidez con la que pueden recuperarse haciendo que su organizaci\u00f3n sea m\u00e1s resistente\u00bb, reconoce Danny Allan, CTO de Veeam. \u00abNecesitamos enfocarnos en la preparaci\u00f3n efectiva contra el ransomware centr\u00e1ndonos en lo b\u00e1sico, incluidas las fuertes medidas de seguridad y las pruebas, tanto de datos originales como de copias de seguridad, asegurando la supervivencia de las soluciones de backup y la alineaci\u00f3n de los equipos de copia de seguridad y cibern\u00e9ticos para una postura unificada\u00bb.<\/p>\n<p><strong>Pagar el rescate no garantiza la recuperabilidad<\/strong><br \/>\nPor segundo a\u00f1o consecutivo, la mayor\u00eda (80%) de las organizaciones encuestadas pagaron el rescate para poner fin a un ataque y recuperar sus datos, ahora un 4% m\u00e1s que el a\u00f1o anterior, a pesar de que el 41% de las organizaciones tienen una pol\u00edtica sobre ransomware de \u00abno pagar\u00bb. Aun as\u00ed, mientras que el 59% pag\u00f3 el rescate y fue capaz de recuperar datos, el 21% pag\u00f3 el rescate pero no recuper\u00f3 sus datos de los ciberdelincuentes. Adem\u00e1s, solo el 16% de las organizaciones evitaron pagar un rescate porque pudieron recuperarse gracias a las copias de seguridad. Lamentablemente, las cifras globales de empresas capaces de recuperar datos por s\u00ed mismas sin pagar un rescate ha bajado al 19% desde el informe del a\u00f1o pasado.<\/p>\n<p><strong>Para evitar pagar un rescate, las copias de seguridad deben sobrevivir<\/strong><br \/>\nDespu\u00e9s de un ataque de ransomware, los l\u00edderes de IT tienen dos opciones: pagar el rescate o restaurar desde la copia de seguridad. En cuanto a la recuperaci\u00f3n, esta investigaci\u00f3n revela que en casi todos los ataques cibern\u00e9ticos (93%), los delincuentes intentan atacar los repositorios de backup, dando como resultado que el 75% pierda al menos algunos de sus repositorios de backup durante el ataque, y m\u00e1s de un tercio (39%) de los repositorios de backup se pierdan por completo.<br \/>\nAl atacar la soluci\u00f3n de copia de seguridad, los atacantes eliminan la opci\u00f3n de recuperaci\u00f3n y, esencialmente, obligan a pagar el rescate. Algunas de las mejores pr\u00e1cticas, como proteger las credenciales de copia de seguridad, automatizar los an\u00e1lisis de detecci\u00f3n cibern\u00e9tica de las copias de seguridad y verificar autom\u00e1ticamente que las copias de seguridad se pueden restaurar, son beneficiosas para proteger contra los ataques. Sin embargo, la t\u00e1ctica clave es garantizar que los repositorios de copia de seguridad no se puedan eliminar o corromper. Para hacerlo, las empresas deben centrarse en la inmutabilidad. La buena noticia es que, seg\u00fan las lecciones aprendidas de aquellos que hab\u00edan sido v\u00edctimas: el 82% usa nubes inmutables, el 64% usa discos inmutables y solo el 2% de las organizaciones no tienen inmutabilidad en al menos un nivel de su soluci\u00f3n de backup.<\/p>\n<p><strong>No vuelva a infectarse durante la recuperaci\u00f3n<\/strong><br \/>\nCuando se pregunt\u00f3 a los encuestados c\u00f3mo se aseguraban de que los datos estuvieran \u00ablimpios\u00bb durante la restauraci\u00f3n, el 44% de los encuestados completaba alg\u00fan tipo de ensayo aislado para volver a escanear los datos de los repositorios de backup antes de reintroducirlos en el entorno de producci\u00f3n. Desafortunadamente, eso significa que la mayor\u00eda (56%) de las organizaciones corren el riesgo de volver a infectar el entorno de producci\u00f3n al no tener un medio para garantizar datos limpios durante la recuperaci\u00f3n. Es por eso que es importante escanear a fondo los datos durante el proceso de recuperaci\u00f3n.<\/p>\n<p>Otros hallazgos clave del 2023 Ransomware Trends Report incluyen:<br \/>\n\u2022 El ciberseguro se est\u00e1 volviendo demasiado caro: el 21% de las organizaciones declar\u00f3 que el ransomware ahora est\u00e1 espec\u00edficamente excluido de sus p\u00f3lizas, y aquellos con ciberseguros vieron cambios en sus \u00faltimas renovaciones de p\u00f3lizas: el 74% vio un aumento en las primas, el 43% vio un aumento de los deducibles, el 10% vio reducidos los beneficios de cobertura.<br \/>\n\u2022 Las t\u00e1cticas de respuesta a incidentes dependen de la copia de seguridad: el 87% de las organizaciones tienen un programa de gesti\u00f3n de riesgos que impulsa su hoja de ruta de seguridad, sin embargo, solo el 35% cree que su programa est\u00e1 funcionando bien, mientras que el 52% busca mejorar su situaci\u00f3n y el 13% a\u00fan no tiene un programa establecido. Los hallazgos revelan que los elementos m\u00e1s comunes de los \u00ablibros de t\u00e1cticas\u00bb contra un ataque cibern\u00e9tico son las copias de seguridad limpias y la verificaci\u00f3n recurrente de que las copias de seguridad son recuperables.<br \/>\n\u2022 La alineaci\u00f3n organizacional contin\u00faa sufriendo: Mientras que muchas organizaciones pueden considerar el ransomware como un desastre y, por lo tanto, incluir los ciberataques dentro de su planificaci\u00f3n de Business Continuity o Disaster Recovery (BC\/DR), el 60% de las organizaciones dicen que todav\u00eda necesitan mejoras significativas o revisiones completas entre sus equipos de backup y cibern\u00e9ticos para estar preparados para este escenario.<\/p>\n<p><strong>Sobre el informe<\/strong><br \/>\nVeeam encarg\u00f3 a la empresa independiente de investigaci\u00f3n de mercado, Vanson Bourne, que realizara una encuesta a 1.200 l\u00edderes de TI imparciales sobre el impacto del ransomware en sus entornos, as\u00ed como sus estrategias de TI e iniciativas de protecci\u00f3n de datos en el futuro. Todos los encuestados sufrieron al menos un ciberataque exitoso en 2022. Los encuestados representaban a organizaciones de todos los tama\u00f1os de 14 pa\u00edses diferentes en APJ, EMEA y Am\u00e9rica.<\/p>\n<p><em><span style=\"color: #999999;\">Arriba, en la foto,<\/span> <span style=\"color: #999999;\">Danny Allan, CTO de Veeam \/ Imagen cortes\u00eda de Veeam<\/span><\/em><span style=\"color: #999999;\">\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Veeam present\u00f3 los resultados de su 2023 Ransomware Trends Report en VeeamON 2023 donde se revela que los ciberseguros se est\u00e1n volviendo demasiado caros y que el 21% de las organizaciones no pueden recuperar sus datos despu\u00e9s de pagar un rescate Organizaciones de todos los tama\u00f1os son, cada vez m\u00e1s, v\u00edctimas de ataques de ransomware &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12405\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abUn nuevo estudio de Veeam revela que el 93% de los ciberataques se dirigen al almacenamiento de backup para forzar el pago de un rescate\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12406,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12405"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12405"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12405\/revisions"}],"predecessor-version":[{"id":12407,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12405\/revisions\/12407"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12406"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12405"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12405"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12405"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}