{"id":19209,"date":"2024-11-12T15:07:19","date_gmt":"2024-11-12T14:07:19","guid":{"rendered":"https:\/\/telecomkh.info\/?p=19209"},"modified":"2024-11-12T15:07:19","modified_gmt":"2024-11-12T14:07:19","slug":"por-que-las-copias-de-seguridad-se-han-convertido-en-un-objetivo-facil-para-los-ciberdelincuentes","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=19209","title":{"rendered":"Por qu\u00e9 las copias de seguridad se han convertido en un objetivo f\u00e1cil para los ciberdelincuentes"},"content":{"rendered":"<p><strong>Cuando los atacantes comprometen las copias de seguridad en un ataque de ransomware, la v\u00edctima tiene el doble de probabilidades de pagar el rescate y su coste de recuperaci\u00f3n se multiplica por ocho, seg\u00fan una encuesta de Sophos<\/strong><\/p>\n<p>En un ataque de ransomware, hay dos formas principales de recuperar los datos cifrados: recuperarlos a trav\u00e9s de copias de seguridad o pagar el rescate. Los ciberdelincuentes saben que, al comprometer las copias de seguridad de una empresa, esta ve restringida su capacidad para recuperar los datos cifrados y, en consecuencia, aumenta la presi\u00f3n para pagar el rescate.<br \/>\nDe hecho, cuando los atacantes consiguen comprometer los sistemas de backup, una empresa tiene casi el doble de probabilidades de pagar el rescate, y la factura global de recuperaci\u00f3n es 8 veces superior a los ataques en los que las copias de seguridad no se ven afectadas.<br \/>\nLos expertos en ciberseguridad de Sophos, l\u00edder mundial en innovaci\u00f3n y ciberseguridad como servicio, exponen 4 motivos por los que las copias de seguridad cada vez son m\u00e1s atractivas para los ciberdelincuentes, en base a una encuesta reciente*:<\/p>\n<p><strong>Motivo 1: Intentar comprometer los backups en un ataque de ransomware se ha convertido en la norma<\/strong><br \/>\nLos autores de ataques de ransomware intentan poner en peligro las copias de seguridad en casi todos sus ataques. El 94% de las empresas encuestadas afectadas por ransomware en 2023 afirmaron que los ciberdelincuentes intentaron poner en peligro sus copias de seguridad durante el ataque. Este porcentaje crece hasta el 99% tanto en la Administraci\u00f3n P\u00fablica como en el sector de los medios de comunicaci\u00f3n, el ocio y el entretenimiento.<\/p>\n<p><strong>Motivo 2: Los ciberdelincuentes lo consiguen en m\u00e1s de la mitad de los ataques de ransomware, aunque la tasa de \u00e9xito var\u00eda seg\u00fan el sector<\/strong><br \/>\nEn todos los sectores, el 57% de los intentos de comprometer las copias de seguridad tuvieron \u00e9xito, consiguiendo afectar a las operaciones de recuperaci\u00f3n de m\u00e1s de la mitad de las v\u00edctimas. A pesar de eso, los datos revelan una variaci\u00f3n considerable en la tasa de \u00e9xito entre sectores:<br \/>\n&#8211; Los atacantes tuvieron m\u00e1s \u00e9xito al comprometer las copias de seguridad de sus v\u00edctimas en los sectores de energ\u00eda, petroleras\/gas y servicios p\u00fablicos (79% de \u00e9xito) y educaci\u00f3n (71% de \u00e9xito).<br \/>\n&#8211; Por el contrario, el sector tecnol\u00f3gico y de telecomunicaciones (30% de \u00e9xito) y retail (47% de \u00e9xito) registraron los \u00edndices m\u00e1s bajos de \u00e9xito en el ataque contra backups.<\/p>\n<p>Esto puede deberse a una mayor protecci\u00f3n de las copias de seguridad en sectores como TI y telecomunicaciones, o una mayor eficiencia para detectar y detener los ataques, as\u00ed como a que los sectores cr\u00edticos como energ\u00eda, el del petr\u00f3leo y el gas y los servicios p\u00fablicos pueden ser v\u00edctimas de ataques m\u00e1s avanzados.<\/p>\n<p><strong>Motivo 3: Comprometer las copias de seguridad multiplica por dos la rentabilidad del ataque<\/strong><br \/>\nPor un lado, las peticiones de rescate por parte de los delincuentes se pueden duplicar: las v\u00edctimas cuyas copias de seguridad se vieron comprometidas recibieron peticiones de rescate que fueron, de media, de 2,3 millones de d\u00f3lares, frente al mill\u00f3n de d\u00f3lares de medio de las empresas en las que no lo consiguieron.<br \/>\nAdem\u00e1s, las empresas v\u00edctimas de este ataque ten\u00edan casi el doble de probabilidades de pagar el rescate para recuperar los datos cifrados que las que mantuvieron intactas sus copias de seguridad (67% frente a 36%).<\/p>\n<p><strong>Motivo 4: Los costes de recuperaci\u00f3n del ransomware para las v\u00edctimas se multiplican por 8 cuando las copias de seguridad se ven comprometidas<\/strong><br \/>\nDe media, las empresas que sufrieron la vulneraci\u00f3n de sus sistemas de backup tuvieron que afrontar costes totales de recuperaci\u00f3n de 3 millones de d\u00f3lares, lo que supone una cifra 8 veces mayor que las que no (375.000 d\u00f3lares). Esto puede deberse a varias razones, como al trabajo adicional que supone restaurar a partir de datos descifrados, o que una protecci\u00f3n de backup m\u00e1s d\u00e9bil, sea un indicativo de defensas menos s\u00f3lidas y, en consecuencia, una necesidad mayor de trabajo para recuperarse.<\/p>\n<p><strong>Recomendaciones de Sophos para reducir los riesgos de las copias de seguridad:<\/strong><br \/>\n&#8211; Las copias de seguridad son una parte clave de una estrategia hol\u00edstica de reducci\u00f3n de riesgos de ciberseguridad. Si tus copias de seguridad son accesibles online, debes asumir que los atacantes tambi\u00e9n las encontrar\u00e1n.<br \/>\n&#8211; Realiza copias de seguridad peri\u00f3dicas y almacena las copias en varias ubicaciones. Aseg\u00farate de a\u00f1adir MFA (autenticaci\u00f3n multifactor) a tus cuentas de backup en la nube para ayudar a evitar que los atacantes obtengan acceso.<br \/>\n&#8211; Practica la recuperaci\u00f3n. Cuanto m\u00e1s fluido sea el proceso de restauraci\u00f3n, m\u00e1s r\u00e1pido y f\u00e1cil ser\u00e1 recuperarse de un ataque.<br \/>\n&#8211; Protege tus copias de seguridad. Vigila y responde a cualquier actividad sospechosa en torno a tus copias de seguridad, ya que puede ser un indicador de que los atacantes est\u00e1n intentando ponerlas en peligro.<\/p>\n<p><strong>Resumen de la encuesta:<\/strong><br \/>\nLos resultados se basan en una encuesta elaborada por un proveedor independiente y encargada por Sophos a 2.974 profesionales de TI\/ciberseguridad cuyas organizaciones han sido atacadas por ransomware en el \u00faltimo a\u00f1o. Realizado por la agencia de investigaci\u00f3n independiente Vanson Bourne a principios de 2024, el estudio refleja las experiencias de los encuestados durante los 12 meses anteriores.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Sophos<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cuando los atacantes comprometen las copias de seguridad en un ataque de ransomware, la v\u00edctima tiene el doble de probabilidades de pagar el rescate y su coste de recuperaci\u00f3n se multiplica por ocho, seg\u00fan una encuesta de Sophos En un ataque de ransomware, hay dos formas principales de recuperar los datos cifrados: recuperarlos a trav\u00e9s &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=19209\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPor qu\u00e9 las copias de seguridad se han convertido en un objetivo f\u00e1cil para los ciberdelincuentes\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":19210,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19209"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19209"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19209\/revisions"}],"predecessor-version":[{"id":19211,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19209\/revisions\/19211"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/19210"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19209"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19209"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19209"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}