{"id":2981,"date":"2021-07-20T18:25:14","date_gmt":"2021-07-20T17:25:14","guid":{"rendered":"https:\/\/telecomkh.info\/?p=2981"},"modified":"2021-07-20T18:25:14","modified_gmt":"2021-07-20T17:25:14","slug":"el-80-de-los-equipos-de-ti-espanoles-tuvo-que-mejorar-sus-habilidades-de-seguridad-debido-al-aumento-de-ciberataques-durante-la-pandemia","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=2981","title":{"rendered":"El 80% de los equipos de TI espa\u00f1oles tuvo que mejorar sus habilidades de seguridad debido al aumento de ciberataques durante la pandemia"},"content":{"rendered":"<p><strong>El 61% de los equipos de TI afirma que el n\u00famero de ciberataques dirigidos a su organizaci\u00f3n aument\u00f3 durante 2020, seg\u00fan una encuesta de Sophos<\/strong><\/p>\n<p>Sophos, l\u00edder global en ciberseguridad de \u00faltima generaci\u00f3n, publica los resultados de su encuesta mundial, \u201cEl Equipo de Seguridad TI: 2021 y m\u00e1s all\u00e1\u201d, que muestra c\u00f3mo el aumento de los retos de seguridad durante la pandemia ofreci\u00f3 a los equipos de TI una oportunidad \u00fanica para mejorar su experiencia en ciberseguridad. La gran mayor\u00eda de los equipos de TI espa\u00f1oles que se enfrentaron a un aumento en ciberataques (80%) y una mayor carga de trabajo en seguridad (81%) en el transcurso de 2020, reforzaron sus habilidades y conocimiento en seguridad. A pesar de los retos provocados por la pandemia, el 52% de los equipos de TI encuestados afirman que la moral del equipo aument\u00f3 durante 2020. La encuesta se ha realizado con 5.400 responsables de la toma de decisiones de TI en empresas medianas en 30 pa\u00edses de Europa, las Am\u00e9ricas, Asia-Pac\u00edfico y Asia-Central, Oriente Medio y \u00c1frica.<br \/>\n\u201cEn todo el mundo, 2020 ha sido un a\u00f1o sin precedentes para los equipos de TI\u201d, comenta Chester Wisniewski, investigador principal de Sophos. \u201cLos profesionales de TI jugaron un papel vital ayudando a las empresas a seguir en pie a pesar de las restricciones y limitaciones provocadas por el COVID-19. Sin embargo, la encuesta realizada por Sophos revela que, en muchos casos, estos retos han creado no solo equipos de TI m\u00e1s cualificados, sino tambi\u00e9n m\u00e1s motivados y preparados para abrazar un futuro ambicioso. Tenemos una excelente oportunidad para implementar nuevas pol\u00edticas de TI y seguridad, adoptar herramientas modernas m\u00e1s seguras para gestionar las operaciones y a los empleados m\u00e1s all\u00e1 del per\u00edmetro de TI, conformar equipos expertos que combinen el talento interno con el externo, e introducir plataformas de seguridad que combinen la automatizaci\u00f3n inteligente con la experiencia humana en la caza de amenazas. No hay vuelta atr\u00e1s. El futuro puede ser tan inaudito como el pasado\u201d.<\/p>\n<p>Entre los principales resultados de la encuesta internacional \u201cEl Equipo de Seguridad TI: 2021 y m\u00e1s all\u00e1\u201d destacan:<\/p>\n<p>\u2022 La carga de trabajo de los equipos de TI aument\u00f3 en un 63%, mientras que los equipos de ciberseguridad experimentaron un aumento del 69% a medida que la tecnolog\u00eda se posicion\u00f3 como el principal facilitador para las empresas dispersas y digitales.<br \/>\n\u2022 Los atacantes fueron r\u00e1pidos aprovechando las oportunidades que present\u00f3 la pandemia: el 61% de los equipos de TI informaron de un aumento en el n\u00famero de ciberataques registrados por sus empresas en el transcurso del 2020.<br \/>\n\u2022 El aumento de la carga de trabajo de seguridad y en el n\u00famero de ciberataques permiti\u00f3 a los equipos de TI desarrollar sus habilidades y conocimiento en ciberseguridad. Gran parte de este desarrollo profesional ha sido adquirido de manera informal, aprendiendo en el trabajo a medida que los equipos se enfrentaban a las nuevas demandas de seguridad y tecnolog\u00eda, a menudo bajo una intensa presi\u00f3n y lejos de su lugar de trabajo habitual.<br \/>\n\u2022 Enfrentarse a los retos juntos, aument\u00f3 la moral del equipo. M\u00e1s de la mitad (52%) de los equipos de TI encuestados afirm\u00f3 que la moral del equipo creci\u00f3 durante el 2020. En muchos casos, la moral pareci\u00f3 aumentar en consonancia con una mayor carga de trabajo y ataques m\u00e1s intensos. Por ejemplo, las v\u00edctimas de ransomware son considerablemente m\u00e1s propensas a haber experimentado un aumento en la moral del equipo que aquellos que no fueron atacados (60% versus 47%). Los resultados sugieren que un prop\u00f3sito compartido, un sentido de valor y enfrentar la adversidad juntos ayudaron a unir y levantar sus \u00e1nimos.<br \/>\n\u2022 Las experiencias del 2020 han alimentado la ambici\u00f3n por equipos de TI m\u00e1s grandes y por utilizar herramientas avanzadas como Inteligencia Artificial (IA) en las futuras estrategias tecnol\u00f3gicas. Muchas empresas han entrado en 2021 con planes para aumentar el tama\u00f1o tanto en los equipos de TI internos como externalizados, y para aprovechar el potencial de las tecnolog\u00edas y herramientas avanzadas. La encuesta revela que el 68% de los equipos de TI anticipan un incremento del staff de seguridad de TI interno para el 2023, y el 56% esperan que el n\u00famero de personal de seguridad externo aumente en el mismo periodo. Una abrumadora mayor\u00eda (92%) espera que la IA ayude a hacer frente al creciente n\u00famero y\/o la complejidad de las amenazas. Esto podr\u00eda deberse en parte al hecho de que el 54% de los equipos de TI cree que los ciberataques son ahora demasiado avanzados para que el equipo interno los enfrente en solitario.<\/p>\n<p><strong>Los ciberatacantes pasan 11 d\u00edas de media en la red de la v\u00edctima antes de ser detectados<\/strong><br \/>\nAs\u00ed lo muestra el \u201cPlaybook de Adversarios Activos 2021\u201d elaborado por Sophos y que detalla el comportamiento de los ciberdelincuentes y las herramientas, t\u00e9cnicas y procedimientos (TTPs) que los cazadores de amenazas y equipos de respuesta ante incidentes de primera l\u00ednea de Sophos han detectado durante el 2020. Los resultados muestran que el tiempo medio de permanencia de los atacantes en la red de la v\u00edctima antes de ser detectados fue de 11 d\u00edas (o 264 horas), un margen de tiempo elevado teniendo en cuenta que, actividades maliciosas como los movimientos laterales, la descarga de credenciales o la exfiltraci\u00f3n de datos se realizan en cuesti\u00f3n de minutos o, como mucho, algunas horas. La irrupci\u00f3n m\u00e1s larga no detectada dur\u00f3 15 meses.<br \/>\nEn el 69% de los ataques se utiliz\u00f3 el Protocolo de Escritorio Remoto (RDP) para realizar movimientos laterales dentro de la red. Las medidas de seguridad de RDP, como las VPNs y la autenticaci\u00f3n multifactor tienden a enfocarse en la protecci\u00f3n de los accesos externos. Sin embargo, no funcionan si el atacante ya est\u00e1 dentro de la red. Sophos ha observado c\u00f3mo el uso de RDP para movimientos laterales internos es cada vez m\u00e1s com\u00fan en los ataques activos con teclado, como ocurre en el caso del ransomware. Los ataques de ransomware estuvieron implicados en el 81% de los ciberataques investigados por los equipos de Sophos.<br \/>\nEl Playbook revela tambi\u00e9n interesantes correlaciones entre las principales herramientas que se han detectado m\u00e1s a menudo en las redes de las v\u00edctimas. La detecci\u00f3n de estas herramientas utilizadas por los ciberatacantes puede servir como una alerta temprana de un ataque inminente o confirmar la presencia de un ataque activo. Por ejemplo, cuando se usa PowerShell en un ataque, tambi\u00e9n se observa el uso de Cobalt Strike en el 58% de los casos, de PsExec en el 49%, Mimikatz en el 33% y GMER en el 19%. Por su parte Cobalt Strike y PsExec son usados conjuntamente en el 27% de los ataques investigados.<br \/>\n\u201cDurante el \u00faltimo a\u00f1o, nuestro equipo de respuesta frente a incidentes ayud\u00f3 a neutralizar ataques lanzados por m\u00e1s de 37 grupos de atacantes, que utilizaron m\u00e1s de 400 herramientas diferentes entre todos ellos. Muchas de esas herramientas son utilizadas tambi\u00e9n por los profesionales de seguridad y administradores de TI en sus tareas diarias, por lo que detectar la diferencia entre actividades benignas o maliciosas no siempre es f\u00e1cil\u201d, afirma John Shier, asesor principal de seguridad de Sophos. \u201cEs fundamental que los responsables de la seguridad entiendan las se\u00f1ales de advertencia dentro de la red. Una de las principales banderas rojas, por ejemplo, es detectar una herramienta legitima en un lugar inesperado. La tecnolog\u00eda puede hacer grandes cosas, pero, en el panorama de amenazas actual, puede no ser suficiente por s\u00ed misma. La experiencia y conocimiento de profesionales y la capacidad para responder son una parte esencial de cualquier soluci\u00f3n de seguridad\u201d.<br \/>\nEl \u201cPlaybook de Adversarios Activos 2021\u201d est\u00e1 basado en la telemetr\u00eda de Sophos, as\u00ed como en 81 investigaciones e informaci\u00f3n sobre incidentes procedentes del equipo de cazadores de amenazas y analistas de Sophos Managed Threat Response (MTR) y el equipo de respuesta a incidentes de Sophos Rapid Response. El objetivo es ayudar a los equipos de seguridad a entender qu\u00e9 hacen los adversarios durante los ataques y c\u00f3mo detectar y defenderse contra la actividad maliciosa en su red, e incluye m\u00e1s informaci\u00f3n sobre los primeros signos de ataque, las etapas m\u00e1s comunes o los tipos de amenazas, artefactos maliciosos y grupos cibercriminales m\u00e1s detectados, entre otros.<\/p>\n<p>La encuesta \u201cEl Equipo de Seguridad TI: 2021 y m\u00e1s all\u00e1\u201d ha sido conducida por Vanson Bourne, especialista independiente en investigaci\u00f3n de mercados, entre enero y febrero de 2021. En la encuesta fueron entrevistados 5.400 responsables de la toma de decisiones de TI en 30 pa\u00edses, en los Estados Unidos, Canad\u00e1, Brasil, Chile, Colombia, M\u00e9xico, Austria, Francia, Alemania, Reino Unido, Italia, los Pa\u00edses Bajos, B\u00e9lgica, Espa\u00f1a, Suecia, Suiza, Polonia, la Rep\u00fablica Checa, Turqu\u00eda, Israel, Emiratos \u00c1rabes, Arabia Saud\u00ed, India, Nigeria, Sud\u00e1frica, Australia, Jap\u00f3n, Singapur, Malasia y Filipinas. Todos los encuestados pertenec\u00edan a empresas de entre 100 y 5.000 empleados<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, gr\u00e1fico cortes\u00eda de Sophos<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 61% de los equipos de TI afirma que el n\u00famero de ciberataques dirigidos a su organizaci\u00f3n aument\u00f3 durante 2020, seg\u00fan una encuesta de Sophos Sophos, l\u00edder global en ciberseguridad de \u00faltima generaci\u00f3n, publica los resultados de su encuesta mundial, \u201cEl Equipo de Seguridad TI: 2021 y m\u00e1s all\u00e1\u201d, que muestra c\u00f3mo el aumento de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=2981\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl 80% de los equipos de TI espa\u00f1oles tuvo que mejorar sus habilidades de seguridad debido al aumento de ciberataques durante la pandemia\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2982,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2981"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2981"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2981\/revisions"}],"predecessor-version":[{"id":2983,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/2981\/revisions\/2983"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/2982"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2981"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2981"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}