{"id":4280,"date":"2021-10-21T10:21:50","date_gmt":"2021-10-21T09:21:50","guid":{"rendered":"https:\/\/telecomkh.info\/?p=4280"},"modified":"2021-10-21T10:21:50","modified_gmt":"2021-10-21T09:21:50","slug":"allianz-las-empresas-deben-reforzar-los-cibercontroles-para-contrarrestar-la-pandemia-de-ransomware","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=4280","title":{"rendered":"Allianz: las empresas deben reforzar los cibercontroles para contrarrestar la pandemia de ransomware"},"content":{"rendered":"<p><strong>El informe de AGCS destaca las tendencias de ciberriesgo que impulsan el aumento de los incidentes de ransomware, como la doble y triple extorsi\u00f3n y los ataques a la cadena de suministro. La interrupci\u00f3n de la actividad y la recuperaci\u00f3n son las principales causas de p\u00e9rdidas financieras para las empresas<\/strong><\/p>\n<p>Durante la crisis de Covid-19 se ha producido otro brote en el ciberespacio: una pandemia digital impulsada por el ransomware. Los ataques de malware que cifran los datos y sistemas de las empresas y exigen el pago de un rescate para su liberaci\u00f3n est\u00e1n aumentando en todo el mundo. El aumento de la frecuencia y la gravedad de los incidentes de ransomware se debe a varios factores: el creciente n\u00famero de patrones de ataque diferentes, como las campa\u00f1as de extorsi\u00f3n \u00abdobles\u00bb y \u00abtriples\u00bb; un modelo de negocio criminal en torno al \u00abransomware como servicio\u00bb y las criptomonedas; el reciente aumento de las peticiones de rescate; y el aumento de los ataques a la cadena de suministro. En un nuevo informe, la aseguradora cibern\u00e9tica Allianz Global Corporate &amp; Specialty (AGCS) analiza los \u00faltimos desarrollos de riesgo en torno al ransomware y describe c\u00f3mo las empresas pueden reforzar sus defensas con buenas pr\u00e1cticas de ciber higiene y seguridad inform\u00e1tica.<br \/>\n\u00abEl n\u00famero de ataques de ransomware puede incluso aumentar antes de que la situaci\u00f3n mejore\u00bb, afirma Scott Sayce, Director Global de Ciberseguridad de AGCS. \u00abNo todos los ataques son selectivos. Los ciberdelincuentes tambi\u00e9n adoptan un enfoque de dispersi\u00f3n para explotar aquellas empresas que no est\u00e1n abordando o entendiendo las vulnerabilidades que pueden tener. Como aseguradoras debemos seguir trabajando con nuestros clientes para ayudar a las empresas a entender la necesidad de reforzar sus controles. Al mismo tiempo, en el mercado actual de los ciberseguros, que evoluciona r\u00e1pidamente, proporcionar servicios de respuesta de emergencia, as\u00ed como una compensaci\u00f3n financiera, es ahora la norma\u00bb.<br \/>\nLa actividad de intrusi\u00f3n cibern\u00e9tica a nivel mundial se dispar\u00f3 un 125% en la primera mitad de 2021 en comparaci\u00f3n con el a\u00f1o anterior, seg\u00fan Accenture, siendo el ransomware y las operaciones de extorsi\u00f3n uno de los principales responsables de este aumento. Seg\u00fan el FBI, hubo un aumento del 62% en los incidentes de ransomware en los Estados Unidos en el mismo per\u00edodo que sigui\u00f3 a un aumento del 20% para todo el a\u00f1o 2020. Estas tendencias de riesgos cibern\u00e9ticos se reflejan en la propia experiencia de siniestros de la AGCS. LA seguradora estuvo involucrada en m\u00e1s de mil siniestros cibern\u00e9ticos en general en 2020, frente a unos 80 en 2016; el n\u00famero de siniestros de ransomware (90) aument\u00f3 un 50% en comparaci\u00f3n con 2019 (60). En general, las p\u00e9rdidas resultantes de incidentes cibern\u00e9ticos externos, como el ransomware o los ataques de denegaci\u00f3n de servicio distribuidos (DDoS), representan la mayor parte del valor de todas las reclamaciones cibern\u00e9ticas analizadas por AGCS en los \u00faltimos seis a\u00f1os.<br \/>\nLa creciente dependencia de la digitalizaci\u00f3n, el aumento del trabajo a distancia durante Covid-19 y las limitaciones presupuestarias en materia de TI son algunas de las razones por las que se han intensificado las vulnerabilidades inform\u00e1ticas, que ofrecen innumerables puntos de acceso para que los delincuentes las exploten. La mayor adopci\u00f3n de criptomonedas, como el Bitcoin, que permiten realizar pagos an\u00f3nimos, es otro factor clave en el aumento de los incidentes de ransomware.<\/p>\n<p><strong>Cinco \u00e1reas de enfoque<\/strong><br \/>\nEn el informe, la AGCS identifica cinco tendencias en el \u00e1mbito del ransomware, aunque \u00e9stas est\u00e1n en constante evoluci\u00f3n y pueden cambiar r\u00e1pidamente en la carrera del \u00abgato y el rat\u00f3n\u00bb entre los ciberdelincuentes y las empresas:<\/p>\n<p><strong>\u2022 El desarrollo del \u00abransomware como servicio\u00bb ha facilitado a los delincuentes la realizaci\u00f3n de ataques<\/strong>. Dirigidos como un negocio comercial, grupos de hackers como REvil y Darkside venden o alquilan sus herramientas de hacking a otros. Tambi\u00e9n ofrecen una serie de servicios de apoyo. Como resultado, hay muchos m\u00e1s actores de amenazas maliciosas operando.<br \/>\n<strong>\u2022 De la simple a la doble y a la triple extorsi\u00f3n&#8230; Las t\u00e1cticas de \u00abdoble extorsi\u00f3n\u00bb van en aumento<\/strong>. Los delincuentes combinan el cifrado inicial de los datos o sistemas, o incluso, cada vez m\u00e1s, de sus copias de seguridad, con una forma secundaria de extorsi\u00f3n, como la amenaza de divulgar datos sensibles o personales. En este caso, las empresas afectadas tienen que gestionar la posibilidad de que se produzca tanto una interrupci\u00f3n importante de la actividad como una violaci\u00f3n de los datos, lo que puede aumentar considerablemente el coste final del incidente. Los incidentes de \u00abtriple extorsi\u00f3n\u00bb pueden combinar ataques DDoS, encriptaci\u00f3n de archivos y robo de datos, y no s\u00f3lo se dirigen a una empresa, sino tambi\u00e9n a sus clientes y socios comerciales. Un caso notable fue el de una cl\u00ednica de psicoterapia en Finlandia: se pidi\u00f3 un rescate al hospital. Al mismo tiempo, tambi\u00e9n se pidieron sumas m\u00e1s peque\u00f1as a los pacientes a cambio de no revelar su informaci\u00f3n personal.<br \/>\n<strong>\u2022 Ataques a la cadena de suministro<\/strong>: Hay dos tipos principales: los que se dirigen a los proveedores de software\/servicios inform\u00e1ticos y los utilizan para propagar el malware (por ejemplo, los ataques a Kaseya o Solarwinds). O los que tienen como objetivo las cadenas de suministro f\u00edsicas o las infraestructuras cr\u00edticas, como el que afect\u00f3 a Colonial Pipeline. Es probable que los proveedores de servicios se conviertan en objetivos principales, ya que a menudo suministran soluciones de software a cientos o miles de empresas y, por tanto, ofrecen a los delincuentes la posibilidad de obtener un mayor beneficio.<br \/>\n<strong>\u2022 Din\u00e1mica de los rescates<\/strong>: Las peticiones de rescate se han disparado en los \u00faltimos 18 meses. Seg\u00fan Palo Alto Networks, la demanda media de extorsi\u00f3n en Estados Unidos fue de 5,3 millones de d\u00f3lares en el primer semestre de 2021, un aumento del 518% respecto a la media de 2020; la demanda m\u00e1s alta fue de 50 millones de d\u00f3lares, frente a los 30 millones del a\u00f1o anterior. La cantidad media pagada a los hackers es unas 10 veces inferior a la demanda media, pero esta tendencia general al alza es alarmante.<br \/>\n<strong>\u2022 Pagar o no pagar<\/strong>: El pago de rescates es un tema controvertido. Las fuerzas del orden suelen desaconsejar el pago de las demandas de extorsi\u00f3n para no incentivar a\u00fan m\u00e1s los ataques. Incluso cuando una empresa decide pagar un rescate, el da\u00f1o puede estar ya hecho. Restaurar los sistemas y permitir la recuperaci\u00f3n de la empresa es una tarea enorme, incluso cuando una empresa tiene la clave de descifrado.<\/p>\n<p><strong>La interrupci\u00f3n de la actividad y los costes de recuperaci\u00f3n son los principales impulsores de las p\u00e9rdidas<\/strong><br \/>\nLos costes de interrupci\u00f3n y restauraci\u00f3n de la actividad empresarial son los principales impulsores de las ciberp\u00e9rdidas, como los ataques de ransomware, seg\u00fan el an\u00e1lisis de siniestros de AGCS. Representan m\u00e1s del 50% del valor de los cerca de 3.000 siniestros cibern\u00e9ticos del sector asegurador por valor de unos 750 millones de euros (885 millones de d\u00f3lares) en los que ha participado en seis a\u00f1os.<\/p>\n<p>El coste total medio de la recuperaci\u00f3n y el tiempo de inactividad -una media de 23 d\u00edas- de un ataque de ransomware se duplic\u00f3 con creces en el \u00faltimo a\u00f1o, pasando de 761.106 d\u00f3lares a 1,85 millones de d\u00f3lares en 2021.<br \/>\nEl aumento de los ataques de ransomware en los \u00faltimos a\u00f1os ha provocado un cambio importante en el mercado de los ciberseguros. Las tarifas de los ciberseguros han aumentado, seg\u00fan el corredor Marsh, mientras que la capacidad se ha reducido. Los suscriptores est\u00e1n poniendo cada vez m\u00e1s atenci\u00f3n en los controles de ciberseguridad empleados por las empresas.<br \/>\n\u00abTres de cada cuatro empresas no cumplen los requisitos de AGCS en materia de ciberseguridad\u00bb, explica Marek Stanislawski, L\u00edder Global de Ciber Suscripci\u00f3n de AGCS. \u00abLas empresas necesitan invertir en ciberseguridad. Las p\u00e9rdidas pueden evitarse si las organizaciones siguen las mejores pr\u00e1cticas. Una casa con la puerta abierta tiene muchas m\u00e1s posibilidades de ser robada que una casa cerrada.?<\/p>\n<p><strong>Lista de comprobaci\u00f3n con las mejores pr\u00e1cticas de seguridad inform\u00e1tica<\/strong><br \/>\nLa AGCS ha publicado una lista de comprobaci\u00f3n con recomendaciones para una gesti\u00f3n eficaz del ciberriesgo. \u00abEn alrededor del 80% de los incidentes de ransomware las p\u00e9rdidas podr\u00edan haberse evitado si las organizaciones hubieran seguido las mejores pr\u00e1cticas. La aplicaci\u00f3n regular de parches, la autenticaci\u00f3n multifactorial, as\u00ed como la formaci\u00f3n en seguridad de la informaci\u00f3n y la concienciaci\u00f3n y la planificaci\u00f3n de la respuesta a incidentes son esenciales para evitar los ataques de ransomware y tambi\u00e9n constituyen una buena ciber higiene\u00bb, afirma Rishi Baviskar, L\u00edder Global de Ciber Expertos de AGCS Risk Consulting. \u00abSi las empresas se adhieren a las recomendaciones de buenas pr\u00e1cticas, hay muchas posibilidades de que no se conviertan en v\u00edctimas del ransomware. Se pueden cerrar numerosas brechas de seguridad, a menudo con medidas sencillas.?<br \/>\nEn caso de ataque, la cobertura del seguro cibern\u00e9tico ha evolucionado para ofrecer servicios de respuesta a incidentes de emergencia que suelen incluir el acceso a un gestor de crisis profesional, apoyo forense en materia de TI y asesoramiento jur\u00eddico. Otras ofertas incluyen la formaci\u00f3n en seguridad inform\u00e1tica para los empleados y la asistencia en el desarrollo de un plan de gesti\u00f3n de crisis cibern\u00e9tica.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Allianz<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe de AGCS destaca las tendencias de ciberriesgo que impulsan el aumento de los incidentes de ransomware, como la doble y triple extorsi\u00f3n y los ataques a la cadena de suministro. La interrupci\u00f3n de la actividad y la recuperaci\u00f3n son las principales causas de p\u00e9rdidas financieras para las empresas Durante la crisis de Covid-19 &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=4280\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abAllianz: las empresas deben reforzar los cibercontroles para contrarrestar la pandemia de ransomware\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":4281,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4280"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4280"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4280\/revisions"}],"predecessor-version":[{"id":4282,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4280\/revisions\/4282"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/4281"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}