{"id":5319,"date":"2022-01-11T17:51:29","date_gmt":"2022-01-11T16:51:29","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5319"},"modified":"2022-01-11T17:51:29","modified_gmt":"2022-01-11T16:51:29","slug":"un-2022-con-mas-extorsiones-mas-incidentes-relacionados-con-el-teletrabajo-y-mas-ataques-a-la-cadena-de-suministro","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5319","title":{"rendered":"Un 2022 con m\u00e1s extorsiones, m\u00e1s incidentes relacionados con el teletrabajo y m\u00e1s ataques a la cadena de suministro"},"content":{"rendered":"<p><strong>El a\u00f1o 2021 ha supuesto un verdadero reto para muchos equipos de seguridad, igual que lo fue 2020 y de la misma manera que lo ser\u00e1 2022. El escenario en el que operan los ciberdelincuentes est\u00e1 en constante evoluci\u00f3n y las necesidades impuestas por la pandemia en la mayor\u00eda de las empresas, que cuentan con escasos recursos y creciente presi\u00f3n en los departamentos de seguridad, no hace m\u00e1s que facilitar el trabajo a los \u201cmalos\u201d<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Juan Luis Garijo, director general de CrowdStrike Espa\u00f1a y Portugal<\/em><\/span><\/p>\n<p>Uno de los elementos diferenciadores en la industria de la ciberseguridad en 2021 fue la \u201cdoble extorsi\u00f3n\u201d: los ciberdelincuentes aprovechan la capacidad de pago de sus v\u00edctimas para, una vez conseguido el rescate con el objetivo de poder descifrar los datos secuestrados, volver a exigir m\u00e1s dinero si se quiere evitar la publicaci\u00f3n o comercializaci\u00f3n de la informaci\u00f3n. Es algo sobre lo que siempre hemos alertado: la mejor cura es la prevenci\u00f3n, ya que el pago de un rescate una vez sufrido un incidente no nos va a salvar de sufrir m\u00e1s ataques, y ni siquiera nos garantiza la recuperaci\u00f3n de los datos.<br \/>\nEn Espa\u00f1a, por ejemplo, dos de cada tres empresas sufri\u00f3 un incidente relacionado con ransomware este a\u00f1o y los pagos en algunos casos llegaron a ser de 2,2 millones de euros. Es decir, parece que alertamos demasiado sobre ransomware, pero la realidad es que esta t\u00e9cnica sigue suponiendo un negocio muy lucrativo para los ciberdelicuentes: la econom\u00eda basada en la extorsi\u00f3n y en la comercializaci\u00f3n de datos est\u00e1 creciendo como nunca. Cada vez hay m\u00e1s p\u00e1ginas en Internet -ya ni siquiera se ocultan en la dark web- que \u201csacan los colores\u201d a las empresas, informando sobre filtraciones y poniendo en riesgo la imagen p\u00fablica y el negocio de las organizaciones afectadas por un ataque.<br \/>\nSi tenemos en cuenta la aproximaci\u00f3n quir\u00fargica para afrontar con certeza la postura de seguridad de las organizaciones, hist\u00f3ricamente se ha usado la m\u00e1xima de \u201cProteger, Detectar y Responder\u201d. El propio Centro Criptogr\u00e1fico Nacional nos indica que hemos de ir un paso m\u00e1s all\u00e1 y ser a\u00fan m\u00e1s proactivos, y lo articula con \u201cDesarrollar, Defender y Disuadir\u201d, y le va a dar tangibilidad con la nueva red de SOCs.<br \/>\nPor otro lado, los ataques a la cadena de suministro, como hemos visto con Kaseya o Sunburst, tambi\u00e9n han sido motivo de preocupaci\u00f3n este a\u00f1o y lo seguir\u00e1n siendo en 2022. Las vulnerabilidades en la cadena de suministro son una oportunidad de negocio fundamental para los ciberdelincuentes\u2026 y un riesgo creciente para las empresas. En nuestro pa\u00eds, de hecho, un tercio de las empresas confirma haber perdido la confianza en alg\u00fan proveedor al ver que sus sistemas de seguridad no eran fiables y ocho de cada diez empresas prefiere no trabajar con fabricantes nuevos porque no se f\u00edan de sus capacidades de protecci\u00f3n y temen ser v\u00edctimas colaterales de ataques.<br \/>\nFinalmente, y como parecen indicar los datos relacionados con la pandemia, el teletrabajo seguir\u00e1 siendo motor habitual en las empresas en 2022 (en Reino Unido y otros pa\u00edses europeos se ha vuelto a dicha exigencia, por ejemplo). En este sentido, cabe recordar que la mitad de las empresas espa\u00f1olas sufrieron alg\u00fan incidente relacionado con la ciberseguridad debido a sus estrategias de trabajo en casa\u2026 sin protecci\u00f3n adecuada, por lo que ser\u00e1 un aspecto que deber\u00edamos tener en cuenta este a\u00f1o.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Juan Luis Garijo, director general de CrowdStrike Espa\u00f1a y Portugal \/ imagen cortes\u00eda de CrowdStrike<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El a\u00f1o 2021 ha supuesto un verdadero reto para muchos equipos de seguridad, igual que lo fue 2020 y de la misma manera que lo ser\u00e1 2022. El escenario en el que operan los ciberdelincuentes est\u00e1 en constante evoluci\u00f3n y las necesidades impuestas por la pandemia en la mayor\u00eda de las empresas, que cuentan con &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5319\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abUn 2022 con m\u00e1s extorsiones, m\u00e1s incidentes relacionados con el teletrabajo y m\u00e1s ataques a la cadena de suministro\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5320,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5319"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5319"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5319\/revisions"}],"predecessor-version":[{"id":5321,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5319\/revisions\/5321"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5320"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5319"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5319"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5319"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}