{"id":8207,"date":"2022-07-21T16:42:30","date_gmt":"2022-07-21T15:42:30","guid":{"rendered":"https:\/\/telecomkh.info\/?p=8207"},"modified":"2022-07-21T16:42:30","modified_gmt":"2022-07-21T15:42:30","slug":"el-futuro-de-las-amenazas-de-ransomware","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=8207","title":{"rendered":"El futuro de las amenazas de ransomware"},"content":{"rendered":"<p><strong>En los \u00faltimos a\u00f1os, las empresas y los responsables de seguridad se han centrado en c\u00f3mo gestionar y proteger mejor la infraestructura de la nube en medio de una ola de cambios a medida que los ciberataques empresariales evolucionan y aumentan<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Oliver Tavakoli, CTO de Vectra AI comparte su visi\u00f3n sobre la evoluci\u00f3n de los ataques de ransomware y c\u00f3mo enfrentarse a ellos<\/em><\/span><\/p>\n<p>Estudios recientes revelan que el 71% de las empresas espa\u00f1olas sufrieron un ataque de ransomware durante 2021, frente al 44% en 2020. Seg\u00fan un estudio realizado por Vectra AI, el 72% de los encuestados en Espa\u00f1a creen que es posible o probable que hayan sido atacados sin ser conscientes de ello, el 83% ha experimentado un evento de seguridad significativo que requiri\u00f3 un esfuerzo de respuesta a incidentes, y el 48% no conf\u00eda plenamente en que sus herramientas de seguridad les protejan contra ataques sofisticados.<br \/>\nComo CTO (Chief Technology Officer &#8211; Director de Tecnolog\u00eda), gran parte de mi atenci\u00f3n se centra en el futuro, creando \u00abexperimentos mentales\u00bb para determinar las mejores formas de proteger nuestros datos y sistemas cr\u00edticos.<br \/>\nEl ransomware sigue siendo un importante tema de debate entre los profesionales de la ciberseguridad en todo el mundo. El otro tema constante est\u00e1 relacionado con los ataques a la cadena de suministro, incluidos los productos tradicionales in situ y los servicios prestados a trav\u00e9s de la nube.<br \/>\nLa migraci\u00f3n a la nube y al SaaS, as\u00ed como la incapacidad de encontrar talentos experimentados que comprendan las implicaciones de la seguridad en las nubes, son tambi\u00e9n problemas relacionados. Existe una tensi\u00f3n entre las empresas que quieren ser \u00e1giles mediante la adopci\u00f3n de la nube y los equipos de seguridad que intentan ganar visibilidad e implementar la seguridad en esos entornos. En un mundo perfecto, esa tensi\u00f3n se resuelve de forma equilibrada, pero no vivimos en un mundo perfecto y, a menudo, el imperativo empresarial de desplegar r\u00e1pidamente nuevos servicios supera la capacidad de las organizaciones para hacerlo de forma segura.<\/p>\n<p><strong>El problema con la nube<\/strong><br \/>\nNo hace mucho tiempo, las redes locales estaban muy abiertas a los atacantes, por lo que este ha sido nuestro objetivo. Ahora, el tr\u00e1fico de los empleados accede predominantemente a las aplicaciones a trav\u00e9s de Internet. Esto significa que tenemos que examinar los registros en plataformas en la nube como Amazon Web Services (AWS), Azure y Google Cloud Platform (GCP), sistemas de identidad en la nube como Azure AD y Okta y aplicaciones de colaboraci\u00f3n como Microsoft 365 y Google Workspace.<br \/>\nINCIBE ha gestionado m\u00e1s de 109.122 incidentes de ciberseguridad durante 2021. Del total de esta cifra, 90.168 afectaron a ciudadanos y empresas, 680 a operadores estrat\u00e9gicos y 18.278 a la Red Acad\u00e9mica y de Investigaci\u00f3n Espa\u00f1ola (RedIRIS). En cuanto a su tipolog\u00eda, el 29,88% correspondi\u00f3 a malware o software malicioso, seguido de las distintas variantes de fraude con un 28,60%. En tercer lugar, destacan los ataques a sistemas vulnerables, con un 18,89%, ya que el trabajo desde casa durante la pandemia hizo que m\u00e1s personas fueran vulnerables a los ataques en l\u00ednea.<br \/>\nUna historia com\u00fan es que la pandemia impuls\u00f3 a las empresas a pasar a configuraciones de nube m\u00faltiple o h\u00edbrida, no por una gran estrategia sino por una necesidad apremiante. Como resultado, servicios como Microsoft 365 o las plataformas de comercio electr\u00f3nico se implementaron r\u00e1pidamente, sin tener en cuenta el impacto en la infraestructura o la seguridad. Adem\u00e1s, las diferentes unidades de negocio o departamentos a menudo evolucionaban en diferentes direcciones, a\u00f1adiendo capas de complejidad.<br \/>\nAhora nos encontramos en un punto de ajuste de cuentas en el que debemos comprender la realidad de la situaci\u00f3n y c\u00f3mo solucionarla.<\/p>\n<p><strong>Ransomware en la nube<\/strong><br \/>\nEl paso a la nube ha dejado puertas de entrada para que los atacantes las aprovechen y tengan un punto de entrada, y est\u00e1n empezando a sacar el m\u00e1ximo provecho de ello. En las instalaciones, si un ciberdelincuente quiere cifrar los datos de una empresa, debe pasar por el laborioso ejercicio de conectarse a un servidor, extraer todos los datos a trav\u00e9s de la red, cifrarlos y escribirlos de nuevo en el servidor, y finalmente borrar la copia original.<br \/>\nPara tener \u00e9xito, los operadores de ransomware intentan introducir sus ganchos en tantos lugares como sea posible y cifrar la mayor cantidad de datos posible. En la nube, los operadores de ransomware pueden aprovechar el cifrado del lado del servidor proporcionado en las plataformas de la nube, lo que les permite cifrar los datos mucho m\u00e1s r\u00e1pido y sin necesidad de hacer un gran esfuerzo.<br \/>\nEn Vectra, consideramos que una nube como AWS o Azure tiene dos superficies de ataque diferentes. Est\u00e1 la superficie de ataque tradicional, en la que los atacantes pasan por la red para atacar una carga de trabajo que se ejecuta en la nube, escapan de la carga de trabajo y luego roban datos. Y est\u00e1 el plano de gesti\u00f3n o el plano de control de una plataforma en la nube, que representa un conjunto de controles m\u00e1s potente y menos conocido.<br \/>\nReconociendo esto, Vectra tiene soluciones para cubrir ambas superficies de ataque. Trabajamos para proteger a los clientes que son atacados desde la red, y trabajamos para proteger a las empresas de ser atacadas en el plano de control de su tenant en la nube. El vector inicial de entrada puede ser incre\u00edblemente complejo y variado, pero una vez que aterriza y establece alg\u00fan punto de apoyo en el entorno, ayudamos a la empresa a encontrar y detener la incursi\u00f3n antes de que cause un da\u00f1o real.<\/p>\n<p><strong>Mirando al futuro<\/strong><br \/>\nA medida que los valiosos datos de los clientes se trasladan a la nube, tambi\u00e9n lo har\u00e1 el ransomware. Por eso nos planteamos preguntas como: \u00bfqu\u00e9 aspecto tiene la combinaci\u00f3n de la nube y el ransomware, con qu\u00e9 rapidez los atacantes se convertir\u00e1n en compatibles con la nube y qu\u00e9 medidas debemos tomar ahora?<br \/>\nHay que analizar c\u00f3mo podemos protegernos contra el ransomware en los sistemas en la nube y por qu\u00e9 esto es sustancialmente diferente a las medidas defensivas requeridas para los lugares de trabajo f\u00edsicos.<br \/>\nAl debatir estas cuestiones, espero animar a los responsables de la seguridad (CISOs) a tender un puente entre el mundo de la seguridad y el de la empresa para que se pueda dar prioridad a las inversiones y se pueda proteger nuestra infraestructura.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Oliver Tavakoli, CTO de Vectra AI \/ Imagen cortes\u00eda de Vectra AI<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En los \u00faltimos a\u00f1os, las empresas y los responsables de seguridad se han centrado en c\u00f3mo gestionar y proteger mejor la infraestructura de la nube en medio de una ola de cambios a medida que los ciberataques empresariales evolucionan y aumentan &nbsp; Oliver Tavakoli, CTO de Vectra AI comparte su visi\u00f3n sobre la evoluci\u00f3n de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=8207\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl futuro de las amenazas de ransomware\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":8208,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8207"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8207"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8207\/revisions"}],"predecessor-version":[{"id":8209,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8207\/revisions\/8209"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/8208"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8207"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8207"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}