Seleccione su idioma

Estrategias para prevenir un próximo gran ataque de ransomware

ransomware

Internacional. Debido a la magnitud de sus ataques, decenas de empresas en la región están perdiendo la batalla contra el ransomware, además los ciberdelincuentes se han vuelto lo suficientemente sofisticados como para utilizar el ransomware para introducirse en grandes empresas, administraciones públicas, infraestructuras globales u organizaciones de salud pública, y paralizarlas.

A partir de 2022, el costo promedio de una sola filtración de datos en todas las industrias en el mundo fue de alrededor de 4,35 millones de dólares. Se descubrió que esto era más costoso en el sector de la salud, y se informó que cada fuga supuso a la parte afectada 10,1 millones de dólares. El segmento financiero le siguió de cerca, cada incumplimiento resultó en una pérdida de aproximadamente 6 millones de dólares, 1,5 millones más que el promedio mundial.

De acuerdo con Patricio Villacura, Especialista de Seguridad Empresarial para Akamai, hay muchas variantes de ransomware. No obstante, buscar los Indicadores de Vulnerabilidades o IoC específicos en función de nombres de dominio sospechosos, direcciones IP y hash de archivos asociados con actividades maliciosas conocidas puede ayudar a obtener más información sobre el origen del ataque y cómo responder.

El experto explicó que la metodología utilizada por los cibercriminales para realizar un ataque de ransomware normalmente obedece a los siguientes cinco pasos:

- Publicidad -

1) Romper el perímetro. Por medio de alguna de las técnicas existentes como ataques de fuerza bruta, vulnerabilidades, phishing, etcétera, el atacante busca acceder a los sistemas.

2) Ganar privilegios a nivel de administrador. Es en este punto cuando el atacante busca capturar credenciales de usuarios de altos privilegios para poder realizar modificaciones en las configuraciones de los sistemas y aplicaciones con el único fin de evitar la correcta operación de los servicios.

3) Moverse lateralmente. El atacante se mueve de manera lateral con el objetivo de reconocer la infraestructura circundante, servicios potencialmente vulnerables y detectar la existencia del repositorio de datos de respaldo.

4) Infección. Una vez entendido el entorno se busca avanzar al cuarto paso que es continuar con la infección de dichos servidores ya sea atacando protocolos potencialmente vulnerables como RDP, SMB o SSH que precisamente son de fácil presencia en la operación normal de los sistemas o la ejecución de herramientas maliciosas como EthernalBlue, Zerologon, entre otras.

5) Cifrar. Todo lo que pueda ser cifrable como archivos de sistemas, datos sensibles de usuarios, bibliotecas con los detalles de configuración de sistemas incluyendo permisos, entre otros datos que sean vitales para la operación normal del día a día de las empresas e instituciones.

Patricio Villacura destacó que los controles específicos que pueden ser establecidos en cada una de estas etapas son variadas para detectar y frenar cada una de ellas, pero es la Microsegmentación la solución que puede, desde una etapa temprana, evitar que no solo se pueda proteger la infraestructura crítica y los servicios que la sustentan, sino además disminuir la superficie de ataque.

Así es cómo la Microsegmentación ayuda a prevenir el ransomware
La Microsegmentación es la forma más rápida de visualizar y segmentar los activos en el centro de datos, la nube o la infraestructura de nube híbrida. El elemento de segmentación basado en software de la Microsegmentación separa los controles de seguridad de la infraestructura subyacente y ofrece a las organizaciones flexibilidad para ampliar la protección y la visibilidad en cualquier lugar.

A decir del experto, es importante entender cómo una solución de Microsegmentación actuaría ante un ciberataque, para ello expuso un ejemplo muy famoso que pudo evitarse con una estrategia utilizando esta herramienta.

- Publicidad -

El directivo informó que el 8 de Mayo de 2022, el presidente de Costa Rica, Rodrigo Chaves, se vio obligado a declarar estado de emergencia nacional por la exfiltración de aproximadamente 700GB de información sensible de los ciudadanos viéndose afectados ocho organismos gubernamentales debido al ataque producido por el grupo de Ransomware Conti.

Los atacantes aprovecharon brechas de código fuente de aplicaciones y brechas en la validación de accesos públicos a bases de datos SQL de los servicios de gobierno; posteriormente ejecutaron un cifrado de la información sensible de los ciudadanos para después pedir un pago por el rescate de la información antes de ser divulgada.

De acuerdo con Patricio Villacura, una solución de Microsegmentación podría haber evitado la expansión de este ataque sobre la operación de los servicios de los ministerios por medio del control de las rutas de comunicación de las herramientas usadas por Conti, luego por la capacidad de restricción de acceso a los recursos compartidos de archivos que guardan información sensible de los ciudadanos y finalmente, por la limitación del acceso a las bases de datos y servidores de copia de seguridad.


No hay comentarios

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

La creciente convergencia entre amenazas físicas y digitales está obligando a las organizaciones a replantear sus estrategias de seguridad. Frente a este escenario, surge la necesidad de enfoques...

IA aplicada a la seguridad médica

IA aplicada a la seguridad médica

La Dirección del Sistema de Emergencias Médicas (SEM), adscrita al Ministerio de Salud de El Salvador, fortaleció su infraestructura tecnológica con la modernización de su sistema de...

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Internacional. La empresa de tecnología Ajax Systems anunció la obtención de ocho galardones en los Red Dot Design Award, uno de los reconocimientos más prestigiosos a nivel global en materia de...

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Perú. El distrito de Villa María del Triunfo ha puesto en marcha un sistema de videovigilancia inteligente que ya muestra resultados en materia de seguridad ciudadana y que será ampliado en una...

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Dinamarca. La compañía reportó ingresos netos por 340 millones de dólares en 2025, lo que representa un crecimiento del 10 % frente al año anterior. La empresa destinó cerca de un tercio de estos...

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Estados Unidos. En respuesta al crecimiento de la demanda de soluciones de software para monitoreo y gestión en la industria de la seguridad, Micro Key Solutions anunció la expansión de sus...

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

México. Grupo Multisistemas de Seguridad Industrial (GMSI) avanza en su estrategia de crecimiento nacional con la inauguración de nuevas oficinas en Morelia, Michoacán, con el objetivo de ampliar su...

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Ciudad de México. La Auditoría Superior de la Federación (ASF) implementó un ambicioso proyecto de renovación tecnológica en sus cinco sedes ubicadas en la Ciudad de México, con el objetivo de...

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Internacional. La administración de accesos y equipos en la industria minera está evolucionando hacia modelos cada vez más automatizados, en respuesta a la complejidad operativa y a las exigencias...

La seguridad se convierte en una plataforma tecnológica

La seguridad se convierte en una plataforma tecnológica

México. La seguridad está dejando de ser un conjunto de sistemas independientes para convertirse en una plataforma tecnológica integrada que combina inteligencia artificial, analítica de video,...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin