Publicidad
Publicidad

¿Qué hacer en caso de un cibersecuestro a tu negocio?

Como medidas que toda organización debiera tomar, es aconsejable privilegiar el tener una visión central y unificada de toda la superficie de ataque, considera Eduardo Zamora.
mar 20 julio 2021 12:07 AM

(Expansión) - Un delito del que hemos atestiguado un reciente y acelerado aumento, y que es mucho más cercano de lo que aparenta, es el cibersecuestro o ransomware. A diferencia de otros tipos de extorsiones, los ciberdelincuentes amenazan la información, datos financieros o cualquier otro activo de valor que se encuentre guardado en un equipo, dispositivo o plataforma digital.

¿Qué es un ransomware? Es un tipo de software malicioso que tiene como objetivo apoderarse de la información que reside en la computadora de la víctima, solicitando un pago de rescate a cambio de liberarla. La técnica utilizada por el ransomware es encriptar la información de la computadora de la víctima, volviéndola inaccesible. Tras el pago del rescate, que es típicamente en criptomonedas, la víctima podría recibir la clave para desencriptar la información. Muchas veces los cibercriminales también recurren a la extorsión al amenazar con publicar la información robada.

Publicidad

El ransomware se ha mantenido como una de las armas más sofisticadas utilizada por los cibercriminales. Durante el primer trimestre del año, México estuvo entre los primeros países con mayor número de intentos de ciberataques en Latinoamérica. De acuerdo con FortiGuard Labs, de un total de más de 7,000 millones de intentos de ciberataques en la región, el 11% ocurrieron en México con 800 millones de amenazas.

Pero México no es el único país luchando contra esta creciente amenaza, ya que se prevé que para 2021, este tipo de ataques costarán a las organizaciones de todo el mundo alrededor de 20,000 millones de dólares. Este tipo de arma vulnera principalmente a un sector importante de nuestra economía constituido por una gran cantidad de empresas- pequeñas, medianas y grandes -que guardan datos de valor financiero propios y de sus clientes.

Un claro ejemplo de esta amenaza, que se da en todo tipo de empresas, lo vemos en el reciente ciberataque de REvil a una firma de herramientas de software, que afectó a alrededor de 1,500 empresas. Algunos informes hablan de que los atacantes exigían un rescate de 50,000 dólares para organizaciones pequeñas y hasta 5 millones de dólares para corporativos más grandes.

De acuerdo con el estudio sobre Demografía de Negocios en el 2020 del Instituto Nacional de Estadística y Geografía (INEGI), durante el año pasado se abrieron 619,443 nuevas pymes en México. Por las condiciones particulares que trajo la pandemia de COVID-19, muchas de esas empresas debieron migrar a modelos de teletrabajo, dejando a sus empleados con distintos niveles de protección y aumentando los puntos de entrada de grupos cibercriminales. Volviendo vulnerables sus operaciones, muchas veces de manera inadvertida.

Estos son datos cruciales porque en los primeros tres meses de 2021 los ciberdelincuentes siguieron buscando oportunidades para realizar estos ataques accediendo a redes corporativas a través de personas que trabajan desde sus casas. Esto nos habla de cómo los adversarios están buscando la manera de poder comprometer a los usuarios utilizando la condición de teletrabajo.

El principal vector de ingreso para el ransomware es el correo electrónico con phishing, una técnica de engaño a través de vínculos fraudulentos o archivos maliciosos. Por lo que es de gran importancia que los teletrabajadores conozcan las medidas de seguridad fundamentales para resguardar las operaciones ante cualquier intento de ciberataque.

Ahora que conocemos sobre este enemigo silencioso y subestimado, ¿cuáles son los principales pasos a seguir para actuar ante un cibersecuestro?

El primer paso es no actuar en forma precipitada ante las demandas del secuestrador. Independientemente de la situación, las autoridades aconsejan no pagar el rescate, pues hacerlo sólo fomenta nuevas amenazas a medida que otros ciberdelincuentes se enteran de ataques exitosos. El segundo paso es consultar a un experto, un especialista en ciberseguridad puede identificar, localizar y deshacerse del ransomware. El tercer paso, en caso de que se logre la eliminación del ransomware, es evaluar las probabilidades de recuperar los archivos cifrados y la postura general de seguridad de la organización.

Publicidad
Los retos de la ciberseguridad en la vida híbrida

Como medidas que toda organización debiera tomar, es aconsejable privilegiar el tener una visión central y unificada de toda la superficie de ataque. Incorporar capacidad de análisis y reacción a velocidad digital, asistida por inteligencia artificial para poder tener detección temprana y respuesta automatizada, se vuelve crítico por el volumen de información.

Algunas recomendaciones acerca de por dónde empezar:

- Realice entrenamientos para concientizar acerca de esta problemática y tener una fuerza de trabajo ciberconsciente en su empresa u organismo público. Una práctica habitual es realizar campañas de phising de prueba, buscando identificar a los empleados que son engañados y así profundizar el entrenamiento de estas personas.

- Mantenga la higiene digital de los dispositivos, instalando las actualizaciones de seguridad provistas por los fabricantes lo más rápido posible para reducir la brecha de exposición.

- Despliegue confianza cero en la red por medio de segmentación, robusteciendo la autenticación y el manejo de identidad, implementando firewalls de nueva generación y políticas de mínimo privilegio en ellos, y analizando los eventos de seguridad en búsqueda de indicadores de compromiso.

- Implemente soluciones de detección y respuesta. La prevención basada en firmas que tienen los antivirus en la actualidad para los dispositivos no basta y por eso es necesario sumar software de detección y respuesta, EDR por sus siglas en inglés, que se focalizan en la post-ejecución.

Nadie quiere tener que enfrentarse a una amenaza contra su empresa, por lo que es importante estar preparado para actuar y sobre todo prevenir estos ataques. En México, el aspecto cultural juega un papel muy importante para todo tipo de empresas ante el incremento de intentos de ciberataques y es necesario generar conciencia sobre este problema y aplicar tecnología adecuada y procesos de prevención, detección y respuesta ante incidentes.

Nota del editor: Eduardo Zamora es director General de Fortinet en México. Síguelo en LinkedIn . Las opiniones publicadas en esta columna pertenecen exclusivamente al autor.

Consulta más información sobre este y otros temas en el canal Opinión

Publicidad

Newsletter

Únete a nuestra comunidad. Te mandaremos una selección de nuestras historias.

Publicidad

Publicidad