Cuatro medidas para proteger sistemas críticos ante ataques de Ransomware
El Ransomware no da tregua y en Chile las cifras así lo demuestran. Según el último reporte The State of Ransomware, de Sophos, el 56% de las empresas consultadas pagó por el rescate de sus datos. | Fotografía Créditos: Sophos

Cuatro medidas para proteger sistemas críticos ante ataques de Ransomware

Los ciberataques ligados a Ransomware generan más de un dolor de cabeza a las organizaciones. Si bien se recomienda contar con MDR (Servicios Administrados de Detección y Respuesta), también existen medidas prácticas que cualquier usuario de firewall y endpoints puede implementar.

Ciberataques por email: Un riesgo que persiste pese a nuevas tecnologías
Los ataques basados en correo electrónico siguen muy vigentes y se han convertido en un método muy utilizado por los atacantes para lucrar.

El Ransomware no da tregua y en Chile las cifras así lo demuestran. Según el último reporte The State of Ransomware, de Sophos, el 56% de las empresas consultadas pagó por el rescate de sus datos. Se trata de actores avezados que estudian en detalle a sus potenciales víctimas antes de desplegar un ataque. Pero con herramientas sencillas, como el firewall y los endpoints, es posible reforzar las defensas.

María Claudia Ardila, Directora de Ventas de Sophos para el Sur de Latinoamérica, asegura que:

“la detección de una anomalía antes de que esta se propague es vital para mitigar el daño, o neutralizar la amenaza por completo. Y en ese sentido, no solo es de gran importancia contar con servicios administrados capaces de alertar de inmediato cualquier indicio irregular, sino que también lo es tener sistemas listos durante las 24 horas del día”.
Ciberseguridad en crisis: El 76% de los especialistas lamentablemente sufre Burnout
El burnout, o agotamiento, según un reporte de Sophos, que detalla que 3 de cada 4 trabajadores lo ha experimentado. Los costos no son solo humanos, ya que el impacto puede promediar entre USD 4.000 y $21.000 por trabajador al año.

Seguridad desde el comienzo

Es necesario reducir la superficie de ataque. Pero otra recomendación es la anticipación, y los sistemas con conexión a Internet deben estar configurados de manera correcta, además de tener actualizaciones. Existen soluciones que lo hacen de forma automática.

Esto ayuda a evitar programaciones especiales para actualizar firmware u otros elementos luego de sufrir un potencial ataque. En el caso de los firewalls de Sophos, la herramienta Sophos Central ayuda a simplificar las operaciones, sin importar el tamaño del equipo TI.

Sophos logra resiliencia proactiva en ciberseguridad con Advisory Services
El conjunto de servicios de pruebas de penetración y seguridad de aplicaciones está respaldado por Sophos X-Ops Threat Intelligence y es proporcionado por expertos de clase mundial

Por defecto, nadie es de confianza

El robo de credenciales es uno de los métodos más comunes para desplegar un ataque. Esto ocurre porque las VPN tradicionales asumen la confianza una vez que se establece la conexión.

Pero la tecnología Sophos ZTNA propone lo contrario: ningún usuario o dispositivo se considera de confianza por defecto. Todos están obligados a verificar su identidad y el estado de su dispositivo antes de lograr el acceso, imponiendo una barrera muy alta a potenciales atacantes.

El sector educativo avanza en su capacidad de defensa contra ataques de ransomware
Los tiempos de recuperación mejoran: 97% de las víctimas logran recuperar datos cifrados; los pagos de rescate caen drásticamente; el agotamiento y estrés del personal aumentan.

No caigas en la trampa: el cifrado puede ocultar amenazas

Otra táctica común es aprovechar el cifrado para ocultar ciertas amenazas, pero la IA está logrando avances favorables para las ciberdefensas. Un ejemplo de lo anterior es Sophos Firewall, que utiliza la inspección TLS inteligente y análisis basados en IA para revelar amenazas ocultas, sin comprometer el rendimiento.

NDR y XDR: Una solución muy eficaz

Un ciberataque realizado en pocos minutos puede derribar hasta las ciberdefensas más sólidas. Por este motivo, la segmentación de red es un método muy conveniente para contener cualquier amenaza.

Casi la mitad de las empresas del mundo paga rescate tras un ciberataque
El pago promedio del rescate asciende a un millón de dólares; sin embargo, el 53% de las empresas logra negociar una cifra menor a la exigida inicialmente, indica Sophos.

Sophos Network Detection and Response (NDR) y unifica la respuesta a través de Sophos Extended Detection and Response (XDR). Ambas soluciones trabajan juntas para ofrecer una visibilidad completa de los endpoint, los firewall y el correo electrónico, correlacionando los datos para detectar comportamientos sospechosos, aislando los dispositivos comprometidos y deteniendo a los atacantes.

Con estas prácticas herramientas, el Ransomware podría ver reducidas sus posibilidades de éxito, liberando a las organizaciones de las grandes pérdidas producto de la extorsión de los atacantes.

Sophos: Investigación revela extraño patrón donde ciberdelincuentes se enfrentan entre sí
Tras atender a una simple consulta de un cliente, Sophos descubrió un agujero negro de malware con puerta trasera y más trampas.

Francisco Carrasco M.

Francisco Carrasco, editor general y periodista azul especializado en TI con más de 24 años en el mercado local e internacional, quien trabajo por 15 años con la destacada editorial IDG International.