Cómo aprovechar la función «Object Lock» para mitigar los ataques de ransomware

Segunda parte de una serie de cuatro entradas de blog en colaboración con Wasabi sobre cómo mitigar los ataques de ransomware.
Director of Product Management

¿Sabía que se prevé que la ciberdelincuencia suponga un coste de 8 billones de dólares estadounidenses a nivel mundial en 2023?

Así lo indica el Informe oficial sobre ciberdelincuencia de 2022 publicado por Cybersecurity Ventures. Si esa cifra se considerara como un país, la ciberdelincuencia sería la tercera economía más grande del mundo, por detrás de EE. UU. y China.

¡Es asombroso! Pero analicemos esas cifras con más detalle.  

  • 8 billones de dólares al año.  
  • 667 000 millones de dólares al mes.  
  • 154 000 millones de dólares a la semana.  
  • 21 900 millones de dólares al día.  
  • 913 millones de dólares por hora.  
  • 15,2 millones de dólares por minuto.  
  • 255 000 dólares por segundo.

Estas cifras sin duda permiten poner las cosas en perspectiva.

Pero, ¿qué hay del tiempo de inactividad operativa y la pérdida de datos?

Según el recientemente publicado Informe sobre el estado de la preparación frente al ransomware de 2022 (actualizado), un asombroso 40 % de los encuestados que sufrieran un ataque de ransomware se quedarían sin sistemas críticos para su negocio durante un periodo de entre 2 y 15 días. El El Informe de IBM sobre el coste de las filtraciones de datos de 2022 señala que el 80 % de las empresas sufrieron interrupciones en su actividad como consecuencia de la pérdida de datos en 2021. ¿Se imagina las pérdidas económicas que supone no estar operativo durante cualquier periodo de tiempo? ¿Ha pensado alguna vez en cuánto le está costando a su organización la ciberdelincuencia?

Independientemente de la causa de la pérdida de datos y de los diversos riesgos financieros, es importante que las empresas cuenten con un plan para recuperarse lo antes posible con la mínima interrupción.

Siguiendo con la primera parte de esta serie de entradas de blog de cuatro partes, nunca se debe subestimar la importancia de contar con una estrategia de protección contra el ransomware de múltiples capas. «La única forma de protegerse contra el ransomware es interponer tantas capas como sea posible entre nosotros y el atacante», afirma Marko Ljubanovic, director de Sistemas Globales de HYCU.

En un seminario web reciente titulado «Guía práctica sobre el ransomware: recuperación con HYCU y Wasabi,» Drew Schlussel, director sénior de Marketing de Producto de Wasabi, se unió a Marko y nos ofreció un primer vistazo a cómo una solución de recuperación inmutable y con aislamiento físico, diseñada específicamente para la recuperación ante el ransomware, puede proporcionar a su organización la tranquilidad de saber que podrá reanudar su actividad de forma limpia, rápida y sencilla.

La tranquilidad va de la mano de la garantía de seguridad. Cuando hablamos de garantía de seguridad y de capacidades de recuperación ante el ransomware, debemos referirnos al «bloqueo de objetos» y a cómo aprovecharlo al máximo.

Esto nos lleva a la segunda parte de esta serie: «Cómo aprovechar el bloqueo de objetos para mitigar los ataques de ransomware».

¿Qué es el «bloqueo de objetos»?

El bloqueo de objetos puede ayudar a evitar que los objetos se eliminen o se sobrescriban durante un periodo de tiempo determinado o de forma indefinida. Puede utilizar el bloqueo de objetos para cumplir los requisitos normativos que exigen un almacenamiento de tipo «escribir una vez, leer muchas veces» (WORM), con el fin de añadir simplemente otra capa de protección frente a los cambios y la eliminación de objetos.

«La combinación del almacenamiento en la nube inmutable de Wasabi, con el bloqueo de objetos integrado, y la solución de protección de datos como servicio de HYCU, que permite una recuperación rápida y centrada en las aplicaciones, le proporciona las herramientas necesarias para mantener a los actores maliciosos alejados de su entorno de copias de seguridad y volver a estar operativo cuando su entorno de producción resulte dañado», destacó Drew Schlussel.

Al aportar el máximo nivel de seguridad a sus copias de seguridad mediante el uso de HYCU junto con la función «Object Lock» de Wasabi, podrá crear archivos inmutables durante períodos de retención establecidos. En combinación con un enfoque de «air-gap» —almacenamiento, redes y cuentas dedicados—, mantendrá los datos bajo llave y a los intrusos fuera. HYCU y Wasabi hacen que las copias de seguridad sean más seguras, además de facilitar su conservación durante más tiempo, lo que ayuda a protegerse contra el ransomware latente.

¿Por qué es importante el bloqueo de objetos?

Los cambios tecnológicos y la rotación de personal son una realidad. Dada la complejidad de las organizaciones, el uso de objetos inmutables garantiza que la información sea inmune a la eliminación y manipulación, ya sean accidentales o intencionadas.

El bloqueo de objetos también constituye una protección adicional frente a los ciberdelincuentes que atacan sus sistemas secundarios o de copia de seguridad para obtener sus rescates. El bloqueo de objetos le proporciona esa capa adicional para proteger TODAS sus copias de seguridad, tanto en entornos primarios como secundarios.

Además, es fundamental que los datos de los sectores regulados se protejan para cumplir con las normas de cumplimiento normativo y de protección del consumidor. El bloqueo de objetos también puede ayudar a las organizaciones con determinadas afiliaciones gubernamentales y normativas sectoriales, como la HIPAA, la FINRA y la CJIS, a proteger y conservar registros digitales, datos de transacciones y registros de actividad.

Por último, los procedimientos judiciales dependen de la cadena de custodia y la inmutabilidad a la hora de aportar pruebas digitales, como los vídeos de vigilancia. El bloqueo de objetos protege contra tecnologías de manipulación digital, como los «deep fakes» y las grabaciones alteradas, que se han vuelto tan frecuentes en la actualidad.

En lo que respecta a la protección contra el ransomware, hay muchos aspectos que mejorar y algunos de ellos cuentan con componentes críticos. Comprender esas áreas de mejora es esencial para garantizar la máxima protección de todas sus cargas de trabajo.

¿Le proporciona su estrategia de protección contra el ransomware —o la falta de ella— la tranquilidad necesaria para recuperarse de un ataque? Descúbralo descargando el Informe sobre el estado de la preparación frente al ransomware de 2022 (actualizado).

No se olvide de volver a visitar nuestra página para leer la tercera parte de esta serie…