Mantenga a los ciberdelincuentes en la «lista de los malos» estas fiestas
¿Figura la protección de sus datos frente a un ataque de ransomware en su lista de deseos para estas fiestas?
Para la mayoría de nosotros, la temporada navideña es sinónimo de relajación, de pasar tiempo con la familia y de desconectar de las pequeñas preocupaciones del estrés y la rutina diarios.
Sin embargo, para los piratas informáticos y otros delincuentes, «no hay descanso para los malvados». No se toman vacaciones, sino que se vuelven aún más activos, aprovechándose de la bondad de las personas en esta época del año. La historia ha demostrado que aprovechan al máximo las fiestas para atacar, paralizar o aprovechar la falta de personal en las empresas cuando menos se lo esperan.
Tanto el FBI como la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) mantienen un registro actualizado de ataques de ransomware y las medidas posteriores.
Los ataques de ransomware «de gran impacto» se producen con mayor frecuencia durante las vacaciones y los fines de semana (en cualquier momento en que las personas se encuentran fuera de la oficina) yla CISA advierte a las organizaciones que se mantengan alerta ante este tipo de ataques. A continuación se presentan algunas cifras:
- 22 000 millones: El número de registros afectados a nivel mundial en 2021.
- El 70 %: El porcentaje de empleados que admiten estar bajo los efectos del alcohol mientras se encargan de proteger a su empresa frente a ataques de ransomware.
- 71 %: El porcentaje de empresas de todo el mundo que sufrieron ataques de ransomware en 2022.
«Los ataques de ransomware durante las fiestas requieren más tiempo para responder y recuperarse, lo que se traduce en mayores daños, más tiempo de inactividad y una mayor pérdida de ingresos».
Según el informe Organizaciones en riesgo: Los atacantes de ransomware no se toman vacaciones, un estudio global sobre los ataques de ransomware durante los fines de semana y los días festivos, más de 1.200 profesionales de la ciberseguridad encuestados que trabajan en empresas con más de 700 empleados respondieron:
- Se perdieron la celebración de un día festivo como consecuencia de un ataque de ransomware: el 88 %.
- Les preocupan los ataques durante los días festivos: 90 %
- No cuentan con un plan específico para hacer frente al aumento del riesgo durante las fiestas, a pesar de los ataques anteriores: 25 %
Con la temporada festiva a la vuelta de la esquina, podría ser el momento ideal para que los ciberdelincuentes lancen sus ataques. ¿Está preparado para recuperarse de un ataque de ransomware?
«Contar con un plan de preparación frente al ransomware es su mejor defensa contra los ciberdelincuentes y para evitar que se arruinen las fiestas».
Con el aumento de la amenaza global del ransomware, tanto las pequeñas como las grandes organizaciones siguen librando esta batalla. A medida que las amenazas a la ciberseguridad evolucionan y se vuelven cada vez más sofisticadas, y que cada vez más empresas migran a una infraestructura de nube híbrida, las organizaciones están analizando más a fondo su estrategia actual y buscando diferentes formas de gestionar y abordar su plan de preparación frente al ransomware, ya sea el existente o uno nuevo.
Pasos fundamentales para desarrollar y ejecutar planes estratégicos contra el ransomware
Los profesionales de la ciberseguridad consideran que el desarrollo y la ejecución de la planificación estratégica constan de tres pasos fundamentales: formulación, implementación y evaluación.
Estos tres pasos son fundamentales a la hora de combatir el ransomware y crear un plan de preparación rentable y preparado para hacer frente al ransomware, al tiempo que se minimiza el riesgo de posibles daños a largo plazo; algunos daños son tan graves que las empresas nunca se recuperan, como ocurrió con el Wood Ranch Medical Center de Simi Valley, California.
En el recientemente publicado informe «State of «State of Ransomware Preparedness», una encuesta realizada por ActualTech Media y encargado por HYCU, hemos recopilado opiniones de aproximadamente 400 encuestados y hemos recabado datos clave para comprender su grado de preparación para hacer frente a un ataque de ransomware.
Seis aspectos a tener en cuenta a la hora de elaborar su plan de preparación frente al ransomware
Hemos analizado el nivel de esfuerzo necesario para ejecutar un plan de preparación frente al ransomware y obtener una visión más detallada de las capacidades generales de recuperación resultantes de una organización. Hemos reducido el análisis a seis áreas clave que deben abordarse.
Pregunta n.º 1: ¿Ha sufrido su organización alguna vez un incidente de ransomware, independientemente de su magnitud, que haya dado lugar a una infiltración y/o cifrado?
Creemos que existen dos tipos de organizaciones: aquellas que han sido víctimas de un ataque de ransomware y aquellas que no lo han sido… todavía. No se trata de si sino de cuándo.
«Contar con capacidades adecuadas de preparación, detección y recuperación es fundamental, independientemente del historial de su empresa en cuanto a ataques de ransomware».
Pregunta n.º 2: ¿Ha sufrido su organización pérdida de datos, interrupciones operativas, pérdida de ingresos, pérdida de clientes, daño a su reputación o ha tenido que pagar un rescate?
Su estrategia de prevención y sus capacidades de recuperación deben estar bien planificadas; ambas son igualmente importantes. Su estrategia de prevención debe incluir un plan de copias de seguridad sólido, para que su organización no sufra pérdidas de datos tras un ataque exitoso.
Pregunta n.º 3: ¿Está su empresa planificando de forma proactiva ante posibles ataques de ransomware?
La mayoría de las organizaciones revisan de forma sistemática sus planes de mitigación y respuesta ante el ransomware. Otras empresas no lo hacen y han revelado que no están en absoluto preparadas para un ataque.
Pregunta n.º 4: ¿Participa de alguna manera el consejo de administración de su organización en su postura de ciberseguridad, incluidas las medidas de prevención contra el ransomware?
Es importante que usted implique a su consejo de administración en las estrategias de preparación frente al ransomware. Su consejo de administración tiene un interés en su planificación estratégica —y también debería tener voz y voto en ella—. Mantener a su consejo de administración involucrado debería convertirse en una práctica deliberada.
Pregunta n.º 5: ¿Ha implementado en su organización programas exhaustivos de formación en seguridad de la información, correo electrónico y ransomware?
El hecho de que el 70 % de los empleados haya admitido haber estado bajo los efectos del alcohol o las drogas mientras se encargaban de proteger los sistemas de sus empresas. Esto plantea la pregunta: ¿cuánto mayor es la cifra real, teniendo en cuenta que algunos empleados pueden abstenerse de admitir algo con consecuencias tan graves? Sin embargo, ser irresponsable y cometer un simple error son dos cosas diferentes.
Los empleados que no han recibido la formación adecuada pueden cometer un error irreparable por desconocer el protocolo adecuado o las mejores prácticas. Todas las empresas deberían adoptar las medidas necesarias para formar adecuadamente a sus empleados en materia de medidas de seguridad y garantizar que la irresponsabilidad o la ignorancia de sus empleados no ponga en peligro a toda la organización.
«Los seres humanos son el eslabón más débil y casi siempre se debe a la falta de formación o a un simple error humano».
Pregunta n.º 6: ¿Cómo ha afectado el riesgo del teletrabajo a sus esfuerzos de protección contra el ransomware y de recuperación?
A medida que nos enfrentamos a la convergencia de nuevas amenazas globales y a la incertidumbre que las rodea, muchos encuestados consideran que el aumento de la capacidad de teletrabajo ha generado un conjunto completamente nuevo de riesgos y complicaciones a la hora de combatir el ransomware.
«Sus políticas, procedimientos y herramientas deben adaptarse para garantizar la protección, independientemente de la ubicación de los empleados y de la carga de trabajo».
Reflexiones finales
Si hubiera participado en esta misma encuesta, ¿cómo se compararían sus respuestas o resultados con los de estos encuestados?
¿Cómo es su estrategia de preparación y gestión del riesgo de ransomware?
¿Está su organización tan preparada como debería? Descargue el informe hoy mismo y descúbralo.
Obtenga las últimas novedades y actualizaciones
By submitting, I agree to the HYCU Acuerdo de suscripción , Terms of Usage , and Política de privacidad .