{"id":11537,"date":"2022-12-01T11:15:34","date_gmt":"2022-12-01T16:15:34","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=11537"},"modified":"2022-12-01T11:15:41","modified_gmt":"2022-12-01T16:15:41","slug":"mas-de-la-mitad-de-las-empresas-encontraron-ransomware-en-su-red-en-2021","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/mas-de-la-mitad-de-las-empresas-encontraron-ransomware-en-su-red-en-2021\/","title":{"rendered":"<strong>M\u00e1s de la mitad de las empresas encontraron ransomware en su red en 2021<\/strong>"},"content":{"rendered":"\n<p class=\"has-text-align-center\">Investigaci\u00f3n de Kaspersky tambi\u00e9n revela que las vulnerabilidades en programas obsoletos son la principal puerta de entrada para los ataques exitosos.<\/p>\n\n\n\n<p>El an\u00e1lisis de datos an\u00f3nimos de casos de respuesta a incidentes manejados por el Equipo Global de Respuesta a Emergencias (GERT, por sus siglas en ingl\u00e9s) de Kaspersky demuestra que la explotaci\u00f3n de aplicaciones p\u00fablicas, accesibles tanto desde la red interna como desde Internet, se ha convertido en el vector inicial m\u00e1s utilizado para penetrar el per\u00edmetro<a id=\"_ftnref1\" href=\"#_ftn1\">[1<\/a>] de una organizaci\u00f3n. La participaci\u00f3n de este m\u00e9todo como vector de ataque inicial aument\u00f3 del 31,5% en 2020 al 53,6% en 2021, mientras que el uso de cuentas comprometidas y correos electr\u00f3nicos maliciosos disminuy\u00f3 del 31,6% al 17,9% y del 23,7% al 14,3%, respectivamente. Es probable que este cambio est\u00e9 relacionado con <a href=\"https:\/\/en.wikipedia.org\/wiki\/2021_Microsoft_Exchange_Server_data_breach\">las vulnerabilidades descubiertas en los servidores de Microsoft Exchange<\/a> el a\u00f1o pasado. La ubicuidad de este servicio de correo y la disponibilidad p\u00fablica de exploits para estas vulnerabilidades han resultado en una gran cantidad de incidentes relacionados.<\/p>\n\n\n\n<p>Otro aspecto evaluado por el informe muestra como el cifrado de archivos, uno de los tipos de ransomware m\u00e1s comunes que priva a las organizaciones del acceso a sus datos, sigue siendo el principal problema que enfrentan las empresas por tres a\u00f1os consecutivos. Adem\u00e1s, la cantidad de organizaciones que encontraron este tipo de malware en sus redes aument\u00f3 significativamente durante el per\u00edodo observado (de 34% en 2019 a 51,9 % en 2021). Otro aspecto alarmante es que en m\u00e1s de la mitad de los casos (62,5%), los atacantes pasan m\u00e1s de un mes dentro de la red antes de cifrar los datos.<\/p>\n\n\n\n<p>Los adversarios logran pasar desapercibidos dentro de una infraestructura en gran parte porque utilizan herramientas leg\u00edtimas del sistema operativo, herramientas ofensivas conocidas y el uso de marcos comerciales, los cuales est\u00e1n involucrados en el 40% de todos los incidentes. Despu\u00e9s de la penetraci\u00f3n inicial en la red, los atacantes usan herramientas leg\u00edtimas para diferentes prop\u00f3sitos: PowerShell para recopilar datos, Mimikatz para escalar privilegios, PsExec para ejecutar comandos de forma remota o marcos como Cobalt Strike para todas las etapas del ataque.<\/p>\n\n\n\n<p><em>\u201cNuestro informe demuestra que una pol\u00edtica de administraci\u00f3n de parches adecuada por s\u00ed sola puede reducir la probabilidad de un ataque exitoso en un 50%. Esto confirma una vez m\u00e1s la necesidad de medidas b\u00e1sicas de ciberseguridad. Al mismo tiempo, hasta la implementaci\u00f3n m\u00e1s completa de tales medidas no puede garantizar una defensa intransigente<\/em>\u201d, comenta <strong>Konstantin Sapronov, Jefe del Equipo Global de Respuesta a Emergencias en Kaspersky.<\/strong> <em>\u201cDado que los adversarios recurren a varios m\u00e9todos maliciosos, la mejor manera de proteger su organizaci\u00f3n es utilizando herramientas y enfoques que permitan detectar y detener la acci\u00f3n adversaria a lo largo de las diferentes etapas de un ataque<\/em>\u201d.<\/p>\n\n\n\n<p>Para minimizar el impacto de un ataque en caso de una emergencia, Kaspersky recomienda:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/kas.pr\/86cx\">Capacite continuamente a su equipo de respuesta a incidentes<\/a> para conservar su experiencia y mantenerlos al d\u00eda con el cambiante panorama de amenazas<\/li>\n\n\n\n<li>Implemente estrictos programas de seguridad para aplicaciones con informaci\u00f3n de identificaci\u00f3n personal<\/li>\n\n\n\n<li>Utilice una soluci\u00f3n de detecci\u00f3n y respuesta para <em>endpoints<\/em> con un <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response\">servicio de Detecci\u00f3n y Respuesta Administrada<\/a> para detectar y reaccionar ante ataques de manera oportuna, entre otras caracter\u00edsticas<\/li>\n\n\n\n<li>Conozca los perfiles de los adversarios que apuntan a su industria y regi\u00f3n para priorizar el desarrollo de operaciones de seguridad<\/li>\n\n\n\n<li>Realice una copia de seguridad de sus datos para poder acceder a archivos cruciales en caso de un ataque de ransomware y utilice <a href=\"https:\/\/latam.kaspersky.com\/blog\/kaspersky-anti-ransomware-tool-for-business\/\">soluciones capaces de bloquear<\/a> cualquier intento de cifrado de sus datos<\/li>\n\n\n\n<li>Trabaje con un socio confiable de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/incident-response\">retenci\u00f3n de respuesta a incidentes<\/a> para abordar incidentes con acuerdos de nivel de servicio (SLA) r\u00e1pidos<\/li>\n<\/ul>\n\n\n\n<p>El reporte con el an\u00e1lisis completo de respuesta a incidentes est\u00e1 disponible en <a href=\"https:\/\/go.kaspersky.com\/es_mx_ir-report2022\">nuestra p\u00e1gina corporativa<\/a>.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigaci\u00f3n de Kaspersky tambi\u00e9n revela que las vulnerabilidades en programas obsoletos son la principal puerta de entrada para los ataques exitosos. El an\u00e1lisis de datos an\u00f3nimos de casos de respuesta a incidentes manejados por el Equipo Global de Respuesta a Emergencias (GERT, por sus siglas en ingl\u00e9s) de Kaspersky demuestra que la explotaci\u00f3n de aplicaciones [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":11539,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[271,195,119],"class_list":["post-11537","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kasspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/12\/Kaspersky_Empresas_Ransomware.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11537","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=11537"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11537\/revisions"}],"predecessor-version":[{"id":11540,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11537\/revisions\/11540"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/11539"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=11537"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=11537"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=11537"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}