La Nota Económica

Según expertos: las pymes fueron las más rentables durante 2022 para los ‘hackers’

Imagen de La Nota Económica

La Nota Económica

Categoría: Noticias
asian-young-entrepreneur-business-woman-working-at-home

Nunca antes había sido mayor la necesidad de contar con servicios de detección y respuesta gestionada (MDR, por sus siglas en inglés) como la de hoy en día y así lo demuestra una nueva investigación desarrollada por el equipo de operaciones cruzadas de Sophos, líder mundial en innovación y prestación de ciberseguridad y que se denomina ‘Los ataques y filtraciones LockBit 3.0 ‘Black’ Revelan Capacidades y herramientas Viables’.

El estudio analiza las tácticas, técnicas y procedimientos utilizados por LockBit, una de las bandas de ransomware (secuestro de datos) más prolíficas en la actualidad, que son similares a BlackMatter, y explica cómo la última versión del ransomware, LockBit 3.0, añade capacidades de cálculo y utiliza herramientas legítimas de penalización para evadir la detección.

“Cada vez más, los ataques combinan herramientas de pentesting (ataque dirigido a encontrar debilidades de seguridad), credenciales robadas y otras tácticas sigilosas para maniobrar 24/7 y sin ser detectados, por esto la única forma de detectar y neutralizarlos de forma fiable es trabajar sobre señales procedentes de diversas fuentes de eventos y emplear inteligencia al procesar amenazas en comportamientos de atacantes en tiempo real” afirmó John Shier, asesor de seguridad senior de Sophos.

Descubrir e interceptar los pasos de los cibercriminales, requiere de tecnología como el Sophos MDR capaz de descubrir e interceptar una filtración de datos, un ransomware u otro tipo de riesgo, pero de forma escalada según lo que requiera cada usuario, optimizando así costos, tiempo y recursos. “Lamentablemente, el ransomware persiste como una de las mayores amenazas de cibercrimen para las organizaciones, como se evidencia en el Reporte de Amenazas 2023 de Sophos. Estamos elevando el estándar del sector en cuanto a cómo se pueden ofrecer servicios MDR esenciales para ampliar la visibilidad y lograr una mejor y más rápida detección y respuesta”.

Pymes, las más expuestas

La encuesta de Sophos ‘Realidad de la seguridad en la nube para PYMES en 2022’ reveló que, entre los usuarios de infraestructura como servicio (IaaS):

  • El 56% experimentó un aumento en el volumen de ataques a su organización.
  • El 59% registró un aumento en la complejidad de los ataques a su organización.
  • Para el 53% aumentó en el impacto de los ataques en su organización
  • Y el 67% informó que su organización fue atacada por ransomware.

Está claro que el desafío que enfrentan los defensores en la nube está aumentando rápidamente y que para muchos de estos usuarios, la falta de visibilidad de su infraestructura, las vulnerabilidades sin parches y las configuraciones erróneas de recursos los hacen susceptibles a diversos tipos de ataques.

John Shier, también señala que “hay que dar prioridad a la seguridad a medida que las organizaciones siguen adoptando los servicios en la nube. Esto incluye la implementación de protecciones tradicionales basadas en amenazas, así como mitigaciones basadas en riesgos. Las vulnerabilidades sin parches y los recursos mal configurados, son riesgos y errores que se pueden evitar y que facilitan la vida a los atacantes. La mayoría de los atacantes no son delirantes intelectuales criminales, sino cibermatones oportunistas que buscan un día de pago fácil”.

Desafortunadamente, la mayoría de las PYMES están muy expuestas en esta área. Solo el 37 % de los encuestados dijo que su organización rastrea y detecta errores de configuración de recursos en su infraestructura de IaaS. Es más, menos de la mitad (47 %) dijo que analiza de forma rutinaria los recursos de IaaS en busca de amenazas de software.

Imagen de La Nota Económica

La Nota Económica

Inicia Alimentec | Anuga Select Colombia 2026: del liderazgo en cocina a la rentabilidad del negocio gastronómico

WhatsApp Image 2026-06-09 at 4.10.07 PM
Este martes, Corferias abre sus puertas para dar inicio a una nueva edición de Alimentec | Anuga Select Colombia, la...

ACOSET fue clave para preservar en el Decreto 0581 una figura esencial para el empleo formal, la productividad y la competitividad de Colombia

WhatsApp Image 2026-06-09 at 3.01.25 PM
La Asociación Colombiana de Empresas de Servicios Temporales (ACOSET) destacó que el Decreto 0581 de 2026 representa un avance importante...

Chipichape recibió el distintivo internacional TUR4all y se consolida como referente de turismo accesible en Cali

Reconocimiento-CC_2
En el lanzamiento de la Estrategia para Posicionar a Colombia como un Destino de Turismo Accesible, liderado por el Ministerio...

Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026™ y la Copa Mundial Femenina de la FIFA 2027™

2150885851
La alianza lleva el portafolio Agentforce 360, incluido Slack, a los eventos deportivos más importantes del mundo, impulsando las operaciones...

Formación para transformar: ingeniería al servicio del futuro minero-energético

Diseño 'Opinión' - Página web (1)
Colombia enfrenta una tensión estructural entre su dependencia histórica del sector minero-energético y la urgencia de avanzar hacia una transición...

Impacto de las ciberamenazas en el sector banca y seguros

Imagen de apoyo NP_ Banca y seguros.jpg
El sector financiero —que incluye banca, aseguradoras y fintech— se consolidó en 2025 como uno de los principales objetivos de...

Minor Hotels reafirma su apuesta por el lujo en América Latina

612422-Anantara Ushuaia Patagonia Resort - Anantara Spa exterior relaxation area - rendering-cb5dd5-original-1757602793 (1)
El grupo hotelero fortalece su presencia en la región con propiedades que no solo elevan los estándares de hospitalidad local,...

Más productos
La Nota

La Nota educativa

La Nota Empresarial

Eventos La Nota

Contacto

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus.
Teléfonos:
E-mail: