La Nota Económica

Según expertos: las pymes fueron las más rentables durante 2022 para los ‘hackers’

Imagen de La Nota Económica

La Nota Económica

Categoría: Noticias
asian-young-entrepreneur-business-woman-working-at-home

Nunca antes había sido mayor la necesidad de contar con servicios de detección y respuesta gestionada (MDR, por sus siglas en inglés) como la de hoy en día y así lo demuestra una nueva investigación desarrollada por el equipo de operaciones cruzadas de Sophos, líder mundial en innovación y prestación de ciberseguridad y que se denomina ‘Los ataques y filtraciones LockBit 3.0 ‘Black’ Revelan Capacidades y herramientas Viables’.

El estudio analiza las tácticas, técnicas y procedimientos utilizados por LockBit, una de las bandas de ransomware (secuestro de datos) más prolíficas en la actualidad, que son similares a BlackMatter, y explica cómo la última versión del ransomware, LockBit 3.0, añade capacidades de cálculo y utiliza herramientas legítimas de penalización para evadir la detección.

“Cada vez más, los ataques combinan herramientas de pentesting (ataque dirigido a encontrar debilidades de seguridad), credenciales robadas y otras tácticas sigilosas para maniobrar 24/7 y sin ser detectados, por esto la única forma de detectar y neutralizarlos de forma fiable es trabajar sobre señales procedentes de diversas fuentes de eventos y emplear inteligencia al procesar amenazas en comportamientos de atacantes en tiempo real” afirmó John Shier, asesor de seguridad senior de Sophos.

Descubrir e interceptar los pasos de los cibercriminales, requiere de tecnología como el Sophos MDR capaz de descubrir e interceptar una filtración de datos, un ransomware u otro tipo de riesgo, pero de forma escalada según lo que requiera cada usuario, optimizando así costos, tiempo y recursos. “Lamentablemente, el ransomware persiste como una de las mayores amenazas de cibercrimen para las organizaciones, como se evidencia en el Reporte de Amenazas 2023 de Sophos. Estamos elevando el estándar del sector en cuanto a cómo se pueden ofrecer servicios MDR esenciales para ampliar la visibilidad y lograr una mejor y más rápida detección y respuesta”.

Pymes, las más expuestas

La encuesta de Sophos ‘Realidad de la seguridad en la nube para PYMES en 2022’ reveló que, entre los usuarios de infraestructura como servicio (IaaS):

  • El 56% experimentó un aumento en el volumen de ataques a su organización.
  • El 59% registró un aumento en la complejidad de los ataques a su organización.
  • Para el 53% aumentó en el impacto de los ataques en su organización
  • Y el 67% informó que su organización fue atacada por ransomware.

Está claro que el desafío que enfrentan los defensores en la nube está aumentando rápidamente y que para muchos de estos usuarios, la falta de visibilidad de su infraestructura, las vulnerabilidades sin parches y las configuraciones erróneas de recursos los hacen susceptibles a diversos tipos de ataques.

John Shier, también señala que “hay que dar prioridad a la seguridad a medida que las organizaciones siguen adoptando los servicios en la nube. Esto incluye la implementación de protecciones tradicionales basadas en amenazas, así como mitigaciones basadas en riesgos. Las vulnerabilidades sin parches y los recursos mal configurados, son riesgos y errores que se pueden evitar y que facilitan la vida a los atacantes. La mayoría de los atacantes no son delirantes intelectuales criminales, sino cibermatones oportunistas que buscan un día de pago fácil”.

Desafortunadamente, la mayoría de las PYMES están muy expuestas en esta área. Solo el 37 % de los encuestados dijo que su organización rastrea y detecta errores de configuración de recursos en su infraestructura de IaaS. Es más, menos de la mitad (47 %) dijo que analiza de forma rutinaria los recursos de IaaS en busca de amenazas de software.

Imagen de La Nota Económica

La Nota Económica

Negociación estratégica: la ventaja competitiva del liderazgo moderno

Foto TMG
“Hoy, las compañías no pierden dinero por falta de oportunidades, sino por cómo negocian esas Oportunidades”, señala Luis Carlos Soto,...

El valor de lo público: la misión que Colombia debe discutir antes de votar

Diseño 'Opinión' - Página web (2)
Estamos próximos a un nuevo momento electoral. Una vez más, Colombia tendrá que escoger quién liderará el rumbo del país...

Liderazgo integral

Diseño 'Opinión' - Página web (1)
Liderar, más que un título o una meta, es una gran responsabilidad. Es un ejercicio en el que he aprendido...

Más del 56 % de los adultos en Colombia tiene exceso de peso: ¿cuáles son los tratamientos más utilizados?

Clínica de la obesidad tratamientos
De acuerdo con la Encuesta Nacional de Situación Nutricional (ENSIN), el 56,4 % de los adultos colombianos tiene exceso de...

Empresas colombianas aceleran transición hacia plantas más autónomas y capaces de anticipar fallas

Evento RokTop Cartagena 2026
La incorporación de Inteligencia Artificial industrial, analítica avanzada y sistemas conectados está redefiniendo la operación de sectores como manufactura, cemento,...

Las mejores empresas del mundo de tecnología acompañan al Grupo Aval para impulsar su hoja de ruta digital y de innovación

Futuristic smart city with 5G global network technology
Grupo Aval realizará del 27 al 29 de mayo, en Ágora Bogotá, la primera edición de Aval Tech Week, un...

Familias más pequeñas y mayor longevidad: el nuevo reto de los hogares colombianos es planear mejor su bienestar

IMAGEN
En los últimos años, la sociedad colombiana ha experimentado cambios estructurales que están transformando la manera en que las familias...

Más productos
La Nota

La Nota educativa

La Nota Empresarial

Eventos La Nota

Contacto

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus.
Teléfonos:
E-mail: