Viernes 19 de Abril de 2024       •      Dólar= $972,00      •      UF=$37.202,53       •      UTM=$65.182
09/11/2022

El 51,9% de las empresas encontraron Ransomware en su red durante 2021

Según el reciente informe de análisis de respuesta a incidentes de Kaspersky, el 51,9% de las organizaciones encuestadas en 2021 encontraron Ransomware en sus redes, un aumento significativo en comparación con 2020 cuando la cifra fue del 34%.

El informe también reveló que más de la mitad (53,6%) de los ciberataques en 2021 comenzaron con la explotación de vulnerabilidades en programas obsoletos. Ante estas dificultades de seguridad en las empresas, Kaspersky ofrece soluciones sencillas para reducir las posibilidades de un ataque y prevenir un incidente antes de que este se produzca.

Cuando los atacantes planifican sus campañas, generalmente buscan una puerta de entrada fácil, como los servidores públicos con vulnerabilidades conocidas, cuentas con contraseñas débiles, correos electrónicos maliciosos, o cuentas con credenciales robadas (cuentas comprometidas). Año tras año, estos vectores de acceso inicial han dado lugar a un número creciente de incidentes de ciberseguridad de alta gravedad.

Otro aspecto evaluado por el informe muestra como el cifrado de archivos, uno de los tipos de Ransomware más comunes que priva a las organizaciones del acceso a sus datos, sigue siendo el principal problema que enfrentan las empresas por tres años consecutivos. Además, la cantidad de organizaciones que encontraron este tipo de malware en sus redes aumentó significativamente durante el período observado (de 34% en 2019 a 51,9 % en 2021). Otro aspecto es que en más de la mitad de los casos (62,5%), los atacantes pasan más de un mes dentro de la red antes de cifrar los datos.

Los adversarios logran pasar desapercibidos dentro de una infraestructura en gran parte porque utilizan herramientas legítimas del sistema operativo, herramientas ofensivas conocidas y el uso de marcos comerciales, los cuales están involucrados en el 40% de todos los incidentes. Después de la penetración inicial en la red, los atacantes usan herramientas legítimas para diferentes propósitos: PowerShell para recopilar datos, Mimikatz para escalar privilegios, PsExec para ejecutar comandos de forma remota o marcos como Cobalt Strike para todas las etapas del ataque.

Para minimizar el impacto de un ataque en caso de una emergencia, Kaspersky recomienda las siguientes acciones de protección:

- Capacite continuamente a su equipo de respuesta a incidentes para conservar su experiencia y mantenerlos al día con el cambiante panorama de amenazas. También implemente estrictos programas de seguridad para aplicaciones con información de identificación personal.

- Utilice una solución de detección y respuesta para endpoints con un servicio de Detección y Respuesta Administrada, para detectar y reaccionar ante ataques de manera oportuna, entre otras características.

- Conozca los perfiles de los adversarios que apuntan a su industria y región para priorizar el desarrollo de operaciones de seguridad.

- Realice una copia de seguridad de sus datos para poder acceder a archivos cruciales en caso de un ataque de Ransomware y utilice soluciones capaces de bloquear cualquier intento de cifrado de sus datos.

Noticias Relacionadas
Kaspersky lanza nueva línea de soluciones B2B (12/04/2024)
Nexsys y Kaspersky sorprenden al canal con una gran promoción (28/03/2024)
Kaspersky está en el MWC 2024 (26/02/2024)
Destacan soluciones de ciberseguridad de Kaspersky (16/02/2024)
Contáctenos
Dirección: José Manuel Infante 919, Of. 203,
Providencia, Chile
Teléfono: (562) 2433 5500
Email: info@emb.cl
Visite también:
© Copyright 2023 Editora Microbyte Ltda.