{"id":156418,"date":"2022-05-18T15:52:31","date_gmt":"2022-05-18T15:52:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-proteger-sus-datos-cuando-ataca-el-ransomware\/"},"modified":"2022-05-18T15:52:37","modified_gmt":"2022-05-18T15:52:37","slug":"como-proteger-sus-datos-cuando-ataca-el-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-proteger-sus-datos-cuando-ataca-el-ransomware\/","title":{"rendered":"C\u00f3mo proteger sus datos cuando ataca el ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/lp-camp\/ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">Secuestro de datos<\/a> no es un nuevo vector de ataque.  De hecho, el <a rel=\"nofollow noopener\" href=\"https:\/\/www.theatlantic.com\/technology\/archive\/2016\/05\/the-computer-virus-that-haunted-early-aids-researchers\/481965\/\" target=\"_blank\">primer malware de este tipo<\/a> apareci\u00f3 hace m\u00e1s de 30 a\u00f1os y se distribu\u00eda en disquetes de 5,25 pulgadas.  Para pagar el rescate, la v\u00edctima tuvo que enviar el dinero por correo a un apartado de correos en Panam\u00e1.<\/p>\n<p>Avance r\u00e1pido hasta hoy, los kits asequibles de ransomware-as-a-service (RaaS) est\u00e1n disponibles en la web oscura para que cualquiera los compre e implemente, y los atacantes tienen una cantidad infinita de canales disponibles para infiltrarse en las organizaciones como resultado de la dependencia de la nube. y tecnolog\u00edas m\u00f3viles.<\/p>\n<p>Iniciar un ataque de ransomware se trata de obtener acceso discretamente.  Y como los empleados ahora pueden acceder a sus datos desde cualquier lugar, ha perdido visibilidad sobre c\u00f3mo lo hacen.  Para protegerse contra estos ataques, no solo est\u00e1 buscando malware, necesita informaci\u00f3n continua sobre sus usuarios, los puntos finales que usan y las aplicaciones y los datos a los que acceden.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">Estar atento<\/a>l\u00edder en seguridad de punto final a la nube, ha publicado una infograf\u00eda interactiva para ayudarlo a visualizar <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/infographic\/ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">c\u00f3mo ocurre un ataque de ransomware<\/a> y comprender c\u00f3mo proteger sus datos.  Lookout usar\u00e1 este blog para configurar 1) el clima que result\u00f3 en <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/news\/ransomware-costs-expected-265-billion-2031\/\" target=\"_blank\">$ 20 mil millones de d\u00f3lares en pagos de rescate en 2021<\/a>y 2) c\u00f3mo puede proteger su organizaci\u00f3n de estas amenazas constantes.<\/p>\n<h2 style=\"text-align: left\"><strong>Trabajar desde cualquier lugar mejora tanto la productividad como la infiltraci\u00f3n de atacantes<\/strong><\/h2>\n<p>Si bien el malware real utilizado para mantener sus datos como rehenes se llama &#8220;ransomware&#8221;, no es en lo que debe concentrarse.  Antes de que se implemente algo, los atacantes necesitan acceder a su infraestructura.<\/p>\n<p>Hoy en d\u00eda, los usuarios acceden a los datos mediante redes que no controla y dispositivos que no administra, lo que hace que las medidas de seguridad locales que ten\u00eda se vuelvan obsoletas. <\/p>\n<p>Esto significa que los actores de amenazas pueden lanzar ataques de phishing para comprometer las credenciales de los usuarios o explotar una aplicaci\u00f3n vulnerable con pocas consecuencias.  Y una vez que est\u00e1n dentro de su infraestructura, implementan r\u00e1pidamente malware para crear puertas traseras persistentes que les permiten entrar y salir cuando les plazca.  Si aumentan los privilegios, se vuelve casi imposible evitar que se muevan lateralmente y tomen sus datos como rehenes.<\/p>\n<h2 style=\"text-align: left\"><strong>Paso a paso: c\u00f3mo protegerse contra el ransomware<\/strong><\/h2>\n<p>Hay una serie de pasos que suceden entre que un atacante accede a su infraestructura y solicita un rescate.  Estos pasos se describen en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/infographic\/ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">infograf\u00eda de la anatom\u00eda de un ataque de ransomware<\/a> y aqu\u00ed hay un resumen de alto nivel de lo que sucede y c\u00f3mo puede proteger su organizaci\u00f3n.<\/p>\n<h4 style=\"text-align: left\"><b>1: Bloquee los ataques de phishing y encubra las aplicaciones habilitadas para la web<\/b><\/h4>\n<ol>\n<\/ol>\n<p>Una de las formas m\u00e1s f\u00e1ciles en que los atacantes obtienen acceso es tomando el control de una cuenta de usuario al comprometer las credenciales con ataques de phishing.  Es fundamental poder <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/products\/secure-web-gateway?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">inspeccionar el tr\u00e1fico web en cualquier dispositivo<\/a> para evitar que estos ataques afecten tanto a PC como a <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/solutions\/phishing?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">usuarios m\u00f3viles<\/a>.  Esto garantizar\u00e1 que los operadores de ransomware no puedan iniciar sus ataques comprometiendo cuentas.<\/p>\n<p>Los actores de amenazas tambi\u00e9n rastrear\u00e1n la web para encontrar infraestructura expuesta a Internet vulnerable o expuesta para explotar.  Muchas organizaciones tienen aplicaciones o servidores expuestos a la web para habilitar el acceso remoto, pero esto significa que los atacantes pueden encontrarlos y buscar vulnerabilidades. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/products\/zero-trust-network-access?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">Ocultar estas aplicaciones<\/a> del descubrimiento es una t\u00e1ctica de defensa clave.  Esto lo ayuda a alejarse del acceso desenfrenado que brindan las VPN y asegurarse de que solo los usuarios autorizados accedan a los datos que necesitan. <\/p>\n<h4 style=\"text-align: left\"><b>2 \u2014 Detectar y responder a comportamientos an\u00f3malos<\/b><\/h4>\n<ol>\n<\/ol>\n<p>Si los atacantes logran ingresar a su infraestructura, comenzar\u00e1n a moverse lateralmente para realizar un reconocimiento.  Esto es para encontrar vulnerabilidades adicionales con el objetivo final de descubrir datos confidenciales.  Algunos de los pasos que podr\u00edan tomar incluyen cambiar su configuraci\u00f3n para reducir los permisos de seguridad, filtrar datos y cargar malware.<\/p>\n<p>Es posible que algunos de estos pasos no sean un comportamiento totalmente malicioso, pero pueden considerarse un comportamiento an\u00f3malo.  Aqu\u00ed es donde la comprensi\u00f3n del comportamiento del usuario y del dispositivo y la segmentaci\u00f3n del acceso a nivel de aplicaci\u00f3n se vuelven esenciales.  Para detener el movimiento lateral, debe asegurarse de que ning\u00fan usuario tenga acceso libre a su infraestructura y que no est\u00e9 actuando de manera malintencionada.  Tambi\u00e9n es crucial poder detectar privilegios excesivos o mal configurados para que pueda evitar cambios en su aplicaci\u00f3n y en la postura de la nube.<\/p>\n<h4 style=\"text-align: left\"><b>3: inutilice los datos para pedir rescate con encriptaci\u00f3n proactiva <\/b><\/h4>\n<ol>\n<\/ol>\n<p>El paso final de un ataque de ransomware es mantener sus datos como rehenes.  Adem\u00e1s de cifrar los datos y bloquear a sus administradores, el atacante tambi\u00e9n podr\u00eda filtrar algunos datos para usarlos como ventaja, luego eliminar o cifrar lo que queda en su infraestructura. <\/p>\n<p>La exfiltraci\u00f3n y el impacto suelen ser cuando el atacante finalmente revela su presencia.  Los cambios que realicen en los datos, independientemente de si est\u00e1n en reposo o en movimiento, har\u00e1n saltar las alarmas y exigir\u00e1n pagos.  Sin embargo, puede hacer que todos sus esfuerzos sean en vano si su plataforma de seguridad cifra los datos de manera proactiva y los vuelve absolutamente in\u00fatiles para el atacante.  El cifrado es una parte fundamental de cualquier <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/glossary\/what-is-a-data-loss-prevention-dlp?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>prevenci\u00f3n de p\u00e9rdida de datos (DLP)<\/strong><\/a>  y activarla a partir de pol\u00edticas de protecci\u00f3n de datos contextuales puede ayudarlo a proteger sus datos m\u00e1s confidenciales contra riesgos. <\/p>\n<p>Protecci\u00f3n contra ransomware: productos puntuales frente a una plataforma unificada<\/p>\n<p>Un ataque de ransomware no es solo un evento \u00fanico;  es una amenaza persistente.  Para proteger su organizaci\u00f3n, necesita una imagen completa de lo que sucede con sus terminales, usuarios, aplicaciones y datos.  Esto garantiza que pueda bloquear ataques de phishing, encubrir aplicaciones web, detectar y responder a movimientos laterales y proteger sus datos incluso si se filtran y se retienen para pedir un rescate.<\/p>\n<p>Hist\u00f3ricamente, las organizaciones han comprado nuevas herramientas para mitigar nuevos problemas.  Pero este tipo de enfoque no funcionar\u00e1 con amenazas como el ransomware.  Si bien puede tener algo de telemetr\u00eda sobre la actividad de acceso de sus usuarios, el estado de su dispositivo corporativo y c\u00f3mo se manejan sus datos, su equipo de seguridad tendr\u00e1 que administrar varias consolas que no funcionan entre s\u00ed.<\/p>\n<p>Lookout entiende la necesidad de un enfoque de plataforma y ha creado un <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/products\/sase-secure-access-service-edge?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>Plataforma de servicio de seguridad perimetral (SSE)<\/strong><\/a>  que incluye DLP, <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/user-and-entity-behavior-analytics?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>An\u00e1lisis de comportamiento de usuarios y entidades (UEBA)<\/strong><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/why-you-need-edrm?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>Gesti\u00f3n de derechos digitales empresariales (EDRM)<\/strong><\/a>. <\/p>\n<p>Con una plataforma que proporciona informaci\u00f3n integrada sobre todo lo que sucede dentro de su organizaci\u00f3n, le permitimos proteger los datos confidenciales sin obstaculizar la productividad.  La plataforma SSE de Lookout fue recientemente nombrada Visionaria por el <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/2022-gartner-magic-quadrant-for-security-service-edge-sse?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>Cuadrante M\u00e1gico de Gartner 2022 para SSE<\/strong><\/a>.  Lookout tambi\u00e9n se ubic\u00f3 entre los tres primeros en todos los casos de uso de SSE en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/2022-gartner-critical-capabilities-for-security-service-edge-sse?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>Capacidades cr\u00edticas de Gartner para 2022 para SSE<\/strong><\/a>.<\/p>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre las lecciones clave que puede aprender de los grandes ataques de ransomware en 2021 y c\u00f3mo proteger sus datos confidenciales, descargue la \u00faltima versi\u00f3n de Lookout. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/ransomware-follows-organizations-to-the-cloud?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>gu\u00eda sobre ransomware<\/strong><\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/how-to-protect-your-data-when.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Secuestro de datos no es un nuevo vector de ataque. De hecho, el primer malware de este tipo<\/p>\n","protected":false},"author":1,"featured_media":156419,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4397,4661,440,4664,2577,1755,4662,4668,4667,4654,4658,4659,4653,4655,4663,2692,4883,4666,4665,251,4660],"class_list":["post-156418","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataca","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-cuando","tag-datos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-proteger","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sus","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/156418","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=156418"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/156418\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/156419"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=156418"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=156418"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=156418"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}