{"id":220314,"date":"2022-06-21T18:41:03","date_gmt":"2022-06-21T18:41:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/mitigar-el-ransomware-en-un-primer-mundo-remoto\/"},"modified":"2022-06-21T18:41:04","modified_gmt":"2022-06-21T18:41:04","slug":"mitigar-el-ransomware-en-un-primer-mundo-remoto","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mitigar-el-ransomware-en-un-primer-mundo-remoto\/","title":{"rendered":"Mitigar el ransomware en un primer mundo remoto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El ransomware ha sido una espina en el costado de los equipos de ciberseguridad durante a\u00f1os.  Con el paso al trabajo remoto e h\u00edbrido, esta amenaza insidiosa se ha convertido en un desaf\u00edo a\u00fan mayor para <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/as-organizations-evolve-so-does-ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">organizaciones en todas partes.<\/a><\/p>\n<p>2021 fue un caso de estudio en ransomware debido a la amplia variedad de ataques, el impacto financiero y econ\u00f3mico significativo y las diversas formas en que respondieron las organizaciones. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/as-organizations-evolve-so-does-ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">estos ataques<\/a> debe verse como una lecci\u00f3n que puede informar futuras estrategias de seguridad para mitigar el riesgo de ransomware.  A medida que una organizaci\u00f3n sigue evolucionando, tambi\u00e9n deber\u00eda hacerlo su estrategia de seguridad.<\/p>\n<h2 style=\"text-align: left\"><strong>El entorno remoto est\u00e1 preparado para ransomware<\/strong><\/h2>\n<p>Dado que las organizaciones contin\u00faan apoyando el trabajo remoto e h\u00edbrido, ya no tienen la visibilidad y el control que alguna vez tuvieron dentro de su per\u00edmetro.  Los atacantes son <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/infographic\/ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">explotando esta debilidad <\/a>y lucrando.  Aqu\u00ed hay tres razones por las que pueden hacerlo:<\/p>\n<p><strong>La visibilidad y el control han cambiado. <\/strong>La mayor\u00eda de las organizaciones ahora tienen empleados que trabajan desde cualquier lugar.  Estos empleados esperan un acceso fluido a todos los recursos desde dispositivos personales y no administrados en redes fuera del per\u00edmetro tradicional.  Esto reduce en gran medida la visibilidad y el control que tienen los equipos de seguridad y puede dificultar la comprensi\u00f3n de los riesgos que plantean los usuarios y los dispositivos desde los que trabajan. <\/p>\n<p><strong>Los dispositivos m\u00f3viles facilitan a los atacantes la suplantaci\u00f3n de identidad de las credenciales. <\/strong>Los atacantes siempre buscan formas discretas de acceder a su infraestructura.  Comprometer las credenciales de un empleado les permite obtener acceso leg\u00edtimo y permanecer sin ser detectados. <\/p>\n<p>Su t\u00e1ctica principal para robar credenciales es phishing a los empleados en dispositivos m\u00f3viles.  Debido a que los tel\u00e9fonos inteligentes y las tabletas se usan tanto por motivos laborales como personales, los empleados pueden ser el objetivo a trav\u00e9s de m\u00faltiples aplicaciones, como SMS, plataformas de redes sociales y aplicaciones de mensajer\u00eda de terceros.  Las interfaces de usuario simplificadas de un tel\u00e9fono o una tableta ocultan signos de phishing y los convierten en objetivos perfectos para campa\u00f1as de phishing de ingenier\u00eda social.<\/p>\n<p><strong>Las VPN permiten el movimiento lateral. <\/strong>Las organizaciones conf\u00edan en las VPN para dar a sus empleados acceso remoto a los recursos, pero este enfoque tiene una serie de deficiencias de seguridad.  En primer lugar, la VPN brinda acceso ilimitado a cualquiera que se conecte, lo que significa que cualquiera que ingrese puede acceder libremente a cualquier aplicaci\u00f3n en su infraestructura.  En segundo lugar, las VPN no eval\u00faan el contexto bajo el cual se conectan los usuarios o dispositivos.  El contexto es necesario para detectar actividad an\u00f3mala que sea indicativa de una cuenta o dispositivo comprometido. <\/p>\n<h2 style=\"text-align: left\"><strong>Tres cosas que puede hacer para protegerse contra el ransomware<\/strong><\/h2>\n<p>Los ataques de ransomware no van a ninguna parte.  En todo caso, estos actores de amenazas han hecho de sus operaciones una empresa, creando campa\u00f1as escalables, repetibles y rentables.  Si bien no existe una bala de plata para proteger su organizaci\u00f3n contra ransomware, hay una serie de acciones que pueden mitigar el riesgo.<\/p>\n<ol>\n<li><strong>Proteja a sus usuarios administrados y no administrados<\/strong>.  El primer paso para mitigar el ransomware es la visibilidad del nivel de riesgo de los dispositivos y usuarios para garantizar que no se vean comprometidos.  Una <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/blog\/user-and-entity-behavior-analytics?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">usuario o dispositivo comprometido<\/a> puede ser perjudicial para la seguridad de toda la infraestructura.  El trabajo h\u00edbrido ha obligado a las organizaciones a introducir un modelo de traer su propio dispositivo (BYOD), lo que significa que los dispositivos personales no administrados tienen acceso a datos confidenciales.  Estos dispositivos tienden a ser menos seguros que los dispositivos administrados, por lo que es fundamental que tenga los controles de datos adecuados.<\/li>\n<li><strong>Implemente controles de acceso granulares y din\u00e1micos<\/strong>.  Debe alejarse del enfoque de todo o nada de las VPN.  Dado que los usuarios inician sesi\u00f3n desde cualquier lugar, es fundamental comprender el contexto en el que se encuentran. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/products\/casb-cloud-access-security-broker?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">acceder a sus aplicaciones y datos corporativos<\/a>.  Aplicar el principio de Zero Trust lo ayudar\u00e1 a brindar el nivel correcto de acceso a aplicaciones particulares y solo a los usuarios que lo necesitan.<\/li>\n<li><strong>Modernice sus aplicaciones locales<\/strong>.  Muchas organizaciones todav\u00eda tienen software alojado en centros de datos y accesible desde Internet.  Para asegurarse de que sean seguros, actual\u00edcelos con pol\u00edticas de acceso a la nube que <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/products\/zero-trust-network-access?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">ocultar la aplicaci\u00f3n<\/a> &#8211; ocult\u00e1ndolos de la Internet p\u00fablica pero a\u00fan permitiendo que los usuarios autorizados accedan a ellos desde cualquier lugar.  Esto no solo proporciona controles de acceso granulares, sino que tambi\u00e9n ampl\u00eda los fuertes beneficios de seguridad de autenticaci\u00f3n que tienen las aplicaciones SaaS y garantiza que ning\u00fan usuario no autorizado pueda descubrir y acceder a su infraestructura.<\/li>\n<\/ol>\n<p>Aprender m\u00e1s acerca de <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/lp-camp\/ransomware?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\">c\u00f3mo debe adaptarse su estrategia de seguridad de datos para mitigar el riesgo de ransomware<\/a>.<\/p>\n<p>En un mundo altamente conectado, las organizaciones necesitan un mayor control sobre sus datos.  Una plataforma unificada centrada en la nube le permite hacer precisamente eso.  La plataforma SSE de Lookout fue recientemente nombrada Visionaria por el <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/2022-gartner-magic-quadrant-for-security-service-edge-sse?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>Cuadrante M\u00e1gico de Gartner 2022 para SSE<\/strong><\/a>.  Lookout tambi\u00e9n se ubic\u00f3 entre los tres primeros en todos los casos de uso de SSE en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/form\/2022-gartner-critical-capabilities-for-security-service-edge-sse?utm_medium=3pp-blog&amp;utm_source=Hacker-News\" target=\"_blank\"><strong>Capacidades cr\u00edticas de Gartner para 2022 para SSE<\/strong><\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/mitigate-ransomware-in-remote-first.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ransomware ha sido una espina en el costado de los equipos de ciberseguridad durante a\u00f1os. Con el<\/p>\n","protected":false},"author":1,"featured_media":220315,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4662,4668,4667,24341,340,4654,4658,4659,4653,4655,2075,4663,4883,51115,4666,4665,4660],"class_list":["post-220314","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mitigar","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-primer","tag-programa-malicioso-ransomware","tag-ransomware","tag-remoto","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/220314","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=220314"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/220314\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/220315"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=220314"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=220314"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=220314"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}