{"id":336664,"date":"2022-08-24T01:16:59","date_gmt":"2022-08-24T01:16:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-auge-de-la-exfiltracion-de-datos-y-por-que-es-un-riesgo-mayor-que-el-ransomware\/"},"modified":"2022-08-24T01:17:00","modified_gmt":"2022-08-24T01:17:00","slug":"el-auge-de-la-exfiltracion-de-datos-y-por-que-es-un-riesgo-mayor-que-el-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-auge-de-la-exfiltracion-de-datos-y-por-que-es-un-riesgo-mayor-que-el-ransomware\/","title":{"rendered":"El auge de la exfiltraci\u00f3n de datos y por qu\u00e9 es un riesgo mayor que el ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El ransomware es la amenaza de facto a la que se han enfrentado las organizaciones en los \u00faltimos a\u00f1os.  Los actores de amenazas estaban ganando dinero f\u00e1cil al explotar la alta valoraci\u00f3n de las criptomonedas y la falta de preparaci\u00f3n adecuada de sus v\u00edctimas. <\/p>\n<p>Piense en las malas pol\u00edticas de seguridad, las copias de seguridad no probadas, las pr\u00e1cticas de administraci\u00f3n de parches que no est\u00e1n a la altura, etc.  Result\u00f3 en un crecimiento f\u00e1cil para la extorsi\u00f3n de ransomware, un crimen que perpetran m\u00faltiples actores de amenazas en todo el mundo. <\/p>\n<p>Sin embargo, algo ha cambiado.  Las valoraciones de las criptomonedas han ca\u00eddo, lo que reduce el atractivo monetario de los ataques de ransomware debido a que las organizaciones montan una formidable defensa contra el ransomware.<\/p>\n<p>Los actores de amenazas han estado buscando otra oportunidad y la encontraron.  Se llama exfiltraci\u00f3n de datos, o exfil, un tipo de espionaje que causa dolores de cabeza en organizaciones de todo el mundo.  Vamos a ver.<\/p>\n<h2 style=\"text-align: left\">La amenaza de revelar informaci\u00f3n confidencial<\/h2>\n<p>La exfiltraci\u00f3n de informaci\u00f3n se est\u00e1 volviendo r\u00e1pidamente m\u00e1s frecuente.  A principios de este a\u00f1o, los incidentes en Nvidia, Microsoft y varias otras empresas pusieron de manifiesto la magnitud del problema que se ha convertido y c\u00f3mo, para algunas organizaciones, puede ser una amenaza incluso mayor que el ransomware.<\/p>\n<p>Nvidia, por ejemplo, se enred\u00f3 en un complejo intercambio de ojo por ojo con el grupo de hackers Lapsus$.  Uno de los fabricantes de chips m\u00e1s grandes del mundo se enfrent\u00f3 a la exposici\u00f3n p\u00fablica del c\u00f3digo fuente de una tecnolog\u00eda invaluable, ya que Lapsus$ filtr\u00f3 el c\u00f3digo fuente de la investigaci\u00f3n Deep Learning Super Sampling (DLSS) de la compa\u00f1\u00eda.<\/p>\n<p>Cuando se trata de extorsi\u00f3n de exfil, los atacantes no ingresan con el objetivo principal de encriptar un sistema y causar una interrupci\u00f3n de la forma en que lo hace un atacante de ransomware.  Aunque, s\u00ed, los atacantes a\u00fan pueden usar el cifrado para cubrir sus huellas. <\/p>\n<p>En cambio, los atacantes en una misi\u00f3n de exfiltraci\u00f3n de informaci\u00f3n mover\u00e1n grandes cantidades de datos patentados a los sistemas que controlan.  Y aqu\u00ed est\u00e1 el juego: los atacantes proceder\u00e1n a extorsionar a la v\u00edctima, amenazando con divulgar esa informaci\u00f3n confidencial o venderla a terceros sin escr\u00fapulos.<\/p>\n<h2 style=\"text-align: left\">Exfil puede ser mucho m\u00e1s da\u00f1ino que el ransomware<\/h2>\n<p>Para las v\u00edctimas, es una amenaza grave porque los atacantes pueden adquirir las llaves de la caja fuerte.  Los competidores pueden usar secretos comerciales para producir copias de productos o ayudar en sus esfuerzos de investigaci\u00f3n y desarrollo o informaci\u00f3n que podr\u00eda conducir a un costoso desastre de relaciones p\u00fablicas. <\/p>\n<p>De cualquier manera, la exposici\u00f3n p\u00fablica de la informaci\u00f3n puede ser una amenaza mayor que el ransomware porque la demanda de ransomware se puede resolver pagando (o recuperando copias de seguridad).  Informaci\u00f3n filtrada, bueno, eso es algo que puede ser irreparable.  Es f\u00e1cil ver por qu\u00e9 los actores de amenazas pueden encontrar la extorsi\u00f3n basada en la fuga de informaci\u00f3n como un objetivo a\u00fan m\u00e1s atractivo que el mero ransomware.<\/p>\n<p>Vale la pena se\u00f1alar que parte del impulso de este tipo de ataque tambi\u00e9n radica en el estado actual de los asuntos mundiales que ha creado una fuerte demanda de transferencia de propiedad intelectual a trav\u00e9s de l\u00edneas geopol\u00edticas opuestas.  Podr\u00eda decirse que tambi\u00e9n hay una mayor indulgencia contra los actores que atacan &#8220;al otro lado&#8221;, incluso cuando los sistemas judiciales locales consideran que el ataque es un delito.<\/p>\n<h2 style=\"text-align: left\">En el largo plazo<\/h2>\n<p>Hay otro tema que est\u00e1 surgiendo en el espacio exfil.  Es interesante notar algo que los equipos de seguridad cibern\u00e9tica saben desde hace mucho tiempo: para los actores maliciosos, es beneficioso que un atacante pase desapercibido durante un per\u00edodo prolongado de tiempo. <\/p>\n<p>Permanecer en silencio, en lugar de mostrar mensajes de &#8220;ha sido pirateado&#8221; en las pantallas de las computadoras, permite a los atacantes &#8220;ver&#8221; m\u00e1s flujos de informaci\u00f3n en la red y hacer un reconocimiento m\u00e1s profundo de los sistemas despu\u00e9s de ingresar. <\/p>\n<p>M\u00e1s tiempo en la red significa que los atacantes pueden identificar objetivos m\u00e1s deseables que una simple implementaci\u00f3n de ransomware.  Los actores de amenazas pacientes podr\u00edan hacer mucho m\u00e1s da\u00f1o;  si no se detectan.<\/p>\n<h2 style=\"text-align: left\">Las medidas de protecci\u00f3n siguen funcionando<\/h2>\n<p>\u00bfQu\u00e9 pueden hacer las organizaciones para protegerse contra la extorsi\u00f3n?  Pues siguen contando los mismos principios de ciberseguridad, m\u00e1s a\u00fan dado el mayor riesgo.<\/p>\n<p>Despu\u00e9s de tantos a\u00f1os de titulares alarmantes, la mayor\u00eda de las organizaciones han implementado la protecci\u00f3n contra ransomware en forma de mejores estrategias de copia de seguridad, acceso a datos m\u00e1s preciso y granular, y mejores reglas y supervisi\u00f3n para detectar cambios de archivos no deseados. <\/p>\n<p>Ha hecho que los ataques de ransomware sean m\u00e1s dif\u00edciles, a menudo actuando como elemento disuasorio contra los atacantes que simplemente buscan objetivos f\u00e1ciles.  La protecci\u00f3n contra infecciones de malware o exfiltraci\u00f3n de informaci\u00f3n comienza con el mantenimiento adecuado de la infraestructura.<\/p>\n<h2 style=\"text-align: left\">Los parches sin costuras permanecen en el n\u00facleo<\/h2>\n<p>Eso incluye mantener los sistemas actualizados con los \u00faltimos parches.  Por supuesto, no es solo una protecci\u00f3n contra el ransomware: los sistemas parcheados tambi\u00e9n cierran los caminos f\u00e1ciles a la informaci\u00f3n comercial cr\u00edtica para que los actores de amenazas no est\u00e9n en posici\u00f3n de desviar informaci\u00f3n comercial cr\u00edtica.<\/p>\n<p>Suponga que su organizaci\u00f3n todav\u00eda depende de operaciones de parches que involucran ventanas de mantenimiento.  En ese caso, vale la pena considerar si la aplicaci\u00f3n de parches se realiza lo suficientemente r\u00e1pido como para proteger a su organizaci\u00f3n contra las amenazas de exfiltraci\u00f3n de informaci\u00f3n. <\/p>\n<p>\u00bfNo puede parchear lo suficientemente r\u00e1pido?  Echa un vistazo a <a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3CoMCiX\" target=\"_blank\">parcheo en vivo<\/a>. <a rel=\"nofollow noopener\" href=\"https:\/\/bit.ly\/3CpkqfQ\" target=\"_blank\">Empresa KernelCare de TuxCare<\/a> lo ayuda a mantenerse protegido contra amenazas emergentes de inmediato, con poco retraso entre la aparici\u00f3n y la mitigaci\u00f3n de amenazas.  Con una adici\u00f3n simple y asequible a su arsenal de ciberseguridad, puede implementar la l\u00ednea de defensa m\u00e1s simple e importante contra los atacantes que buscan retenerlo para pedir un rescate.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/the-rise-of-data-exfiltration-and-why.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ransomware es la amenaza de facto a la que se han enfrentado las organizaciones en los \u00faltimos<\/p>\n","protected":false},"author":1,"featured_media":336665,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3022,4664,1755,102834,4662,4668,4667,1826,4654,4658,4659,4653,4655,231,4663,387,4883,4578,4666,4665,4660],"class_list":["post-336664","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-auge","tag-como-hackear","tag-datos","tag-exfiltracion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mayor","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-que","tag-ransomware","tag-riesgo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/336664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=336664"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/336664\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/336665"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=336664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=336664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=336664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}