¿El ransomware es realmente tan malo?

Al parecer, el problema del ransomware podría ser mucho peor de lo que pensábamos. Los números relacionados con el ransomware son alarmantes y empeoran día tras día. Cientos de empresas han sido afectadas de forma simultánea por un único ataque coordinado. Además, los informes indican que los ataques causaron la interrupción de las cadenas de suministro, el robo de terabytes con datos importantes e, incluso, el cese en la prestación de servicios hospitalarios.

 

El ransomware, que consiste en una forma malintencionada de fraude informático y que ha crecido drásticamente en la última década, se ha convertido en el problema de seguridad más comentado del sector. Si tenemos en cuenta las estadísticas del gobierno y los informes de noticias, se trata de un problema de proporciones epidémicas que no finalizará en el corto plazo y que genera preocupación en todo el mundo. Por ejemplo, el estado del ransomware como la aplicación asesina del Bitcoin es uno de los motivos por los cuales las criptomonedas están en las listas negras de los gobiernos de todo el mundo.

 

Sin embargo, ¿es realmente todo tan terrible?

“Por el momento, las cosas no están mejorando”, dice Nigel Edwards, vicepresidente de Hewlett Packard Enterprise. “Por así decirlo: por el momento, no veo que el sector esté cambiando el rumbo en este sentido”. El ransomware demostró ser difícil de combatir de manera eficaz debido a que cada vez se planifica y lleva a cabo más como un ataque a largo plazo. Los atacantes saben que las copias de seguridad de alta calidad proporcionan una defensa sencilla contra el ransomware por lo que, ahora, el ransomware de alta calidad permanece al acecho durante un período prolongado antes de activarse. Los atacantes dedican su tiempo a conocer el entorno, desactivar los sistemas de seguridad y corromper las copias de seguridad antes de dar el golpe.

 

Lo que es aún peor, el ransomware se está volviendo claramente más sofisticado y dirigido, dado que los atacantes encuentran maneras de aumentar los posibles pagos. La táctica del pasado de golpear y robar está dando paso a una estrategia de ataques más perversa, estratificada y sistemática. Se trata de una estrategia que incluye a atacantes pacientes que no solo buscan múltiples formas de introducir malware en la empresa, sino que también dirigen esos ataques a los ejecutivos, sus equipos e incluso sus familias según los esquemas de extorsión.

 

Esos dobles ataques de extorsión amenazan no solo con eliminar los datos críticos de la empresa, sino también con divulgar datos

confidenciales o embarazosos, sean oficiales o personales, en todo el mundo. Una empresa que puede arreglárselas para seguir operando durante algunas semanas a pesar del robo de sus datos debido a un ataque de ransomware tenga más problemas con respecto a la divulgación pública de toda su base de código fuente o base de datos de clientes.

 

¿Qué deben hacer las organizaciones a medida que los ataques se vuelven más sofisticados?

“Lamentablemente, no hay una solución milagrosa”, comenta Edwards. “Se requiere de una estrategia de protección absoluta y sofisticada. Al analizar los ataques de ransomware contra la empresa, es probable que el atacante permanezca residente por algún tiempo.

 

Por lo tanto, existe un margen de tiempo para detectar el ataque y evitar que este se propague aún más”. El proceso de detección se vuelve cada vez más difícil. “Lamentablemente, incluso en organizaciones tecnológicamente sofisticadas, los métodos y las herramientas que se emplean no satisfacen las necesidades de seguridad y control para combatir las amenazas actuales”, agrega Neil Jones, promotor de la ciberseguridad en Egnyte. “Los directores ejecutivos y los líderes de TI también deben ser conscientes de que no hay una solución tecnológica que sea 100 % eficaz”.

 

En el caso de Benny Czarny, fundador y CEO de OPSWAT, la gestión del ransomware no es diferente a la gestión de cualquier otra amenaza a la ciberseguridad: todo se reduce al riesgo. “Desarrollar una mentalidad basada en el riesgo e iniciar programas para ayudar a los equipos cibernéticos a detectar y comprender mejor las amenazas son clave para evitar el ransomware durante el próximo año”, comenta. “La organización tiene la responsabilidad de comprender a los atacantes que dirigen sus ataques contra ella”. Esto requiere analizar la forma en que se iniciaron los ataques anteriores y comprender en detalle las diferentes tácticas, técnicas y procedimientos que los atacantes han usado para crear una postura defendible.

 

Otro enfoque importante serán los marcos de confianza cero. Prácticamente todos los expertos en ciberseguridad creen firmemente que estos marcos serán la solución clave para cambiar el rumbo. “Las soluciones como el perímetro definido por software hacen que el acceso a las aplicaciones sea seguro, independientemente de dónde provengan los usuarios”, comenta Czarny. Ya existe una amplia variedad de iniciativas de confianza cero en marcha en todo el sector, incluido el Proyecto Aurora y muchos otros proyectos de HPE. El objetivo es establecer una nueva metodología para la seguridad que prescinda de las técnicas tradicionales de autenticación al eliminar la idea de un usuario fiable. Una vez implementada en toda la empresa, la confianza cero podría reducir drásticamente el daño que puede provocar un intruso, incluso si las credenciales de inicio de sesión se roban con éxito.

 

La confianza cero debe extenderse incluso a la estrategia de copias de seguridad, comenta Edwards. “¿Analizas la capacidad de resiliencia de tu estrategia de copias de seguridad frente al ransomware?” pregunta. “¿Tienes, por ejemplo, la autenticación de factores múltiples instalada de modo que, si las credenciales del administrador del sistema están en riesgo, dicho administrador pueda simplemente acceder a dicho servicio y destruir todas las copias de seguridad? ¿Guardas tus copias de seguridad todas juntas en una ubicación sin conexión?”

 

Cómo resistir mientras el sector se pone al día

Lamentablemente, todo ello llevará un tiempo. Hasta que todas estas estrategias se vuelvan prácticas habituales, los departamentos de TI deberán redoblar sus esfuerzos diligentes. Eso significa que deben poner más atención en la instalación de parches y actualizaciones de seguridad, invertir más en herramientas de detección de intrusiones y vulnerabilidades, retirar el hardware y el software obsoleto y, lo que es importante, ofrecer formación más intensiva a los usuarios y el personal de TI por igual.

 

Como otra posible solución, Karanasios menciona los servicios de seguridad gestionados que se pueden personalizar con herramientas de gestión de vulnerabilidades y supervisión de la seguridad diseñadas para satisfacer las necesidades de cada cliente. Edwards advierte que disponer de copias de seguridad regulares, incorruptas, redundantes y aisladas de la red principal también constituyen una táctica clave de defensa.

 

“El ransomware no tiene visos de desaparecer en un futuro cercano. No obstante, debemos seguir trabajando en ello”, comenta Edwards. “Podemos hacer las cosas mejor y eso es lo que estamos haciendo. Puede ser un cliché, pero es como una carrera armamentista”

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Canales TI

    Ciudad de México 03100

     

    Dirección:

    Tel y Whatsapp: +52 01 55 3707 5426

    direccion@itcomunicacion.com.mx

     

    Ventas y atención a clientes

    Tel y Whatsapp: +52 01 55 3707 5672

    ventas@itcomunicacion.com.mx

    Contenidos:

     Tel y Whatsapp: +52 01 55 3707 5655 Tel y Whatsapp: +52 01 55 1800 5310 Tel y Whatsapp: +52 01 55 3707 5426

    contenidos@itcomunicacion.com.mx

     

    Administración

     Tel y Whatsapp: +52 01 55 3707 5672

     administracion@itcomunicacion.com.mx

    Copyright © 2016 Canales TI. Todos los derechos reservados.Desarrollado por Dualkox.

    Aviso de Privacidad.