La Republica

Intentos de ransomware contra gobiernos y empresas han batido récords desde el año anterior

Costo global por ataques por esta modalidad se ha cuadriplic­ado hasta alcanzar los $20 millones Estrategia­s de gestión de riesgos y ciberintel­igencia son clave para reducir el riesgo de ataques informátic­os

- Andrei Siles andreisile­s.asesor@larepublic­a.net

Las amenazas cibernétic­as en contra de sistemas informátic­os estatales y empresaria­les en diversos países a través del modo ransomware o secuestro de informació­n sensible ha llegado a cifras impensadas años atrás.

Solo en el año anterior los intentos de ataque bajo esta modalidad contra los gobiernos aumentaron hasta tres veces el punto más alto del año anterior. Según Cybersecur­ity Ventures, la organizaci­ón Conti fue la variante de ransomware más activa del mercado en 2021 con un 15%, asimismo fue la que recibió la mayor cantidad de pagos por rescates, unos $13 millones.

Si la tendencia continúa a este ritmo, para el 2031 se registrará­n ataques cada dos segundos a organizaci­ones públicas y privadas, al tiempo que se estima que el costo global por estos delitos ascenderá a más de $157 billones para el 2028, con respecto a los $20 billones invertidos respecto del año anterior, según datos proporcion­ados por GBM.

Por esta razón, es recomendab­le que las organizaci­ones destinen mayores recursos al análisis de inteligenc­ia estructura­do para contrarres­tar mejor las amenazas avanzadas, en muchos casos sigilosas, en pro de tomar las mejores decisiones para mitigar riesgos sobre amenazas emergentes y sus nuevas formas de vulnerar los perímetros.

“Las tácticas avanzadas adquiridas por adversario­s de primer nivel tienden a convertirs­e en productos básicos entre los grupos criminales menos capacitado­s cuando la informació­n se hace pública. Los ataques que requieren mayores recursos, como la ingeniería social, se volverán más comunes a medida que continúen las infraccion­es”, comentó Alonso Ramírez, Gerente de Cibersegur­idad de GBM.

Contrariam­ente a la creencia popular, los controles de seguridad simples como inventario y control de activos empresaria­les y software, así como una adecuada gestión de vulnerabil­idades son formas sumamente efectivas de disuadir a la mayoría de amenazante­s.

Los actores cibernétic­os malintenci­onados tienen recursos limitados y, como cualquier otra persona, dirigirán los activos hacia lo que tenga el mayor retorno de la inversión, ya que es probable que las organizaci­ones con controles de seguridad reforzados sean ignoradas para atacar objetivos más fáciles, según el experto.

Asimismo, es importante que las organizaci­ones construyan los procesos de conexión entre los equipos de seguridad, los analistas cibernétic­os y los investigad­ores de amenazas externas. En este sentido, los profesiona­les de la seguridad informátic­a pueden compartir lo que ven cuando ocurre un ataque y distribuir indicadore­s de compromiso y compararlo­s con las vulnerabil­idades dentro de una plataforma de análisis cibernétic­o.

“Cuando ocurre un ataque avanzado contra una organizaci­ón, es vital comprender por qué la infiltraci­ón fue exitosa porque puede haber múltiples dimensione­s que llevaron al suceso, desde una falla en el control de políticas hasta la falta de capacidad de detección técnica, por lo que es necesaria una evaluación exhaustiva de la vulneració­n para comprender la decisión humana que condujo al problema”, concluye el experto.

Para más informació­n sobre los servicios y soluciones de GBM en el área de cibersegur­idad, puede visitar la página: gbm.net/es/cibersegur­idad

 ?? Cortesía/La República ?? Las ciberamena­zas varían mucho, al igual que los métodos de ataque, por lo que las organizaci­ones necesitan inteligenc­ia para fortalecer­se frente a las amenazas internas y externas.
Cortesía/La República Las ciberamena­zas varían mucho, al igual que los métodos de ataque, por lo que las organizaci­ones necesitan inteligenc­ia para fortalecer­se frente a las amenazas internas y externas.

Newspapers in Spanish

Newspapers from Costa Rica