Contenido Exclusivo

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

Ciberataques rusos, un riesgo mayor para los gobiernos: informe

Los ciberataques de los grupos delictivos de Estado-Nación rusos son cada vez más eficaces: la tasa de ataques exitosos aumentó de 21% el año pasado a 32% este año.

Así lo reporta el segundo Informe de Defensa Digital anual, difundido este jueves por Microsoft, que cubre de julio de 2020 a junio de 2021, y cuyos hallazgos abarcan las tendencias en actividad de los Estados-Nación, ciberdelincuencia, seguridad de cadena de suministro, trabajo híbrido y desinformación.

Este informe es una compilación de datos integrados y conocimientos procesables de Microsoft, que pueden ayudar a las empresas, organizaciones y gobiernos de todo el mundo a comprender y protegerse mejor en el ámbito de la ciberseguridad, según los propósitos expresados por la empresa de Redmond.

Entre los principales hallazgos que contiene este informe destacan los siguientes:

Actividad de los Estados-Nación

  • El año pasado, el 58% de todos los ciberataques de los Estados-Nación observados por Microsoft se originaron en Rusia. Los grupos de Estado-Nación rusos se enfocan cada vez más en las agencias gubernamentales con el fin de recopilar inteligencia.
    • Este blanco aumentó de 3% en 2020 a 53% este año y la mayoría de las agencias afectadas se relacionaron con política exterior, seguridad nacional o defensa.
    • Los tres principales países que fueron el blanco de los grupos de Estado-Nación rusos fueron Estados Unidos, Ucrania y el Reino Unido.
  • Después de Rusia, el volumen más grande de ataques que se observaron provino de Corea del Norte, Irán y China. Corea del Sur, Turquía (un nuevo país en el informe) y Vietnam también mostraron actividad, pero en un volumen mucho menor.
  • Aunque el espionaje es el objetivo más común de los ataques de Estado-Nación, algunas actividades de los atacantes muestran otros objetivos, incluidos:
    • Irán, que cuadruplicó sus ataques a Israel el año pasado y aprovechó la tensión entre los dos países para lanzar ataques destructivos, y
    • Corea del Norte, cuyo blanco fueron las compañías de criptomonedas debido a que su economía se contrajo significativamente a causa de las sanciones y el COVID-19.
  • El 21% de los ataques que observamos de los Estado-Nación se dirigieron a consumidores y el 79% a empresas, siendo los sectores más afectados: gobierno (48%), ONGs y centros de investigación (31%), sector educativo (3%), agencias intergubernamentales (3 %), TI (2 %), energía (1 %) y medios de comunicación (1 %).

Ciberdelincuencia

La ciberdelincuencia, en especial el ransomware, sigue creciendo, como lo demuestra el informe de este año. Y mientras que los grupos de los Estados-Nación se dirigen principalmente a víctimas con información útil, los ciberdelincuentes se enfocan en víctimas con dinero. Por lo tanto, los blancos casi siempre tienen un perfil diferente.

Los ciberataques a las infraestructuras críticas —como el ataque de ransomware contra Colonial Pipeline— son los que generalmente acaparan los titulares en los medios de comunicación. Sin embargo, de acuerdo con el Equipo de detección y respuesta (DART) de Microsoft, las cinco industrias que sufrieron más ataques de ransomware el año pasado fueron comercio minorista (13%), servicios financieros (12%), manufactura (12 %), gobierno (11%) y salud (9%).

Estados Unidos es por mucho el país más atacado, con más del triple de ataques de ransomware que el segundo país con mayor número de ciberataques. A Estados Unidos le siguen China, Japón, Alemania y los Emiratos Árabes Unidos.

El ransomware sigue siendo una de las amenazas cibernéticas más grandes, y continuó evolucionado a lo largo del año pasado para volverse más disruptivo. En vez de enfocarse en los ataques automatizados que dependen de volumen y cifras de rescate bajas y fáciles de pagar para generar ganancias, el ransomware operado por humanos utiliza la inteligencia recopilada a partir de fuentes de información en línea, lo que permite al atacante robar y analizar los documentos financieros y pólizas de seguro de la víctima e investigar las redes comprometidas para seleccionar los blancos y exigir rescates más caros.

Contratacar en un ambiente de trabajo híbrido

A medida que las amenazas en línea aumentan en volumen, sofisticación e impacto, todos debemos tomar medidas para fortalecer nuestra primera línea de defensa. Una de éstas es utilizar funciones de autenticación robustas como MFA (autenticación multifactorial).

De hecho, “si las organizaciones aplicaran MFA, utilizaran software antimalware y mantuvieran sus sistemas actualizados, estarían protegidos contra más del 99% de los ataques que se conducen actualmente”, señala el informe.

Las medidas básicas de protección que implementen las organizaciones superarán las medidas más sofisticadas que las compañías tecnológicas y los gobiernos puedan tomar para protegerlas. “La buena noticia es que en los últimos 18 meses hemos visto un incremento del 220 % en el uso de autenticaciones robustas, ya que las compañías están considerando aumentar la seguridad en sus ambientes de teletrabajo. La mala noticia es que aún queda mucho camino por recorrer. Una parte de la solución consiste en mejorar las habilidades de los profesionales de ciberseguridad que ayudan a mantener protegidas a las organizaciones de todos los tipos”, se afirma en el análisis.

Hay tres tendencias que nos dan esperanza:  

  1. Los gobiernos en todo el mundo están proponiendo y aprobando leyes nuevas que exigen, entre otras cosas, informes obligatorios a las organizaciones que descubran ciberataques, a fin de que las agencias gubernamentales pertinentes conozcan el alcance del problema y puedan investigar los incidentes utilizando sus propios recursos.
  • Tanto los gobiernos como las compañías están reportando de manera voluntaria los ataques de los que son víctimas. Esta transparencia ayuda a todos a conocer mejor el problema y acelera las acciones de los gobiernos y los servicios de primera respuesta.     
  • El gobierno de Estados Unidos ha tomado medidas sin precedentes para abordar la ciberseguridad a través de las leyes y autoridades vigentes. El mandato ejecutivo anunciado en mayo ha sido sumamente útil para proteger mejor al gobierno federal de Estados Unidos y a aquellos con los que trabaja, mientras que la alianza entre la Casa Blanca y el sector privado, formada a partir de los ataques a los servidores Exchange cometidos por HAFNIUM a principios de este año, establece un nuevo nivel de colaboración en cuanto a incidentes de seguridad. 

Las tendencias son claras: los Estados-Nación están utilizando cada vez más los ciberataques (y lo seguirán haciendo) para sus propios fines políticos: sean espionaje, disrupción o destrucción. “Anticipamos que más países se sumarán a la lista de aquellos que participan en operaciones cibernéticas ofensivas y que estas serán cada vez más descaradas, persistentes y dañinas si no conllevan consecuencias más graves”, señala el informe de Microsoft.

Asimismo, en el documento se advierte que el mercado de la ciberdelincuencia se volverá más sofisticado y especializado “a no ser que evolucionemos nuestro trabajo para detenerlo”. Y es que, a pesar de que se está trabajando más que nunca para contrarrestar estas inquietudes, es necesario asegurar que tengan prioridad en las agendas nacionales e internacionales en los próximos años, sugiere el estudio.

Lo Más Reciente

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la...

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año...

Preponderante estrangula inversiones telco en México

El agente económico preponderante en telecomunicaciones (AEP-T) en México,...

Newsletter

Recibe lo último en noticias e información exclusiva.

¿Qué es la componibilidad empresarial y por qué es el futuro de la banca?

Tanto en los negocios como a nivel personal, la única constante es el cambio. En ambos casos, nuestra capacidad de adaptación determina el éxito....

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies, expuso de qué manera su compañía está apoyando a las organizaciones con la infraestructura digital...

CDMX ya es el mercado de talento tecnológico más grande de América Latina

La Ciudad de México superó a Sao Paulo este año como el mercado de talento tecnológico más grande de América Latina, según el informe anual...