Sophos Roadshow Santiago: El impacto de los ransomware para la ciberseguridad y su forma de operar
Durante el evento realizado por la empresa de ciberseguridad, se llevó a cabo una demostración en vivo que explicó cómo funciona un ataque de ransomware y de qué manera afecta los sistemas.
Por: Marco Zecchetto
Publicado: Miércoles 15 de noviembre de 2023 a las 09:47 hrs.
El senior manager de Ingeniería de Sophos para Latinoamérica, Juan Alejandro Aguirre, durante la conferencia.
Noticias destacadas
El 8 de noviembre, la empresa de ciberseguridad Sophos, realizó su evento “Sophos Roadshow” en Santiago, el cuál reunió a diversos socios especializados en protección digital, así como a los directivos y voceros encargados de Latinoamérica, quienes ahondaron en la importancia de contar con sistemas que contrarresten los efectos de la ciberdelincuencia. Una de las principales amenazas cibernéticas que se trataron fue la incidencia de los ransomware (forma de ataque en auge que bloquea los archivos o dispositivos del usuario y secuestra los datos).
Durante la instancia, los expositores dieron a conocer la creciente complejidad de estas amenazas y explicaron cómo garantizar que las organizaciones tengan el apoyo para desarrollar resiliencia cibernética, reducir el tiempo de inactividad operativo y evitar la interrupción del negocio.
“La ciberseguridad para las empresas en un entorno digital tan volátil, no es un juego, debemos empezar a pensar en ello como un gasto estratégico y no un desperdicio”, mencionó el senior manager de Ingeniería de Sophos para Latinoamérica, Juan Alejandro Aguirre, al mostrar los principales desafíos para las organizaciones y usuarios.
La instancia también incluyó una demostración en tiempo real de un ciberataque con ransomware, exhibiendo paso a paso su irrupción en un sistema y la forma en que un especialista logra neutralizar la amenaza.
Adicionalmente, se dio a conocer el lanzamiento de Sophos Incident Response Retainer, servicio que da acceso “eficaz y veloz” a la respuesta a incidentes de seguridad con costo fijo. En conjunto, se anunció el lanzamiento del servicio ZTNA (Zero Trust Network Access) -solución de seguridad de TI que proporciona un acceso remoto seguro a las aplicaciones, los datos y los servicios de una organización-, con el objetivo de fortalecer la seguridad en la nube.
El auge de los ransomware y su impacto en los sistemas
Según Juan Alejandro Aguirre, los estudios “el estado de la ciberseguridad 2023: el impacto de los adversarios en el negocio” y “el estado del ransomware 2023” que realiza Sophos, indican que el 94% de las organizaciones han sido víctimas de algún ciberataque en el último año, y que un 66% de las empresas encuestadas han sufrido un ataque de ransomware en dicho período.
“Estos datos son sólidos y son muy similares en diferentes latitudes, también en Chile. Y hemos visto, especialmente en los últimos meses, en media, como grandes empresas de tecnología, proveedores de servicio, proveedores de telecomunicaciones, han sido víctimas de un ataque de ransomware. (…) No te afectan sólo a ti, como empresa víctima, objetivo puntual del ataque, sino que también afecta a tu cadena de valor, afecta a tus clientes porque no te pueden comprar, afectan a tus aliados porque no pueden hacer las actividades que comúnmente realizan contigo”, señaló el especialista.
El ransomware se propaga usualmente mediante correos electrónicos de phishing (tipo de ingeniería social que roba información confidencial de manera fraudulenta y se apropia de la identidad de las personas) y anuncios con enlaces infectados o sitios web falsos con malware incrustado.
De acuerdo con lo expuesto en el evento, los correos electrónicos de phishing suelen parecer enviados por una organización legítima o por alguien que conoce la víctima (en los ataques dirigidos), engañando al usuario para que haga clic en un enlace malicioso o abra un archivo adjunto perjudicial. En los ataques de ransomware contra un individuo, lo más común es que se bloqueen y se retengan los documentos, las fotos y la información financiera.
Entre los pasos para combatir estas amenazas, Aguirré explicó que, en primer lugar, se necesitan "buenas capacidades de prevención", para poder bloquear todo tipo de actividad sospechosa. "Pero luego, una vez yo gano capacidades de prevención, debo ser capaz de detectar -esto se llama un modelo de ciberseguridad adaptativa que tiene la capacidad de prevenir, de detectar, de responder y de anticipar-. Entonces, una vez detecto la actividad maliciosa, puedo responder, tengo la capacidad de responder o necesito un tercero que me ayude a responder, y con eso tú ya mitigas el daño que puede realizar", añadió.
Te recomendamos
ARTICULOS RELACIONADOS
Newsletters
LO MÁS LEÍDO
Martín Acero, socio director de PPU: “El desafío de la firma es la transición generacional”
El socio director del estudio de abogados iberoamericano señaló que en el transcurso de los próximos cinco años se verá un cambio importante en los liderazgos de la organización, para el cual están preparándose.
WaterMind, startup que detecta floraciones de algas nocivas, ganó la primera edición del Salmon MAS Pitch
La firma chilena, que desarrolló una plataforma con inteligencia artificial para detectar riesgos antes de que lleguen al centro de cultivo, ganó la competencia de pitch organizada por DF MAS.
Al menos $ 5.600 millones: LarrainVial anota victoria arbitral contra Antonio Jalaff y empresario deberá pagar daños y perjuicios
El laudo confirmó una serie de incumplimientos de tres sociedades del exaccionista de Patio, que frustraron los negocios del fondo “Capital Estructurado I”.
Urbani, la inmobiliaria con la mayor cartera de proyectos del sur, critica restricciones en planes reguladores de zonas céntricas que fomentan desdensificación
La empresa de Concepción, especializada en el desarrollo de proyectos para mandantes, argumenta que esta política desplaza a las familias hacia la periferia, aumenta los costos de transporte y la contaminación, y va contra la lógica de las ciudades inteligentes que deberían tender a concentrar los servicios.
Fonasa oficializa la creación del consejo que definirá su plan estratégico: quiénes son los expertos que formarán parte
En una resolución, el nuevo director nacional, César Oyarzo, señaló que es necesario "mejorar la gobernanza separando la gestión cotidiana de la institución de la orientación estratégica y su monitoreo".
BRANDED CONTENT
En “Es el momento”, el rider del Team Santander abre su historia y recorre el camino que lo llevó a la élite del ciclismo de montaña
Y como parte de esta conversación, extiende una invitación abierta a toda la comunidad a ser parte de un gran evento llamado “Desafío Gran Santiago y Cicletada Familiar ”
Dra Susan Bueno y el impulso que la mueve a avanzar, investigar y aportar a la sociedad.
Su curiosidad temprana la llevó a estudiar las enfermedades infecciosas y a contribuir en el desarrollo de la primera vacuna aplicada masivamente en Chile contra el Covid-19. Hoy, la Dra. Susan Bueno, reconocida en 2024 como inventora del año, continúa aportando desde la investigación al fortalecimiento de la salud. Mira aquí su entrevista
Instagram
Facebook
LinkedIn
YouTube
TikTok