Por: Daniela Menéndez, Country Manager, Palo Alto Networks México.
Los tiempos contemporáneos se caracterizan por el constante uso de la tecnología y la automatización. Actualmente, no se conciben las tareas diarias tanto personales como corporativas sin la tecnología. En paralelo y con este crecimiento exponencial, también existe el aumento constante de las ciberamenazas.
Una de ellas es el ransomware, un tipo de ciberataque en el que los delincuentes extraen y secuestran la información de sus víctimas. El objetivo de estos ataques es pedir un rescate a cambio de liberar la información secuestrada o para extorsionar a las víctimas con la amenaza de hacer públicos los datos extraídos.
Los atacantes aprovechan las técnicas de evasión sofisticadas, como la ejecución en la memoria y la carga de malware desde máquinas virtuales para eludir las defensas de los endpoints. La seguridad tradicional de redes no se ha mantenido al día con los ataques que evolucionan rápidamente, lo que no ayuda a bloquear este tipo de amenazas.
Ryuk, WastedLocker, REvil y otros grupos de ransomware utilizan técnicas de ataque dirigidas y capacidades similares a las de los gusanos para infectar hosts rápidamente. Una de las soluciones óptimas sería bloquear cada paso del ataque, desde la entrega hasta los movimientos difíciles de detectar, así como poder restaurar rápidamente los hosts comprometidos.
Los ataques de ransomware son cada vez más comunes, y ningún sector está exento de ser objetivo de alguna amenaza. En México, los sectores de Manufactura, Educación, Servicios Profesionales y Legales fueron las principales víctimas de estos incidentes en el último año, seguido de las Bienes Raíces, TI, Entretenimiento, Construcción y Servicios Financieros.
El Informe de ransomware y extorsión de Unit 42 de 2023 clasifica a Brasil como el país con más ataques en Latinoamérica, seguido de México, Argentina y Colombia. Si bien en muchos casos la motivación es financiera, también se han visto indicios de que las extorsiones puede ocurrir para financiar otro tipo de actividades.
Debido a ello, se han logrado observar las diferentes tácticas de extorsión empleadas por los ciberdelincuentes:
Incluso tener respaldos de información no es suficiente, Unit 42 vio incidentes en los que las organizaciones decidieron no pagar el rescate porque tenían fuertes respaldos, pero los atacantes continuaron con campañas de acoso tan intensas que los costos resultantes excedieron el rescate exigido, así como un precio más allá del dinero, pues un ataque de ransomware puede repercutir en la reputación de las empresas al reconocer que fueran afectadas o que no tuvieron los medios para contrarrestarlos.
La ciberseguridad ya no es una opción, sino una necesidad para todas las organizaciones, pues ninguna está exenta de poder sufrir un ataque de ransomware; sin embargo, estas tienen la oportunidad de preparar y reforzar su protección, ahora es el momento de que las organizaciones implementen las mejores prácticas de administración de identidades y accesos (IAM, Identity and Access Management) para proteger sus API en la nube, así como fortalecer sus protocolos de ciberseguridad para mejorar su resistencia al ransomware.
Esteban Zorrilla, Director de Experiencia al Cliente en la Red de Grupo Elektra, nos comparte su visión sobre dos conceptos clave en la atención al cliente: omnicanalidad y multicanalidad. Además, comenta que la operación de los Contact Centers tiene que innovar constantemente para adaptarse a las nuevas expectativas de los consumidores, integrando tecnología, infraestructura, procesos ...
En un entorno cada vez más dinámico y competitivo, la transformación digital se ha consolidado como un factor indispensable para el crecimiento sostenible de las organizaciones. Ya no se trata solo de incorporar nuevas tecnologías, sino de adoptar una mentalidad orientada al cambio, la agilidad y la innovación constante. Actualmente, la digitalización abarca todos los ...
Maggie Bautista, PR & Marketing Director for Latam de Square Root Marketing, reflexiona sobre el papel transformador de la innovación y cómo ha impulsado nuevas formas de conectar con los clientes. Además, destaca el fortalecimiento y creciente protagonismo de las mujeres líderes en la industria del Customer Experience, subrayando el valor de la diversidad y ...
Lo importante de nuestro dilema climático Olas de calor sin precedentes, debates sobre vehículos eléctricos (VE) y cumbres globales como la COP29 (aunque decepcionantes), dejan algo claro: el debate sobre sostenibilidad ya no es solo una cuestión corporativa, sino un mandato social, independientemente de los cambios políticos. En 2025, gran parte del mundo experimentará una ...