SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result

Los atacantes de ransomware no sólo quieren tus datos, van también por los repositorios de backup

abril 3, 2023
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram
Por 00

El ransomware sigue siendo una seria amenaza para la ciberseguridad de las agencias gubernamentales, ya que los atacantes están evolucionando en sus métodos para escapar a la detección. El objetivo último de los atacantes no es simplemente filtrar y cifrar datos para obligar a las víctimas a pagar su rescate, sino eliminar totalmente la capacidad de una organización para recuperarse de un ataque de este tipo.

Los atacantes están adoptando ahora nuevos enfoques para lograr este objetivo, tanto haciendo que sus intromisiones sean más difíciles de detectar, como añadiendo nuevos objetivos, como los repositorios de backup, para dejar completamente incapacitada a una organización.

Para ayudar a evitar algunas de estas tácticas, las organizaciones deben desarrollar estrategias sólidas de backup de los datos que permitan una recuperación rápida y completa de los mismos, así como planes de contingencia inmutables que garanticen la mitigación de los posibles ataques de ransomware.

Cifrar fragmentos más pequeños

Los grupos de ransomware que intentan infiltrarse en los sistemas se enfrentan a varios retos. Una vez que localizan y se aprovechan de una vulnerabilidad, tienen que obtener y cifrar tantos datos como puedan antes de lanzar un ataque de ransomware o de ser detectados por las protecciones del sistema.

Cifrar datos lleva tiempo, y cuanto más permanezca un atacante en una red, más posibilidades tendrá de ser detectado. Una nueva técnica, el cifrado intermitente, mitiga este reto. Al cifrar partes de los datos lo suficientemente pequeñas como para eludir la detección, los atacantes pueden hacer que una organización no pueda utilizar un archivo sin la clave de descifrado. Para ello, cifran cada 12 o 18 bytes de datos, variando las horas del día en que lo hacen y la cantidad que cifran, de modo que los atacantes pueden eludir las herramientas de detección automática y permanecer más tiempo en la red.

Robar las copias de seguridad

Una vez que los ciberdelincuentes han cifrado los datos suficientes para lanzar un ataque de ransomware, algunos intentan mejorar sus probabilidades de cobro apropiándose también de los repositorios de backup de la organización.

Las copias de seguridad guardadas en una red abierta o con contraseñas débiles y sin autenticación multifactor son objetivos probables. Por ejemplo, si el backup está autorizado por un dominio primario de Active Directory, los atacantes intentarán comprometer ese dominio para acceder tanto al backup como a los datos de producción. Estos ataques suelen dirigirse a los servicios financieros, la sanidad y los sectores públicos, donde un ataque de ransomware puede afectar a infraestructuras críticas.

Proteger los datos frente a la evolución del ransomware

Aunque las tácticas del ransomware evolucionan, los mejores métodos de ciberseguridad siguen siendo algunos de los más tradicionales: una sólida gestión de los parches de software y la educación en ciberhigiene. Ambas estrategias ayudarán a reducir el riesgo de exposición de una organización al ransomware, especialmente en un entorno de trabajo remoto.

Una sólida estrategia de gestión de los parches de software limita las vulnerabilidades que los atacantes pueden explotar para lanzar un ataque de ransomware, desafiándolos incluso antes de que puedan entrar en el sistema. Los parches y actualizaciones de software desplegados rápidamente reducen las probabilidades de que los atacantes puedan acceder a los datos de una red. Aunque la táctica parece sencilla, a menudo es un área que las organizaciones pueden mejorar.

Además, es necesario mejorar la educación cibernética. Los empleados son a menudo el eslabón más débil que permite que se inicie el ataque. Todos los miembros de una organización deberían ser capaces de reconocer los métodos de infiltración habituales, como los correos electrónicos de phishing o las tácticas de ingeniería social. Incluso con mejoras en estas áreas, la realidad es que los ataques de ransomware seguirán produciéndose. A medida que el ransomware evoluciona, la estrategia de backup se vuelve especialmente crucial. No basta con tomar atajos en las copias de seguridad de los datos cuando las propias copias son el objetivo.

Las organizaciones deben desarrollar y planificar a fondo sus estrategias de backup y protección de datos. Esto significa poner en marcha una estrategia que tenga en cuenta la evolución de las tácticas y practicar los pasos planificados a seguir en caso de ransomware u otros incidentes de ciberseguridad. La práctica es la única manera de identificar posibles errores en el plan, familiarizar a las partes interesadas con sus funciones y la tecnología que pueden necesitar utilizar, y garantizar que un escenario de respuesta cibernética de alto estrés no sea la primera vez que se lee el plan.

Las estrategias sólidas de gestión de datos pueden resumirse con los números 3-2-1-1-0. Esto significa mantener tres copias de los datos importantes, en al menos dos tipos diferentes de entornos, con al menos una de estas copias fuera de las instalaciones, incluida una copia de seguridad de los datos que esté protegida de manera “air-gapped”, desconectada o inmutable: los hackers no pueden poner en peligro lo que no pueden tocar. Tras la comprobación automatizada del backup y la verificación de la recuperabilidad, las organizaciones deben desplegar un plan de contingencia múltiple para garantizar que sus datos puedan recuperarse, independientemente de un ataque de ransomware.

Mientras los ciberdelincuentes puedan encontrar formas de sacar provecho del ransomware y otros ataques de ciberseguridad, no cabe duda de que sus tácticas seguirán evolucionando. Mientras los grupos de ransomware sigan siendo innovadores y resistentes, las organizaciones deben hacer lo mismo. La combinación de una ciberhigiene básica sólida, la formación de los empleados y una estrategia bien pensada de gestión de datos y backup es la mejor defensa contra los ciberataques dinámicos.

Comparte1160Comparte203EnviarComparte
Noticia anterior

Soluciones de impresión móvil para punto de venta de Epson

Siguiente noticia

dichter & neira, lanzó al mercado StoreConnect AI

Noticias relacionadas

La IA no reemplazará a los desarrolladores, transformará su rol
Opinión

La IA no reemplazará a los desarrolladores, transformará su rol

agosto 20, 2026
El costo de detener una operación impulsa a las empresas a replantear su estrategia tecnológica
Opinión

El costo de detener una operación impulsa a las empresas a replantear su estrategia tecnológica

agosto 17, 2026
Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo
Opinión

Innovar no es solo adoptar tecnología: es crear mejores experiencias de trabajo

julio 31, 2026
Salud digital en América Latina: el desafío es adaptar procesos, roles y decisiones
Opinión

Salud digital en América Latina: el desafío es adaptar procesos, roles y decisiones

julio 30, 2026
La IA industrial ya no es el futuro: es el nuevo estándar
Opinión

La IA industrial ya no es el futuro: es el nuevo estándar

julio 22, 2026
El filtro de humo: datos y templanza directiva ante la incertidumbre
Opinión

El filtro de humo: datos y templanza directiva ante la incertidumbre

julio 21, 2026
Siguiente noticia
dichter & neira, lanzó al mercado StoreConnect AI

dichter & neira, lanzó al mercado StoreConnect AI

Estudio revela la adopción de remesas digitales en la región

Estudio revela la adopción de remesas digitales en la región

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Buscamos que las universidades trabajen juntas”  

“Buscamos que las universidades trabajen juntas”  

agosto 18, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
NFC en tu celular: qué es, para qué sirve y cómo aprovecharlo en el día a día

NFC en tu celular: qué es, para qué sirve y cómo aprovecharlo en el día a día

agosto 21, 2026
El teleobjetivo amplía las posibilidades de la fotografía móvil

El teleobjetivo amplía las posibilidades de la fotografía móvil

agosto 21, 2026
IASA incorpora tecnología CNC y rociado térmico para reconstrucción de componentes

IASA incorpora tecnología CNC y rociado térmico para reconstrucción de componentes

agosto 21, 2026
El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

agosto 21, 2026
Datos y automatización cambian la gestión de las operaciones logísticas

Datos y automatización cambian la gestión de las operaciones logísticas

agosto 20, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?