SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
lunes, septiembre 21, 2026
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Login
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
Suscríbete

Del primer acceso al ransomware: cómo un ataque puede paralizar la operación de un retailer

julio 1, 2026
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

Por: Anthony Contreras, Red Team Head en IST AMERICAS.

Un ataque contra un retailer rara vez comienza con el cifrado de la información. Antes existen movimientos silenciosos que ponen a prueba la segmentación, las integraciones, los controles de acceso y la capacidad de respuesta de la organización.

Ejes de análisis

  • El recorrido silencioso
  • El tiempo juega a favor del atacante
  • Evaluar antes de responder
  • Mucho antes de la nota de rescate

Las imágenes de un ransomware suelen mostrar pantallas bloqueadas, operaciones detenidas y una exigencia de pago para recuperar la información. El cifrado, sin embargo, representa la última etapa de una intrusión que puede permanecer semanas dentro de una organización antes de hacerse visible.

El retail reúne condiciones especialmente atractivas para un atacante. Procesa transacciones de forma continua, administra información financiera y personal de millones de clientes y mantiene una operación distribuida donde convergen plataformas de comercio electrónico, sistemas de punto de venta, operadores logísticos, aplicaciones corporativas y proveedores que intercambian información de manera permanente. La continuidad del negocio depende de que todos esos componentes funcionen de forma coordinada.

La primera intrusión rara vez ocurre sobre el activo más crítico. Un correo de phishing dirigido a un colaborador, una credencial comprometida, una API con controles insuficientes o el acceso remoto de un proveedor pueden convertirse en el punto de partida. El objetivo consiste en ingresar con el menor nivel posible de exposición y construir, desde allí, una ruta hacia los sistemas que sostienen la operación.

Desde la experiencia de IST AMERICAS, esa etapa inicial determina buena parte del recorrido posterior. Por ello, las evaluaciones no se limitan a revisar la infraestructura visible. En entornos de comercio electrónico incorporan la tienda online, las APIs de catálogo y checkout, las integraciones con ERP, inventarios y pasarelas de pago, además de vulnerabilidades de lógica de negocio que los escáneres automáticos difícilmente detectan, como la manipulación de precios, el uso indebido de cupones o el acceso no autorizado a órdenes de otros clientes.

El recorrido silencioso

Ingresar a la red representa apenas el comienzo. La siguiente etapa consiste en comprender cómo funciona la organización desde dentro.

El atacante identifica relaciones de confianza entre sistemas, busca cuentas con privilegios elevados y analiza la forma en que circula la información entre plataformas. Herramientas como BloodHound permiten visualizar esas relaciones dentro de Active Directory y construir rutas hacia activos de mayor valor. Técnicas como Kerberoasting, Resource-Based Constrained Delegation (RBCD) o Shadow Credentials aprovechan funcionalidades legítimas del directorio para escalar privilegios sin necesidad de explotar vulnerabilidades tradicionales.

La atención suele concentrarse en los servidores de pago o en los terminales POS. En la práctica, esos sistemas representan el destino final del recorrido. El desplazamiento comienza con frecuencia desde equipos periféricos, estaciones de trabajo, impresoras de red, kioscos de autoservicio o dispositivos utilizados por proveedores externos. La ausencia de segmentación entre esos entornos facilita el movimiento hacia sistemas con mayor nivel de criticidad.

Las integraciones también forman parte de esa superficie de exposición. APIs, plataformas SaaS, marketplaces y operadores logísticos mantienen relaciones permanentes con la infraestructura del retailer. Cada una incorpora niveles de acceso que requieren el mismo nivel de control que los sistemas internos.

Las evaluaciones desarrolladas por IST AMERICAS incorporan esa perspectiva. Además de revisar los controles implementados sobre terceros, analizan los mecanismos de autenticación y autorización utilizados en las integraciones y, cuando el escenario lo requiere, reproducen ataques desde la perspectiva de un proveedor comprometido para determinar hasta dónde podría extenderse una intrusión.

El tiempo juega a favor del atacante

Las organizaciones suelen asociar un incidente con el momento en que aparece una alerta o un servicio deja de responder. Para entonces, buena parte del trabajo ya fue realizado.

Antes del cifrado existe una etapa de reconocimiento, persistencia y movimiento lateral. El atacante identifica respaldos, servidores críticos, mecanismos de recuperación y rutas de acceso privilegiadas. En muchos casos también extrae información sensible para utilizarla posteriormente en esquemas de doble extorsión.

Las copias de respaldo forman parte de ese reconocimiento. La ubicación de los repositorios, las cuentas con privilegios administrativos, los mecanismos de autenticación y la segmentación entre los entornos de producción y recuperación influyen directamente en la capacidad de respuesta cuando el incidente alcanza su fase final.

Quizás te interese:

Ciberseguridad inteligente: IA frente a nuevos riesgos digitales

Ciberseguridad inteligente: IA frente a nuevos riesgos digitales

septiembre 16, 2026
El 80% de las empresas en Ecuador no puede demostrar que borró los datos de los activos que dio de baja

El 80% de las empresas en Ecuador no puede demostrar que borró los datos de los activos que dio de baja

septiembre 16, 2026

Evaluar antes de responder

La velocidad con la que cambia la operación del retail modifica continuamente la superficie de exposición. Una nueva integración con un marketplace, una aplicación móvil, una campaña comercial o un proveedor incorporado a la cadena logística alteran las relaciones entre sistemas y crean escenarios que difícilmente pueden evaluarse una vez al año.

Con ese enfoque, IST AMERICAS incorpora modelos de Continuous Threat Exposure Management (CTEM), que permiten revisar de forma continua cómo evoluciona la exposición al riesgo y priorizar los escenarios con mayor impacto potencial sobre la operación.

Las evaluaciones continúan con ejercicios de Red Team que reproducen el comportamiento de un adversario real. El interés no se limita a encontrar vulnerabilidades. Se busca comprobar hasta dónde puede avanzar una intrusión, qué controles logran detectarla y cuánto tiempo requiere la organización para contenerla.

Purple Team complementa ese proceso reuniendo a los equipos ofensivos y defensivos sobre un mismo escenario para ajustar reglas de detección, fortalecer procedimientos y reducir tiempos de respuesta. Las evaluaciones de SOC Assessment permiten medir la capacidad de monitoreo e investigación frente a técnicas que buscan permanecer activas durante días o semanas sin generar alertas evidentes.

Mucho antes de la nota de rescate

La diferencia entre una organización que contiene un incidente y otra que ve interrumpida su operación rara vez se define cuando aparece la nota de rescate. En ese momento, el atacante suele haber recorrido buena parte de la infraestructura.

La segmentación de la red, la protección de Active Directory, la gestión de accesos privilegiados, la evaluación permanente de las integraciones, la validación de la capacidad de detección y una arquitectura de recuperación correctamente diseñada influyen con mayor frecuencia en el desenlace que la incorporación aislada de nuevas herramientas de seguridad.

Evaluar esa capacidad de defensa desde la perspectiva de un atacante permite conocer no solo dónde existen vulnerabilidades, sino cómo respondería realmente la organización frente a un incidente que comprometa la continuidad del negocio. Ese es el enfoque con el que IST AMERICAS desarrolla sus evaluaciones para organizaciones de retail que operan sobre infraestructuras cada vez más distribuidas, dinámicas e interconectadas.

ComparteComparteEnviarComparte
Noticia anterior

Presentación de resultados de la 7.ª Encuesta Estado Actual de la Ciberseguridad Ecuador 2026

Siguiente noticia

Fraude y trazabilidad en operaciones retail 

Noticias relacionadas

Ciberseguridad inteligente: IA frente a nuevos riesgos digitales
Branded news

Ciberseguridad inteligente: IA frente a nuevos riesgos digitales

septiembre 16, 2026
El 80% de las empresas en Ecuador no puede demostrar que borró los datos de los activos que dio de baja
Branded news

El 80% de las empresas en Ecuador no puede demostrar que borró los datos de los activos que dio de baja

septiembre 16, 2026
Tendencias de imágenes con IA plantean riesgos para los datos personales
Actualidad

Tendencias de imágenes con IA plantean riesgos para los datos personales

septiembre 14, 2026
Innovar con seguridad sin frenar el negocio
Lideres IT

Innovar con seguridad sin frenar el negocio

septiembre 2, 2026
Liderar la seguridad en tiempos de inteligencia artificial
Lideres IT

Liderar la seguridad en tiempos de inteligencia artificial

septiembre 2, 2026
El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo
Actualidad

El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

agosto 21, 2026
Siguiente noticia
Fraude y trazabilidad en operaciones retail 

Fraude y trazabilidad en operaciones retail 

Innovación aplicada al negocio: Tech & Security Day para la Cooperativa de la Policía Nacional

Innovación aplicada al negocio: Tech & Security Day para la Cooperativa de la Policía Nacional

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
La conectividad que sostiene las operaciones del futuro

La conectividad que sostiene las operaciones del futuro

agosto 18, 2026
Matemáticas para un mundo mejor

Matemáticas para un mundo mejor

marzo 14, 2023
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
Gestionar Tecnología como una unidad de negocio: equilibrio entre innovación, operación y valor 

Gestionar Tecnología como una unidad de negocio: equilibrio entre innovación, operación y valor 

agosto 18, 2026
Plataforma ofrece más de 60 cursos en habilidades digitales

Plataforma ofrece más de 60 cursos en habilidades digitales

septiembre 18, 2026
UNIR organizó hackathon de IA para la innovación empresarial

UNIR organizó hackathon de IA para la innovación empresarial

septiembre 18, 2026
Tecnología 3D permite desarrollar implantes personalizados en Ecuador

Tecnología 3D permite desarrollar implantes personalizados en Ecuador

septiembre 18, 2026
Siemens obtuvo certificación por gestión sostenible

Siemens obtuvo certificación por gestión sostenible

septiembre 18, 2026
Biosimilares abren debate sobre regulación y acceso a medicamentos en Ecuador

Biosimilares abren debate sobre regulación y acceso a medicamentos en Ecuador

septiembre 17, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Suscríbete
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?