La Ciberseguridad de la empresa
Una de las consecuencias de la nueva normalidad es que las empresas son ahora más vulnerables. Por un lado, han tenido que afrontar el reto de trasladar su fuerza de trabajo a un entorno remoto. Esto implica poner en marcha de la noche a la mañana nuevos procedimientos y políticas de seguridad, algo que irremediablemente se traduce en la existencia de errores de configuración en la infraestructura tecnológica.
Por otro, se enfrentan a un panorama con nuevas amenazas y nuevos modelos de ciberdelincuencia. Según se señala en el informe Business Threat Landscape Report 2020, que acaba de publicar Bitdefender, todo lo anterior hace que el pronóstico para el próximo año en lo que a ciberseguridad se refiere no sea el más halagüeño.
Según el informe de Bitdefender, el nuevo escenario dominado por el teletrabajo ha supuesto dejar expuestas las infraestructuras IT de las empresas a nuevas amenazas y vectores de ataque. La urgencia que requería la situación se ha traducido en errores de configuración y en descuidos relacionados con la seguridad. Esta situación es grave, ya que si en 2019 las organizaciones tardaban una media de 209 días en detectar y contener una brecha de seguridad, en estos momentos ese plazo seguramente es mayor.
La telemetría de Bitdefender muestra que en estos momentos un 64% de las vulnerabilidades no parcheadas en aplicaciones y sistemas operativos son anteriores a 2018, algo que garantiza a los ciberdelincuentes una gran superficie de ataque. Del mismo modo, alrededor del 60% de las empresas afirman que no han sido conscientes de la existencia de una vulnerabilidad hasta que no han sido atacadas. Esos datos convierten a las vulnerabilidades no parcheadas en uno de los mayores retos de las organizaciones en lo que a seguridad se refiere. Según el informe de Bitdefender, la mayor parte de estas vulnerabilidades se encuentran en productos y servicios de Microsoft, pero también en soluciones de gestión de dispositivos o en herramientas de análisis de red que utilizan los profesionales de IT, Seguridad y desarrolladores en las organizaciones. En esta situación, la configuración e implementación de políticas de parcheo se convierte en una medida crucial.
El informe de Bitdefender indica también que el 87% de los casos de configuraciones erróneas detectados durante este año está relacionado con el servicio WinRM, que permite a los equipos de seguridad y de IT gestionar de forma remota los endpoints y ejecutar distintos scripts en las máquinas que utilizan los empleados. Cuando este servicio está mal configurado, los ciberdelincuentes pueden llegar a comprometer de forma sencilla tanto los dispositivos como la infraestructura tecnológica de la compañía.
En este escenario tampoco hay que olvidar el peligro que suponen los dispositivos IoT. No en vano, durante la primera mitad del año el número de incidentes relacionados con Internet de las Cosas en los hogares ha crecido un 46%. Hay que tener en cuenta que alrededor del 40% de los dispositivos conectados en los hogares no son los que el empleado utiliza para trabajar, sino otros como robots de cocina, aspiradoras inteligentes, purificadores de aire, monitores para el control de bebés, etc. El ataque a uno de estos dispositivos puede poner en peligro al resto. Igualmente, los routers domésticos que no se actualizan habitualmente incrementan el riesgo no solo para los usuarios, sino también para sus empresas.
Con el aumento del teletrabajo, el factor humano se ha convertido en uno de los puntos más débiles en la seguridad de las organizaciones. No solo porque los empleados utilizan ahora redes poco seguras para conectarse a los sistemas corporativos, sino también porque no son conscientes del riesgo que conllevan algunas prácticas, tales como la reutilización de contraseñas antiguas, algo que según el informe de Bitdefender está presente en el 93% de los incidentes relacionados con el factor humano.
Otro de los mayores retos para las empresas en esta era del teletrabajo está siendo el tener que afrontar las amenazas de phishing y spearphishing dirigidas a sus empleados. Antes de la pandemia, lo normal era que un empleado comprobara la legitimidad de los correos electrónicos sospechosos preguntando a sus compañeros o dirigiéndose al departamento pertinente. Al trabajar desde casa esa opción se complica un poco más, por lo que muchos han dejado de hacerlo. Además, este riesgo crece a medida que se perfeccionan los mensajes maliciosos, incorporando la jerga del sector y personalizando su contenido.
El ransomware, la minería de criptomonedas, el malware sin archivos y las aplicaciones no deseadas (PUA), siguen también evolucionando. En el caso del ransomware, ya no solo existe la modalidad de solicitar un rescate por los datos robados, sino que ahora se amenaza también a la empresa con publicar esos datos si no se satisface el rescate, lo que puede suponer cometer una infracción relacionada con la normativa de protección de datos y, como consecuencia, tener que afrontar multas por ello.
La telemetría de Bitdefender señala que durante la primera mitad de este año, en torno a un 17% de las amenazas detectadas en España fueron ransomware. La minería de criptomonedas fluctúa entre el 28% detectado en febrero y el 11% de mayo, y las aplicaciones no deseadas se mantienen más estables a lo largo del tiempo, siendo la causa de alrededor del 16% de todos los ataques identificados en ese periodo.
Bitdefender revela también en su informe la evolución de algunas tácticas utilizadas por grupos de ciberdelincuentes especializados en el desarrollo de Amenazas Persistentes Avanzadas (APT). Si hasta el momento estos grupos se centraban en dar servicio a distintos gobiernos, apoyándoles en sus actividades de ciberespionaje, todo apunta a que ahora han decidido ampliar su mercado, extendiéndolo al entorno empresarial. De esta forma, se ha detectado que estos hackers están ofreciendo el desarrollo de APTs para empresas en la modalidad As-a-Service, algo que marca una nueva tendencia comercial.
Liviu Arsene, analista senior de Ciberseguridad en Bitdefender, afirma que “la sofisticación de las amenazas se incrementa y la escasez de talento sigue siendo un hándicap para las organizaciones, por lo que cada vez con mayor frecuencia están decidiendo dejar su seguridad en manos de expertos externos mediante la contratación de servicios de detección y respuesta gestionados (MDR)”.
El informe de Bitdefender señala que en estos momentos todas las organizaciones, con independencia de su tamaño o sector, se están enfrentando a las mismas amenazas. Sin embargo, los profesionales de la seguridad de la información de compañías de todo el mundo estiman que las empresas de servicios financieros y las del sector sanitario se encuentran entre las más afectadas por la actividad de los ciberdelincuentes, que han decidido explotar el miedo de las personas y la falta de formación de los empleados en medio de una situación de crisis global. El tema es grave, ya que la interrupción de la infraestructura de un servicio de salud podría poner en riesgo la vida de los pacientes.
“En la nueva normalidad las organizaciones se están enfrentando a nuevos desafíos y riesgos inimaginables para ellas hace tan solo doce meses, y para los que aproximadamente la mitad no contaba ni con la planificación ni con la preparación suficiente. Pero lo que ha pasado este año puede servir de anticipo para el que viene. Por ello, es necesario que las organizaciones conozcan con la mayor precisión posible los peligros a los que se enfrentan si quieren ser capaces de desarrollar una estrategia de seguridad sólida”, concluye Arsene.
Desde Dinan queremos aportar una guia muy práctica con todo lo que tienes que saber a nivel de usuario en relación a las medidas de protección y prevención que hay que seguir para mantenerse en un entorno seguro pero como siempre recomendamos, la seguridad de una empresa tiene que estar en manos de profesionales.
Descargar la: GUIA DE CIBERSEGURIDAD
Por otro, se enfrentan a un panorama con nuevas amenazas y nuevos modelos de ciberdelincuencia. Según se señala en el informe Business Threat Landscape Report 2020, que acaba de publicar Bitdefender, todo lo anterior hace que el pronóstico para el próximo año en lo que a ciberseguridad se refiere no sea el más halagüeño.
Según el informe de Bitdefender, el nuevo escenario dominado por el teletrabajo ha supuesto dejar expuestas las infraestructuras IT de las empresas a nuevas amenazas y vectores de ataque. La urgencia que requería la situación se ha traducido en errores de configuración y en descuidos relacionados con la seguridad. Esta situación es grave, ya que si en 2019 las organizaciones tardaban una media de 209 días en detectar y contener una brecha de seguridad, en estos momentos ese plazo seguramente es mayor.
La telemetría de Bitdefender muestra que en estos momentos un 64% de las vulnerabilidades no parcheadas en aplicaciones y sistemas operativos son anteriores a 2018, algo que garantiza a los ciberdelincuentes una gran superficie de ataque. Del mismo modo, alrededor del 60% de las empresas afirman que no han sido conscientes de la existencia de una vulnerabilidad hasta que no han sido atacadas. Esos datos convierten a las vulnerabilidades no parcheadas en uno de los mayores retos de las organizaciones en lo que a seguridad se refiere. Según el informe de Bitdefender, la mayor parte de estas vulnerabilidades se encuentran en productos y servicios de Microsoft, pero también en soluciones de gestión de dispositivos o en herramientas de análisis de red que utilizan los profesionales de IT, Seguridad y desarrolladores en las organizaciones. En esta situación, la configuración e implementación de políticas de parcheo se convierte en una medida crucial.
El informe de Bitdefender indica también que el 87% de los casos de configuraciones erróneas detectados durante este año está relacionado con el servicio WinRM, que permite a los equipos de seguridad y de IT gestionar de forma remota los endpoints y ejecutar distintos scripts en las máquinas que utilizan los empleados. Cuando este servicio está mal configurado, los ciberdelincuentes pueden llegar a comprometer de forma sencilla tanto los dispositivos como la infraestructura tecnológica de la compañía.
En este escenario tampoco hay que olvidar el peligro que suponen los dispositivos IoT. No en vano, durante la primera mitad del año el número de incidentes relacionados con Internet de las Cosas en los hogares ha crecido un 46%. Hay que tener en cuenta que alrededor del 40% de los dispositivos conectados en los hogares no son los que el empleado utiliza para trabajar, sino otros como robots de cocina, aspiradoras inteligentes, purificadores de aire, monitores para el control de bebés, etc. El ataque a uno de estos dispositivos puede poner en peligro al resto. Igualmente, los routers domésticos que no se actualizan habitualmente incrementan el riesgo no solo para los usuarios, sino también para sus empresas.
El factor humano, el talón de Aquiles de la seguridad
Con el aumento del teletrabajo, el factor humano se ha convertido en uno de los puntos más débiles en la seguridad de las organizaciones. No solo porque los empleados utilizan ahora redes poco seguras para conectarse a los sistemas corporativos, sino también porque no son conscientes del riesgo que conllevan algunas prácticas, tales como la reutilización de contraseñas antiguas, algo que según el informe de Bitdefender está presente en el 93% de los incidentes relacionados con el factor humano. Otro de los mayores retos para las empresas en esta era del teletrabajo está siendo el tener que afrontar las amenazas de phishing y spearphishing dirigidas a sus empleados. Antes de la pandemia, lo normal era que un empleado comprobara la legitimidad de los correos electrónicos sospechosos preguntando a sus compañeros o dirigiéndose al departamento pertinente. Al trabajar desde casa esa opción se complica un poco más, por lo que muchos han dejado de hacerlo. Además, este riesgo crece a medida que se perfeccionan los mensajes maliciosos, incorporando la jerga del sector y personalizando su contenido.
El ransomware, la minería de criptomonedas, el malware sin archivos y las aplicaciones no deseadas (PUA), siguen también evolucionando. En el caso del ransomware, ya no solo existe la modalidad de solicitar un rescate por los datos robados, sino que ahora se amenaza también a la empresa con publicar esos datos si no se satisface el rescate, lo que puede suponer cometer una infracción relacionada con la normativa de protección de datos y, como consecuencia, tener que afrontar multas por ello.
La telemetría de Bitdefender señala que durante la primera mitad de este año, en torno a un 17% de las amenazas detectadas en España fueron ransomware. La minería de criptomonedas fluctúa entre el 28% detectado en febrero y el 11% de mayo, y las aplicaciones no deseadas se mantienen más estables a lo largo del tiempo, siendo la causa de alrededor del 16% de todos los ataques identificados en ese periodo.
El incremento de las APT como servicio
Bitdefender revela también en su informe la evolución de algunas tácticas utilizadas por grupos de ciberdelincuentes especializados en el desarrollo de Amenazas Persistentes Avanzadas (APT). Si hasta el momento estos grupos se centraban en dar servicio a distintos gobiernos, apoyándoles en sus actividades de ciberespionaje, todo apunta a que ahora han decidido ampliar su mercado, extendiéndolo al entorno empresarial. De esta forma, se ha detectado que estos hackers están ofreciendo el desarrollo de APTs para empresas en la modalidad As-a-Service, algo que marca una nueva tendencia comercial.
Liviu Arsene, analista senior de Ciberseguridad en Bitdefender, afirma que “la sofisticación de las amenazas se incrementa y la escasez de talento sigue siendo un hándicap para las organizaciones, por lo que cada vez con mayor frecuencia están decidiendo dejar su seguridad en manos de expertos externos mediante la contratación de servicios de detección y respuesta gestionados (MDR)”.
Sectores más atacados
El informe de Bitdefender señala que en estos momentos todas las organizaciones, con independencia de su tamaño o sector, se están enfrentando a las mismas amenazas. Sin embargo, los profesionales de la seguridad de la información de compañías de todo el mundo estiman que las empresas de servicios financieros y las del sector sanitario se encuentran entre las más afectadas por la actividad de los ciberdelincuentes, que han decidido explotar el miedo de las personas y la falta de formación de los empleados en medio de una situación de crisis global. El tema es grave, ya que la interrupción de la infraestructura de un servicio de salud podría poner en riesgo la vida de los pacientes.
“En la nueva normalidad las organizaciones se están enfrentando a nuevos desafíos y riesgos inimaginables para ellas hace tan solo doce meses, y para los que aproximadamente la mitad no contaba ni con la planificación ni con la preparación suficiente. Pero lo que ha pasado este año puede servir de anticipo para el que viene. Por ello, es necesario que las organizaciones conozcan con la mayor precisión posible los peligros a los que se enfrentan si quieren ser capaces de desarrollar una estrategia de seguridad sólida”, concluye Arsene.
Desde Dinan queremos aportar una guia muy práctica con todo lo que tienes que saber a nivel de usuario en relación a las medidas de protección y prevención que hay que seguir para mantenerse en un entorno seguro pero como siempre recomendamos, la seguridad de una empresa tiene que estar en manos de profesionales.
Descargar la: GUIA DE CIBERSEGURIDAD