12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Pocas tecnologías de seguridad, grandes diferencias en las primas


Cuando la banda de ransomware BlackCat comprometió a Change Healthcare, una empresa de servicios de facturación de atención médica, en febrero, varios controles de seguridad fallaron: la empresa no protegió adecuadamente su portal Citrix Remote Access y no requirió que los empleados usaran autenticación multifactor (MFA). No se pudo implementar una estrategia de respaldo sólida.

La filial de UnitedHealth no tenía seguro cibernéticolo que significa que la empresa matriz tuvo que pagar la factura de al menos 872 millones de dólares y, quizás igual de importante en retrospectiva, perdió la ventaja que tiene una aseguradora cibernética cuando se centra en estrategias que minimizan la cantidad de daños. Tanto las aseguradoras como las compañías “insursec”, que combinan seguros y servicios de seguridad, están inundadas de datos sobre el panorama actual de amenazas y las tecnologías que parecen estar marcando la mayor diferencia, incluidas las copias de seguridad, la MFA y la protección de los sistemas de acceso remoto.

Encontrar las tecnologías de seguridad adecuadas para la empresa se está volviendo cada vez más importante a medida que los incidentes de ransomware han aumentado en los últimos años, afirma Jason Rebholz, CISO de la aseguradora cibernética Corvus Insurance. Los atacantes publicaron los nombres de al menos 1.248 víctimas en sitios de filtración en el segundo trimestre de 2024, el volumen trimestral más alto hasta la fecha, según la empresa.

«No hay duda de que la frecuencia y la gravedad de los ataques están aumentando; los datos así lo sugieren», afirma. “También vemos que al centrarse en controles de seguridad específicos, se puede tener un impacto significativo tanto en la prevención de estos incidentes como en la recuperación de un incidente. [with fewer costs]».

El ciberseguro se ha convertido en un método de seguridad probado. La gran mayoría de las empresas centradas en la seguridad (84%) tienen una póliza de seguro cibernético, mientras que otro 9% está en proceso de adquirir una póliza. una encuesta actual de 400 responsables de la toma de decisiones en materia de seguridad a través de la empresa de seguridad At-Bay y la empresa de análisis Omdia, una empresa hermana de lectura oscuraEn general, el 72% de las empresas considera que el seguro cibernético es crítico o importante para su negocio, según la encuesta.

Tres (o cinco) defensas que toda empresa necesita

Según At-Bay, más del 60% de las reclamaciones de seguros se deben a un incidente de ransomware, mientras que el fraude basado en correo electrónico representa otro 20% de las reclamaciones. Dado que la mayoría de los ataques exitosos utilizan puntos de acceso remoto vulnerables o mal configurados o comprometen un solo sistema a través del correo electrónico, mejorar la seguridad de estos dos vectores es primordial, dice Roman Itskovich, director de riesgos y cofundador de At-Bay.

La aseguradora cobra menos a los clientes que Utilice sistemas de correo electrónico con mayor seguridad, como Google Workspacey más para los sistemas de correo electrónico locales, ya que los usuarios de Google han hecho menos reclamos. La firma Insursec también señaló que las empresas que utilizan redes privadas virtuales autogestionadas tienen 3,7 veces más probabilidades de presentar una reclamación por ransomware.

«Nos tomamos muy en serio las VPN cuando se trata de precios [our policies] y qué recomendaciones damos a nuestras empresas… y eso se relaciona principalmente con el ransomware”, dice Itskovich.

Por estos motivos, las organizaciones deberían revisar su VPN y la seguridad del correo electrónico si quieren proteger mejor sus entornos y así reducir los costos de sus políticas. Debido a que un atacante eventualmente encontrará una manera de comprometer a la mayoría de las organizaciones, es fundamental tener una manera de detectar y responder a las amenazas. Por lo tanto, la detección y respuesta gestionadas (MDR) es otra tecnología que eventualmente dará sus frutos, afirma.

«¿Cómo se puede atrapar a alguien que acaba de llegar a la cabeza de playa antes de que llegue a su base de datos o antes de que usted llegue a su sistema de contabilidad?», pregunta Itskovich. «Hemos descubierto que los EDR son muy, muy eficaces para esto; más específicamente, los EDR que se gestionan».

Retrocede, pero comprueba

Para las empresas más pequeñas, la seguridad del correo electrónico, la capacitación en ciberseguridad y la autenticación multifactor son fundamentales, afirma Matthieu Chan Tsin, vicepresidente de servicios de ciberseguridad de Cowbell. Además, el almacenamiento seguro de datos puede ayudar a una empresa a volver a funcionar rápidamente y minimizar el impacto empresarial de un ataque de ransomware, afirma.

«Estamos estudiando el cifrado y cómo podemos ayudar a nuestros asegurados a almacenar mejor los datos», afirma Tsin. “Buenas copias de seguridad, algunas copias de seguridad en la nube, algunas copias de seguridad internas [are critical]porque eso es realmente lo único que les permitirá volver al negocio lo más rápido posible”.

Según Corvus Insurance, las empresas con copias de seguridad sólidas tienen aproximadamente 2,4 veces menos probabilidades de tener que pagar un rescate. La aseguradora cibernética recomienda una “póliza 3-2-1”, en la que la empresa crea tres copias de seguridad diferentes en al menos dos tipos de medios diferentes y almacena al menos una copia de seguridad fuera del sitio. La compañía descubrió que los asegurados con sólidas estrategias de respaldo reclamaban un 72% menos en reclamaciones que las empresas que no mantenían sólidos respaldos. según el Informe de amenazas cibernéticas del segundo trimestre de 2024.

La estrategia es tan efectiva que los atacantes han recurrido a técnicas de doble rescate, donde no sólo cifran los datos para inutilizarlos, sino que también los roban para extorsionar a la empresa. En 2024, casi todos los incidentes de ransomware (93%) involucraron robo de datos, un fuerte aumento con respecto a 2022, cuando menos de la mitad de los incidentes involucraron robo de datos.

«Las copias de seguridad pueden tener un impacto bastante significativo como una especie de última línea de defensa si eres atacado mediante ransomware», dice Rebholz de Corvus.

El outsider: riesgo de interferencia de terceros

Los atacantes también parecen centrarse en comprometer a los agregadores: estas empresas de terceros tienen algún tipo de acceso privilegiado a una variedad de otras empresas: empresas como servicios de monitoreo de redes. Vientos solaresProveedor de facturación de atención médica Cambio en la asistencia sanitariay empresas de servicios de concesionarios de automóviles CDK Global. En el segundo trimestre de 2024, las infracciones de terceros representaron alrededor del 40% de todas las reclamaciones procesadas, frente al 20% en el último trimestre de 2023, según Corvus.

“Consideramos que los servicios de TI son una de las industrias que se ha visto afectada y esa es una de las razones: es una situación de uno a muchos. [relationship]¿verdad?», dice Rebholz de Corvus. «Lo que podemos ver este año, particularmente en la primera mitad del año, es que hay algunos nombres importantes que se vieron afectados como terceros, y podemos ver un aumento posterior debido a que observen la frecuencia.»

Grandes ataques destructivos como quiero llorar y SolarWinds pueden generar costos significativos para las aseguradoras cibernéticas y son algo comparables a los desastres naturales. Sin embargo, determinar las evaluaciones de riesgo correctas para tales eventos es más difícil porque las causas – y la probabilidad de que ocurran – están lejos de ser simples, dice Itskovich de At-Bay.

«[SolarWinds] era un actor de amenazas que distribuía malware a través del mecanismo de actualización; Multitud de huelga hubo un error de software en la actualización; CDK Global fue un ataque de ransomware a la empresa; WannaCry era una vulnerabilidad generalizada», afirma. «Si [think about] Desastres naturales, huracanes y terremotos y tal vez algunos otros peligros secundarios, es mucho más simple”.





Nos llegó este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/threat-intelligence/cyber-insurance-security-technologies-premiums

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *