13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cómo las PYME pueden defenderse contra el ransomware


Con conocido como el punto óptimo para los ciberdelincuentes, es más probable que las pequeñas empresas sacrifiquen el ransomware que las grandes empresas que las grandes empresas

Pequeñas empresas, grandes destinos: protección de su empresa de ransomware

¿Crees que su empresa es demasiado pequeña para ser utilizada para el chantaje digital? Piense de nuevo. Si es propietario de SMB, debe asumir que es un objetivo potencial. Datos de Verizon muestra que el ransomware es el 39% de las lesiones de datos en organizaciones grandes, pero el número de KMB aumenta al 88%. Las grandes empresas pueden estar más preparadas para pagar la soldadura multimillonaria, pero a menudo también tienen más probabilidades de tener las herramientas y pautas para prevenir, reconocer y contener el riesgo.

Mientras tanto, de manera similar a las grandes empresas, SMB depende completamente de sus datos y de la infraestructura de TI. El riesgo de pérdida de datos permanente y un grado total del negocio a menudo fue un fuerte motivador para pagar la tarifa de rescate, incluso sin garantizado que la compañía realmente recuperará sus datos.

Si los asuntos empeoran, los atacantes siempre están buscando más para forzar el pago, por ejemplo, a través de ataques de doble resistencia, en los que roban y encriptan y amenazan datos confidenciales para publicarlos. Además del hecho de que roba y amenaza datos internos confidenciales, puede amenazar los ataques DDoS, las quejas oficiales y extrañamente extrañamente extrañamente violencia física en algunos casos. De hecho, a los atacantes incluso les gusta adaptar sus requisitos de rescate para aumentar las oportunidades de pago identificadas por Verizon.

Para expresarlo sin rodeos, los KMB menos defendidos son un destino jugoso para los atacantes. Debido a más activos digitales y dinero como consumidor y menos protección de la seguridad cibernética que las empresas, estas compañías han estado durante mucho tiempo en un «lugar cibernético -criminal». Si desea mantener seguros los datos y los sistemas de su empresa, la buena noticia es que esto se puede llegar sin romper el banco.

SMBS-CYBERCRIME-Sweet-Spot

Cómo se desarrollan los grupos de ransomware

Para abordar la amenaza, también debe comprender quién o qué lo impulsa y cómo cambia. Por un lado, la industrialización de ransomware como servicio (RAAS) del delito cibernético ha reducido las barreras de entrada y facilita la propagación de ransomware. Mientras tanto, la facturación de las marcas de ransomware también continúa, lo que se debe en parte al fortalecimiento de los esfuerzos de aplicación de la ley. Tan pronto como se elimina un grupo, uno nuevo a menudo se crea con tácticas y herramientas similares para escapar del control. Además, el desarrollo de TTP rápidamente dificulta mitigar el riesgo.

Por otro lado, los cambio de marca de ransomware también pueden reflejar las dificultades que muchos grupos tienen para ganar ganancias. Un análisis de los pagos de criptomonedas presentado Una disminución del 35% entre 2023 y 2024. En vista de menos víctimas que están dispuestas a pagar, los grupos de ransomware parecen duplicar a los que lo hacen, como se muestra por un estudiar La afirmación de que el 55% de las organizaciones que pagaron un rescate el año pasado hicieron esto varias veces; El 29% paga tres o varias veces.

Cómo cambió el ransomware KI

En el curso de la tecnología, los grupos de ransomware también cambian para aumentar sus posibilidades de éxito. Las oportunidades habituales para lograr el acceso inicial a las redes de víctimas siguen siendo susceptibles a la explotación, el phishing y un compromiso del acceso a la distancia. como sobre la información de inicio de sesión recibida de la información de malware. Pero las herramientas de IA podrían cobrar todos estos esfuerzos.

El Centro Nacional de Seguridad Cibernética Británica (NCSC) Advertido recientemente Que en los próximos dos años la IA conducirá a un «aumento en la frecuencia e intensidad de las amenazas cibernéticas». El escaneo de víctimas en peligro de extinción (Ilustración), la explotación de la vulnerabilidad y, en particular, la ingeniería social está más democratizada en el subterráneo cibernético.

Mientras tanto eset descubierto recientemente ¿Qué es para el primer ransomware operado por AI del mundo, «PractLock»? Utiliza un modelo legítimo de OpenAAI para generar scripts maliciosos. «La vista sobre Malware con IA Entre otras cosas, esto puede adaptarse al medio ambiente y cambiar sus tácticas en el vuelo actual, generalmente puede ser una nueva frontera en los ataques cibernéticos ”, advierte Eset.

Un separado Informe ESET Marca otros nuevos desarrollos, incluida la aparición de «EDR Kilder»: se diseñan las herramientas instaladas en sistemas de sacrificio para el reconocimiento y la reacción (EDR) para el reconocimiento y la reacción (EDR). También se observaron grupos Usar «ClickFix«Tácticas de ingeniería social para lograr que los usuarios instalen malware en sus máquinas.

Cómo proteger su negocio

Un puñado de KMBs saben lo que puede suceder después del ransomware. Aunque financieramente bajo presión financiera antes de un ataque en 2023 Compañía de Logística Británica KNP Posteriormente, la pérdida de 700 empleos cayó en la administración.

Para evitar que su empresa vaya de la misma manera, primero tome un escenario para la prevención:

  • Provisión de una gestión de parches robusta Para garantizar que los puntos débiles se clasifiquen como el mayor riesgo como el mayor riesgo Están parcheadospara limitar aún más la posibilidad de que el primer acceso y el movimiento lateral.
  • Actualización de las pautas de gestión de identidad y acceso Y herramientas en armonía con una confianza cero. Esto significa que se requiere una violación, una revisión continua de los usuarios, para los menores privilegios y la autenticación multifactor.
  • Garantizar el software de seguridad Desde un proveedor confiable viene en todos los dispositivos, desde puntos finales, servidores hasta computadoras portátiles de trabajadores remotos.
  • Retirar Los archivos sensibles de acuerdo con las mejores prácticas de la industria, de modo que los archivos, incluso si están encriptados, pueden restaurarse, lo que reduce la palanca de su oponente.
  • Creando un plan de reacción de incidente En cooperación con importantes partes interesadas de todo el negocio. También debe probarse regularmente para asegurarse de que sea adecuado para acelerar la contención después de una penetración.
  • Monitoreo continuo Sus redes, puntos finales y otras partes del entorno de TI para obtener signos de comportamiento sospechoso. Estas señales de advertencia temprana deberían ayudar a minimizar el tiempo de permanencia del atacante.
  • Actualizar cursos de capacitación y sensibilización incluir Ejercicios de simulación Con las últimas tácticas de phishing, incluida la base de lenguajes Phishing (Vishing). Sus empleados son el mejor capital y su miembro más débil.

Es importante que evalúe adecuadamente sus activos, recursos y riesgos, incluidos los Cadenas de suministro. Guíe un inventario de todas las herramientas de código abierto y propietarios utilizadas por su organización. En el sentido más amplio, Visibilidad de los activos es la base de un programa de gestión de riesgos. En otras palabras, se conoce a los atacantes Cuenta con puntos ciegos. Si no sabe que existe un sistema o qué datos ofrece, no puede protegerlo.

Así ESET SMB Sensación digital de seguridad 2022 ha demostrado que muchas PYME son cada vez más conscientes del ransomware y otros riesgos para su negocio, pero no tienen confianza en su competencia interna de ciberseguridad. Luego tiene sentido que muchos de ellos, en particular, aquellos con menos recursos, enfrenten cada vez más los servicios para el reconocimiento y la reacción (MDR) para transferir el monitoreo a un socio experimentado que luego conduce durante todo el reloj y al mismo tiempo la amenaza, la detección y reacción para su equipo interno otorgando una actividad de bienes de rescate, que se identifica y se elimina rápidamente y se eliminan y se eliminan y se eliminan y se eliminan y se eliminan rápidamente. Los actores de ransomware deben ser enviados antes de que dañen.



Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de ESET para la seguridad informática)

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/business-security/small-businesses-big-targets-protecting-business-ransomware/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *