12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El ataque CDK muestra el valor de la planificación de contingencia SaaS


El impacto a nivel nacional de un ciberataque a CDK Global la semana pasada ha llamado la atención sobre la necesidad de planes de contingencia sólidos para las empresas cuando dependen en gran medida de proveedores de SaaS para funciones comerciales críticas.

El ataque interrumpió las operaciones. alrededor de 15.000 concesionarios de automóviles en todo el país, lo que obligó a muchos a volver a consumir Formularios en papel y procesos manuales para sus operaciones diarias. En formularios presentados ante la Comisión de Bolsa y Valores (SEC), algunas empresas afectadas por el ataque dijeron que CDK les había informado que restaurar sus sistemas llevaría varios días, pero probablemente no semanas. Las empresas que notificaron a la SEC sobre el impacto del ataque CDK incluyeron Penske, automóvil del grupo iY Lithia Motors.

¿Ataque de ransomware?

CDK, que proporciona una gama de software y servicios en la nube a la industria minorista de automóviles, aún no ha revelado públicamente la naturaleza del ataque que paralizó sus sistemas. Sin embargo, algunos medios de comunicación han atribuido el ataque a un grupo de ransomware de Europa del Este. Traje negroDescribieron al actor de amenazas como exigió rescates por millones desde CDK para desbloquear los sistemas de la empresa.

CDK no respondió de inmediato a una solicitud de Dark Reading en busca de una actualización sobre el estado de los esfuerzos para restaurar los sistemas de la compañía y si el ataque podría atribuirse al grupo de ransomware BlackSuit.

Ataques como estos subrayan la necesidad urgente de que las empresas extiendan sus medidas de ciberseguridad a toda su red de proveedores y socios, dice Cliff Steinhauer, director de seguridad de la información y participación de la Alianza Nacional de Ciberseguridad. «Para las empresas de industrias que dependen en gran medida de un número limitado de proveedores de software o SaaS, mitigar la exposición y contener las interrupciones en toda la cadena de suministro de software requiere un enfoque múltiple», afirma. «En primer lugar, diversificar las relaciones con los proveedores cuando sea posible puede distribuir el riesgo y reducir la dependencia de proveedores individuales».

Planificación de contingencias para aplicaciones SaaS

Las organizaciones que utilizan servicios SaaS deben implementar marcos formales de gestión de riesgos que incluyan evaluaciones de seguridad rigurosas y compromisos contractuales con los estándares de ciberseguridad, afirma Steinhauer. Las iniciativas conjuntas dentro de las industrias para compartir inteligencia sobre amenazas y mejores prácticas también pueden ayudar a fortalecer las defensas colectivas contra las amenazas cibernéticas en evolución, señala.

Mark Ostrowski, director técnico de Check Point Software, dice que en ataques de este tipo, las empresas generalmente deberían asumir que su infraestructura es el objetivo, dondequiera que se encuentren los recursos (aplicaciones, servidores y usuarios).

Es una buena idea identificar los proveedores de servicios y proveedores que son más importantes para su negocio y qué medidas toman para protegerse contra ataques y qué medidas toman para defenderse y responder a los ataques cuando sea necesario.

Ostrowski aconseja a las organizaciones que se mantengan informadas sobre las consecuencias inmediatas de un ciberataque disruptivo. Por ejemplo, tras el ataque a CDK, los actores de amenazas llamar a los clientesaparentemente contiene información relacionada con la infracción, que se cree que es un intento de phishing.

La prisa por las reparaciones

También hay algo que aprender de las aparentes dificultades de CDK para restaurar el sistema. Poco después de que la empresa comenzara los esfuerzos de recuperación la semana pasada, fue alcanzada en medio de un segundo ataque. CDK no reveló mucho sobre el segundo ataque, aparte de que obligó a la empresa a cerrar y desconectar la mayoría de los sistemas.

Pieter Arntz, analista de malware de Malwarebytes, interpreta esto como una indicación de que CDK está intentando restaurar sus sistemas demasiado rápido.

«Muchas empresas restablecen sus sistemas a un punto de restauración anterior, pero los atacantes pueden permitirse el lujo de permanecer en un sistema durante mucho tiempo», dijo Arntz en un comentario enviado por correo electrónico. «Restaurar los sistemas de, digamos, hace una semana a menudo no es suficiente».

El ataque a CDK también pone de relieve la actual –y creciente– Exposición a organizaciones de todos los sectores. a través de la cadena de suministro de software. Según un estudio de Teorema de datosEl 91% de las organizaciones se han visto afectadas por incidentes de seguridad relacionados con sus proveedores de software y servicios en los últimos 12 meses.

Los ataques a grandes actores como CDK exponen importantes vulnerabilidades en sectores de infraestructura críticos e industrias clave que dependen en gran medida de las cadenas de suministro de software, afirma Steinhauer.

«Estos incidentes demuestran cómo pueden producirse perturbaciones generalizadas y un impacto económico cuando se interrumpen servicios y operaciones críticos», señaló. «Subrayan la necesidad de fuertes controles regulatorios, mejores estándares de ciberseguridad y defensas proactivas para proteger contra ataques dirigidos a los principales proveedores de software».

Fortalecer la resiliencia de la ciberseguridad a través de la evaluación continua, la capacidad de respuesta y los esfuerzos conjuntos de gestión de riesgos también es fundamental para contener el creciente panorama de amenazas de ciberadversarios sofisticados, afirma.





Nos llegó este contenido de ciberseguridad de: DarkReading

Podrás encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cloud-security/cdk-attack-contingency-planning-critical-saas-customers

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *