12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Lo que ves no es todo lo que hay


Una infracción afecta tanto a los sistemas como a la confianza, lo que en retrospectiva fue una vulnerabilidad importante.

La calma antes del rescate: lo que ves no es todo lo que hay

En la historia de los fracasos organizacionales, hay un patrón que se repite con demasiada frecuencia como para ser una coincidencia: un sistema funciona sin problemas durante un largo período de tiempo, lo que hace que todos desarrollen confianza en el sistema. Casi sin excepción, esto también socava silenciosamente la vigilancia que mantuvo el sistema funcionando sin problemas en primer lugar. Y entonces el sistema falla, exactamente en el momento en que todos los involucrados habrían dicho que estaba en excelentes condiciones.

Por muy contradictorio que parezca, la estabilidad en sí misma puede ser desestabilizadora. Genera complacencia, lo que a su vez reduce la inversión en preparación y amplía la brecha entre el riesgo real y el percibido. El autor Morgan Housel resumió este patrón en seis palabras: “Las plantas silenciosas son la semilla de la locura”. Esto se desarrolla con bastante claridad y con regularidad casi clínica. Mercados financierospero como está profundamente arraigado en la psique humana, la ciberseguridad no está ajena a ello.

Por lo tanto, una empresa cuya seguridad no ha sido vulnerada tiende a evaluar su postura de seguridad como adecuada. La calma se siente como evidencia de que el peligro ha pasado, lo que cambia el comportamiento de una manera que hace que el peligro regrese. La suposición se está endureciendo silenciosamente, incluso si a nadie se le permite decirlo explícitamente: si nada salió malentonces nuestros controles deben ser excelentes. Sin embargo, en algunos casos la ausencia de prueba puede confundirse con la prueba de ausencia.

O, visto a través de otra lente, la ausencia de un incidente visible es simplemente silencio, y el silencio puede significar varias cosas. La empresa con un balance impecable puede en realidad tener defensas de primer nivel. O podría ser que hasta ahora haya escapado a la atención de alguien con malas intenciones y suficiente compromiso; después de todo, hay muchos peces en el mar.

Esto plantea al menos dos preguntas que vale la pena plantearse: ¿Sabe que su entorno está lo más seguro posible frente a las amenazas que circulan actualmente? ¿O simplemente sabe que sus controles (básicos) están implementados? Muchas organizaciones responden a la segunda pregunta creyendo haber respondido a la primera. Pueden depender de marcos de cumplimiento, pero estos no necesariamente evalúan si la respuesta a las amenazas que circulan actualmente es apropiada. Por lo tanto, una empresa podría cumplir y estar expuesta al mismo tiempo. (¿Puedes oler eso también? Paradoja del gato de Schrödinger?)

Más trampas

El estado de seguridad formal de una organización se puede medir fácilmente y, si todo va bien, también se puede evaluar fácilmente. Si las credenciales de un empleado cambian de manos en los mercados de la web oscura o si la herramienta EDR de su empresa puede cambiar de manos desactivado a través de una “antiherramienta” fácilmente disponible; esto es más difícil de evaluar sin buscar en lugares en los que muchas empresas no piensan.

De hecho, la tendencia del hombre, a menos que se corrija conscientemente, es confiar en información fácilmente disponible para construir lo que cree que es una historia coherente. Esto se hace a expensas de información difícil de obtener y con un feliz desprecio por la cuestión de cuál de las dos categorías es más instructiva. Lo importante es que la mente no marque lo que falta: la imagen se siente completa y la confianza aún se siente ganada. El fallecido psicólogo Daniel Kahneman acuñó un acrónimo para este hábito: WYSIATI (Lo que ves es todo lo que hay).

El problema podría empeorar si se considera cuántos tomadores de decisiones piensan en el riesgo: si algo no se puede medir, no importa. En la práctica, lo contrario suele estar más cerca de la verdad, hasta el punto de que al problema subyacente se le ha dado el estatus de problema. error. Sin explicar más el punto, basta decir por ahora que una vez que veas al menos algunas de las trampas, ya no podrás hacerlas «invisibles».

eti-ecrimen

en su Informe de investigación de vulneración de datos de 2025Verizon proporcionó una cifra que indica cuán grande puede ser la brecha entre la seguridad percibida y la exposición real: encontró que el 54% de los dominios de las víctimas de ransomware aparecían en al menos un registro de robo de información o una publicación de mercado ilegal antes del ataque. Las credenciales ya estaban en circulación y, en algunos casos, es posible que la violación ya se hubiera producido, aunque todo parecía estar bien.

Este tipo de punto ciego afecta más a las organizaciones cuyo paquete de seguridad no logra detectar los rastros de comportamiento de los atacantes, como por ejemplo: intenta desactivar los procesos de seguridad. Para remediar la situación, es necesario cambiar lo que es visible y con las herramientas adecuadas – el tipo de herramientas que van más allá de confirmar que existen controles para indicar que algo en el entorno se está comportando de manera sospechosa.

Cuando la confianza se rompe

Todo esto es importante porque una intrusión de ransomware es un evento de continuidad del negocio con implicaciones de gran alcance. Cuando Change Healthcare fue víctima Cuando comenzó el ransomware en 2024, el impacto posterior en hospitales y farmacias duró meses, sin mencionar que el incidente afectó a casi toda la población estadounidense. El costo total se estimó en 3 mil millones de dólares. Un ataque de ransomware a Jaguar Land Rover en 2025 causó daños financieros similares.

IBM ahora da el promedio Costos de una violación de datos a aproximadamente $5 millones, incluyendo tiempo de inactividad, recuperación y daños posteriores. Específicamente para las organizaciones de atención médica, el promedio es de casi $10 millones. Y las cifras no reflejan las consecuencias a largo plazo, como que los contratos de los clientes no se renueven o que las primas de seguros se disparen.

invitación-eset-world-2026

El daño empeora con el paso de los meses y años, especialmente cuando los datos robados terminan en una computadora. punto de fuga especial (DLS), como suele ocurrir hoy en día. La divulgación pública de datos corporativos crea una crisis por derecho propio, ya que los contratos, los correos electrónicos y la información personal descartados se convierten en pasto para ataques posteriores como el phishing, etc. Compromiso del correo electrónico empresarial (BEC) Fraude.

Las obligaciones reglamentarias también entran en vigor con suficiente antelación. Al mismo tiempo, los clientes y socios hacen preguntas para las que la empresa a menudo no tiene respuesta. Y hay otra advertencia que los defensores deben tener en cuenta: los datos sólo reflejan lo que los delincuentes quieren «promover»; se cree que sólo una pequeña proporción de las víctimas de ransomware han colocado sus datos en los sitios.

La disciplina lo es todo.

La seguridad que perdura en el tiempo depende no sólo de las herramientas y personas adecuadas, sino también del hábito de observar y adaptarse. Todo esto supone que usted es consciente de lo que sucede en el entorno de amenazas, sin mencionar su propio entorno de TI.

Es cierto que mantener una vigilancia constante en ausencia de una amenaza visible y aguda es costoso, al menos psicológicamente. Los seres humanos no son capaces de mantenerse alerta ante acontecimientos que no son inminentes, y la tendencia hacia la complacencia es tan gradual que rara vez se percibe como una decisión tomada por alguien.

Pero como el lado de la amenaza de la “ecuación” nunca se detiene, el lado de la defensa tampoco puede hacerlo. La inteligencia sobre amenazas, en particular la que proporciona una gran cantidad de señales sobre campañas activas, es la columna vertebral de esta conciencia. Se trata de qué herramientas de seguridad pueden «transformar» en detecciones y alertas que permitan a los equipos de seguridad responder de manera oportuna. Sin él, la brecha entre lo que una organización piensa sobre su seguridad y lo que realmente es cierto podría seguir ampliándose, hasta que los ciberdelincuentes la cierren, a un costo bastante costoso.



Nos llegó este contenido de ciberseguridad de: Welivesecurity (la protección de malware de ESET)

Encontrarás la noticia original en el siguiente enlace: https://www.welivesecurity.com/en/ransomware/calm-ransom-what-you-see-is-not-all-there-is/

ESET es una empresa de ciberseguridad reconocida por sus soluciones antivirus y protección contra amenazas digitales.