11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Proteja su negocio en cualquier momento y lugar


Seguridad corporativa

Mientras disfruta de la temporada navideña, es posible que los ciberdelincuentes se estén preparando para su próximo gran ataque: asegúrese de que las defensas de su organización estén listas sin importar la temporada.

La ciberseguridad nunca existe fuera de la oficina: Proteja su negocio en cualquier momento y lugar

Las fiestas navideñas están a la vuelta de la esquina. Pronto muchos de nosotros aceptaremos nuestra ausencia y nos permitiremos unos días de merecido descanso. Sin embargo, lo mismo no es necesariamente cierto para los actores de amenazas. De hecho, pueden detectar una oportunidad perfecta para comprometer sus sistemas de TI cuando el equipo de seguridad de la empresa probablemente también esté pasando tiempo con amigos y familiares. Ha sucedido muchas veces, especialmente en ataques de ransomware.

Es por eso que su empresa necesita un plan coherente para gestionar la ciberseguridad las 24 horas del día, los 7 días de la semana, durante todo el año, incluso durante las vacaciones. Es fundamental contar con las personas, los procesos y la tecnología adecuados para mitigar los riesgos cibernéticos.

mientras dormías

Si bien las violaciones de seguridad de alto perfil siguen apareciendo en los titulares con alarmante regularidad, la tendencia macroeconómica es que las tasas de pago de ransomware están disminuyendo. La investigación muestra que alrededor de un tercio (36%) de las víctimas decidió pagar en el segundo trimestre de 2024, frente a alrededor del 80% cinco años antes. Esto significa que, al menos cuando se trata de ransomware, los actores de amenazas siempre están buscando nuevas formas de hacer que sus ataques sean más efectivos. Y realizar estos ataques en días festivos, noches y/o fines de semana es la forma perfecta de hacerlo.

Uno Requisitos de estudio que los ataques de ransomware aumentan un 30% en días festivos y fines de semana. Otro revela que el 89% de los profesionales de la seguridad están preocupados por tal posibilidad. A Terceros reclamos que la mayoría de los ataques de ransomware ahora ocurren entre la 1 a. m. y las 5 a. m. hora local, ya que los ciberdelincuentes persiguen el mismo objetivo final: atrapar a la organización víctima sin personal suficiente y sin preparación.

Existen numerosos ejemplos históricos de ataques de ransomware durante las fiestas:

  • El Ruptura del oleoducto colonial El ataque del grupo de ransomware DarkSide ocurrió en mayo de 2021, en el período previo al fin de semana del Día de la Madre en los Estados Unidos. Esto resultó en una interrupción operativa de una semana y escasez de combustible en la costa este.
  • el masivo Ataque de ransomware al gigante alimentario JBS Un incidente ocurrido durante el fin de semana del Memorial Day obligó a la empresa a pagar un rescate de 11 millones de dólares.
  • Un ataque del grupo de ransomware Sodinokibi/REvil durante el fin de semana festivo del 4 de julio proveedor de software MSP objetivo KaseyaImpactando a 2.000 clientes downstream en 17 países.

Pero no es sólo el cibercrimen en lo que los gerentes de seguridad deben pensar en esta temporada navideña. También existe la posibilidad, aunque rara, de ataques patrocinados por el Estado. Vale la pena recordar que los países donde se originan muchos ataques, desde China y Corea del Norte hasta Rusia e Irán, o no celebran la Navidad o la celebran en un momento diferente al de Occidente.

Por qué es importante

Para las empresas que suelen estar ocupadas durante las vacaciones, como minoristas, establecimientos de servicios de alimentos y operadores de almacenes, un ciberataque grave podría tener un impacto significativo en los resultados y la reputación de la empresa. Pero la verdad es que cualquier organización podría sufrir.

En pocas palabras, cuanto más tiempo le lleve responder a una amenaza de ransomware, más probabilidades habrá de que su adversario pueda robar grandes cantidades de datos confidenciales y, potencialmente, incluso entregar una carga útil de ransomware. Los grupos de ransomware todavía existen pasar más rápidamente del acceso inicial al cifrado y la filtración de datos. Agregue el tiempo adicional necesario para que los miembros del equipo de seguridad estén en la oficina y/o en línea y tendrá una receta potencial para el desastre.

Incluso si los miembros clave del equipo llegan rápidamente a la oficina, es posible que no puedan ayudar mucho. Un estudio afirma que el 71% de los profesionales de la seguridad admiten estar borrachos cuando responden a un ataque de ransomware durante el fin de semana o durante las vacaciones. Una infracción grave fuera del horario laboral podría incluir:

  • Impacto en la productividad del personal (suponiendo que el personal esté trabajando en otras regiones durante el período)
  • Interrupción significativa de las operaciones de producción/negocios.
  • Desconecte los sitios web públicos, lo que reducirá las ganancias y dañará su marca
  • Exigir controles regulatorios y crear Desafíos de cumplimiento

El ransomware es, con diferencia, la única amenaza a la que se enfrenta su empresa en este período festivo. Otros riesgos que quizás deba mitigar incluyen:

  • Phishing y robo de datos dirigido
  • Compromiso de correo electrónico empresarial (BEC)
  • Ataques DDoS: particularmente importantes para los minoristas en esta época del año

Mitigar el riesgo cibernético en esta temporada navideña

Respectivamente un estudioEl 37% de las organizaciones no cuentan con planes de contingencia para responder a los ataques de ransomware los fines de semana y días festivos. Y gracias al trabajo remoto, las ciberamenazas, en teoría, pueden surgir en cualquier momento, incluso fuera del horario laboral normal, especialmente si su empresa tiene diferentes zonas horarias.

Para reducir el riesgo de una violación de la seguridad durante las vacaciones, considere los siguientes consejos:

  • Parches continuos y automatizados basados ​​en riesgos reducir la superficie de ataque
  • Pruebas de penetración para comprobar vulnerabilidades antes de las vacaciones
  • Requerir autenticación multifactor (MFA) y contraseñas únicas y seguras (idealmente almacenadas en un administrador de contraseñas) para mitigar el phishing y las amenazas de inicio de sesión.
  • Cifrado de datos para que, incluso si los piratas informáticos consiguen sus joyas de la corona, no puedan monetizar los datos robados.
  • Procesos establecidos para Mitigar el riesgo BEC (por ejemplo, que al menos dos personas deben firmar cada transferencia de dinero)
  • Asegúrese de que los proveedores sean examinados y cumplan con los mismos estándares de seguridad que su empresa.
  • En caso de una lesión durante las vacaciones, tenga implementado un plan de respuesta a incidentes para que todos conozcan sus funciones y responsabilidades.
  • Software de seguridad multicapa para endpoints, correo electrónico, servidores y nube
  • Programas de formación y sensibilización. para garantizar que los empleados puedan reconocer los intentos de phishing y comprender las reglas de seguridad Trabajo remoto
  • Tener un plan implementado para escalar los incidentes de seguridad a los empleados clave, incluso si están de vacaciones.

Los ciberdelincuentes son un grupo decidido que no tiene en cuenta los planes de vacaciones de su equipo de seguridad. Es mejor planificar hoy para el peor de los casos que arriesgarse y exponer potencialmente su negocio a unas vacaciones infernales.



Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (el blog de la compañía de malware ESET)

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/business-security/cybersecurity-never-out-of-office-protecting-business-anytime-anywhere/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *