Tácticas de defensa preventiva en el mundo real
Seguridad corporativa
En primer lugar, no se deje piratear: es mucho más rentable que lidiar con las consecuencias de un ataque exitoso.
17 de junio de 2024
•
,
3 min de tiempo de lectura

Estamos observando con horror ataques del mundo real en los que las organizaciones simplemente intentan defenderse de los atacantes que invaden sus redes en tiempo real, mitigando el daño y buscando copias de seguridad para detener a los que los paralizan. Costos de pago de rescate.
Esta defensa es similar a invertir en un buen equipo de demolición en caso de que su casa se incendie para poder limpiar rápidamente los escombros y reconstruirla. Sin embargo, como atestiguaría cualquier experto en seguridad contra incendios, es mucho menos costoso y requiere mucho menos tiempo prevenir incendios en primer lugar.
Incluso en el ámbito de la ciberseguridad, la prevención no sólo es deseable, sino esencial. A continuación se presentan algunas tácticas de ataque basadas en las tendencias que vemos diariamente entre nuestros clientes, así como algunos métodos preventivos que pueden mitigar el ataque. Antes entra en su red.
Defensa del protocolo de escritorio remoto (RDP)
Ataques RDPSi tienen éxito, los atacantes pueden obtener privilegios administrativos y desactivar sus defensas cibernéticas. Es como darle a un atacante la llave maestra de su casa y luego tratar de mantenerlo alejado de sus valiosas joyas. Se culpa a las empresas de seguridad por pasar por alto ataques tan delicados, pero es difícil superar el equivalente digital de dejar la puerta de entrada abierta. Agregar capas de defensa como la autenticación multifactor (MFA) puede ayudar a frustrar ataques RDP como fuerza bruta y exploits de código remoto (RCE). Además, la detección y respuesta de endpoints (EDR) y Detección y respuesta gestionadas (MDR) puede ayudar a los atacantes a superar el RDP al detener el movimiento lateral y los intentos de cifrado del ransomware. Esto también se aplica a los Servicios de Escritorio remoto (RDS), donde los atacantes explotan funciones que van mucho más allá de lo que ofrece RDS. presuntamente hacer.
Transparencia corporativa
Los atacantes sólo tienen que tener éxito una vez, mientras que los defensores tienen que tener éxito siempre. Los atacantes que se establecen en un nodo de la red pueden comenzar a planificar y mapear ataques. Los intentos de acceso a la red que solo miran el punto final pueden pasar por alto el panorama más amplio de un ataque coordinado. Los cortafuegos de la red central son fundamentales aquí, especialmente si tienen IDS/IPS integrado y la capacidad de agregar reglas YARA para defenderse contra nuevos ataques. Las empresas de seguridad, incluida ESET, suelen utilizar publicar reglas YARA y varias herramientas gratuitas para defenderse de ataques basados en la red, independientemente de si provienen de dentro o fuera de la organización.
Autenticación multifactor (MFA)
Dado que la mayoría de los servicios se trasladan a la nube, un único exploit contra un proveedor de la nube puede permitir a los atacantes destruir múltiples objetivos, incluida su empresa. Una vez comprometidas, las contraseñas de los usuarios se transfieren continuamente a conjuntos de entrenamiento disponibles gratuitamente para experimentos automatizados de fuerza bruta. MFA puede detener o al menos mitigar los ataques de fuerza bruta, especialmente Estafa de correo electrónico empresarial (BEC), que es un problema constante. Agregar MFA a los inicios de sesión de los usuarios puede limitar significativamente su riesgo.
Si bien los ataques aparecen en los titulares nacionales, los ataques más simples son mucho más probables. No empieces a buscar Días cero diseñados con buen gusto. implementado por equipos dedicados de ciberatacantes dirigidos a su empresa. Este Amenazas son generalmente menos agudos a menos que tenga miles de millones de dólares en ganancias potenciales por el robo de secretos corporativos o militares. Probablemente ese no sea el caso.
Pero estas tácticas defensivas funcionan, son de fácil acceso y prácticas de implementar, y es mucho menos probable que te sientes y veas arder el edificio mientras grabas un excelente video para compartir con otros.
Si prefieres prevenir a registrar las consecuencias, deberías consultar nuestro Informes de amenazas para más tácticas y las nuestras @ESETresearch X cuenta para obtener las últimas actualizaciones sobre la actividad de amenazas.
Hemos recibido este contenido de ciberseguridad de: Welivesecurity (la protección de malware de ESET)
Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/business-security/preventative-defense-tactics-real-world/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
