‘Secuestro de datos’, la práctica que ha registrado más de 15 millones de ataques en Colombia

secuestro de datos

El ‘secuestro de datos’ o ataques de ransomware han aunentado en los últimos tiempos de manera prepcupante. En medio del panorama actual de ciberseguridad, es esencial que las empresas y organizaciones estén preparadas para enfrentar esta peligrosa tendencia.

En lo corrido de 2023, el 66% de las organizaciones fueron víctimas de ataques ransomware, marcando uno de los incrementos más altos en los últimos años, según informe de Sophos, empresa de seguridad cibernética. Por su parte, SonicWall, empresa dedicada a las estadísticas de ataques ransomware, destaca que Colombia ha registrado un total de 15’519.964 intentos de este tipo de ataques. Es por esto que se resalta la (urgente) necesidad de protegerse y tomar medidas preventivas para evitar estas amenazas.

Lamentablemente, a medida que avabza la tecnologia, incrementan las posibilidades para los estafadores. Los ciberdelincuentes han desarrollado tácticas más avanzadas como la doble extorsión, donde amenazan con filtrar datos confidenciales si no se paga el rescate. En 2023, el rescate promedio ascendió a $1.54 millones de dólares, casi el doble del año anterior. Empresas de todos los tamaños y sectores se han visto afectadas, sufriendo interrupciones en sus operaciones y pérdidas financieras.

Te puede interesar: ESET Security Days: el evento de seguridad digital más importante de Latinoamérica vuelve a Colombia

Cómo protegerse ante estos ataques

«Los principales sectores que más reciben ataques de este tipo, en parte por falta de seguridad, son el de salud, financiero , educativo , empresas pequeñas y medianas» explicó Juan Ricardo Palacio, experto en ciberseguridad mundial y fundador de Grupo Digital Recovery. Ante esto, la compañía ofrece una serie de recomendaciones y medidas clave para protegerse contra los ataques de secuestro de datos:

Educación y capacitación: es necesario concientizar a todo el personal sobre las amenazas cibernéticas, como phishing y ataques de ingeniería social. Gracias a las capacitaciones se pueden prevenir brechas de seguridad, ya que esta suele ser una de las formas más comunes de ataque.

Actualizaciones y parches: mantener sistemas y software actualizados con los últimos parches de seguridad es crucial para evitar vulnerabilidades.

Copias de seguridad regulares: Implementar un sistema de copias de seguridad periódicas y almacenarlas en un lugar seguro para garantizar la recuperación de datos en caso de un ataque.

Seguridad en contraseñas: Fomentar el uso de contraseñas seguras y la autenticación de dos factores para reforzar el acceso a cuentas y sistemas.

Control de acceso: Implementar políticas de acceso y gestión de privilegios para limitar el alcance de los ciberataques.

Monitoreo y detección proactiva: Utilizar herramientas de monitoreo de seguridad para identificar comportamientos anómalos y actividades sospechosas en tiempo real.

Plan de respuesta ante incidentes: Desarrollar y probar un plan de respuesta ante incidentes para actuar rápidamente en caso de un ataque, incluyendo la notificación de incidentes, la coordinación interna, la respuesta técnica y la comunicación con las partes interesadas.

Imagen: Freepik

Alejandra Betancourt

Alejandra Betancourt

Dicen que una buena manera de viajar es a través de la lectura, a mí me gusta navegar entre las letras y construir también mis propios trayectos. Me interesa que todos sepamos lo que sucede en el mundo, así que estudié Comunicación Social. Actualmente y con el propósito de escribir mis cuentos y próximas novelas, estudio Creación Literaria.

View all posts

Archivos