<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ataques cibernéticos a las empresas: Noticias, Fotos, Evaluaciones, Precios y Rumores de Ataques cibernéticos a las empresas • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/ataques-ciberneticos-a-las-empresas/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/ataques-ciberneticos-a-las-empresas/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Fri, 18 Sep 2020 13:05:32 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.5</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2026/07/cropped-ICONOPERFILREDACCIONENTER-32x32.png</url>
	<title>Ataques cibernéticos a las empresas: Noticias, Fotos, Evaluaciones, Precios y Rumores de Ataques cibernéticos a las empresas • ENTER.CO</title>
	<link>https://www.enter.co/noticias/ataques-ciberneticos-a-las-empresas/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Cómo estar mejor preparados ante una nueva ola de ransomware?</title>
		<link>https://www.enter.co/opinion-y-analisis/preparados-nueva-ola-ransomware/</link>
		
		<dc:creator><![CDATA[Colaboradores ENTER.CO]]></dc:creator>
		<pubDate>Fri, 18 Sep 2020 17:59:59 +0000</pubDate>
				<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Ataques cibernéticos a las empresas]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Seguridad Cibernetica]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=497393</guid>

					<description><![CDATA[El ransomware es, de todos los diversos tipos de malware existentes, el que más repercusión mediática ha tenido en los últimos años debido a que diversas empresas y gobiernos de todo tamaño a nivel global han sido sus víctimas. En varias ocasiones, las organizaciones criminales han logrado impactar las operaciones de sus objetivos, que debieron [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>El ransomware es, de todos los diversos tipos de malware existentes, el que más repercusión mediática ha tenido en los últimos años debido a que diversas empresas y gobiernos de todo tamaño a nivel global han sido sus víctimas. En varias ocasiones, las organizaciones criminales han logrado impactar las operaciones de sus objetivos, que debieron pasar distintas áreas de negocio a un estado de contingencia operativa. Solo basta con leer los casos en los periódicos de Argentina, Chile o México, por mencionar solo algunos países de la región.</p>
<p><span id="more-497393"></span></p>
<p>Desde hace muchos años existen diversos tipos de software maliciosos o virus de computadora, este problema no es algo nuevo, pero ¿qué es un ransomware? Es un tipo de software malicioso que tiene como objetivo apoderarse de la información que reside en la computadora de la víctima, solicitando un pago de rescate a cambio de liberarla. La técnica utilizada por el ransomware es encriptar la información de la computadora de la víctima, volviéndola inaccesible. Tras el pago del rescate, que es típicamente en criptoactivos, la víctima recibe la clave para desencriptar la información.</p>
<h3>Para leer las noticias sobre Ransomware, <a href="https://www.enter.co/noticias/ransomware/">visita este enlace</a>.</h3>
<p>Inicialmente, los ciberdelincuentes apuntaban al público general, sin embargo, han mutado a atacar a empresas y organismos de gobierno en búsqueda de mayor rentabilidad de su actividad criminal. Ya no solo se limitan a secuestrar la información, también realizan extorsiones al amenazar con divulgarla públicamente.</p>
<p>¿Quién están detrás de los ataques de ransomware? Son organizaciones criminales, incluso algunas con afiliaciones de distintas personas en múltiples países, que cuentan con recursos para financiar sus operaciones y están muy bien capacitados. Se estima que para 2021, los costos por los daños de ransomware a escala global van a ser de USD 20.000 millones de dólares, incrementándose un 5.700% comparado con el 2015. La elección del blanco de un ataque no es al azar, es un proceso con inteligencia previa. Incluso existen criminales que brindan servicios de ransomware, facilitando conocimiento, herramientas, infraestructura y otros componentes necesarios para llevar a cabo esta modalidad criminal a gran escala en modo de campañas.</p>
<h2>¿Cómo se lleva a cabo un ataque de ransomware?</h2>
<p>Técnicamente un ataque tiene distintas fases, cada una de ellas tiene un propósito específico:</p>
<h3><strong>Infección:</strong></h3>
<p>Los atacantes intentarán o bien engañar a un empleado de la organización para que de alguna forma ejecute un programa malicioso, siendo un correo electrónico conocido como phishing la vía más común, o bien explotar alguna vulnerabilidad conocida no corregida para lograr ejecutar este malware. También existe la posibilidad de la participación deliberada de algún empleado de la organización víctima.</p>
<h3><strong>Movimiento lateral:</strong></h3>
<p>Una vez controlando un dispositivo de la organización los atacantes pondrán en marcha la segunda fase, que denominamos “movimiento lateral” en la jerga de la ciberseguridad, cuando desde un dispositivo de la organización se propaga a la mayor cantidad de computadoras posible. Si bien intentarán hacer esto lo más rápido posible, puede tomar largos períodos de tiempo, pudiendo llegar a varios meses. Los criminales trabajarán con mucho sigilo, utilizando técnicas de evasión, para pasar lo más desapercibidos posibles.</p>
<p>Durante esta etapa, buscarán vulnerar los servidores de autenticación para poder crear usuarios con privilegios administrativos, instalar masivamente software para controlar los servidores de gestión de actualizaciones y destruir los mecanismos de respaldo para que cuando se secuestre la información, no sea posible recuperarla. La finalización de esta segunda fase dependerá de cuándo los criminales decidan que pueden causar el suficiente daño a la víctima que podría inducirlo a pagar un rescate. En paralelo, los cibercriminales estarán robando la mayor cantidad de información posible a fin de usarla luego de forma extorsiva y/o venderla a otros actores criminales.</p>
<h3><strong>Cifrado de datos:</strong></h3>
<p>En esta etapa es cuando se da la instrucción al software malicioso previamente instalado para cifrar la información, mediante una clave que hasta ese momento solo los atacantes conocen. Se ejecuta muy velozmente y es muy difícil de mitigar llegado a este punto, por lo que se dará notificación a la víctima y se le exigirá el rescate. Lo siguiente es muy similar a la operatoria de un secuestro extorsivo convencional, abriendo los delincuentes canales de comunicación y negociación con la pretensión de obtener el pago a cambio de entregar la clave de descifrado.</p>
<h2>La prevención no basta, es necesario poder detectar y reaccionar</h2>
<p>La seguridad es un proceso, no es una única acción, es necesario encarar el problema del ransomware con decisión e inversión. Tener solo una estrategia de prevención no basta, hay que invertir tanto en la capacidad de prevenir como en la de detectar y reaccionar. Es aconsejable privilegiar el tener una visión central y unificada de toda la superficie de ataque. Incorporar capacidad de análisis y reacción a velocidad digital, asistida por inteligencia artificial para poder tener detección temprana y respuesta automatizada, se vuelve crítico por el volumen de información.</p>
<p>Algunas recomendaciones acerca de por dónde empezar:</p>
<ul>
<li>Realice<strong> entrenamientos para concientizar</strong> acerca de esta problemática y tener una fuerza de trabajo ciberconciente en su empresa u organismo público. Una práctica habitual es realizar campañas de phising de prueba, buscando identificar a los empleados que son engañados y así profundizar el entrenamiento de estas personas.</li>
<li>La <strong>higiene digital de los dispositivos </strong>es importante, manténgala instalando las actualizaciones de seguridad provistas por los fabricantes lo más rápido posible para reducir la brecha de exposición.</li>
</ul>
<h2>También te puede interesar: <a href="https://www.enter.co/chips-bits/seguridad/siete-practicas-de-seguridad-para-evitar-ataques-ransomware/" target="_blank" rel="noopener noreferrer">Siete prácticas de seguridad para evitar ataques</a> ransomware.</h2>
<ul>
<li>Despliegue <strong>confianza cero en la red</strong> por medio de segmentación, robusteciendo la autenticación y el manejo de identidad, implementando firewalls de nueva generación y políticas de mínimo privilegio en ellos, y analizando los eventos de seguridad en búsqueda de indicadores de compromiso.</li>
<li>Implemente <strong>soluciones de detección y respuesta</strong>. La prevención basada en firmas que tienen los antivirus en la actualidad para los dispositivos no basta y por eso es necesario sumar software de detección y respuesta, EDR por sus siglas en inglés, que se focalizan en la post-ejecución.</li>
</ul>
<p>A medida que las redes se vuelven más complejas, también lo es defenderlas. Ya no es un trabajo de una solución puntual. Las soluciones que permiten no solo prevenir, sino también detectar y responder de forma integrada y automatizada pueden aliviar la carga del equipo de TI y ayudar a cerrar las puertas al ransomware.</p>
<p><i><span lang="ES">*Por: Gonzalo García, vicepresidente de Fortinet para Sudamérica.</span></i></p>
<p><em>Imagen: <a href="https://pixabay.com/illustrations/ransomware-cyber-crime-malware-2315203/" target="_blank" rel="noopener noreferrer">The Digital Artist</a> (Vía Pixabay). </em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft y la CCIT presentan manual de resiliencia cibernética</title>
		<link>https://www.enter.co/empresas/manual-ciber-resiliencia-organizacional/</link>
		
		<dc:creator><![CDATA[Diana Arias]]></dc:creator>
		<pubDate>Thu, 16 May 2019 17:00:35 +0000</pubDate>
				<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Ataques cibernéticos a las empresas]]></category>
		<category><![CDATA[Cámara Colombiana de Informática y Telecomunicaciones]]></category>
		<category><![CDATA[Manual para la Ciber resiliencia organizacional]]></category>
		<category><![CDATA[Microsoft]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=466023</guid>

					<description><![CDATA[Microsoft y la Cámara Colombiana de Informática y Telecomunicaciones (CCIT) presentaron conjuntamente el manual &#8216;La ciber resiliencia organizacional&#8217;, un documento que propone una metodología de gestión del riesgo estructurada para enfrentar y mitigar las consecuencias de una crisis de ciberseguridad. Las empresas pueden considerarlo una herramienta para atender los desafíos regulatorios, tecnológicos, operacionales y de negocio [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Microsoft y la Cámara Colombiana de Informática y Telecomunicaciones (CCIT) presentaron conjuntamente el manual &#8216;La ciber resiliencia organizacional&#8217;, <a href="http://www.ccit.org.co/estudios/ciberresiliencia-organizacional/" target="_blank" rel="noopener">un documento que propone una metodología de gestión del riesgo estructurada para enfrentar y mitigar las consecuencias de una crisis de ciberseguridad.</a> Las empresas pueden considerarlo una herramienta para atender los desafíos regulatorios, tecnológicos, operacionales y de negocio que impone el nuevo panorama de tecnología para las organizaciones con una perspectiva nacional e internacional.</p>
<p><span id="more-466023"></span></p>
<p>La ciberresiliencia atiende los principios fundamentales de seguridad digital e integra componentes que permiten desarrollar un modelo o programa acorde con la naturaleza de cada organización y con los desafíos a los que se enfrentan las empresas.</p>
<p>La proliferación y la severidad de los ataques informáticos demanda de las organizaciones una defensa efectiva de la seguridad de sus activos y de sus entornos tecnológicos. Se estima que cada segundo, 12 personas y organizaciones se convierten en víctimas de delitos informáticos, lo que significa más de 1 millón de víctimas por día en todo el mundo. Esto hace que las empresas tengan como obligación estar preparadas cuando esto suceda, pues la información que poseen también es de sus clientes.</p>
<p>De hecho, el 82% de las compañías dice que espera enfrentar una situación de esta naturaleza en algún momento. Así mismo, se estima que para el 2022, el impacto económico global por ataques cibernéticos podría llevar a las organizaciones a arrojar pérdidas cercanas a los 8.000 millones.</p>
<p>“Los riesgos cibernéticos siempre estarán ahí; de hecho, esperamos que se incrementen. Las compañías deben optimizar sus herramientas de ciberseguridad y trabajar simultáneamente en un programa de ciberresiliencia para mitigar consecuencias ante incidentes que pudieron evitarse con una adecuada gestión del riesgo”, explicó Andrés Rengifo, director de confianza digital y asuntos de propiedad intelectual de Microsoft en Latinoamérica.</p>
<h2>&#8216;La ciber resiliencia organizacional&#8217;, un manual que deben tener en cuenta las empresas</h2>
<figure id="attachment_466079" aria-describedby="caption-attachment-466079" style="width: 640px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="wp-image-466079 size-full" src="https://www.enter.co/wp-content/uploads/2019/05/Foto-social.jpg" alt="Ciber resiliencia organizacional" width="640" height="480" srcset="https://www.enter.co/wp-content/uploads/2019/05/Foto-social.jpg 640w, https://www.enter.co/wp-content/uploads/2019/05/Foto-social-300x225.jpg 300w" sizes="(max-width: 640px) 100vw, 640px" /><figcaption id="caption-attachment-466079" class="wp-caption-text">(De izquierda a derecha) Andrés Rengifo, Director de Confianza Digital de Microsoft Latam; Alberto Samuel Yohai, presidente de la Cámara Colombiana de Informática y Telecomunicaciones; Andrés Umaña, Director de Asuntos Legales Externos y Corporativos de Microsoft en Colombia; Fredy Bautista, Consultor Experto en Ciberseguridad, y Rafael Gamboa, Socio Director Data y Tic.</figcaption></figure>
<p>Prepararse y protegerse de un ataque antes de que este llegue es importante. Por un lado, nos permite responder más rápido cuando un criminal cibernético decide que nuestra empresa es su próximo objetivo. Por otro, permite evaluar cómo están diferentes componentes de la compañía y actualizarlos de ser necesario.</p>
<p>El manual de &#8216;La ciber resiliencia organizacional&#8217; es una herramienta que cuenta con tres componentes:</p>
<ul>
<li class="m_3641878544068250989MsoListParagraphCxSpFirst"><b>Preparación</b>. La organización debe identificar activos, evaluar y administrar el riesgo de infraestructura, desarrollar capacidades para responder y recuperarse de interrupciones e invertir en investigación, educación y prácticas que contribuyan a los objetivos de ciberresiliencia.<b><u></u><u></u></b></li>
<li class="m_3641878544068250989MsoListParagraphCxSpMiddle"><b>Respuesta</b>. Al usar los planes y estrategias establecidos durante la fase de preparación, las organizaciones resilientes continúan funcionando durante una crisis y se recuperan rápidamente.<b><u></u><u></u></b></li>
<li class="m_3641878544068250989MsoListParagraphCxSpLast"><b>Reinvención</b>. Identificar qué fue efectivo y en dónde la respuesta fue problemática, para desarrollar un plan de mejora.</li>
</ul>
<p>Rengifo explicó que los tres componentes son importantes pero es necesario que las empresas conozcan sus necesidades y estructuren su programa de resiliencia de manera independiente teniendo en cuenta el  tamaño, naturaleza jurídica, naturaleza de los datos tratados, el tipo de tratamiento al que se somete la información y los riesgos, entre otros.</p>
<p><em>Imágenes: Microsoft y <a href="https://www.istockphoto.com/photo/data-protection-privacy-concept-gdpr-eu-cyber-security-network-business-man-gm962094446-262747285" target="_blank" rel="noopener">ipopba</a> (vía iStock).</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
