{"id":4193,"date":"2022-04-18T14:29:27","date_gmt":"2022-04-18T14:29:27","guid":{"rendered":"https:\/\/iqcol.com\/?p=4193"},"modified":"2024-02-26T14:46:54","modified_gmt":"2024-02-26T19:46:54","slug":"la-amenaza-de-los-ataques-de-ransomware","status":"publish","type":"post","link":"https:\/\/iqcol.com\/en\/la-amenaza-de-los-ataques-de-ransomware\/","title":{"rendered":"La amenaza de los ataques de ransomware"},"content":{"rendered":"<blockquote><p>Los ataques de ransomware siguen representando una grave amenaza para las empresas. En el blog, tratamos cuestiones b\u00e1sicas con Christopher D. Roberti, Vicepresidente Senior de Pol\u00edtica Cibern\u00e9tica, Inteligencia y Seguridad de la Cadena de Suministro de la C\u00e1mara de Comercio de EE.UU. y el Director Ejecutivo del PCI SSC, Lance Johnson, sobre esta amenaza para las empresas de EE.UU. y de todo el mundo y sobre c\u00f3mo protegerse mejor contra este ataque.<\/p><\/blockquote>\n<p style=\"text-align: left;\"><strong>\u00bfPor qu\u00e9 es tan importante ahora el tema de los ataques de ransomware?<\/strong><\/p>\n<p style=\"text-align: left;\"><strong>Lance Johnson:<\/strong> Los ataques de ransomware siguen siendo populares entre los ciberdelincuentes de todo el mundo y son una amenaza que seguimos escuchando de nuestras partes interesadas a nivel mundial. El coste total medio de recuperaci\u00f3n de un ataque de ransomware se ha duplicado con creces, pasando de 761.106 d\u00f3lares en 2020 a 1,85 millones en 2021. Entender estas amenazas y c\u00f3mo defenderse de ellas puede ayudar a proteger mejor a los comerciantes que est\u00e1n en riesgo.<\/p>\n<p style=\"text-align: left;\"><strong>Qu\u00e9 es exactamente un ataque de ransomware?<\/strong><\/p>\n<p style=\"text-align: left;\"><strong>Lance Johnson:<\/strong> Un ataque de ransomware implica que los ciberactores obtienen acceso a su red, sistemas y datos y luego inutilizan partes de estos, y\/o roban algunos de los datos que ha almacenado. A continuaci\u00f3n, el ciberagente pide un &#8220;rescate&#8221; por los datos, exigiendo un pago para proporcionar una clave de descifrado que permita recuperar los datos y sistemas cifrados o garantizar que los datos sensibles no sigan estando expuestos. En algunos casos, los actores del ransomware publican o venden los datos robados si la v\u00edctima no paga. Los ataques de ransomware suelen ser el resultado de un ataque de phishing, cuando un empleado de la empresa hace clic en un enlace malicioso, o de la explotaci\u00f3n de vulnerabilidades conocidas en software obsoleto que una organizaci\u00f3n no ha actualizado mediante parches que reciben de los proveedores de software.<\/p>\n<p style=\"text-align: left;\"><strong>\u00bfPor qu\u00e9 debe preocuparse la comunidad empresarial por estos ataques? \u00bfQui\u00e9n corre m\u00e1s riesgo?<\/strong><\/p>\n<p style=\"text-align: left;\"><strong>Christopher D. Roberti :<\/strong> Las empresas de cualquier tama\u00f1o son objeto de ataques de ransomware. Ya no es algo de lo que s\u00f3lo tengan que preocuparse las grandes organizaciones.<\/p>\n<p style=\"text-align: left;\">El ransomware supone una amenaza inminente para la salud econ\u00f3mica general de Estados Unidos, ya que los ciberdelincuentes apuntan cada vez m\u00e1s a las peque\u00f1as empresas. En un seminario web de la C\u00e1mara de Comercio de EE.UU. celebrado el a\u00f1o pasado, el Secretario de Seguridad Nacional de EE.UU., Alejandro Mayorkas, se\u00f1al\u00f3 que las peque\u00f1as empresas constitu\u00edan aproximadamente entre la mitad y las tres cuartas partes de las v\u00edctimas de ransomware en ese momento. Adem\u00e1s, en 2022 se pagaron m\u00e1s de 350 millones de d\u00f3lares en fondos para las v\u00edctimas como resultado del ransomware hasta la fecha, y la tasa global de ataques de ransomware ha crecido m\u00e1s del 300% desde el a\u00f1o anterior.<\/p>\n<ul style=\"text-align: left;\">\n<li><a href=\"https:\/\/www.uschamber.com\/on-demand\/cybersecurity\/how-businesses-can-protect-themselves-from-ransomware\" target=\"_blank\" rel=\"noopener\"><strong>C\u00e1mara de Comercio de Estados Unidos: C\u00f3mo pueden protegerse las empresas del ransomware<\/strong><\/a><\/li>\n<\/ul>\n<p style=\"text-align: left;\"><strong>\u00bfQu\u00e9 se puede hacer para protegerse de los ataques de ransomware?<\/strong><\/p>\n<p style=\"text-align: left;\"><strong>Lance Johnson:<\/strong> Cuando se trata de proteger los datos de las tarjetas de pago, que suelen ser el objetivo de un ciberataque, el cumplimiento de la norma PCI DSS se considera una buena pr\u00e1ctica. La PCI DSS es la norma global de seguridad de datos adoptada por las marcas de tarjetas de pago para todas las entidades que procesan, almacenan o transmiten datos de titulares de tarjetas y\/o datos sensibles de autenticaci\u00f3n. Consta de pasos que reflejan las mejores pr\u00e1cticas de seguridad.<\/p>\n<p style=\"text-align: left;\">Para hacer frente a la amenaza de ataques de ransomware relacionados con la seguridad de los pagos, la PCI DSS ha publicado recientemente una infograf\u00eda actualizada sobre los ataques de ransomware. En nuestra infograf\u00eda destacamos los mejores pasos para proteger los datos de pago contra los ataques de ransomware. Tambi\u00e9n publicamos un bolet\u00edn sobre ransomware a principios de este a\u00f1o con la National Cybersecurity Alliance.<\/p>\n<p style=\"text-align: left;\"><strong>\u00bfQu\u00e9 deber\u00edan hacer los peque\u00f1os comerciantes para comprender mejor este riesgo?<\/strong><\/p>\n<p style=\"text-align: left;\"><strong>Christopher D. Roberti:<\/strong> Dado que los entornos de trabajo h\u00edbridos y remotos han aumentado dr\u00e1sticamente desde el comienzo de la pandemia del COVID-19, los ataques de ransomware han aumentado y siguen siendo una amenaza siempre presente. La C\u00e1mara de Comercio de EE.UU. ha hecho de este tema una prioridad y hemos producido numerosos recursos de la C\u00e1mara para nuestros miembros con el objetivo de educarlos sobre la amenaza y las formas de defenderse mejor contra ella. La mejor defensa contra los ataques de ransomware es informarse sobre la naturaleza de la amenaza, establecer relaciones con las fuerzas de seguridad y crear (y ejecutar) planes para proteger y recuperar su negocio. Algunos recursos \u00fatiles para ello son:<\/p>\n<ul>\n<li style=\"text-align: left;\"><a href=\"https:\/\/www.uschamber.com\/on-demand\/cybersecurity\/how-businesses-can-protect-themselves-from-ransomware\" target=\"_blank\" rel=\"noopener\"><strong>C\u00f3mo pueden protegerse las empresas del ransomware<\/strong><\/a><\/li>\n<li style=\"text-align: left;\"><a href=\"https:\/\/www.uschamber.com\/co\/run\/technology\/protecting-business-from-ransomware\" target=\"_blank\" rel=\"noopener\"><strong>\u00bfQu\u00e9 es el ransomware y c\u00f3mo protegerse contra \u00e9l?<\/strong><\/a><\/li>\n<li style=\"text-align: left;\"><a href=\"https:\/\/www.cisa.gov\/stopransomware\" target=\"_blank\" rel=\"noopener\"><strong>Agencia de Ciberseguridad y Seguridad de las Infraestructuras: Recursos contra el ransomware<\/strong><\/a><\/li>\n<li style=\"text-align: left;\"><a href=\"https:\/\/www.uschamber.com\/security\/cybersecurity\/ransomware-10-important-questions-for-businesses-answered\" target=\"_blank\" rel=\"noopener\"><strong>Ransomware: 10 preguntas importantes para las empresas contestadas<\/strong><\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Los ataques de ransomware siguen representando una grave amenaza para las empresas. En el blog, tratamos cuestiones b\u00e1sicas con Christopher D. Roberti, Vicepresidente Senior de Pol\u00edtica Cibern\u00e9tica, Inteligencia y Seguridad de la Cadena de Suministro de la C\u00e1mara de Comercio de EE.UU. y el Director Ejecutivo del PCI SSC, Lance Johnson, sobre esta amenaza para [&hellip;]<\/p>","protected":false},"author":1,"featured_media":4188,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-4193","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"blocksy_meta":[],"_links":{"self":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/posts\/4193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/comments?post=4193"}],"version-history":[{"count":0,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/posts\/4193\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/media\/4188"}],"wp:attachment":[{"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/media?parent=4193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/categories?post=4193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iqcol.com\/en\/wp-json\/wp\/v2\/tags?post=4193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}