Palo Alto Networks comparte diez pasos para reducir el riesgo y el impacto de un ataque de ransomware
Por: Daniela Menéndez | Country Manager para Palo Alto Networks México
Una serie de ataques de ransomware de alto perfil llamĂł la atenciĂłn del mundo en 2021, manteniĂ©ndolos en la parte superior de las listas de amenazas y prioridades para los equipos de ciberseguridad en todo el mundo.Â
Para poner toda esta actividad en contexto, nuestros investigadores de amenazas y consultores de seguridad crearon el Informe 2022 de amenazas de ransomware de Unit 42.Â
Este informe proporciona los Ășltimos conocimientos sobre:Â
- Los grupos establecidos y emergentes
- Las tendencias de pagoÂ
- Y las nuevas técnicas que los grupos de ransomware estån utilizando para aumentar sus ganancias
Esto incluye al ransomware como servicio (RaaS) y las capacidades de extorsiĂłn doble y mĂșltiple.Â
Del mismo modo, el informe proporciona algunas recomendaciones sobre las mejores prĂĄcticas de seguridad que pueden ayudarlo a:Â
- Prevenir
- Detectar
- ResponderÂ
- Y recuperarse de algĂșn ataque para que pueda minimizar el impacto y reanudar las operaciones comerciales.
El informe extrajo datos de casos reales de respuesta a incidentes, asĂ como de foros de la dark web y sitios de filtraciones de bandas de ransomware.Â
Los siguientes son solo algunos de los puntos clave del anĂĄlisis:
- Los rescates siguen subiendo
- Nombrar y avergonzar a las vĂctimas se estĂĄ volviendo normal rĂĄpidamente
- Ransomware-as-a-Service continĂșa reduciendo la barrera de entrada
DecĂĄlogo mĂnimo imprescindibleÂ
En este sentido y bajo el marco aĂșn de octubre como mes de la ciberseguridad, en Palo Alto Networks estamos convencidos de que el momento ideal para comenzar a prepararse para un ataque de ransomware es cuanto antes mejor.Â
A continuaciĂłn, se presentan recomendaciones sobre las mejores prĂĄcticas que las organizaciones pueden usar para reducir la probabilidad de un ataque de ransomware o minimizar el impacto si ocurre un ataque exitoso.
Prepare sus entornos en la nube
Dada la cantidad de datos valiosos en la nube, es solo cuestiĂłn de tiempo antes de que veamos que los grupos de ransomware se dirigen a esos entornos.Â
Sin embargo, para lanzar ataques de ransomware en entornos de nube es probable que los actores de amenazas utilicen nuevas tĂĄcticas, tĂ©cnicas y procedimientos (TTP).Â
Esto significa que las organizaciones tienen la oportunidad de preparar y reforzar sus defensas:Â
- Ahora es el momento de que las organizaciones implementen las mejores prĂĄcticas de administraciĂłn de identidades y accesos (IAM) para proteger sus API en la nube
- AsĂ como fortalecer sus cargas de trabajo en la nube – desde la imagen hacia abajo – para mejorar su resistencia al ransomware
Implementar una estrategia integral
Si bien mantener una buena higiene cibernética general e implementar capacitación en concientización sobre seguridad son puntos de partida fundamentales, sugerimos seguir estos diez pasos para reducir el riesgo y el impacto de un ataque de ransomware en su organización:
1.- Manténgase informado sobre el panorama de amenazas en evolución para asegurarse de que puede detectar las nuevas amenazas e implementar las medidas de seguridad mås recientes para proteger su organización.
2.- Analice el impacto comercial de la pĂ©rdida de datos crĂticos para comprender lo que realmente estĂĄ en riesgo, incluidas las posibles consecuencias ascendentes y descendentes, para ayudarlo a priorizar los esfuerzos.
3.- EvalĂșe la preparaciĂłn interna y externa incluidos:Â
- Terceros
- SociosÂ
- O elementos de la cadena de suministro que podrĂan presentar riesgos
Esto lo ayudarĂĄ a desarrollar una hoja de ruta integral de mitigaciĂłn.
4.- Revise y pruebe su plan de respuesta a incidentes con ejercicios y simulaciones de prueba del equipo pĂșrpura para resolver problemas, asĂ como para reforzar su capacidad de recuperaciĂłn cuando importa.
5.- Implemente una estrategia Zero Trust para eliminar la confianza implĂcita y valide continuamente cada etapa de cada interacciĂłn digital, de manera tal que dificulte la operaciĂłn de los atacantes.
6.- Identifique sus activos expuestos – cualquier cosa en Internet pĂșblica – para que pueda tomar medidas tendientes a reducir su superficie de ataque.
7.- Prevenga las amenazas tanto conocidas como desconocidas al identificar y bloquear continuamente las vulnerabilidades, el malware y el trĂĄfico de comando y control para quitarles cualquier ventaja a los atacantes.
8.- Automatice cuando sea posible, implementando herramientas que admitan la correcciĂłn automatizada de eventos para acelerar su capacidad de responder y recuperarse de incidentes.
Por ejemplo:Â
- OrquestaciĂłn de seguridadÂ
- AutomatizaciĂłn y respuesta
- También conocido como SOAR
9.- Asegure las cargas de trabajo en la nube, aprovechando las mejores prĂĄcticas e implementando medidas de seguridad a lo largo del ciclo de vida del desarrollo.
10.- Reduzca el tiempo de respuesta con retenedores.
En otras palabras, convierta a los expertos en respuesta a incidentes en una extensiĂłn de su equipo para ayudarlo a:Â
- Crear un presupuesto de respuesta a incidentes predecibleÂ
- AsĂ como tomar medidas mĂĄs rĂĄpidas para minimizar el impacto de un ataque
En conclusiĂłn
Las organizaciones tienen la oportunidad de preparar y reforzar su protecciĂłn.Â
Ahora es el momento de que las organizaciones:Â
- Implementen las mejores prĂĄcticas de administraciĂłn de identidades y accesos (IAM) para proteger sus API en la nube
- AsĂ como fortalecer sus cargas de trabajo en la nube, desde la imagen hacia abajo, para mejorar su resistencia al ransomware