A menudo pensamos que el ransomware solo ataca los datos almacenados en nuestros discos duros… Esto no es cierto. ¡Los ataques de ransomware también pueden afectar archivos en carpetas compartidas de red, copias de seguridad, unidades en la nube e incluso datos almacenados en los servicios SaaS que utiliza! Explicaciones y mejores prácticas para evitar lo peor…
Durante el período 2020-2021, los ataques de ransomware aumentaron un 62 % (el último informe de la CNIL incluso informa que las violaciones de datos personales, y en particular la piratería informática, han experimentado un aumento del 80 % en Francia, entre 2020 y 2021). Mientras que, al mismo tiempo, más empresas se han equipado con una infraestructura en la nube para administrar sus operaciones sensibles en términos de recopilación y distribución de datos utilizando plataformas SaaS, como Salesforce, por ejemplo.
Por lo tanto, no sorprende que los piratas informáticos hayan cambiado sus ataques a datos alojados en modo SaaS. Las empresas se han visto obligadas a pagar rescates extremadamente grandes o arriesgarse a perder por completo sus datos comerciales. Las empresas de todos los tamaños deben ser conscientes de los riesgos y deben aprender a detectar actividades maliciosas, detener un ataque y recuperar los datos afectados, para limitar las interrupciones comerciales delicadas y costosas.
¿Cuáles son los riesgos que pueden conducir a un ataque de ransomware?
Los ciberdelincuentes son oportunistas que siguen las reglas del mercado. Esto significa que eligen el equilibrio más eficiente entre el esfuerzo requerido y las ganancias potenciales. Y el hecho de que una organización utilice una plataforma segura, como puede ser Salesforce, no significa que los datos de la organización no serán objeto de un ataque.
Los ciberdelincuentes acceden a las credenciales a través de técnicas como phishing, malware instalado en el dispositivo de un usuario, filtraciones de claves de API… Luego pueden usar la API de Salesforce para exportar los datos y reemplazarlos con una versión encriptada. Para obtener la clave de descifrado, las víctimas deben pagar un rescate a cambio, y pagarán para evitar daños a la propiedad del negocio, interrupción del negocio, multas por violar las leyes de seguridad de datos, impacto en la reputación, etc.
Es la empresa que utiliza una herramienta de CRM basada en la nube la que debe asegurarse de que los datos de sus clientes cumplen con la normativa. No es el proveedor de servicios y aplicaciones en la nube. Por lo tanto, es necesario proteger sus datos. Y eso, los líderes no siempre se dan cuenta. Según un informe de investigación reciente de ESG, el 35 % de los administradores de TI creen erróneamente que su proveedor de nube es responsable de proteger sus datos. Por lo tanto, no toman las medidas de seguridad necesarias para proteger el dispositivo del usuario final.
5 medidas de seguridad que pueden protegerlo de los ataques de ransomware
1- Cuando ocurra un evento sospechoso, crea estrategias para bloquear la acción y enviar alertas a tu equipo
2- Cuanto antes detectes un ataque de ransomware, cuanto antes puedas detenerlo y más fácil será recuperarse.
3- Tener visibilidad de los datos afectados : cuando detecte y detenga un ataque, identifique qué datos se han visto afectados para que pueda restaurarlos rápidamente.
4- Haga una copia de seguridad de sus datos con la frecuencia necesaria, dependiendo de la criticidad de los objetos. ¡Pero sepa que es igual de importante asegurarse de que sus copias de seguridad se puedan restaurar!
5- Ejecute restauraciones de prueba regularmente para identificar cualquier obstáculo potencial para una recuperación de datos rápida y eficiente (NB: esto es crucial para cualquier plan de recuperación ante desastres, no solo ransomware). Esto lo pondrá en funcionamiento rápidamente, preservando sus ingresos y mejorando la experiencia del cliente.
___________________
Par Rémy Claretco-fundador y CMO deOdaseva
Lea también:
1 de cada 3 pymes francesas ya ha sido víctima de ransomware.
50 sombras de ransomware: una mirada retrospectiva a un año de ciberataques.
Lo que todo empresario debe saber sobre los ataques de ransomware.
En el FIC, el director de ANSSI exige 5 minutos de cerebro a cada francés.
[

