En sus últimas iteraciones, el ransomware combina el cifrado de archivos y la amenaza de fuga de datos sensibles robados, una doble sanción o más bien una doble extorsión que debe invitar a todas las empresas a librar una lucha real contra los ciberdelincuentes. Así es cómo…
El malware ha sido el enemigo de las empresas durante años, y el ransomware representa una amenaza extremadamente formidable. Bloquear los archivos de las víctimas cifrándolos y exigiendo un rescate para descifrarlos ha demostrado ser una táctica muy eficaz para los ciberdelincuentes, como nos recuerda el flujo constante de ataques recientes. Sin embargo, estos piratas informáticos perfeccionan constantemente sus tácticas y recientemente recurrieron a la doble extorsión, que consiste en amenazar con liberar los archivos confidenciales de las víctimas para aumentar sus posibilidades de obtener el pago de un rescate. Los ataques a la cadena de suministro al estilo de Kaseya son otro ejemplo de la creciente sofisticación del ransomware. De cualquier manera, un ataque puede interrumpir las operaciones comerciales, dañar la reputación de la marca, causar costos financieros significativos y más.
Los piratas informáticos buscan constantemente objetivos fáciles de atacar para eludir las defensas corporativas. En los últimos años, las aplicaciones SaaS se han convertido en presas particularmente atractivas. Las aplicaciones SaaS están diseñadas para permitir el intercambio rápido de archivos y fomentar la colaboración y la automatización. Por lo tanto, una vez instalado, el ransomware puede propagarse fácilmente a las aplicaciones conectadas y los dispositivos de los usuarios. Además, las aplicaciones SaaS contienen una gran cantidad de archivos que pueden ser robados y explotados con fines de doble extorsión. La configuración incorrecta de las aplicaciones SaaS ricas en datos puede generar vulnerabilidades peligrosas capaces de facilitar el acceso a los datos corporativos por parte de actores malintencionados. Desafortunadamente, la mayoría de las aplicaciones SaaS no ofrecen ninguna protección nativa contra amenazas, y las pocas aplicaciones que la tienen carecen de la sofisticación tecnológica para identificar amenazas de día cero y están limitadas a la detección. amenazas conocidas. Peor aún, las tecnologías de seguridad tradicionales (en forma de dispositivos de hardware escalables en las instalaciones) no están diseñadas para combatir el malware o proteger los datos en nuestro mundo de uso omnipresente de la nube y donde se prefiere el trabajo remoto.
llenar los huecos
Las organizaciones necesitan una defensa integral contra la proliferación de malware y ransomware tanto dentro como entre sus aplicaciones SaaS. Esto requiere una solución de seguridad diseñada para el mundo moderno de la computación en la nube que pueda defender contra el malware para cualquier usuario, cualquier dispositivo y cualquier aplicación en cualquier red (sin necesidad de que el tráfico sea devuelto a un dispositivo local). Dicha solución debe poder evitar que los archivos infectados se carguen en aplicaciones en la nube, pero también debe poder identificar las amenazas que ya han penetrado en la nube. Las organizaciones también deben estar seguras de que la solución elegida puede protegerlas contra todas las amenazas, incluido el ransomware de día cero, y no solo contra el malware conocido. En caso de ataques de doble extorsión (cada vez más comunes), las empresas también deben poder evitar la filtración de sus datos a través de SaaS.
Controle la cadena de destrucción con una solución DLP en modo nube
Por lo general, cuando el ransomware logra infiltrarse en una empresa, los ciberdelincuentes rápidamente comienzan a robar los datos. Como se discutió anteriormente, el robo de datos con la amenaza de divulgación es una estrategia común para aumentar las posibilidades de pago de un rescate. Incluso si las empresas no se sienten obligadas a pagar por el descifrado, la amenaza de divulgación de sus datos puede ser un incentivo suficiente. Sin embargo, para que la doble extorsión sea efectiva, los actores maliciosos deben filtrar con éxito los datos corporativos. Aquí es donde la prevención de pérdida de datos (DLP) en la nube resulta particularmente valiosa. Las soluciones DLP líderes examinan el contenido y el contexto de los archivos salientes y, si es necesario, evitan su movimiento para evitar fugas. Esto interrumpe la cadena de ataque al evitar que los actores maliciosos roben datos de las aplicaciones SaaS a través de las cuales podrían participar en una doble extorsión.
Cómo CASB ayuda a combatir el ransomware
Los agentes de seguridad de acceso a la nube (CASB), que sirven como puntos de visibilidad y control en la nube, también pueden ayudar a abordar el desafío que plantea el ransomware. Específicamente, un CASB multimodo procesa el tráfico para proteger los datos en movimiento en tiempo real y se integra con las interfaces de programación de aplicaciones (API) para proteger los datos en reposo en la nube. Por lo tanto, puede evitar la descarga de archivos maliciosos en aplicaciones SaaS y reaccionar ante malware y ransomware ya instalados en aplicaciones empresariales en la nube. Los CASB líderes ofrecen protección contra amenazas avanzada (ATP) que puede identificar cualquier amenaza, incluso ransomware de día cero, a través de sólidas integraciones con sandboxing en la nube. Como soluciones nativas de la nube, los CASB líderes no requieren dispositivos de hardware en los centros de datos y brindan protecciones amplias y escalables.
Corregir errores de configuración con el CSPM
La implementación y administración de una aplicación SaaS o una instancia de IaaS implica configurar correctamente muchos parámetros para garantizar el correcto funcionamiento y la seguridad de la aplicación. Si están mal configurados, los actores maliciosos pueden obtener acceso a los sistemas corporativos, por ejemplo, para colocar una carga útil de ransomware o para filtrar datos con fines de doble extorsión. La gestión de la postura de seguridad en la nube (CSPM) puede abordar estas vulnerabilidades mediante la identificación de configuraciones erróneas que los piratas informáticos pueden explotar. Por ejemplo, si se puede acceder libremente a los repositorios de datos confidenciales (como los depósitos de almacenamiento de AWS S3) desde Internet debido a una configuración incorrecta, CSPM ayuda a localizar y solucionar el problema rápidamente.
La implementación de soluciones adecuadas permite entonces priorizar los riesgos detectados y permite a las organizaciones reaccionar antes de que actúen los actores malintencionados. Y esta es la clave para una buena protección para todas las organizaciones.
___________________
Par didier schreiberDirector de Marketing del Sur de Europa en Escalador Z
Lea también:
Minimice el riesgo cibernético con funciones ZTNA líderes en la industria.
Zero Trust: comunicación segura entre cargas de trabajo en la nube
El Security Service Edge (SSE) deja atrás el mundo de las redes.
Ciberseguridad: 10 predicciones para 2022
Seguridad multicapa como línea de defensa óptima.
[

