Conclusión n.º 1: A pesar de los retos que plantea un ataque de ransomware, tener los datos almacenados en la nube puede ayudar a minimizar los daños y a mantener las operaciones en marcha.
Los ponentes debatieron sobre los retos que plantea un ataque de ransomware, y Tony Kinkead señaló que la ciberseguridad frente al ransomware constituía una parte importante de su oferta de productos. Paul Vries habló sobre el ataque que sufrieron y afirmó: «Tenemos un entorno no privado y todo quedó cifrado. Todo lo que formaba parte del sistema principal quedó cifrado».
Explicó que tuvieron que utilizar indicadores de compromiso para determinar qué archivos se habían subido y cuándo se produjo el ataque, y, a continuación, restaurar los datos a una versión segura.
Vries señaló además que ya habían trasladado a muchos usuarios a la nube, lo que ayudó a minimizar los daños y a mantener las operaciones en marcha: «Muchos de los usuarios de la oficina pudieron seguir trabajando porque sus datos ya estaban en la nube y solo se atacó el dispositivo principal compartido». Esto les permitió centrarse en documentar el ataque y adelantarse a él la próxima vez.
Conclusión n.º 2: La ciberseguridad es una carrera armamentística, y las organizaciones deben tomar medidas para reducir el riesgo de sufrir un ataque.
Las organizaciones deben tomar medidas para reducir el riesgo de sufrir un ataque, ya que a los atacantes les basta con encontrar un solo punto débil para tener éxito. Tal y como señaló Kinkead, las organizaciones deben crear un sistema de seguridad por capas para poder operar bajo un modelo de seguridad «Zero Trust». «Hay que proteger cada parte de la infraestructura por separado», afirmó, y añadió que «si el atacante consigue acceder a una parte de la red, has tenido suerte».
Vries se mostró de acuerdo y señaló que «es una carrera de armamento: los atacantes solo tienen que encontrar un punto débil, mientras que tú tienes que protegerte contra todos ellos».
Martijn Hoogesteger compartió un ejemplo de cómo esto puede funcionar en la práctica, señalando que su organización había «implementado una serie de señuelos» para «incluir en la lista blanca y eliminar parte del ruido» en un centro de I+D sudamericano. Esto les permitió «detener a la persona» que intentaba acceder a las «joyas de la corona» de la organización.
Conclusión n.º 3: La clave para una protección de datos eficaz es actuar con rapidez y contar con un plan preparado.
Kinkead destacó la importancia de actuar con rapidez en la fase de protección de datos. «Hay que actuar de inmediato, pero también hay que seguir el plan o colaborar con equipos externos para dar con el enfoque adecuado», afirmó.
«Es necesario contar con una estrategia en torno a la inmutabilidad de las copias de seguridad para poder recuperar los datos por uno mismo, aunque es posible que sigas pagando para evitar que se publiquen algunos de esos datos».
Remko Deenik señaló que aún se podía hacer más para proteger los datos, mientras que Vries destacó la importancia de la concienciación. Kinkead sugirió que la colaboración era fundamental y afirmó: «Tal y como también he oído antes por parte de Microsoft, se trata de definir de forma colaborativa esas normas; ya hay muchas de ellas que hemos elaborado, como las del CIS y muchas otras, en las que básicamente estamos de acuerdo en cuáles deberían ser las reglas básicas para reforzar la seguridad, cuáles deberían ser las mejores prácticas, etcétera».
Vries también sugirió que las direcciones IP y los archivos de exportación podrían utilizarse para contactar con los sistemas a nivel local, mientras que Deenik propuso recurrir a la investigación forense digital para averiguar qué datos habían sido sustraídos. Señaló que, incluso si se hubieran sustraído los datos, aún sería posible innovar y seguir operando.
Descubre hoy mismo tu grado de preparación ante los ataques de ransomware realizando nuestra breve evaluación. Evalúa tu protección frente al ransomware y tus capacidades de Recovery, y obtén información valiosa de los expertos de Commvault. No dejes que tu empresa quede expuesta a las ciberamenazas: ¡actúa ahora y descubre tu nivel de preparación ante el ransomware!
https://www.commvault.com/ransomware/risk-assessment
