Skip to content

Cómo anticipar ataques y prevenir pérdidas millonarias

La presencia de usuarios, información y, por tanto, de empresas en la red facilita una mayor exposición a ataques e incidentes informáticos. Sin embargo, existen tecnologías que permiten reducir estas situaciones.
Threat intelligence

En menos de una década, la ciberseguridad se ha convertido en uno de los problemas sistémicos más importantes para la economía mundial, según el World Economic Forum. De hecho, los ataques a los que se exponen dispositivos y redes pueden ser cientos al día. 

Entre los más comunes se encuentran los tan conocidos ransomwares, que no solo piden un rescate, sino que ahora encriptan la información y hasta son extorsivos. También hay casos de espionaje, mediante los cual se pone en riesgo la confidencialidad de la información.

¿Las víctimas? Para los ciberdelincuentes es indistinto. Sus objetivos pueden ser desde personas físicas hasta organizaciones de diversas industrias y hasta organismos estatales. Al margen, éstos son estudiados con el objetivo de optimizar estos ataques, haciéndolos direccionados y más dañinos para  causar pérdidas millonarias, no solo económicas sino de diferente índole.

Por estas razones, las empresas y el Estado llevan la Seguridad de la Información al centro de la escena tomando las medidas necesarias para lograr una mayor protección frente al contexto explicado anteriormente. Además, los equipos de IT deben centralizar la información, mantenerse alerta y contar con visibilidad para estar informados sobre ataques. "Apenas tenemos la sensación de seguridad de los datos almacenados en los dominios; existen horizontes más allá de los nuestros detrás de una cortina negra donde existen incontables repositorios de credenciales e información robada en espera del usuario enmascarado intente hacer uso de ella" explica Andrés Gimeno, Blue Team Leader de INSSIDE.

La inteligencia de amenazas, o más conocida como Threat Intelligence, permite la realización de análisis de alertas e indicadores de compromiso en función de evidencia, contexto y mecanismos. Esto permite obtener un panorama más amplio acerca de riesgos existentes y emergentes a los que la información y los sistemas pueden estar expuestos. 

Desde INSSIDE contamos con paladines dedicados al servicio CTI, que se adentran en dicha web oscura con el objetivo de identificar y acceder a las exposiciones para poder tomar medidas preventivas ante las detecciones.

¡Agendemos una reunión!