La ciberseguridad es uno de los principales focos de la inversión tecnológica para la mayoría de las empresas en América Latina para el 2023. Según un estudio de la consultora IDC, los ingresos mundiales en seguridad para gobernanza, riesgo y cumplimiento se incrementarán en un 35% para el año 2026 comparado con 2021.
Los efectos desastrosos de un ataque exitoso a un negocio cada vez son más conocidos. Seguro que muchas personas se sorprenderían al conocer el tiempo que puede llevar un solo ataque cibernético de principio a fin, y el tiempo de permanencia promedio de un intruso en un ecosistema de TI, que a veces puede ser de 9 meses.
En este contexto, estas son las 5 etapas que usan un gran porcentaje de los hackers para lograr un ciberataque en una empresa:
El proceso también puede involucrar técnicas activas como el escaneo de redes y puertos para comprender la arquitectura de red de la organización objetivo, los firewalls y los programas de detección de intrusos, los sistemas operativos y las aplicaciones, y los servicios alojados en sus puertos.
Al comprometer las cuentas de usuarios y administradores autorizados, los cibercriminales pueden dificultar la detección de su actividad. Y una vez que tienen suficientes privilegios, pueden evadir aún más la detección al hacer que los sistemas informen falsamente que todo funciona normalmente.
¿Dónde se deben enfocar las empresas para protegerse?
Este proceso de 5 etapas ofrece varias oportunidades para que el equipo de ciberseguridad interrumpa el ataque. Si bien es óptimo tratar de garantizar que se evite la intrusión inicial, es crucial enfocarse en la cuarta etapa: interrumpir la ruta de ataque donde el atacante puede escalar sus privilegios y tomar el control total.
Las rutas de ataque son una cadena de acciones que permiten que un atacante comprometa una cuenta de usuario, obteniendo privilegios administrativos, o incluso el control total del entorno de TI. Puede comenzar con algo tan simple como un ataque de phishing.
El problema es más agudo para Microsoft Active Directory (AD), por varias razones. Primero, AD es, con mucho, el servicio de directorio más utilizado: el 95% de las compañías Fortune 1000 usan AD. Los adversarios que se enfocan en comprender y explotar las rutas de ataque en Active Directory tienen una gran cantidad de objetivos para elegir.
Para una fuerte seguridad de AD, se necesita tecnología de gestión de rutas de ataque para identificar los cuellos de botella que comparten varias rutas de ataque. También es vital recordar que la gestión de la ruta de ataque no es una tarea de “una vez y listo”. Los entornos de TI modernos son complejos y muy dinámicos. Como resultado, surgen nuevas rutas de ataque todo el tiempo, por lo que se deben buscar activamente de forma regular y tomar medidas de inmediato para remediarlas o al menos monitorearlas.
Por Anthony Cusimano, Director de Marketing Técnico en Object First.
Solo seis de cada diez organizaciones cuentan con soluciones tecnológicas de prevención del fraude en…
Los equipos de TI se benefician de la simplicidad de despliegue, gestión y la capacidad…
La marca Xerox será visible en el AMR24 en el Gran Premio de Las Vegas.
Yalo observa que la IA es una herramienta transformadora que está cambiando el juego para…
Más de 1 millón de dominios registrados podrían ser vulnerables diariamente