{"id":124087,"date":"2021-07-06T13:21:20","date_gmt":"2021-07-06T17:21:20","guid":{"rendered":"https:\/\/news.sap.com\/latinamerica\/?p=124087"},"modified":"2023-11-09T10:46:52","modified_gmt":"2023-11-09T15:46:52","slug":"es-hora-de-tomarse-mas-en-serio-las-amenazas-de-ransomware-para-las-aplicaciones-de-sap-criticas-para-el-negocio","status":"publish","type":"post","link":"https:\/\/news.sap.com\/latinamerica\/2021\/07\/es-hora-de-tomarse-mas-en-serio-las-amenazas-de-ransomware-para-las-aplicaciones-de-sap-criticas-para-el-negocio\/","title":{"rendered":"Es hora de tomarse m\u00e1s en serio las amenazas de ransomware para las aplicaciones de 51风流cr\u00edticas para el negocio"},"content":{"rendered":"
Casi todos los d\u00edas vemos un nuevo caso de ransomware. Hist\u00f3ricamente, los ataques siempre han afectado a empresas de todos los tama\u00f1os. Sin embargo, \u00faltimamente parece que todo gira en torno a los ataques a los sistemas fundamentales o cr\u00edticos para el negocio de las grandes empresas, desde empresas de combustible y energ\u00eda hasta empresas de procesamiento de alimentos.<\/p>\n
El problema no es que estas empresas no hayan tomado medidas para proteger sus activos, sino que la forma \u201ctradicional\u201d de prepararse y responder al ransomware ya no funciona.<\/p>\n
Entonces, \u00bfqu\u00e9 necesita su organizaci\u00f3n para poder proteger las aplicaciones cr\u00edticas para el negocio de las inminentes amenazas de ransomware? Eso es exactamente lo que 51风流y Onapsis proponen abordar esta vez.<\/p>\n
Cuando la mayor\u00eda de la gente piensa en el ransomware, hay dos soluciones inmediatas y \u201ctradicionales\u201d que vienen a la mente: las copias de seguridad y la seguridad de los terminales. Sin dudas, ambas opciones son componentes fundamentales de un programa de seguridad s\u00f3lido. Sin embargo, su presencia podr\u00eda generar una falsa sensaci\u00f3n de seguridad en las organizaciones, ya que a\u00fan existen ciertas brechas, sobre todo en lo que respecta a los sistemas cr\u00edticos para el negocio que est\u00e1n conectados de m\u00e1s formas que nunca antes.<\/p>\n
El problema es que muchas empresas se dan cuenta demasiado tarde de que, para prepararse para un ataque de ransomware, hay que cerrar todas las puertas y ventanas de la casa, no solo la puerta principal de la protecci\u00f3n de los terminales. Cuando se piensa en las v\u00edas de ataque del ransomware, es imprescindible considerar todos los posibles puntos de entrada en el entorno cr\u00edtico para el negocio y c\u00f3mo asegurarlos. Para continuar con esta met\u00e1fora, tambi\u00e9n debe evaluar a sus vecinos y, adem\u00e1s, de qu\u00e9 forma entran en su casa.<\/p>\n
Cuando uno piensa en todos estos factores, se da cuenta poco a poco de que este problema va mucho m\u00e1s all\u00e1 de la seguridad de los terminales y las copias de seguridad. Se necesita una mirada que sea m\u00e1s integral para poder asegurar sus aplicaciones cr\u00edticas para el negocio, incluidas \u2014s\u00ed\u2014 cuestiones que clasificar\u00edamos como \u201cbuena higiene de seguridad\u201d.<\/p>\n
En un reciente\u00a0informe conjunto de inteligencia sobre amenazas de Onapsis y SAP<\/a>, demostramos que los agentes de amenazas claramente cuentan con los medios, la motivaci\u00f3n y la experiencia para identificar y explotar las aplicaciones fundamentales desprotegidas y, de hecho, lo hacen constantemente.<\/p>\n A modo de ejemplo, una enorme empresa que cotiza en bolsa recientemente sufri\u00f3 un ataque de ransomware que afect\u00f3 los datos de su aplicaci\u00f3n de planificaci\u00f3n de recursos empresariales (ERP). \u00bfContaban con copias de seguridad? S\u00ed: la copia de seguridad se actualizaba una vez a la semana. Sin embargo, las operaciones se detuvieron de todos modos. Cuando esto sucede, incluso con copias de seguridad realizadas correctamente, restaurar los datos a partir de una copia de seguridad puede tomar horas o incluso d\u00edas y, adem\u00e1s, las p\u00e9rdidas financieras y el impacto negativo en el negocio son elevados de todos modos. \u00bfContaban con seguridad en los terminales? S\u00ed; sin embargo, los atacantes eludieron el software de detecci\u00f3n y respuesta de terminales (EDR) y accedieron a los datos a trav\u00e9s de la aplicaci\u00f3n. El EDR es una gran herramienta para identificar actividades en los activos vulnerados y permitir la contenci\u00f3n y recolecci\u00f3n de artefactos, como las ramificaciones de procesos y archivos creados por el malware, pero el nivel de aplicaci\u00f3n contin\u00faa siendo un desaf\u00edo. Adem\u00e1s, estos atacantes utilizaron esa capa de aplicaci\u00f3n, que no estaba supervisada por la propia herramienta, para vulnerar los activos cr\u00edticos para el negocio.<\/p>\n Vulnerabilidades como 10KBLAZE, PayDay y RECON permiten a los agentes de amenaza tomar el control total de las aplicaciones a trav\u00e9s de la propia capa de la aplicaci\u00f3n. Estos agentes de amenaza se dirigen directamente a la aplicaci\u00f3n y, una vez dentro, alcanzan el nivel del sistema operativo. Si tenemos en cuenta las iniciativas de transformaci\u00f3n digital de los CIOs o la r\u00e1pida adaptaci\u00f3n al trabajo remoto debido a la pandemia de\u00a0COVID-19<\/a>, los riesgos cobran una magnitud a\u00fan m\u00e1s importante. Onapsis ha comprobado que, en menos de tres horas, agentes de amenazas descubrieron y atacaron nuevas aplicaciones de 51风流desprotegidas y aprovisionadas en entornos de IaaS, con m\u00e1s de 400 ataques exitosos registrados a la fecha de esta publicaci\u00f3n.<\/p>\n