Icono del sitio Technocio – Tech Trends

Organizaciones en Colombia nuevamente vulneradas: Impacto y recomendaciones

Las semanas pasadas fueron fatales para muchas compañías debido al ataque cibernético que sufrió  IFX, este ciberataque afectó alrededor  de 700  entidades entre el sector público y privado, y fue atribuido al grupo Ransomhouse, el cual es catalogado como un grupo de delincuentes informáticos dedicados al secuestro de la información para pedir dinero, su primera aparición en diciembre del 2021 con el ataque a “ Saskatchewan Liquor and Gaming Authority”, sus primeras menciones  se encontraron en las notas de rescate del ransomware White Rabbit y Cyberint. El ataque más reciente atribuido a este grupo en Colombia estuvo dirigido al grupo Keralty, donde perjudico a empresas prestadoras de servicio de salud en Colombia como Sanitas y Colsanitas.

Es importante observar cómo los ciberdelincuentes se han reinventado, cambiando sus estrategias de ataque y modus operandi, anteriormente se realizaban ataques de ransomware dirigido a los sistemas operativos de los servidores para cifrar información de la compañía, posteriormente decidieron cifrar y extraer información para publicarla y afectar la reputación de las compañías, no obstante, a inicios del 2023 se ha observado un aumento de ransomware dirigido VMware ESXi lo cual afecta de manera directa a las organizaciones porque compromete toda la capa de virtualización impidiendo tener una recuperación rápida de los servicios.

Normalmente si esto ocurre el plan de contingencia es recuperarse del backup e idealmente esta copia de seguridad debe contener las imágenes de las máquinas virtuales y no solamente la data, de tal forma que la recuperación sea más rápida y no se deba desplegar máquinas virtuales desde ceros. Pero ¿Qué pasa si la infraestructura donde están las copias de seguridad también está encriptada o comprometida? En este caso únicamente las empresas que tenían una réplica en otra nube diferente a la del proveedor afectado o un backup externo podrán recuperarse su operación tecnológica rápidamente.

Tener desplegadas las mejores herramientas de ciberseguridad con el mejor equipo de profesionales a cargo hará que sea bien difícil para el atacante lograr su objetivo, pero no imposible, por lo anterior es fundamental que cada organización revise a conciencia si ante un ataque cibernético se pueden recuperar. Esta es la tarea fundamental a realizar en las próximas semanas y no esperar más.

Efrain Soler CEO de O4IT realiza las siguientes recomendaciones para las organizaciones:

Hoy en día no existe una garantía absoluta de que un control tecnológico y/o humano evite la materialización de un ataque cibernético, lo que sí puedo afirmar, es que la adopción de una estrategia de Seguridad de la Información y Ciberseguridad puede minimizar considerablemente la probabilidad de que un ataque cibernético se materialice y afecte la operación de una compañía.

Efraín Soler es el  CEO de O4IT, una empresa con más de catorce años en el mercado regional en soluciones de seguridad, gestión e infraestructura tecnológica para las empresas. Con amplia trayectoria y liderazgo estratégico, que lo han llevado a ser un orquestador clave en el desarrollo de una infraestructura tecnológica privada altamente segura, simple y resistente a fallos, que les ha permitido a miles de usuarios en la región conocer y disfrutar los beneficios de la tecnología brindada como servicio desde la nube.

Ingeniero industrial, con maestría en Finanzas de la Universidad de los Andes, Efraín ha sido el motor detrás del éxito de la organización, posicionándola como una de las más reconocidas en el sector.

Salir de la versión móvil