Los equipos de seguridad corporativa luchan contra el agotamiento a medida que continúa una ráfaga de ataques y aumentan las regulaciones.

FOTO: LUKE SHARRETT/BLOOMBERG NEWS
A pesar de los recientes intentos de Washington de expandir las reglas de seguridad cibernética y desbaratar las pandillas de hackers, el ransomware sigue proliferando y los ejecutivos reportan inquietud acerca de la capacidad de sus empresas para protegerse de la amenaza.
La cantidad de ataques de ransomware contra empresas de EE. UU. ha seguido aumentando este año, dicen los expertos en seguridad cibernética, mientras que algunos legisladores advierten que el gobierno tiene una visibilidad limitada de tales ataques. Las empresas que digitalizaron rápidamente sus operaciones durante la pandemia dedican más tiempo y esfuerzo a navegar por un panorama de ransomware traicionero y que cambia rápidamente.
Alrededor del 19% de los ejecutivos de riesgo cibernético confían mucho en la capacidad de su organización para comprender y responder a las amenazas cibernéticas, según una encuesta de más de 660 personas publicada el jueves por el negocio de corretaje de seguros de Marsh & McLennan Co. y Microsoft Corp.
“Refleja que, a pesar de la cantidad significativa de tiempo, energía y recursos que las organizaciones gastan en cibernética, el entorno de riesgo continúa evolucionando y expandiéndose de tal manera que es difícil adelantarse o controlarlo”, dijo Thomas Reagan. , líder de prácticas de riesgo cibernético para EE. UU. y Canadá en Marsh.
El Informe anual de investigaciones de violación de datos de Verizon Communications Inc. , publicado la semana pasada, encontró que la participación del ransomware en las violaciones de datos aumentó un 13 % en el transcurso del año pasado, más que el aumento en los cinco años anteriores combinados.
Muchos ataques siguieron siendo relativamente poco sofisticados y se basaron en gran medida en el error humano en lugar de la destreza tecnológica, dijo Sowmyanarayan Sampath, director de ingresos de Verizon.
“No son cosas de James Bond”, dijo.
La pandemia empujó a muchas empresas a reorientar sus posturas de seguridad para proteger a los empleados que trabajan de forma remota y fuera de las defensas cibernéticas corporativas tradicionales. Ese cambio, junto con el crecimiento de las operaciones delictivas que utilizan ransomware, contribuyó a un fuerte aumento de este tipo de ataques durante la pandemia.
Los grupos criminales exigieron rescates de hasta decenas de millones de dólares para desbloquear los datos de algunas empresas, lo que interrumpió a operadores de infraestructura crítica como Colonial Pipeline Co. y la empacadora de carne JBS Foods SA la primavera pasada . La serie de incidentes llevó el año pasado al director de la Oficina Federal de Investigaciones, Christopher Wray, a comparar el desafío planteado por el ransomware con el de los ataques terroristas del 11 de septiembre de 2001.
Los investigadores de la firma de seguridad Sophos Inc. dicen que a medida que el ransomware se ha vuelto más común, los piratas informáticos se especializan cada vez más en tareas específicas, como acceder a sistemas informáticos o implementar malware, para trabajar de manera más eficiente.
El resultado es que los equipos de seguridad corporativa están «enfrentando más ataques que se desarrollan a un ritmo acelerado», lo que lleva al agotamiento y renuncias de los empleados, dijo Patrick Gaul, director ejecutivo de la Coalición Nacional de Seguridad Tecnológica, un grupo de defensa de los directores de seguridad de la información.
Washington ha tratado de hacer frente a la amenaza colaborando más con los equipos de seguridad corporativa y presentando un menú de estándares más agresivos para los sectores público y privado.
Los reguladores emitieron las primeras reglas cibernéticas de su tipo para los oleoductos y gasoductos, los legisladores aprobaron nuevas reglas para que las empresas de infraestructura crítica informen las infracciones, y el Departamento de Justicia y otras agencias han intensificado sus intentos de desmantelar a los grupos criminales en el extranjero. La Agencia de Seguridad de Infraestructura y Ciberseguridad, o CISA, anunció la semana pasada que está creando un grupo de trabajo sobre ransomware.
Es probable que el gobierno conozca solo una cuarta parte de tales incidentes debido a la falta de informes por parte de las empresas y las divulgaciones repartidas entre diferentes agencias federales, según un informe de la semana pasada del Comité de Seguridad Nacional del Senado.
La falta de visibilidad entorpece los esfuerzos para ayudar a las víctimas y oscurece el impacto económico total de los ataques de ransomware, según el informe.
Las víctimas enviaron al menos USD 692 millones en criptomonedas a billeteras virtuales afiliadas a tales piratas informáticos en 2020, según Chainalysis Inc. La firma de análisis de datos, que rastrea los pagos ilícitos en libros de contabilidad públicos conocidos como cadenas de bloques, dijo en un informe de febrero que el total de 2021: $ 602 millones: probablemente superará la suma de 2020 a medida que se rastrean más rescates digitales con el tiempo.
Un alto funcionario de seguridad cibernética en la administración Biden dijo que la embestida se ha desacelerado en los últimos meses durante la invasión rusa de Ucrania.
Hablando en la cumbre de primavera del Grupo de Iniciativas Cibernéticas este mes, Rob Joyce, director de seguridad cibernética de la Agencia de Seguridad Nacional, dijo que las repetidas advertencias de CISA ayudaron a las empresas a reforzar sus defensas contra posibles ataques. Las sanciones impuestas a Rusia, donde los investigadores creen que operan muchas bandas de ransomware, pueden haber dificultado que los delincuentes saquen provecho de los ataques exitosos, dijo.
Pero los expertos en seguridad cibernética no ven este como un momento para estar menos alerta.
“Si alguien piensa que los ataques de ransomware están disminuyendo o desapareciendo, diría que la idea es absurda”, dijo Errol Weis, director de seguridad del Centro de análisis e intercambio de información de salud, una organización sin fines de lucro que coordina la seguridad entre las organizaciones de atención médica.
La NSA se negó a comentar. “El ransomware sigue siendo una amenaza que afecta a demasiadas organizaciones”, dijo Eric Goldstein, subdirector ejecutivo de ciberseguridad de CISA, en un comunicado.
Fuente: www.wsj.com








