Claves ante extorsiones de ciberdelincuentes

Claves ante extorsiones de ciberdelincuentes

Ciudad de México. 27 de mayo de 2024.- Tanium, proveedor líder de la industria de administración convergente de terminales (XEM), señala que la preparación es fundamental en todas las facetas de la ciberseguridad, y el ransomware es simplemente otro disruptor de las operaciones. Tratar el ransomware como se haría con la escasez de personal o la desconexión de la red, donde existen planes en casos de escenarios catastroficos, es la única forma de manejar con éxito los cada vez más sofisticados ataques.

Por eso es tan importante que las organizaciones no se limiten a esperar a que se produzca un ataque para decidir si pagan o no una extorsión de los ciberdelincuentes. Es necesario contar con un manual de procedimientos detallado que explique paso a paso qué hacer y las personas que deberán estar involucradas  y tendrán acceso y comunicación con el equipo que mitiga el problema.

Para Tanium, este manual deberá responder a cuestiones como si el posible pago de un rescate viola el código de ética o los valores fundamentales de la empresa; si es más beneficioso para la empresa pagar; cuál sería la cantidad correcta y si es realmente legal pagar el rescate.

“Comprender el radio de daño del ransomware, o el impacto que tendrá un ataque en una organización, será clave para determinar cómo manejar la situación. Esto es exclusivo de cada organización, pero si una empresa está preparada y se realiza una copia de seguridad de sus datos en consecuencia, no hay absolutamente ninguna razón para pagar una extorsión”, señaló Tim Morris, Jefe de Seguridad de Tanium.

Un paso que puede parecer obvio, pero que en ocasiones las empresas pasan por alto, es verificar que efectivamente se sufrió un ataque. No es raro que los ciberdelicuentes fanfarroneen, y poder denunciarlos puede cambiar completamente el contexto, incluso optar por ignorarlos y seguir adelante por completo.

Por otra parte, si efectivamente la empresa fue atacada y sus archivos fueron cifrados, la dinámica de cómo abordar la situación depende en gran medida de quién participa en la estrategia de respuesta a incidentes: representantes del equipo ejecutivo, asesores legales externos e internos, una aseguradora cibernética y equipos de comunicaciones. Es mejor evitar que los ejecutivos negocien solos (de así haberlo decidido la empresa), y también es importante determinar quién se encargará de los esfuerzos para mantener al equipo alineado en el mejor curso de acción.

Tanium afirma que en una negociación hay algunas cosas que debe determinar: como si algún dato privado o confidencial se ha visto comprometido; qué banda cibernética está involucrada; de qué manera los datos volverán a estar en línea después de que se resuelva el pago; si las autoridades tienen claves de descifrado disponibles de ataques anteriores, por mencionar algunas. Comprender el ataque e iniciar un diálogo con el ciberdelincuente permitirá negociar un mejor acuerdo o comprender cuándo el amenazante está exagerando su poder.

 Prepararse para el cambio es inevitable

Para Tanium, la evolución del software y el aumento de la Inteligencia Artificial (IA) generativa están haciendo que el ransomware sea más sofisticado que nunca. Los grandes modelos de lenguaje (LLM) incluso están siendo contaminados para que los ciberdelincuentes puedan convertir un ataque externo en una amenaza interna, por lo que la clave para una negociación exitosa es apegarse al manual.

“La fuerza de una estrategia de negociación y respuesta no debería depender del ataque en sí. El arte de la negociación es atemporal y se adapta a los constantes cambios del panorama de la ciberseguridad. Con el tiempo, podríamos ver un mundo en el que la falta de pago sea la única respuesta y el ransomware se vuelva obsoleto. Desafortunadamente, ese no es el caso en la actualidad, y todas las organizaciones deben estar preparadas para el día en que sean atacadas y quizá se vean obligadas a pagar”, finalizó Morris.

 

Manual de Procedimientos y preparación.
Scott Dixon logra el tercer puesto en Indianápolis

Scott Dixon logra el tercer puesto en Indianápolis

Indianápolis, Indiana. 27 de mayo de 2024. Tras un retraso de cuatro horas por lluvia, la 108ª carrera de las 500 Millas de Indianápolis culminó con una batalla entre cinco pilotos por la victoria, en la que Scott Dixon lideró el equipo Honda y alcanzó un tercer puesto.

Scott Dixon logra el tercer puesto

Una serie de banderas de precaución al principio de la carrera dio lugar a múltiples estrategias en pits entre los 33 participantes. Como suele ocurrir en las carreras NTT INDYCAR SERIES, las distintas estrategias culminaron en las últimas 40 vueltas, con la lucha por la victoria entre cinco pilotos, incluidos Scott Dixon y Alex Palou.

Palou aumentó su ventaja de puntos en el campeonato a 20 con un quinto puesto, mientras que Kyle Kirkwood superó un contacto a mitad de carrera en el pit lane y la consiguiente penalización para terminar séptimo.

Alex Palou (#10 Chip Ganassi Racing Honda) terminó quinto y sigue liderando la clasificación del Campeonato de Pilotos con 20 puntos de ventaja tras cinco de 17 carreras: “Es frustrante porque esta carrera solo quieres ganarla. Por un momento pensé que éramos muy buenos, pero luego, con las diferentes estrategias y la necesidad de correr muy despacio al frente, no nos ayudó. Tuvimos que ahorrar un poco más de combustible que otros autos y eso nos retrasó. Pero aun así, ¡felices de estar entre los cinco primeros! Se la pusimos difícil a los de adelante y estoy contento con el quinto lugar”.

Kyle Kirkwood (#27 Andretti Global Honda) cerró en Séptimo: “Hoy estuve detrás, no sé cuántas veces. Pero aun así remontamos. La potencia de nuestro Honda era fantástica, el ahorro de combustible fue impecable, eso es lo que nos permitió avanzar un poco más que los demás y recortar distancias. No puedo decir que esté contento con el séptimo puesto, pero nos mantiene en los puntos. Vamos a Detroit”.

Takuma Sato (#75 Rahal Letterman Lanigan Racing Honda) terminó 14º: “Fue una carrera difícil, pero enhorabuena al equipo. Me parece que dimos un paso adelante durante todo el mes. Desafortunadamente, quizás fuimos un poco lentos en la recta cuando las cosas estaban más tranquilas por la tarde. Simplemente no tenía velocidad. A mitad de carrera éramos muy fuertes. Una vez tuvimos que irnos hasta atrás, pero nos defendimos bien y estoy orgulloso de todos los chicos por lo que lograron. Debemos estar contentos y sacar algo positivo. Me gustaría dar las gracias a Bobby [Rahal], Mike [Lanigan] y David [Letterman, propietarios del equipo] por la oportunidad de volver a pilotar para ellos. Fue genial tener a AMADA con nosotros en el No. 75 junto con Panasonic, Deloitte y, por supuesto, Honda”.

David Salters (presidente de Honda Racing Corporation USA) sobre las 500 Millas de Indianápolis: “Fue un día decepcionante. Nos reorganizaremos, concentraremos nuestros esfuerzos y volveremos. Así es como funcionan las carreras”.

Después de un increíble mayo en el Indianapolis Motor Speedway, que culminó con la 108ª edición de las 500 Millas de Indianápolis, la NTT INDYCAR SERIES continúa el próximo fin de semana con el Gran Premio de Detroit, el circuito urbano del centro de la ciudad, frente al río, en Detroit, Michigan.