Добавить новость
ru24.net
World News
Декабрь
2021

DXC Technology crea una Guía de defensa contra el ransomware: Preparados para un ataque

0
2021 ha sido un año récord en incidentes de ransomware, tanto en porcentaje de incremento (125% respecto 2020), sofisticación (como el relevante ALPHV BlackCat), actividad (el omnipresente GandCrab), impacto en negocio causado así como profesionalización de los criminales que se dedican a ello (RaaS, Ransomware as a Service
/COMUNICAE/

2021 ha sido un año récord en incidentes de ransomware, tanto en porcentaje de incremento (125% respecto 2020), sofisticación (como el relevante ALPHV BlackCat), actividad (el omnipresente GandCrab), impacto en negocio causado así como profesionalización de los criminales que se dedican a ello (RaaS, Ransomware as a Service


Desde 2020 los ataques de ransomware –secuestro de la información- han aumentado un 435% y en los últimos años, las demandas de rescate se han disparado de cientos de miles de dólares a más de 60 millones de dólares. Una de las razones es la disponibilidad del malware en la web oscura (Deep Web) en forma de aplicaciones de “ransomware como servicio”.

Los ataques recientes han tenido consecuencias devastadoras para muchas organizaciones, con fuertes impactos sociales como la escasez de combustible, la interrupción de la cadena de suministro o de los servicios públicos. Su éxito confirma que la mayoría de las organizaciones son vulnerables y no están preparadas para el ransomware.

Guía de defensa frente al ransomware
DXC ha elaborado una guía para ayudar a las organizaciones a frustrar los ataques de ransomware, basada en décadas de experiencia en gestión de riesgos, diseño de ciberdefensas, gestión de programas y despliegue, análisis forense y reparación.

La guía analiza las tres áreas principales asociadas al riesgo de ataque: empresarial, técnica y operativa y proporciona una lista de comprobación para identificar los puntos débiles de cada entorno que podrían ser explotados por el ransomware, para reducir las superficies de ataque y disminuir la probabilidad de su éxito. También permite realizar autoevaluaciones para determinar los riesgos de seguridad y los esfuerzos necesarios para reducir esos riesgos, y ofrece consejos para recuperar el control del entorno de TI y minimizar el impacto en el negocio. Además, ofrece para cada acción una valoración de debilidades de configuración, tiempo estimado, coste, prioridad y nivel de impacto de la mitigación de la amenaza del ransomware.

La guía describe las vulnerabilidades típicas y ofrece recomendaciones de actuación. “No abordar los elementos de esta lista de comprobación puede suponer un riesgo importante y dejar a las organizaciones vulnerables al ransomware y otras ciberamenazas”, comenta Mikel Salazar, responsable de Ciberseguridad en DXC Iberia.

En opinión de Salazar, “esta guía acumula el conocimiento de años y la experiencia sobre el terreno de los mejores especialistas de DXC Technology, y lo hace desde diferentes prismas, necesarios para estar preparados y saber responder a estos ataques implacables”.

Riesgo empresarial
A menudo, las actividades técnicas, las estrategias de gestión de riesgos y los procedimientos de seguridad están mal alineados con el negocio. La guía establece parámetros como tiempo, coste, prioridad e impacto, que simplifican la toma de decisiones.

Los problemas en este ámbito tienen que ver con un enfoque débil -la dirección percibe la seguridad informática como un obstáculo y un factor de coste con un retorno de la inversión poco definido. También hay que identificar los activos clave, saber asignar las capas de seguridad, contar con apoyo jurídico, apoyar las iniciativas estratégicas y prepararse para el futuro.

Riesgo técnico
Los retos asociados a la prevención de ataques de ransomware con éxito a nivel técnico son significativamente más amplios que los del nivel empresarial. Las debilidades más frecuentemente observadas en los entornos técnicos tienen su primer nivel en la copia de seguridad y restauración, la cual exige una estrategia integral, planificada, probada y actualizada y documentada periódicamente. Le sigue la gestión de la vulnerabilidad, con especial atención de los puntos finales y de la red y el parcheo de aplicaciones servidoras y clientes. Un siguiente nivel es la visibilidad de la red, con especial atención a los puntos finales. Otro elemento clave es el ciclo de vida de la identidad, ya que muchos incidentes graves de seguridad implican un componente de identidad y credenciales. A ella se añaden la autenticación multifactorial -las cuentas con privilegios sin una autenticación fuerte generan debilidad-, las normas técnicas y de configuración y cumplimiento -a menudo anticuadas o incompletas- y los antivirus, con un papel a la hora de proporcionar algunos controles de seguridad.

Riesgos operativos
Un área clave de defensa que abarca los enfoques, procesos y procedimientos operativos que se utilizan para mantener y ejecutar los entornos de TI. La guía incluye las prácticas más importantes para abordar proactivamente los riesgos operativos y reducir la superficie de ataque del ransomware y las amenazas relacionadas. En primer lugar la vigilancia de la seguridad que permita la detección temprana de actividades sospechosas. Le sigue el CMDB y la gestión de activos, ya que sólo se puede proteger lo que se conoce. En tercer lugar, los procesos de respuesta a incidentes -creación de runbooks- diseñando planes integrales de emergencia y de respuesta a incidentes de manera proactiva. También hay que identificar funciones y responsabilidades, claves una vez confirmado el ataque. Sin funciones y responsabilidades definidas, la orquestación de los grupos implicados puede ser un reto. Finalmente, la evaluación de la madurez cibernética, que permite conocer el estado preciso de la madurez de la seguridad de una organización, en comparación con sus competidores y el sector en su conjunto.

Conclusión
Según la guía, las organizaciones tienen muchos factores que considerar en la planificación de la defensa contra el ransomware. Seguir estas recomendaciones ayudará a prepararse y mitigar los efectos de los incidentes de ransomware. No todos los ataques pueden prevenirse por completo, pero con la planificación adecuada, las organizaciones pueden reducir significativamente los efectos de un ataque de ransomware y recuperarse rápidamente.

Acceder a la guía: https://dxc.com/us/en/insights/perspectives/paper/ransomware-defense-guide--prepare-for-an-attack

Fuente Comunicae




Moscow.media
Частные объявления сегодня





Rss.plus



Пожар в центре Москвы локализован на площади 600 квадратных метров

КАК АНТАГОНИСТ МОЖЕТ ИЗМЕНИТЬ МИР ИЛИ ИСТОРИЯ ОДНОГО МОСКОВСКОГО РЭПЕРА.

Совладелец «ТЕХНОНИКОЛЬ» Игорь Рыбаков запустил на Дальнем Востоке бизнес-клуб «Эквиум»

Заместитель генерального директора ГПМ Радио по дистрибуции и технологиям отмечен наградой «Медиа-Менеджер России – 2024»


Начальник сервисного локомотивного депо «Иваново» филиала «Северный» ООО «ЛокоТех-Сервис» Сергей Черемохин принял участие во вручении дипломов студентам Ивановского железнодорожного колледжа

ТО-МÁ ворвалась в офис и устроила танцы в своем новом клипе на песню «Помада»

Жара невыносимая +50, вкусно поесть не получилось, цены высокие, красоты особой нет: российской туристка поняла, что в эту страну она больше не хочет

Гала-закрытие I Международного фестиваля «Мир классического романса» состоится в Капелле Санкт-Петербурга


Sky Sports issue grovelling apology to Nottingham Forest after Gary Neville’s ‘Mafia gang’ outburst

Portugal vs France – Euro 2024: Ronaldo and Mbappe have one last dance in quarter-final tie – stream FREE, TV, team news

An iconic Michael Jordan photo will be on Tyler Reddick's car as he races through Chicago

Leeloo Dolls: Your Premier Destination for Realistic Sex Dolls


В Екатеринбурге восьмиклассница оформила на мать кредит для мошенников

Языковые модели на основе искусственного интеллекта, повышение производительности сотрудников и экономия ресурсов: BIA Technologies обозначила основные тренды цифровой трансформации

Беспроводной сканер штрих-кодов Heroje S-H29W

Вернувшийся из районов СВО сводный отряд спецназа Росгвардии встретили в Москве


Escape From Tarkov studio Battlestate Games has put a bounty on cheaters

Dead Space x Battlefield 2042 crossover event looks fun, even if it isn't quite what Dead Space fans have been hoping for

The internet is not a free-for-all—we shouldn't let big tech companies wish copyright out of existence

Macrumors: «В iPhone 17 Slim будет 8 ГБ ОЗУ, а стоить он будет больше Pro Max»



Врач посоветовала, как пережить аномальную жару

Вильфанд сообщил о прекращении опасных для здоровья "египетских ночей" в столице

В ОМ Девелопмент рассказали, как рынок отреагирует на отмену льготной ипотеки

КАК АНТАГОНИСТ МОЖЕТ ИЗМЕНИТЬ МИР ИЛИ ИСТОРИЯ ОДНОГО МОСКОВСКОГО РЭПЕРА.




Совладелец «ТЕХНОНИКОЛЬ» Игорь Рыбаков запустил на Дальнем Востоке бизнес-клуб «Эквиум»

Загитова восхитила глубоким вырезом, Трусова прилюдно целовалась с женихом. Главные фото шоу в «Лужниках»

Названа самая популярная «летняя» кличка собак в России

Илон Маск предупредил об опасности использования мессенджера WhatsApp*


Маленький домовой за диваном: История нашего читателя

Тверская область отмечена памятной наградой за работу на Международной выставке-форуме «Россия»

Участники автопробега «Дороги славы – наша история» прибыли в Псков

Россия и Иран завершили интеграцию платежных систем «Мир» и «Шетаб»


Уимблдон. 6 июля. Сафиуллин начнет в 13 мск, Медведев доиграет вторым запуском, микст Маррея и Радукану пройдет на Центральном корте

Россиянка Шнайдер проиграла американке Наварро на Уимблдоне

Уимблдон. 5 июля. Алькарас сыграет первым запуском на Центральном корте, Синнер – последним

Помощник Медведева заявил, что «дух Навального жив» и продолжает публиковать фейки о связи с «Мираторгом»


В парке у Музея Победы прошла программа «Один день с Росгвардией»

Без шуток: приближаются опасные «египетские ночи». Синоптик Вильфанд сделал важное заявление для россиян

Бывший зам Шойгу Шевцова не подтвердила информацию о своем отъезде во Францию

Более пяти миллионов человек посетило стенд Псковской области на выставке «Россия»


Музыкальные новости

«Она такая пацанка! Мне нравятся сильные женщины, я подкаблучник», — заявление Киркорова о новых отношениях вызвало волну слухов и предположений

Размещение Пресс – релиза о Песни, Клипе, Книге, Концерте на Новостных сайтах. Рассылка Журналистам.

В оборонных хищениях наступила свобода // Из семи фигурантов громкого дела отсидит только один

Филипп Киркоров, Баста, Тимати, Seville и другие гости открытия средиземноморского ресторана Zea



Губерниев обратился к Загитовой: надо прибавлять и держать удар

В ОМ Девелопмент рассказали, как рынок отреагирует на отмену льготной ипотеки

КАК АНТАГОНИСТ МОЖЕТ ИЗМЕНИТЬ МИР ИЛИ ИСТОРИЯ ОДНОГО МОСКОВСКОГО РЭПЕРА.

«Аэрофлот» отменил семь рейсов для быстрой стабилизации расписания вылетов из Москвы


Дистрибьюция Музыки.

«Истинная страсть!»: Конор Макгрегор поддержал заплакавшего на поле Роналду

Татарстан поднимает ставки: Минниханов удвоил подъемные контрактникам – до 1,5 миллиона

«Зенит» выкупил Изидора у «Локомотива». Вильзон был арендован на сезон


Водитель автобуса погиб в ДТП с четырьмя машинами в Бибиревском районе Москвы

Пробежал, как тень: неизвестный мужчина выскочил под колёса машины на трассе М-5

Москвичи смогут бесплатно отправить письма и открытки на 15 станциях метро

Два человека пострадали в Москве во время урагана


Моди собирается обсудить торговый дисбаланс с Путиным в Москве

Премьер Индии собирается в Москву, чтобы просить Путина освободить индийцев из армии РФ

Во Франции назвали безумной реакцию главы Еврокомиссии на визит Орбана в Москву

Орбан анонсировал несколько таких же неожиданных встреч, как с Путиным





Депутат МГД Семенников проверил ход работ по капремонту взрослой поликлиники в Северном Бутове

Врач посоветовала, как пережить аномальную жару

Вильфанд сообщил о прекращении опасных для здоровья "египетских ночей" в столице

Врач Мескина: если у человека сильный иммунитет, то он не заболеет от сквозняка


Ушаков: Орбан не передавал Путину посланий от Зеленского

Кир Стармер заверил Зеленского в продолжении поддержки Великобритании

Орбан ответил на вопрос Life.ru о реакции Зеленского на предложение о мире


Футболист Кейта Бальде покинул "Спартак"

"Спартак" объявил о расторжении контракта с Кейта Бальде

Губерниев обратился к Загитовой: надо прибавлять и держать удар

Обновленный стадион "БАМ" открыли к юбилею магистрали




Собянин объявил о запуске программы льготного кредитования для инвесторов

Собянин: Киностудия Горького провела киноэкспедиции для московских школьников

Сергей Собянин. Главное за день

Собянин пригласил посетить форум-фестиваль «Территория будущего. Москва-2030»


Жителей и гостей Москвы предупредили о новой волне аномальной жары

Москвичам объяснили, как связаны смерчи и массовая застройка

Депутат Михаил Мурзаков провел в Мытищах прием избирателей

Не до шуток: приближаются опасные «египетские ночи». Синоптик Вильфанд сделал важное заявление для россиян


Бывший зам Шойгу Шевцова не подтвердила информацию о своем отъезде во Францию

В Архангельской области появились станции зарядки электротранспорта

В парке у Музея Победы прошла программа «Один день с Росгвардией»

Орбан: Путин управляет не только 6,5 тысячами ядерных боеголовок


В Архангельской области появились станции зарядки электротранспорта

Собянин: Утвержден проект участка метро от «Липовой рощи» до «Ильинской»

Мимо прошла... Я о грозе ?

Сергей Собянин утвердил проект нового участка Рублево-Архангельской линии метро


В Крыму девушка на электросамокате рассекла лоб полуторагодовалой девочке

Выставка-настроение «Семья, согретая любовью, всегда надежна и крепка»

Героико-патриотическая выставка «И грянул бой, Полтавский бой!»

Глава Симферополя ходит на работу в рубашке polo итальянского дизайнера


Россия и Иран завершили интеграцию платежных систем «Мир» и «Шетаб»

Тверская область отмечена памятной наградой за работу на Международной выставке-форуме «Россия»

Маленький домовой за диваном: История нашего читателя

Без шуток: приближаются опасные «египетские ночи». Синоптик Вильфанд сделал важное заявление для россиян












Спорт в России и мире

Новости спорта


Новости тенниса
Уимблдон

Шарапова обнимала принцессу Беатрис и получила поздравления от Доронина: 20-летие победы теннисистки на Уимблдоне






Экспозицию Коми с выставки-форума «Россия» перевезут в Сыктывкар

Умерла диктор и ведущая программы "Время" Аза Лихитченко

МЧС Подмосковья: ураган повалил 123 дерева и повредил 11 машин

Кириенко: Выставка «Россия» стала одним из самых посещаемых мест в мире