Supervisión de redes también para pequeñas y medianas empresas

Compartir publicación

El ataque de ransomware a Kaseya muestra la necesidad de monitorear la red incluso para las pequeñas y medianas empresas. Con demasiada frecuencia, las PYMES asumen que no son un objetivo para los piratas informáticos.

“En el ataque de ransomware más grande observado hasta la fecha, los atacantes explotaron una vulnerabilidad de día cero en el software de administración unificado VSA de Kaseya para realizar una brecha importante en múltiples sistemas. Los objetivos incluían proveedores de servicios administrados y sus organizaciones de clientes pequeñas y medianas. Aparentemente, el ataque estaba dirigido principalmente a servidores en las instalaciones, de los cuales muchas PYME esperan seguridad: según Huntress Labs, los piratas informáticos explotaron vulnerabilidades previamente desconocidas de carga de archivos arbitrarios e inyección de código SQLi, luego omitieron los procesos de autenticación y obtuvieron acceso a los servidores para luego armar su programa de cifrado

Los ataques no solo afectan a las grandes empresas

La detección y respuesta de red (NDR), como la solución NovaCommand, ofrece una vista de 360 ​​grados de todos los recursos de TI (Imagen: ForeNova Technologies).

Al igual que con el ataque de Solarwinds, los atacantes utilizaron Kaseya, un trampolín legítimo, para apuntar a una variedad de víctimas. En muchos casos, las grandes empresas con sus propios equipos y herramientas de seguridad de TI probablemente todavía tenían los medios para detectar de manera proactiva los peligros resultantes que dormían en la red de la empresa y contener el daño.

Muchas pequeñas y medianas empresas, por otro lado, a menudo todavía asumen que no son un objetivo para los piratas informáticos. Por lo tanto, solo se protegen con soluciones de seguridad de punto final y firewalls, que son en gran medida ineficaces contra rutas de ataque tan sofisticadas. Puede tomar el truco de Kaseya como una llamada de atención que también necesita mirar en la red para mantenerse a salvo. También es necesario que las pequeñas empresas realicen un seguimiento del tráfico entrante y saliente (tráfico norte-sur), así como de todo el tráfico interno (tráfico este-oeste). Eso suena más difícil de lo que es. Las soluciones adecuadas descubren y monitorean automáticamente todos los recursos de la red, descubren patrones de comportamiento desviados y, por lo tanto, descubren comportamientos aparentemente inofensivos para identificar y bloquear ataques de día cero".

Más en ForeNova.com

 


Acerca de ForeNova

ForeNova es un especialista en seguridad cibernética con sede en los EE. UU. que ofrece a las medianas empresas detección y respuesta de red (NDR) asequibles y completas para mitigar de manera eficiente el daño de las amenazas cibernéticas y minimizar los riesgos comerciales. ForeNova opera el centro de datos para clientes europeos en Frankfurt am Main y diseña todas las soluciones que cumplen con GDPR.


 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

Conjunto de productos DSPM para seguridad de datos Zero Trust

La gestión de la postura de seguridad de los datos (DSPM para abreviar) es crucial para que las empresas garanticen la resiliencia cibernética frente a la multitud. ➡ Leer más

Cifrado de datos: más seguridad en plataformas en la nube

Las plataformas en línea suelen ser blanco de ataques cibernéticos, como ocurrió recientemente con Trello. 5 consejos garantizan un cifrado de datos más eficaz en la nube ➡ Leer más