Revistas Digitales

Revistas Digitales (61)

El mundo está migrando a modelos híbridos a gran velocidad. En esta transición el escritorio como servicio (Desktop-as-a-Service, DaaS) cobra relevancia en todas las verticales. Por supuesto también tiene aplicaciones en la educación universitaria. Existen múltiples soluciones en el mercado. Una de ellas es Citrix DaaS, que puede implementarse tanto en la nube híbrida como e hiperescaladores específicos.

Los ataques son cada vez más rápidos y se dirigen a múltiples superficies de amenaza simultáneamente. Utilizan una amplia gama de técnicas para evadir la detección y acceder a datos valiosos. Una de las estrategias de ataque favoritas de los hackers es utilizar diversas técnicas de ingeniería social: phishing, ransomware y malware, para obtener credenciales de acceso. Una vez en una red corporativa, los actores maliciosos se mueven lateralmente por la organización. Buscan los datos más valiosos para extraerlos, venderlos o utilizarlos para hacerse pasar por altos ejecutivos.

En 2020 las empresas de todo el mundo pagaron más de 18,000 millones de dólares en rescates por ataques con ransomware. Entre ellas se encontraron instituciones de educación superior, como la Universidad de California en San Francisco. Para recuperar sus datos, pagó 1.14 millones de dólares. Otra víctima fue la Universidad Estatal de Michigan, que no cedió al chantaje. En represalia, documentos financieros e información personal de sus miembros fueron difundidos en la Internet. Lo que es peor: los rescates pagados no incluyen los costos del tiempo de inactividad.

Las empresas están perdiendo la batalla cuando se trata de defenderse contra los secuestros de datos (ransomware). De acuerdo con el Informe de Tendencias de Ransomware 2022, de Veeam Software, los atacantes logran encriptar, en promedio, el 47% de la producción de datos. Además, 72% de las organizaciones sufrieron ataques parciales o totales contra sus repositorios de respaldo y copias de seguridad. Ello afecta drásticamente la capacidad de recuperar datos sin pagar el rescate. Las víctimas sólo pueden recuperar el 69% de los datos afectados en los ataques. El 80% de los secuestros de datos tuvo como objetivo vulnerabilidades conocidas, lo cual refuerza la importancia de aplicar parches y actualizar el software.

Los centros de datos han buscado, por mucho tiempo, formas para reducir su consumo energético. Sin embargo, con el emprendimiento de sus propios programas de sostenibilidad, por parte de clientes, incluidos proveedores de coubicaciones y la nube, los operadores de centros de datos están mirando más allá de la eficiencia energética para adoptar un enfoque más holístico y volverse más “verdes”.

En un nuevo informe, titulado “A bad luck BlackCat”, los investigadores de Kaspersky revelan los detalles de dos incidentes cibernéticos realizados por el grupo de ransomware BlackCat. La complejidad del malware utilizado, sumado a la vasta experiencia de los actores que están detrás de éste, hacen de esta organización uno de los principales grupos de ciberdelincuentes que atacan con ransomware y que ya opera en América Latina. Las herramientas y técnicas implementadas durante los ataques confirman la conexión entre BlackCat y antiguos grupos de ransomware peligrosos como BlackMatter y REvil.

Página 1 de 11