
La reciente investigación de Proofpoint, centrada en la era de la IA, arroja una conclusión contundente para las organizaciones: pagar a los atacantes no garantiza seguridad ni el cese de las amenazas. En lugar de ser una solución, el pago a menudo se traduce en un ciclo de extorsión que puede intensificarse con el tiempo. Este informe, que encuestó a casi 1,000 profesionales de seguridad en 12 mercados, indica que más de la mitad de las organizaciones afectadas terminaron pagando para recuperar el acceso a archivos bloqueados y evitar la exposición de información en la dark web.
El dilema no es trivial: la presión real que sienten las empresas ante interrupciones críticas puede superar las recomendaciones de autoridades y de la industria de ciberseguridad de no pagar. Sin embargo, pagar no garantiza que las llaves de descifrado funcionen, que los atacantes eliminen realmente los archivos robados o que no retornen con nuevas demandas en semanas siguientes. En el informe, alrededor de la mitad de las víctimas que pagaron recuperaron el acceso, pero un 37% enfrentó una segunda extorsión poco después y un 2% pagó sin volver a recuperar sus archivos.
La lección es clara: la prevención se impone como la mejor estrategia. Las organizaciones deben priorizar la educación continua en ciberseguridad para sus empleados, reforzar las copias de seguridad offline y garantizar que la protección en endpoints esté fortalecida a través de soluciones, idealmente potenciadas por IA, que cubran toda la infraestructura tecnológica.
Enfoques clave para fortalecer la resiliencia
- Educación en phishing: campañas de concienciación y simulaciones para reducir la probabilidad de que un empleado haga clic en enlaces maliciosos o entregue credenciales.
- Copias de seguridad offline: mantener respaldos aislados para asegurar la disponibilidad de datos críticos ante incidentes de cifrado.
- Protección de endpoints basada en IA: soluciones que detecten comportamientos anómalos, prioricen incidentes y respondan rápidamente para contener amenazas antes de que se extiendan.
El informe de Proofpoint y las reflexiones de la industria invitan a las organizaciones a cambiar la narrativa: la seguridad proactiva y la resiliencia operativa deben ser la prioridad, no la tentación de resolver el problema pagando a los atacantes. La conversación continúa, pero la dirección es clara: menos dependencia del pago, más inversión en prevención y respuesta eficiente.
from Latest from TechRadar https://ift.tt/1hiMnEP
via IFTTT IA