/
/

Cómo combatir las amenazas de seguridad de TI más sofisticadas de la actualidad

por AJ Singh   |  
traducido por David HerreraRivero
Cyber-Security-Credit-Shutterstock

Resumen instantáneo

Este post ofrece una lista completa de comandos CMD básicos y una inmersión profunda en los comandos de Windows, con más de 70 comandos cmd esenciales tanto para principiantes como para usuarios avanzados. Explica comandos prácticos del símbolo del sistema para la gestión de archivos, la navegación por directorios, la solución de problemas de red, las operaciones de disco y la automatización con ejemplos reales para mejorar la productividad. Tanto si estás aprendiendo los comandos básicos de cmd como si ya dominas las herramientas avanzadas de la CLI de Windows, esta guía te ayudará a utilizar el Símbolo del sistema de forma más eficaz.

Puntos clave

  • Las defensas antivirus y firewall tradicionales solo bloquean ya el 40 % de los ataques modernos.
  • El ransomware sigue siendo uno de los principales vectores de amenaza, con el ransomware como servicio cada vez más extendido.
  • Refuerza tu seguridad con herramientas de TI como el filtrado de correo electrónico, la protección de endpoints, el filtrado de salida, 2FA/MFA, firewalls de nueva generación, cifrado y copias de seguridad/recuperación ante desastres.
  • Elige con cuidado tu herramienta de endpoints: una solución que centralice todas estas herramientas de seguridad ayuda a simplificar los procesos.

Las amenazas de seguridad de TI actuales son cada vez más sofisticadas y difíciles de detectar, y muchos administradores de TI consideran que las defensas de seguridad de red tradicionales cada vez protegen peor a sus empresas. Uno de los principales culpables es que las firmas de malware evolucionan más rápido de lo que los proveedores de seguridad pueden crear parches. Según una investigación de Cisco, los proveedores de antivirus han creado protección frente a más de 20 millones de virus conocidos, pero se calcula que los hackers han creado más de 100 millones. Y esta cifra no deja de crecer año tras año.

Amenazas comunes de seguridad de TI que conviene vigilar

El panorama de la ciberseguridad cambia constantemente, y algunas de las amenazas de seguridad de TI más importantes de hoy pueden superar la capacidad de las herramientas de seguridad tradicionales. El software antivirus y los firewalls estáticos pueden no ser suficientes para seguir el ritmo de los rápidos cambios en ciberseguridad.

Una de las amenazas más insidiosas a las que se enfrentan las empresas es el ransomware, que suele infiltrarse en sus redes a través de correos electrónicos con enlaces o archivos adjuntos que parecen proceder de remitentes legítimos, como FedEx, el IRS o UPS. Cuando el usuario hace clic en el enlace o archivo adjunto infectado del correo electrónico, el malware empieza a cifrar los archivos del equipo del usuario, así como cualquier otro archivo al que el equipo tenga acceso a través de la red. Poco después, los usuarios reciben mensajes emergentes en sus pantallas informándoles de que sus datos están retenidos como rescate y de que deben pagar una cantidad, normalmente entre 700 y 1000 dólares, para obtener la clave de descifrado.

Se calcula que las amenazas de ransomware como CryptoLocker y variantes como CryptoWall y Locky reportaron a los ciberdelincuentes 325 millones de dólares en 2015 solo ese año. Según el resumen trimestral de amenazas, abril-junio de 2016 («Quarterly Threat Summary, April-June 2016») del proveedor de seguridad Proofpoint, se ha producido un aumento del 600 % en las nuevas familias de ransomware desde diciembre de 2015, y el FBI afirma que el ransomware va camino de convertirse este año en un delito de 1000 millones de dólares anuales.

Algunos ciberdelincuentes incluso ofrecen ransomware como servicio, lo que permite que hackers con menos experiencia utilicen kits de ransomware y exploits listos para usar que aprovechan dependencias de software.

Prepárate para los ataques de ransomware con NinjaOne.

Descubre cómo NinjaOne puede ayudarte a recuperarte del ransomware.

La protección multicapa es imprescindible

Hace años, la mayoría de los ataques a la seguridad de la red podían detenerse con software antivirus y un firewall; sin embargo, eso ya no es así. De hecho, los sistemas de seguridad tradicionales solo detienen alrededor del 40 % de los ataques actuales, según Ars Technica. La clave para minimizar las amenazas en la era digital actual es adoptar un enfoque de seguridad por capas, recomienda el SANS Institute en un reciente documento técnico sobre seguridad de la información:

Las organizaciones que operan en el mundo digital actual necesitan capas de seguridad para que, si un correo electrónico malicioso atraviesa el firewall, lo detenga el antivirus del servidor de correo; y si también supera esa barrera, lo bloquee el antivirus del puesto de trabajo. Si el programa malicioso consigue afianzarse en el puesto de trabajo, debería detectarse al ejecutarse en él, ya que estará realizando acciones sospechosas o inesperadas. Busca conexiones a sitios de Internet relacionados con actividades maliciosas conocidas y bloquea esos sitios mediante el filtrado de salida en el firewall.

Toma el control de la seguridad de TI de tu empresa con NinjaOne.

💻 Empieza con una prueba gratuita de 14 días.

Añadir autenticación de dos factores a los datos protegidos con contraseña, sustituir los firewalls tradicionales por firewalls de nueva generación, configurar el cifrado AES u otros métodos de cifrado seguros e implementar copias de seguridad y recuperación ante desastres (BDR) son cuatro capas de seguridad adicionales que conviene aplicar para proteger a tus clientes.

Centraliza tus herramientas de seguridad de TI

Un último punto que conviene tener en cuenta es que, aunque contar con varios productos de seguridad es importante, poder gestionarlos todos es igual de importante. Asegúrate de utilizar una solución RMM (supervisión y gestión remotas) que pueda integrarse con todos tus productos de seguridad, para que puedas ver todo tu ecosistema desde un único panel de control. Así, también podrás ver lo que detectan tus herramientas de seguridad y responder rápidamente.

Para obtener más información sobre NinjaOne, haz clic aquí

FAQs

Una vulnerabilidad de seguridad es cualquier fallo en aplicaciones, redes o infraestructura que puede ser aprovechado por actores maliciosos. Abordar las vulnerabilidades mediante software de gestión de parches ayuda a evitar que estas amenazas tengan éxito. Por su parte, una amenaza de seguridad de TI engloba cualquier acción o circunstancia utilizada por ciberdelincuentes para comprometer la seguridad de los datos y la disponibilidad de la red.

El cifrado de datos evita el acceso no autorizado a tus sistemas. Los ciberdelincuentes no pueden leer ni utilizar de forma indebida los datos cifrados. El uso de algoritmos de cifrado modernos como AES-256 protege archivos y documentación sensibles. Esta protección contribuye al cumplimiento normativo y a la integridad de los datos tanto en entornos locales como en la nube.

Todo plan de recuperación ante desastres de seguridad de TI debe incluir copias de seguridad frecuentes, almacenadas en repositorios seguros e inmutables, y procedimientos de restauración detallados. El plan también debe definir las funciones de cada persona en la respuesta ante incidentes. Probar periódicamente la recuperación de datos garantiza que los sistemas críticos puedan restaurarse con rapidez tras un ataque de ransomware, una corrupción de datos o un fallo de hardware, minimizando la interrupción del negocio.

Quizá también te interese…

¿Listo para simplificar los aspectos más complejos de las TI?

Términos y condiciones de NinjaOne

Al hacer clic en el botón «Acepto» que aparece a continuación, estás aceptando los siguientes términos legales, así como nuestras Condiciones de uso:

  • Derechos de propiedad: NinjaOne posee y seguirá poseyendo todos los derechos, títulos e intereses sobre el script (incluidos los derechos de autor). NinjaOne concede al usuario una licencia limitada para utilizar el script de acuerdo con estos términos legales.
  • Limitación de uso: solo podrás utilizar el script para tus legítimos fines personales o comerciales internos, y no podrás compartirlo con terceros.
  • Prohibición de republicación: bajo ninguna circunstancia está permitido volver a publicar el script en ninguna biblioteca de scripts que pertenezca o esté bajo el control de cualquier otro proveedor de software.
  • Exclusión de garantía: el script se proporciona «tal cual» y «según disponibilidad», sin garantía de ningún tipo. NinjaOne no promete ni garantiza que el script esté libre de defectos o que satisfaga las necesidades o expectativas específicas del usuario.
  • Asunción de riesgos: el uso que el usuario haga del script corre por su cuenta y riesgo. El usuario reconoce que existen ciertos riesgos inherentes al uso del script, y entiende y asume cada uno de esos riesgos.
  • Renuncia y exención: el usuario no hará responsable a NinjaOne de cualquier consecuencia adversa o no deseada que resulte del uso del script y renuncia a cualquier derecho o recurso legal o equitativo que pueda tener contra NinjaOne en relación con su uso del script.
  • CLUF: si el usuario es cliente de NinjaOne, su uso del script está sujeto al Contrato de Licencia para el Usuario Final (CLUF).