jueves, 30 de enero de 2025

Kaspersky: cambiar contraseñas es el mejor escudo de las cuentas bancaria



En el Día Mundial del Cambio de Contraseña, la empresa recuerda que esta acción es esencial para que los usuarios de los servicios de banca en línea se protejan
 
30 de enero de 2025


A pesar de que las instituciones financieras ofrecen medidas avanzadas de seguridad como la autenticación multifactor y las notificaciones por aplicaciones o SMS, Kaspersky subraya la importancia de que los usuarios cambien las contraseñas de sus cuentas de banca en línea periódicamente para protegerse ante ataques. En el marco del Día Mundial del Cambio de Contraseña, que se conmemora el 1ro de febrero, la empresa recalca que esta acción es esencial para que las personas cuiden su privacidad, información personal y su dinero frente a las crecientes amenazas cibernéticas.
 

Cambiar regularmente las contraseñas sigue siendo una medida clave para prevenir ciberataques. Según datos de Kaspersky, casi la mitad de los mexicanos (47%) ha sido víctima de uno o más incidentes relacionados con amenazas en la banca digital. Sin embargo, a pesar de esta cifra alarmante, sólo el 17% de los usuarios en México ha cambiado sus contraseñas después de enfrentarse a estas amenazas, exponiéndose a riesgos significativos, como pérdidas financieras.
 

Para acceder a cuentas financieras, los hackers suelen enviar correos electrónicos apócrifos, que simulan ser comunicaciones bancarias legítimas, con archivos adjuntos maliciosos o enlaces a sitios web comprometidos para instalar malware en los dispositivos de las víctimas y robar sus credenciales de acceso (usuarios, correos y contraseñas). También, realizan estafas por llamadas telefónicas haciéndose pasar por representantes de instituciones financieras a fin de obtener estos y otros datos, como nombres o números de sus cuentas, suficientes para cometer robo de identidad y otros tipos de fraude financiero.
 

Todas estas amenazas se pueden mitigar cambiando regularmente las contraseñas de la banca en línea, sobre todo si se han visto comprometidas. Actualizar las claves de ingreso periódicamente reduce significativamente las posibilidades de acceso no autorizado y sus consecuencias.
 

“La mayoría de las instituciones bancarias ofrecen funciones avanzadas de seguridad en línea para que los usuarios puedan proteger sus cuentas. Sin embargo, incluso con estas medidas, no están exentos de ser objetivos de ciberdelincuentes que buscan robar información sensible. En este contexto, acciones simples, como cambiar regularmente las contraseñas, pueden marcar una gran diferencia para evitar pérdidas financieras, robo de identidad, secuestro de datos o la apropiación de cuentas”, dijo Fabiano Tricarico, Director de Productos para el Consumidor para Américas en Kaspersky.
 

Los expertos de Kaspersky comparten seis pasos clave para actualizar las contraseñas de tu banca en línea y proteger tus datos personales:
 

  1. Cambia tus contraseñas mínimo cada tres meses: Esta práctica permitirá mantener a salvo tus cuentas y accesos, pues, en caso de que los ciberdelincuentes hayan robado tu información, tu clave de ingreso ya no será la misma.
     

  2. Crea contraseñas robustas y complejas: Evita usar información personal como tu fecha o lugar de nacimiento, o el nombre de tu mascota. En su lugar, crea una clave de al menos 12 caracteres que combine letras mayúsculas y minúsculas, números y símbolos especiales. Herramientas como Password Checker pueden ayudarte a generar contraseñas seguras.
     

  3. No uses tus contraseñas bancarias para otras cuentas: Recuerda que las claves para las cuentas de cada servicio en línea que utilices deben ser únicas. Si una de ellas es hackeada, las demás también estarán en riesgo.
     

  4. Utiliza un administrador de accesos confiable: Uno de los mayores problemas a la hora de crear nuevas contraseñas es recordarlas. Usa un gestor confiable, como Kaspersky Password Manager, para administrar tus claves de acceso de banca en línea y de todas las plataformas que utilices.
     

  5. Utiliza una solución de seguridad en tus dispositivos como Kaspersky Premium que protege tus aplicaciones bancarias e identifica filtraciones de datos y contraseñas.
     

Para más información sobre cómo proteger tu vida digital, visita nuestro blog.

Acerca de Kaspersky


Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se está continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada solución de protección para endpoints, junto con una serie de soluciones y servicios de seguridad especializados, así como soluciones Cyber Immune para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a más de 200,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en https://latam.kaspersky.com 

La evolución del Zero Trust: Universal ZTNA redefine la protección en entornos híbridos


     Se espera que el  mercado global de Zero Trust  tenga un valor de casi 133 mil millones de dólares en 2032.

     Universal ZTNA garantiza un acceso seguro y unificado para todas las identidades y recursos en entornos multinube e híbridos.

Ciudad de México, 30 de enero de 2025.- El panorama de la ciberseguridad está evolucionando rápidamente, llevando a las empresas a abandonar soluciones tradicionales como las VPNs en favor de modelos más avanzados y seguros. El concepto de Universal Zero Trust Network Access (ZTNA) trasciende el reemplazo de VPNs, ofreciendo acceso seguro a través de complejos entornos híbridos para cualquier usuario, desde cualquier dispositivo, ya sea en oficinas o de forma remota, mediante un modelo de políticas unificado.

Universal ZTNA permite aplicar de manera coherente los principios de seguridad de Confianza Cero, garantizando el acceso seguro a todos los recursos protegidos, sin importar la ubicación o el tipo de identidad. Además, este enfoque permite desbloquear casos de uso críticos y optimizar costos a gran escala con soluciones diseñadas específicamente para entornos empresariales complejos. Appgate, compañía de acceso seguro, destaca la importancia de esta tecnología en la gestión de fuerzas laborales distribuidas y en la protección de ecosistemas empresariales avanzados.

“ZTNA se fundamenta en el principio de Zero Trust: ‘nunca confiar, siempre verificar’, permitiendo el acceso únicamente tras una estricta validación de identidades y políticas. Esto minimiza brechas de seguridad y mejora el control sobre los sistemas. En entornos híbridos y multinube, Universal ZTNA es esencial para gestionar accesos de manera flexible y escalable, asegurando una protección integral”, afirmó David López Agudelo, vicepresidente de ventas Latam de Appgate.

Para 2032, se espera que el  mercado global de Zero Trust  tenga un valor de casi 133 mil millones de dólares, según Statista. La industria se prepara para acoger este nuevo uso de Universal ZTNA enfocándose en tendencias como:

  1. Panorama de ciberseguridad: el informe Cybersecurity Forecast 2025 de Google subraya la urgencia de implementar controles de identidad robustos y automatizar procesos de gestión de acceso. Estas prioridades serán críticas para abordar los desafíos de ciberseguridad en el futuro inmediato.
  2. Maduración de ZTNA: se espera que el modelo ZTNA evolucione mediante la integración de tecnologías avanzadas como la inteligencia artificial (IA). Esto permitirá la generación automática de políticas adaptativas y la revisión en tiempo real de privilegios, mejorando la capacidad de respuesta frente a nuevas amenazas.
  3. Cumplimiento normativo: Universal ZTNA ayuda a las organizaciones a cumplir con diversas normativas y estándares, proporcionando políticas basadas en identidades que son más fáciles de auditar en comparación con las reglas y registros tradicionales de los cortafuegos de red. Además, el retorno de la inversión se puede medir a través de la automatización en la recopilación de datos y la generación de informes, eliminando en gran medida la necesidad de enfoques manuales asociados con las soluciones tradicionales de acceso seguro.
  4. El papel de la IA y la GenAI: la inteligencia artificial, incluída la inteligencia artificial generativa (GenAI), está llamada a revolucionar la gestión de accesos. Al automatizar procesos, minimizar errores humanos y mejorar la detección y respuesta ante incidentes de seguridad, Universal ZTNA marcará un antes y un después en la ciberseguridad empresarial.

Según la Guía de mercado Gartner 2023 para ZTNA, el Universal ZTNA amplía las tecnologías de ZTNA existentes para abordar casos de uso más allá del acceso remoto, con el objetivo de admitir la aplicación local en campus y sucursales dentro de las instalaciones locales. El ZTNA universal centraliza las políticas de acceso de confianza cero para dispositivos y usuarios finales, permitiendo la definición de una única política de acceso.

“El enfoque universal de ZTNA representa el siguiente paso lógico en la evolución de la ciberseguridad empresarial. Al combinar un modelo de confianza cero con inteligencia artificial y controles robustos, las organizaciones estarán mejor equipadas para afrontar los desafíos de un panorama digital cada vez más complejo en 2025 y en el futuro”, concluyó David López Agudelo, vicepresidente de ventas Latam de Appgate.

 

Acerca de Appgate:

Appgate asegura y protege los activos y aplicaciones más valiosas de una organización. Appgate es el líder del mercado en acceso a la red Zero Trust (ZTNA) y protección contra el fraude en línea. Los productos Appgate incluyen Appgate SDP para Universal ZTNA y 360 Fraud Protection. Los servicios de Appgate incluyen análisis de asesoramiento sobre amenazas, pruebas de penetración e implementación de ZTNA. Appgate protege a miles de empresas y agencias gubernamentales en todo el mundo. Obtenga más información en appgate.com.

Ni posesión, ni maldición: la epilepsia frente a la ignorancia



  • El 10 de febrero es el Día Internacional de la Epilepsia, condición que afecta a más de 50 millones de personas a nivel global.


La epilepsia afecta a más de 50 millones de personas en todo el mundo. En México se calcula que está presente en el 1% de la población. Se define como un trastorno neurológico común presente en todas las edades, razas y orígenes. Suele manifestarse como consecuencia de una lesión cerebral, accidentes cerebrovasculares, tumores, procesos infecciosos, malformaciones congénitas de la corteza cerebral, enfermedades neurodegenerativas. En la infancia puede originarse por alteraciones del metabolismo, falta de oxigenación al nacer, factores genéticos, entre otras causas; en edades avanzadas, tiene como origen eventos vasculares cerebrales, alzheimer, tumores o traumatismos craneoencefálicos.


A pesar de ser una condición tratable, aún existen mitos y falsas creencias que rodean a esta enfermedad. “La epilepsia ha sido muy estigmatizada a lo largo de la historia, se pensaba que era una posesión demoníaca o una maldición. La discriminación e ignorancia es tan reciente, que todavía en la década de los cincuenta en Estados Unidos se les prohibía casarse a quienes la padecían. Incluso hoy en día, a muchos se les niega la posibilidad de contar con un trabajo fijo o asistir a instituciones educativas por el temor a una crisis” - comenta el Dr. Horacio Sentíes Madrid, Neurólogo y Neurofisiólogo del Instituto Nacional de Ciencias Médicas y Nutrición Salvador Zubirán, entrevistado durante un evento de la farmacéutica Sun Pharma.


En el Día Internacional de la Epilepsia que se conmemora el segundo lunes de febrero, este año el 10 de febrero, es una oportunidad para unirnos en la lucha contra los estigmas, la discriminación y la falta de inclusión que enfrentan millones de personas en el mundo. Con información, tratamientos y empatía, es posible mejorar la condición social y la calidad de vida de quienes viven con epilepsia y de sus cuidadores.



Factores de riesgo asociados


-Antecedentes familiares, hay mayor propensión a desarrollar esta condición.

-Lesiones cerebrales, traumatismos craneoencefálicos, accidentes cerebrovasculares, tumores cerebrales e infecciones del sistema nervioso central.

-Infecciones como meningitis o encefalitis, pueden causar daño cerebral y desencadenar la epilepsia.

-Consumo excesivo de drogas y alcohol,  puede aumentar la probabilidad de tener convulsiones, especialmente en personas con predisposición genética.


“Es prioritario que el paciente acuda al médico si hay alguna sospecha de epilepsia. Cuando ya se ha diagnosticado, es importante saber que existe la posibilidad de practicar una cirugía para controlar las crisis, lo que es una buena noticia. De igual forma, deben saber que deberán seguir una terapia farmacológica de manera permanente, por lo que es necesario que no suspendan el tratamiento” finaliza el Dr. Horacio Sentíes.


Acerca de Sun Pharma


Sun Pharma es la cuarta compañía farmacéutica especializada en genéricos más grande del mundo y la principal farmacéutica de la India, con ingresos globales superiores a los 5 mil millones de dólares. Con el respaldo de más de 40 instalaciones de fabricación proporcionamos medicamentos asequibles y de alta calidad, en los que confían profesionales de la salud y usuarios de más de 100 países. Para mayor información visite: http://www.sunpharma.mx/


Síguenos en:

https://www.facebook.com/SunPharmaMexico

https://www.instagram.com/sunpharma_mx

https://sunpharma.mx/farmacia-en-linea/

Globant GUT y SIGMA Alimentos confirman alianza estratégica para la comunicación digital de FUD en México


Capa cierra ronda de financiamiento pre-semilla por $2.5 mdd para consolidar su crecimiento en México

 Capa cierra ronda de financiamiento pre-semilla por $2.5 mdd para consolidar su crecimiento en México

 

La startup de cripto on/off-ramp Capa anuncia su ronda de inversión pre-semilla por 2.5 millones de dólares, impulsada por inversionistas de talla internacional como Morgan Creek, Better Tomorrow Ventures, Boost VC, Alter Global y Reverie, además de ángeles inversionistas de Coinbase, Ripple, Polygon Labs y Ondo. Esta inyección de capital permitirá a la compañía fortalecer su presencia en México, así como expandir su oferta de servicios a otros mercados de la región. 

Capa se posiciona como una solución integral para quienes desean comprar o vender criptomonedas con moneda fiduciaria—peso mexicano—de manera sencilla y segura. La empresa, liderada por Juan Diego Oliva (CEO), Juan David Torres (CTO), Levit Salcedo (CFO), y Daniel Forero (CMO), busca democratizar el acceso a cripto, consolidándose como referente de la industria en América Latina. “Nuestro objetivo es ofrecer una plataforma confiable y transparente que sirva como puente entre el mundo fiat y el ecosistema cripto, incentivando la adopción masiva de estos activos digitales”, afirma Oliva. 

La ronda pre-semilla llega en un momento clave para Capa. El auge de la industria cripto en América Latina se ha visto acelerado por la creciente digitalización, la necesidad de soluciones financieras más ágiles, y el nuevo apoyo del recién posesionado presidente de los Estados Unidos, Donald Trump. En este contexto, Capa ha demostrado tener el potencial para construir un puente sólido que conecte a usuarios, empresas y otras instituciones con las oportunidades que presentan las criptomonedas. 

Fundada con la premisa de que la tecnología blockchain y las criptomonedas tienen el potencial de detonar un cambio positivo en América Latina, Capa ha trabajado intensamente para ganarse la confianza de sus usuarios. Su plataforma de compra y venta (on/off-ramp) brinda la posibilidad de comprar y vender criptomonedas con pesos mexicanos sin enfrentar los obstáculos técnicos que usualmente frenan la adopción. “Buscamos que cualquier persona, desde principiantes en cripto hasta grandes empresas, puedan usar nuestros servicios sin complicaciones, con la certeza de que sus transacciones son rápidas y seguras”, destaca Forero. 

En la actualidad, Capa se enfoca en fortalecer su presencia en México, mercados en los que ha encontrado un gran potencial gracias al creciente interés en cripto. “En estos países hay una comunidad cada vez más informada y ávida de soluciones que conecten el mundo financiero tradicional con las criptomonedas”, explica Oliva. Parte de la estrategia de crecimiento de la compañía radica también en el desarrollo de alianzas B2B, ofreciendo su API a negocios que deseen integrar un canal de compra y venta de cripto directamente en sus operaciones. Además, Capa planea expandirse a mercados vecinos con características regulatorias y demográficas similares, extendiendo la infraestructura necesaria para impulsar la adopción masiva. 

Por otra parte, la ronda de inversión permite a Capa seguir robusteciendo su tecnología y mejorar la experiencia de usuario. “Queremos invertir en optimizaciones de nuestra API y en soluciones que faciliten la integración con plataformas de terceros. De esta forma, podremos ampliar nuestro alcance y proveer servicios de compra y venta incluso a instituciones y empresas que antes no contemplaban la adopción de cripto”, explica Forero.

El creciente respaldo de inversionistas clave subraya la importancia de la región como un escenario prometedor para la industria cripto. “Creemos que América Latina está en un punto de inflexión en cuanto a adopción de tecnologías financieras emergentes. La oportunidad es enorme, y Capa va por el camino correcto para capitalizarla”, agrega Better Tomorrow Ventures, otro de los fondos involucrados en la ronda. 

A corto plazo, la meta principal de Capa es consolidar su liderazgo en los mercados actuales y elevar la concienciación sobre la utilidad real de las criptomonedas. A mediano y largo plazo, la empresa apunta a expandir su operación a otros países de la región con una estrategia que combina desarrollo tecnológico, alianzas locales, y estrategias de mercadeo disruptivo. De esta manera, Capa se propone adaptarse al panorama regulatorio de cada mercado, ofreciendo soluciones personalizadas y seguras que generen confianza entre los usuarios. 

“Para nosotros, la seguridad, la transparencia y la facilidad de uso son pilares fundamentales. Queremos que cada vez más personas y empresas vean en Capa una alternativa sencilla para acceder al ecosistema cripto, ya sea para inversión, ahorro o intercambio de valor transfronterizo”, señala Oliva. 

Con este nuevo capital de 2.5 millones de dólares, Capa se encamina a cimentar las bases para un crecimiento sostenible y una expansión regional a gran escala. Asimismo, la empresa espera robustecer su equipo, incorporando talento especializado que contribuya a impulsar su misión. El anuncio de esta ronda de inversión no solo confirma la confianza del mercado en el modelo de negocio de Capa, sino también la relevancia que tiene la adopción cripto en América Latina. 

Con esta ronda de inversión, Capa intensifica su compromiso de acercar al público las oportunidades que presenta el ecosistema cripto y de seguir abriendo camino hacia una mayor inclusión financiera en la región.


Banorte. PIB 4T24 – Sorpresa a la baja lleva a un crecimiento de 1.5% en todo el 2024

Covestro y GAC unen fuerzas para liderar soluciones de materiales para autos voladores


 

·       Covestro y GOVY colaborarán para el desarrollo del policarbonato como sustituto del vidrio y sistemas de iluminación inteligentes y eficientes.

·       Se presentó un prototipo híbrido de auto volador con un rango de 200 km en 40 minutos.

·       Se anticipa que los pedidos de estos modelos de autos comenzarán en 2025, inaugurando una nueva era en el transporte personal y urbano.

 

 

El fabricante de materiales Covestro ha formado una alianza con GOVY Technology Co., Ltd., una subsidiaria de Guangzhou Automobile Group Co. (GAC), para impulsar conjuntamente la innovación en materiales para autos voladores, específicamente en aeronaves de despegue y aterrizaje vertical eléctrico (eVTOL). Esta colaboración tiene como objetivo acelerar la comercialización de soluciones materiales de vanguardia que permitan una movilidad aérea urbana más eficiente y sustentable.

 

Covestro es una de las ocho empresas que incluyen socios en áreas como inteligencia artificial, tecnología de información para aviación de baja altitud y materiales compuestos de fibra de carbono, que han firmado un Memorando de Entendimiento (MOU) con GOVY, una subsidiaria recién establecida de GAC dedicada al desarrollo de aeronaves eVTOL. Como socio clave en este ambicioso proyecto, Covestro aporta su experiencia única en materiales de alto rendimiento y soluciones sustentables para el avance de los autos voladores de próxima generación.

 

“Nuestra colaboración con GAC representa un avance significativo en la transformación de la movilidad aérea urbana. Aprovechando la experiencia de Covestro en materiales sustentables e innovadores, y el liderazgo visionario de GAC en el desarrollo de autos voladores, estamos preparados para crear soluciones que redefinan las posibilidades del transporte urbano”, dijo Lily Wang, presidenta de la Unidad de Negocio de Plásticos de Ingeniería en Covestro.

 

“Estamos comprometidos a superar los límites de la innovación y a acercar el futuro de la movilidad a la realidad”, comentó Su Qingpeng, gerente general de GOVY. “Aliarnos con Covestro y otros líderes de la industria nos permite acelerar el desarrollo de nuestros autos voladores, creando soluciones de transporte seguras, más sustentables e innovadoras para entornos urbanos”.

 

China está logrando avances significativos en el desarrollo de aeronaves eVTOL, aprovechando su liderazgo en tecnología de baterías para integrar estas innovaciones en los sistemas de transporte urbano. Este enfoque estratégico busca aliviar la congestión urbana, reducir la contaminación y mejorar la conectividad, alineándose con las demandas de los consumidores por un transporte eficiente y con los objetivos del gobierno en innovación tecnológica y desarrollo urbano sustentable. Estas aeronaves están diseñadas para viajes urbanos de corta distancia, con modelos actuales que ofrecen rangos adecuados para desplazamientos interurbanos.

 

Según el acuerdo, Covestro y GOVY colaborarán en varias áreas prioritarias. Las iniciativas clave abarcan el desarrollo de soluciones innovadoras de acristalamiento de policarbonato, un proceso que implica moldear y tratar paneles de este material para utilizarlos como sustitutos del vidrio, reduciendo el peso del vehículo sin comprometer los altos estándares de rendimiento y seguridad. Además, incluyen la exploración de materiales para sistemas de iluminación inteligentes y eficientes, diseñados específicamente para satisfacer los requisitos únicos de las aeronaves eVTOL.

 

La colaboración también se enfocará en materiales de alto rendimiento que permitan la integración fluida de sistemas y componentes inteligentes. Además, se enfocará en soluciones de bajas emisiones de carbono, empleando materiales hechos con recursos reciclados o de origen sustentable, con el fin de reducir las emisiones a lo largo de la vida útil del vehículo.

 

Durante la ceremonia de firma, se presentó un auto volador de demostración, con un impresionante rango de 200 kilómetros en solo 40 minutos. Este prototipo destaca por su diseño híbrido que integra capacidades de ala fija y ala rotatoria, combinando la eficiencia del vuelo hacia adelante, similar a un avión convencional, con la versatilidad de despegue y aterrizaje vertical de los helicópteros. Se espera que los pedidos anticipados de estos modelos comiencen en 2025, marcando una nueva era en el transporte personal y urbano.

 

 

 

Acerca de Covestro:

 

Covestro es uno de los principales fabricantes mundiales de polímeros de alta calidad. Con sus productos, procesos y métodos innovadores, contribuye a mejorar la sostenibilidad y la calidad de vida en muchos ámbitos. Covestro suministra a clientes de todo el mundo en sectores clave como la movilidad, construcción y vivienda, así como en el ramo de la electricidad y la electrónica. Además, los polímeros de Covestro también se utilizan en sectores como el deporte y el ocio, la salud y la industria de productos cosméticos, así como en la propia industria química.

 

La empresa ha hecho suyo el compromiso de ser totalmente circular y se esfuerza por conseguir la neutralidad climática para 2035 (alcance 1 y 2). Covestro generó ventas por 18,000 millones de euros en el año fiscal 2022. A finales de 2022, la empresa tenía 50 sedes repartidas por todo el mundo y contaba con aproximadamente 18,000 personas (equivalentes a tiempo completo).

 

Para más información, visite el sitio web de Covestro.

Lea también nuestro blog.

Síganos en los canales de medios sociales:

 

Afirmaciones prospectivas

El presente comunicado de prensa contiene ciertas afirmaciones de carácter prospectivo basadas en supuestos y pronósticos actuales emitidos por la dirección de Covestro AG. Existen diversos riesgos, incertidumbres y otros factores, tanto conocidos como desconocidos, que podrían provocar que se produjeran diferencias considerables entre los resultados, la situación económica, la evolución y el rendimiento reales de la compañía en el futuro y las valoraciones que, implícita o explícitamente, se asumen aquí. Dichos factores incluyen los descritos por Covestro en informes publicados por la empresa, que pueden consultarse en el sitio web http://www.covestro.com. La compañía no se compromete a actualizar dichas afirmaciones de carácter prospectivo ni a adaptarlas a sucesos y acontecimientos posteriores.

3 mitos de la protección de datos que urge romper


 

Por Carlos Ortiz, Country Manager de Veeam México

 

Las empresas tienen claro que están enfrentando una batalla constante y cada vez más compleja para continuar protegiendo sus datos. De acuerdo con el Reporte de Tendencias de Protección de Datos 2024, de Veeam, este año el 92% de las organizaciones aumentarán su gasto en esta materia para alcanzar la resiliencia de datos en medio de la continua amenaza de ataques de ransomware y otras vulnerabilidades. Esto es sumamente oportuno, pues según el mismo informe el 76% de las organizaciones reconocen tener una brecha de protección, y el 37% de los servidores experimentaron al menos una interrupción inesperada el año pasado.

 

Con todo, adicionalmente a la inversión tecnológica, un elemento crucial en esta lucha es la educación. Hay demasiados conceptos erróneos que pueden tomar desprevenidos a los negocios, por lo cual en Veeam queremos enfatizar sobre los 3 principales mitos en materia de protección de datos que debemos reconocer para evitar caer en ellos.

 

Mito 1: Los proveedores de nube respaldan sus datos

Las empresas, acostumbradas a almacenar datos y cargas de trabajo en la nube, saben que las violaciones de seguridad en este entorno han superado las que tienen lugar en los servidores on-premise (esto no significa que uno sea más seguro que el otro, sino que muestra el cambio en el equilibrio de poder, o datos, de la organización moderna). A pesar de ello, sigue habiendo un malentendido generalizado sobre el modelo de responsabilidad compartida de la nube.

 

Un estudio de 2023 encontró que el 43% de los administradores de datos de IT creen, incorrectamente, que los proveedores de nube se encargan de todo una vez que se han migrado los datos, y que son responsables de proteger y recuperar toda la información contenida en la nube. Sin embargo, esto simplemente no es así; el respaldo de datos y la recuperación ante desastres suelen ser responsabilidades compartidas. El proveedor de nube ofrece las herramientas y capacidades, pero depende del cliente configurar y administrar las copias de seguridad según sus necesidades. Si desea traspasar esas responsabilidades a un tercero, puede hacerlo con Backup-as-a-Service (BaaS) y Platform-as-a-service (PaaS), pero no vienen como estándar.

 

Mito 2: Al padecer un ataque de ransomware, pagar el rescate es la solución

El ransomware es la principal amenaza para las filtraciones de datos e interrupciones del sistema: según el Reporte de Tendencias de Protección de Datos mencionado antes, 3 de cada 4 organizaciones sufrieron al menos un ataque de este tipo el año pasado, y una cuarta parte del total fueron atacadas más de cuatro veces. Tener que recuperarse del ransomware es una desafortunada realidad para las empresas modernas; aunque demasiadas organizaciones (el 81%, de acuerdo con el Reporte de Tendencias de Ransomware 2024, también de Veeam) terminan pagando las demandas, y sólo el 54% lograron recuperar sus datos.

 

El principal error no es pensar que pagar un rescate esté libre de riesgos, sino desestimar el tiempo que lleva recuperar los datos, incluso si funciona el pago. No se trata de apuntar y hacer clic: el descifrado es una tarea bastante manual, y las claves de descifrado desbloquean sólo una pequeña cantidad de archivos a la vez. ¡Algunos grupos incluso cobran más por claves adicionales para agilizar el proceso! No es de extrañar que, en promedio, recuperarse de un ataque de ransomware demore poco más de tres semanas (según se menciona en el Reporte de Tendencias de Ransomware citado).

 

Mito 3: Usar respaldos tras un incidente de ransomware

Los expertos de la industria en hacer resistencia al ransomware han hecho grandes esfuerzos, no sólo hacia evangelizar en contra de pagar el rescate, sino también para educar a las organizaciones sobre cómo el respaldo y la recuperación de datos representan una forma mucho más segura, confiable y ética de salir adelante de los ataques de este tipo de malware. Si bien hoy prácticamente todas las organizaciones se toman en serio los respaldos (más ahora, que regulaciones como la NIS2 de la UE lo convierten en un requisito legal para muchas), algunas están menos preparadas de lo que piensan cuando se trata de usar estos respaldos para recuperarse del ransomware.

 

Uno de los temas más comunes en materia de recuperación de ataques de ransomware es cuando el respaldo es atacado y comprometido durante el incidente: los atacantes pueden afectar los repositorios de respaldo en 3 de cada 4 ataques. ¿La solución? Tener varias copias de respaldo, contar con copias de seguridad inmutables y mantener una versión fuera de línea (offline).

 

Otro obstáculo que enfrentan las organizaciones es no tener un entorno listo para recuperar datos. A veces, se dan cuenta muy tarde de que el entorno de producción que alberga las cargas de trabajo, sea en la nube u on-premise, no ha estado disponible por algún tiempo, sino que está comprometido o "acordonado" como escena de un crimen activo. Se necesita un entorno de respaldo para recuperar los datos de respaldo durante una interrupción. Si se trata de una nube, asegúrese de que su equipo se sienta técnicamente cómodo con cómo funciona esa nube en particular, puesto que no querrá tener que refactorizar datos o aprender nuevas especificaciones de la nube en medio de una interrupción. 

 

Garantizar la protección y resiliencia de los datos es interminable; requiere una adaptación constante a nuevas amenazas y tecnologías. Esto significa que debemos educarnos continuamente a nosotros mismos, a los especialistas responsables y a las partes interesadas más amplias (como los altos directivos y los equipos de Finanzas y Cumplimiento). Los conceptos erróneos generalizados pueden hacer que una organización sea vulnerable o más lenta a la hora de responder a las necesidades de protección de datos de la organización. El conocimiento es poder y la ignorancia es felicidad hasta que las cosas empiezan a ir mal.