Cyber-Insurance Day 2020: CryptoPYME, después del ciberataque

9 julio, 2020
9 Compartido 1,392 Visualizaciones

Cyber-Insurance Day 2020, presentado por CyberSecurity News

El pasado 18 y 19 de junio se celebró el primer congreso nacional del ciberseguro, de manera virtual y gratuita. Donde abordamos el presente y el futuro de un producto que se prevé prioritario para las empresas de todo el mundo: los ciberseguros. Contamos con la participación de  Ale Cortés, ingeniero, formador y pentester, y responsable de ciberseguridad en BSoftware. Para hablar sobre el post ataque, a través de ejemplos muy claros.

Alé nos contó casos muy concretos que han ocurrido:

  1. Ataque producido por usuarios. Año 2018, una empresa con 8 equipos de sobremesa. Windows 7 y office de procedencia ilegal. Tienen mantenimiento de ciberseguridad, y cómo les funciona bien, no ven problema, deciden dejar la ciberseguridad. Cuatro meses más tarde, con el antivirus caducado, este profesional se descargo una cancion en mp3 a través del ares, y la ejecutó. No era una canción sino un archivo malicioso y lo infectó todo. El experto en ciberseguridad contratado no sabía hacer frente a este problema. La empresa no pudo resistir y tuvo que cerrar unos meses más tarde.
  2. Phishing. una oficina pequeña con 5 equipos, servidor centralizado de datos y copias de seguridad, pero en el mismo equipo. Lo destacable es que estaba todo configurado por un doctorado en informática. Tenía 2 antivirus “para mejorar la protección”. Les pedían 8000 euros por la clave de descifrado. Por iluminación divina, el ransomware cifra los archivos borrados, y había un backup recién eliminado.
  3. Intrusión directa. Año 2019, un centro educativo con multitud de dispositivos. Muchos servidores por cada aula. Le hacen un escaneo de puertos y le entran por RDP. Cifran servidores y piden un rescate de 200.000 euros. Recuperan los servidores desde copias de seguridad, pero el sistema estaba raro, entonces se somete a una Auditoría Global de Ciberseguridad. Le habían dejado intrusos por toda la infraestructura. La solución fue detectar, identificar y sanear.

Con estos ejemplos, Alé afirmó que lo fundamental es la prevención, y una vez que ya hemos sido atacados identificar qué es lo que ha ocurrido, no contaminar las evidencias digitales, y tomar las medidas oportuna.

Pincha en el siguiente vídeo para ver el taller de Alé Cortes completo. ¡No te lo pierdas!

 

Mantente informado de las noticias más relevantes en nuestro canal de Telegram

Te podría interesar

«Safer Internet Day» celebrará una nueva edición promoviendo el uso del Internet seguro entre los más jóvenes
Actualidad
10 compartido1,475 visualizaciones
Actualidad
10 compartido1,475 visualizaciones

«Safer Internet Day» celebrará una nueva edición promoviendo el uso del Internet seguro entre los más jóvenes

Vicente Ramírez - 29 enero, 2019

Se celebrará el 5 de febrero en el Museo Reina Sofía de Madrid, desde las 10:00 AM y hasta las…

El timo del CEO: los cibercriminales sacan partido del teletrabajo para lanzar ataques de Business Email Compromise y obtener beneficios económicos
Actualidad
6 compartido1,652 visualizaciones
Actualidad
6 compartido1,652 visualizaciones

El timo del CEO: los cibercriminales sacan partido del teletrabajo para lanzar ataques de Business Email Compromise y obtener beneficios económicos

Alicia Burrueco - 4 junio, 2020

El informe del FBI sobre los Delitos en Internet de 2019 afirma que las pérdidas anuales totales generadas por el…

El 57% de los consumidores se muestra preocupado por la privacidad de sus datos personales
Actualidad
10 compartido1,796 visualizaciones
Actualidad
10 compartido1,796 visualizaciones

El 57% de los consumidores se muestra preocupado por la privacidad de sus datos personales

Vicente Ramírez - 12 julio, 2018

Los usuarios se muestran preocupados por la seguridad de sus datos aunque esto sirva para mejorar sus experiencias con las…

Deje un comentario

Su email no será publicado

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.