Blinde su negocio frente a ataques como los de M&S, Harrods y Co-op
Grandes cadenas británicas han caído ante ciberataques sofisticados. Esto es lo que esos incidentes enseñan a cualquier empresa, y cómo estar preparado antes del próximo.
En los últimos meses, grandes cadenas británicas (entre ellas Marks & Spencer, Harrods y Co-op) han sido víctimas de ciberataques sofisticados. Los titulares se fijan en los nombres conocidos. La lección es para todos los demás.
No fueron golpes rápidos ni improvisados. Fueron operaciones pacientes y dirigidas: reconocimiento, un punto de entrada, escalada de privilegios y, solo entonces, la interrupción que llegó a la prensa. Cuando un ataque se hace visible, el atacante suele llevar semanas dentro.
Qué tienen en común estos ataques
- Un comienzo silencioso. El compromiso inicial (una credencial obtenida por phishing, un servicio expuesto, la debilidad de un proveedor) rara vez dispara una alarma.
- Movimiento, no asalto. Los atacantes se mueven lateralmente, cartografían la red e identifican qué duele más perder.
- El momento elegido para presionar. El cifrado o la exfiltración se programan para forzar una decisión rápida y cara.
Qué hacer antes de que ocurra
La resiliencia se construye en los periodos tranquilos, no durante la crisis.
- Conozca su exposición. Ponga a prueba sus sistemas y políticas como lo haría un atacante, antes de que lo haga uno.
- Ensaye la respuesta. Un plan de incidentes que nunca se ha ejecutado es un documento, no una capacidad. Simúlelo.
- Preserve la capacidad de investigar. El registro de eventos, la retención y unas copias de seguridad limpias son lo que permite establecer qué pasó y acreditarlo después.
Cuando el incidente llega
Nuestro trabajo empieza donde se instala la confusión: establecer qué ha ocurrido, cómo ha ocurrido y cómo evitar que se repita. Contenemos el daño, preservamos la prueba con cadena de custodia completa y emitimos conclusiones que aguantan el escrutinio, del consejo de administración a la sala del tribunal.
Las empresas que salen bien de un ciberataque rara vez son las que nunca fueron objetivo. Son las que estaban preparadas.
¿Le preocupa su exposición? Hablemos, de forma confidencial.