El marco BDSLCCI ofrece protección personalizada contra la extorsión de ransomware – ThePrint – ANIPressReleases

SRV promedio

Nueva Delhi (India), 19 de octubre: En el panorama digital actual en rápida evolución, donde los ciberdelincuentes proliferan y los ataques de ransomware cobran gran importancia, se ha creado una solución innovadora para transformar el panorama de la ciberseguridad para las pequeñas y medianas empresas (pymes y pymes). El Dr. Shekhar Pawar, el visionario inventor detrás del marco de Implementación de controles mínimos de ciberseguridad específicos del dominio empresarial (BDSLCCI), ha presentado un enfoque revolucionario para proteger a estas empresas vulnerables de la extorsión de ransomware, las intrusiones de malware y las amenazas cibernéticas en evolución. Las pequeñas empresas son el objetivo del 82% de los ataques de ransomware. Dado que las PYMES representan aproximadamente el 46 % de los ataques de ransomware, BDSLCCI ofrece una estrategia de defensa personalizada, rentable y proactiva que promete redefinir el futuro de la ciberseguridad.

Atrás quedaron los días en que el robo, la extorsión y otros delitos ocurrían en las calles o en lugares físicos. Hoy en día, las bandas de ciberdelincuentes llevan a cabo ataques de extorsión con ransomware, ataques de malware, ataques de denegación de servicio, ataques web y diferentes delitos de piratería utilizando diversos trucos y técnicas. Dado que se trata de un mundo virtual o ciberespacio, a menudo resulta difícil rastrear la fuente real. Muchos de estos delitos cibernéticos están orientados al beneficio financiero, pero muchos incluso están patrocinados por el Estado o tienen intenciones terroristas. Las empresas que sufren este tipo de ataques cibernéticos se enfrentan a diversos problemas, como pérdidas financieras, pérdida de datos, propagación de malware, daños a la reputación del mercado, interrupciones en la producción y muchas otras consecuencias legales y regulatorias. Según la estimación más reciente publicada en Statista, los ataques de ransomware dañarían a más del 72% de las empresas en todo el mundo para 2023. En 2022, el 73% de las empresas han sido atacadas por ransomware y se espera que el costo global del ransomware alcance los 30 mil millones de dólares en 2023. En 2023, el ataque promedio de ransomware costará aproximadamente 1,5 millones de dólares. Sin embargo, más del 80% de quienes paguen un rescate volverán a ser atacados.

Según el Dr. Shekhar Pawar, inventor de BDSLCCI, cuando se trata de PYMES, la mayoría de las veces estas organizaciones no tienen suficiente presupuesto financiero para implementar estándares genéricos de ciberseguridad disponibles en el mercado, lo que resulta en un retraso en la concienciación sobre ciberseguridad entre los miembros del equipo y no hay un “retorno de la inversión (ROI)” visible para los recursos utilizados en la implementación y el mantenimiento de la ciberseguridad. El marco BDSLCCI ahora puede resolver estos problemas para las PYMES o PYMES al proporcionar controles de ciberseguridad «adaptados» basados ​​en el dominio comercial de la organización, «reduciendo así el costo» de la implementación de la ciberseguridad en más de cinco veces el costo de los estándares existentes y brindando muchos herramientas útiles que son de uso “gratuito”. Además, al estar alineado con los objetivos de negocio de la Pyme o Pyme, ayuda a la alta dirección a ver el RoI. BDSLCCI trabaja en dos aspectos de la ciberseguridad: defensa en profundidad (DiD) y activos de misión crítica (MCA).

“Los ciberdelincuentes están ocultos en el mundo virtual y pueden amenazarte usando tecnología y jugando juegos psicológicos. Toda empresa tiene derecho a estar cibersegura”, dice el Dr. Shekhar Pawar, fundador de SecureClaw Inc. “La implementación de controles mínimos de ciberseguridad específicos del dominio empresarial (BDSLCCI) proporciona controles de ciberseguridad personalizados con costos reducidos y menos recursos para tomar medidas preventivas contra ransomware y amenazas cibernéticas similares”.

Tipos de extorsión mediante ataques de ransomware:

El ransomware tiene una larga cadena de técnicas de extorsión para sus víctimas. Cuando apareció por primera vez, el ransomware era un programa malicioso que cifraba archivos o sistemas e impedía que los usuarios accedieran a ellos. Luego, los archivos, o incluso los dispositivos completos, se cifran y se mantienen como rehenes hasta que la víctima paga un rescate a cambio de una clave de descifrado. La clave permite al usuario acceder a los archivos o sistemas cifrados del software. Se conoció como un ataque único de extorsión. WannaCry y CryptoLocker son algunos ejemplos de ataques de ransomware de extorsión única. Después de eso, los ciberdelincuentes han iniciado una nueva técnica para obtener más rescates de sus víctimas, lo que se puede llamar doble extorsión. En el caso de un solo incidente de extorsión, muchas organizaciones superan la amenaza del cifrado de archivos con un sistema de respaldo simple y actualizado. Los ciberdelincuentes han comenzado a robar información confidencial de organizaciones y amenazan con filtrarla o venderla al público, principalmente a través de sitios de fuga de información en la web oscura o el mercado negro. En estos casos, incluso si las víctimas logran pagar un rescate para obtener una clave de descifrado o restaurar datos de respaldo, se les pedirá que paguen otro rescate para evitar que sus datos robados se vendan o distribuyan públicamente. Maze y DoppelPaymer son un par de ejemplos de tácticas de doble extorsión. Posteriormente, tras las maniobras de doble extorsión, comenzaron a producirse ataques de triple extorsión en diversas formas. Además de dos técnicas para acosar a las organizaciones víctimas que ya habían sufrido ataques de ransomware, los ciberdelincuentes han iniciado otra amenazadora en la que podrían utilizar un ataque de denegación de servicio para ejercer mayor presión. AvosLocker es una de las variantes de ransomware que emplea ataques de denegación de servicio (DDoS) como parte de su práctica de triple extorsión. Más allá de la triple extorsión, los ciberdelincuentes también pueden aumentar potencialmente sus ganancias utilizando ransomware de extorsión cuádruple, lo que a menudo implica contactar a terceros asociados con demandas de rescate u otras medidas poco éticas.

Otra estrategia utilizada por el grupo de ransomware DarkSide es amenazar a las empresas que cotizan en bolsa ofreciendo oportunidades de venta en corto de acciones a comerciantes poco éticos. En esta forma de ataque, la pandilla amenaza con revelar públicamente la identidad de la organización víctima, quizás haciendo bajar el precio de las acciones. Un comerciante con conocimiento de primera mano del ataque podría beneficiarse enormemente.

El marco BDSLCCI ayuda a prevenir el ransomware en las PYMES:

Se recomienda encarecidamente implementar medidas preventivas y no pagar rescates a los actores de amenazas. Especialmente para prevenir ataques de ransomware, es importante proteger sus datos y sistemas. Las empresas necesitan fortalecer el DiD recomendado por BDSLCCI, que es una combinación del nivel de seguridad de los datos, el nivel de seguridad de las aplicaciones, el nivel de seguridad del host o endpoint, el nivel de seguridad de la red, la seguridad del perímetro físico, el nivel de seguridad humana y la gobernanza general de la seguridad de la organización. Estas capas de seguridad contendrán diversas mejores prácticas, políticas, procedimientos y directrices de ciberseguridad para implementar controles. Además, BDSLCCI se centra en proteger las MCA de la divulgación, alteración o interrupción. BDSLCCCI tiene controles recomendados específicos de MCA para más de 50 dominios comerciales, como comercio electrónico, aprendizaje electrónico, productos farmacéuticos, institutos (escuelas y universidades), manufactura, consultoría de TI, atención médica, productos químicos, etc.

Las últimas estadísticas sobre amenazas cibernéticas muestran que los ataques de ransomware se ejecutan principalmente mediante ingeniería social, vulnerabilidades RDP, software sin parches, descifrado de contraseñas, robo de credenciales, ataques a servidores remotos, terceros y unidades USB. Junto con otras amenazas cibernéticas, los controles DiD de BDSLCCI están asignados para reducir los riesgos de ataques de ransomware. Varios controles de ciberseguridad en capas contribuyen a lo mismo. En segundo lugar, la MCA está mejor protegida con controles adicionales. Por lo tanto, BDSLCCI ha podido proteger a las pymes o pymes del ransomware y otras amenazas cibernéticas durante mucho tiempo.

Los ataques de ransomware implican una larga cadena de extorsión para sus víctimas, lo que hace muy difícil confiar en el actor de la amenaza que se esconde en un lugar oculto. Por lo tanto, más vale prevenir que curar, lo que es especialmente cierto en el caso del ransomware. BDSLCCI Knowledge también está disponible como libro en Amazon, Kobo y otras plataformas.

Para unirse a BDSLCCI, visite https://BDSLCCI.com

Correo electrónico: CustomerService@BDSLCCI.com

Contacto: (+91) 882-821-2157 o +1 (218) 718-2121

(DESCARGO DE RESPONSABILIDAD PUBLICITARIA: El comunicado de prensa anterior fue proporcionado por SRV Media. ANI no será responsable de ninguna manera por el contenido del mismo)

Esta historia se genera automáticamente a partir de un feed sindicado. ThePrint no asume ninguna responsabilidad por su contenido.

Andy Yaipen

Acerca de Andy Yaipen

Andy Yaipen es un matemático emprendedor, ingeniero industrial que intenta ayudar en temas académicos y profesionales en empresas tecnológicas en latinoamerica y en el mundo.

Ver todas las entradas de Andy Yaipen →