{"id":23250,"date":"2022-10-20T09:19:20","date_gmt":"2022-10-20T13:49:20","guid":{"rendered":"https:\/\/elmundodelosnegocios.com.do\/v1\/?p=23250"},"modified":"2022-10-20T09:19:22","modified_gmt":"2022-10-20T13:49:22","slug":"articulo-una-medida-anti-ransomware-para-firmas-legales","status":"publish","type":"post","link":"https:\/\/elmundodelosnegocios.com.do\/v1\/articulo-una-medida-anti-ransomware-para-firmas-legales\/","title":{"rendered":"ARTICULO: Una medida anti-ransomware para firmas legales"},"content":{"rendered":"\n<p>Por:<strong>&nbsp;Manu Santamar\u00eda Delgado<\/strong><br>Senior Global Product Manager,<br>WatchGuard Technologies<\/p>\n\n\n\n<p>Para los profesionales del derecho, la transformaci\u00f3n digital tambi\u00e9n ofrece beneficios significativos. La integraci\u00f3n de tecnolog\u00edas como las firmas electr\u00f3nicas, la automatizaci\u00f3n de la creaci\u00f3n de contratos, las herramientas de colaboraci\u00f3n basadas en la nube, los documentos basados en IA, las herramientas de revisi\u00f3n de cl\u00e1usulas y contratos y los servicios basados en la nube est\u00e1n impulsando la competitividad de los estudios de abogados en el mundo posterior a la pandemia.<\/p>\n\n\n\n<p>Sin embargo, estas ventajas tecnol\u00f3gicas para los profesionales del derecho pueden verse amenazadas por la exposici\u00f3n al ciberdelito.<\/p>\n\n\n\n<p><strong>Ciberseguridad: una preocupaci\u00f3n creciente para la profesi\u00f3n legal&nbsp;<\/strong><\/p>\n\n\n\n<p>Seg\u00fan datos publicados por<a href=\"https:\/\/6mpow.r.a.d.sendibm1.com\/mk\/cl\/f\/lgWDexr4rxeR3WOViR49qmIvuhfG87N_KQX5GZPSEXreYU9h9sRBtgzpW5pRBWUFfU9MZBsu2fTYDq_vaPeg8k0ty1tYiRKwLkKlv66upIVDFDPotRBy0ZK96Os3yiebhiiyRHlk0oLC2tc6QFol4-EzWXldG0_lc0ZSACCKdUTepUxhVyhZybUnIDqQsyfDeeXU6l1CGX5SQdbE02jK-qpw36BAsJl_sgNPyFY11PwXG1JtJahmN2uhPD3pmfWekWAdyagRIF015zBNsN2EcXARAxeyu10yDfYUyX069qziKdOC7Q0mMlN3k6N-mSY6Xtc89FoFmRMxMjjxnNlK_5P9tYPBq3iDarHS7D-Cld18DqpJYxdMOO02ewP_dHSE_SgcOfGfz00R-euYgKxjLMzBC5deUlmHdVlFtOJ6w3stx1zr\" target=\"_blank\" rel=\"noreferrer noopener\">&nbsp;Forbes<\/a>&nbsp;, el sector legal recibi\u00f3 una media de 636 ataques por semana en 2021, un aumento de m\u00e1s del 68% respecto al a\u00f1o anterior.<\/p>\n\n\n\n<p>Para los bufetes de abogados, una infracci\u00f3n no solo significa arriesgarse a perder un cliente, sino que tambi\u00e9n puede causar un grave da\u00f1o a la reputaci\u00f3n. Esto se suma al alto riesgo financiero involucrado. Los bufetes de abogados manejan cantidades considerables de datos valiosos que pueden resultar muy rentables para los ciberdelincuentes. El hecho de que muchos de estos datos sean sensibles es una forma de ejercer presi\u00f3n. Adem\u00e1s de cifrar archivos, los piratas inform\u00e1ticos a veces cargan informaci\u00f3n en sus servidores de antemano y amenazan con publicar estos datos confidenciales en caso de impago. Esta es la raz\u00f3n por la que es m\u00e1s probable que los bufetes de abogados paguen el rescate o satisfagan las demandas del actor cibern\u00e9tico malicioso si se ven afectados por un ataque de ransomware.<\/p>\n\n\n\n<p>Seg\u00fan un estudio realizado por&nbsp;<a href=\"https:\/\/6mpow.r.a.d.sendibm1.com\/mk\/cl\/f\/bEddan3WWFwO4NJ7LoO-06OCAITFwW9wNut_sWxMs5ric3UUQElf2YPs0sR_LKJMSDAkZiD-fzTemHRxmjy4bobmpfSIzudfHHeopSlZYsld1QefjziW1FKPuakgiH03Chl-okkercwd4V2oidPDpFa71OY_ppmL_E1KD1ie-S9pdkze5JyEllJxC0je-EsNMjt6NbYsw_71Sh8s87YHaQmyjBbPk-Nxtx817d9eQUZrX0aGngCakUwi0rhctu5fZYwZ4NMZVXdodgfKnO0ag3dC7cgc3H2noHOHtf0oOpo09Uu_Uz3yeqvMxsjpl7N32BfCujyiuTnuNXuPPCz5Ow\" target=\"_blank\" rel=\"noreferrer noopener\">Capterra<\/a>&nbsp;, el 69% de los bufetes de abogados que fueron v\u00edctimas de ataques de ransomware en EE. UU. pagaron el rescate, de los cuales el 65% pudieron recuperar el acceso a sus datos, lo que demuestra que pagar el rescate no garantiza que la informaci\u00f3n robada ser\u00e1 recuperada. Adem\u00e1s, seg\u00fan los datos recopilados por ENISA en un estudio que analiza los casos notificados de ransomware en la UE, el Reino Unido y los EE. UU. entre mayo de 2021 y junio de 2022, se robaron 10 terabytes de datos cada mes. En el 37,88% de los casos los datos sustra\u00eddos se vieron comprometidos.<\/p>\n\n\n\n<p><strong>El ciclo de vida del ransomware&nbsp;<\/strong><\/p>\n\n\n\n<p>El negocio del ransomware es muy rentable. Se estima que vale m\u00e1s de seis mil millones de euros al a\u00f1o y esta tendencia sigue creciendo.<br>Para explicar c\u00f3mo funciona el ransomware, aqu\u00ed hay un desglose de las etapas que siguen los actores de amenazas:<\/p>\n\n\n\n<p>-Acceso inicial: el atacante obtiene acceso mediante robo de contrase\u00f1a, fuerza bruta, una vulnerabilidad de software o suplantando a un usuario. Una vez dentro del sistema, el hacker intentar\u00e1 descubrir identidades cr\u00edticas para obtener credenciales de inicio de sesi\u00f3n para obtener acceso y evadir las medidas de protecci\u00f3n convencionales.<\/p>\n\n\n\n<p>-Consolidaci\u00f3n y preparaci\u00f3n: una vez que han obtenido acceso a la red, los hackers ingresan con malware que contiene un paquete de todas las herramientas necesarias para el ataque o descargan las herramientas que necesitan despu\u00e9s de la intrusi\u00f3n.<\/p>\n\n\n\n<p>-Movimiento lateral y escalada de privilegios: en esta fase, el perpetrador intensifica el ataque movi\u00e9ndose por la infraestructura para descubrir c\u00f3mo extraer datos cr\u00edticos mientras pasa por alto las capas de seguridad y obtiene privilegios adicionales.<\/p>\n\n\n\n<p>I-mpacto en la v\u00edctima: una vez que se deshabilita la protecci\u00f3n principal del sistema, el actor cibern\u00e9tico malintencionado intenta extraer datos confidenciales del punto final, destruir las copias de seguridad de la organizaci\u00f3n y, finalmente, cifrar el sistema y los datos.<\/p>\n\n\n\n<p><strong>Protecci\u00f3n del extremo de la firma legal&nbsp;&nbsp;<\/strong><\/p>\n\n\n\n<p>Los bufetes de abogados deben contar con soluciones que aseguren la visibilidad de la red y sobre las cuales tengan control total para mitigar las amenazas. La mejor defensa contra los ataques avanzados es la prevenci\u00f3n, la detecci\u00f3n y la respuesta oportuna, en otras palabras, es necesario romper la cadena de ataque. Pero, \u00bfc\u00f3mo puede lograr esto mi soluci\u00f3n de seguridad de endpoints?<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>En primer lugar, bloquear\u00e1 los correos electr\u00f3nicos maliciosos y evitar\u00e1 el acceso a URL maliciosas desconocidas al cerrar esta ruta de entrada.<br>-Si un actor de amenazas no est\u00e1 bloqueado y el usuario accede al sitio malicioso, la herramienta bloquear\u00e1 al hacker utilizando su tecnolog\u00eda anti-exploit, que impide el acceso a trav\u00e9s de una vulnerabilidad, ya sea conocida o desconocida.<\/li><li>En el peor de los casos, si el hacker logra colocar ransomware en el dispositivo, la herramienta evitar\u00e1 que se descargue el malware, ya sea comprobando las firmas gen\u00e9ricas locales y analizando el archivo con tecnolog\u00edas heur\u00edsticas o consultando la inteligencia colectiva en la nube. El e-book Comprender &nbsp;los ciberataques explica este tema con m\u00e1s detalle.<\/li><li>Si se descarga ransomware y se intenta ejecutarlo en el punto final, el servicio de aplicaci\u00f3n Zero-Trust identifica el binario como desconocido y evita la ejecuci\u00f3n.<\/li><li>Si el hacker toma el control de un punto final y emplea t\u00e9cnicas de \u00abliving-off-the-land\u00bb, las tecnolog\u00edas de detecci\u00f3n basadas en el contexto bloquear\u00e1n cualquier intento de mal uso de las herramientas del sistema.<\/li><\/ul>\n\n\n\n<p>Para los profesionales legales que no desean ser vistos como negligentes, la protecci\u00f3n contra ransomware ha pasado de ser una opci\u00f3n a una pr\u00e1ctica recomendada&nbsp;<a href=\"https:\/\/6mpow.r.a.d.sendibm1.com\/mk\/cl\/f\/jgG0Y7ih-UBmscOPuuKUhKCypMp0h_y4abQMXMytQPRdhM1JMYzYXXxUQ30H7VARyQMes2HAYYMm4zq1BfKTY5R2E_MRyDY_RHh2DrPeBYKrcN6S2r0DiRzsOA1W8nlNRf9n3-qA_dY1dOIMZSLvjYcb7I65L8_QzBPZOxvp0x85xYZkNmpazHrcljhI1ANumP38rojVGIglYSAftSbq92mIZIYFZnM77R3Eyp9a1kFKdJiG3ngYWeIjQ02su3dYZWrNhg2ofbZ-yu1X9CtQVHE3rWOATVjL5XVey84QvRbu1erv8lqRaY-sJayGfJKgWEy_aYEYbcAaQG3sI3TehHe9f2GPf935QN_pMYtXpf3tRHI\" target=\"_blank\" rel=\"noreferrer noopener\">mediante el uso de una soluci\u00f3n de seguridad avanzada<\/a>&nbsp;para proteger sus firmas, clientes y reputaci\u00f3n. El libro electr\u00f3nico<a href=\"https:\/\/6mpow.r.a.d.sendibm1.com\/mk\/cl\/f\/aqJC6UCZTgNbvjz9pkPCUNDmFaaQ1TU-CGBUtU0mFo9zXziZD5MneLuRoI4fqlOsYXhWpt2K743Rc1RfF1hd55hiNYVHh-yEI0wseUbOpSGvs7ftPTcw06SYXlttSPBO3CvGxrjljK-EEdcU5c7TRdZia_J-VaDxmfC8Uz3HUqszWIJCSZYyPwyl92VjBw9KckHqy9cCAguwnLZTNvJJKszH4CAXPEkMHUxcByi4l9EkLv8jou4KoGPwSXKKRmRjmpJc7e-R1V26H-3PxlK6Fvdwg1UL5TRPMnrmPDhf2LNMd6XlQNsYhKJMDu0A2Xb3XmARXpjeChCuuizNzkDYLaBOk_GRjWfIsVlbC9Kz3GhxHw\" target=\"_blank\" rel=\"noreferrer noopener\">&nbsp;Escape the Ransomware Maze<\/a>&nbsp;analiza todos los aspectos de este tipo de ataque y describe lo que puede hacer para defender su empresa contra esta amenaza.<\/p>\n\n\n\n<p><strong>Acerca de WatchGuard Technologies, Inc.<\/strong><\/p>\n\n\n\n<p>WatchGuard Technologies, Inc. es l\u00edder mundial en ciberseguridad unificada. Nuestro enfoque de Unified Security Platform\u00ae est\u00e1 dise\u00f1ado exclusivamente para que los proveedores de servicios administrados brinden seguridad de clase mundial que aumenta la escala y la velocidad de su negocio al mismo tiempo que mejora la eficiencia operativa.<\/p>\n\n\n\n<p>Con la confianza de m\u00e1s de 17.000 revendedores de seguridad y proveedores de servicios para proteger a m\u00e1s de 250.000 clientes, los productos y servicios galardonados de la compa\u00f1\u00eda ofrecen cinco elementos cr\u00edticos de una plataforma de seguridad: seguridad integral, conocimiento compartido, claridad y control, alineaci\u00f3n operativa y automatizaci\u00f3n. La empresa tiene su sede en Seattle, Washington, y oficinas en Am\u00e9rica del Norte, Europa, Asia Pac\u00edfico y Am\u00e9rica Latina.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por:&nbsp;Manu Santamar\u00eda DelgadoSenior Global Product Manager,WatchGuard Technologies Para los profesionales del derecho, la transformaci\u00f3n digital tambi\u00e9n ofrece beneficios significativos. La integraci\u00f3n de tecnolog\u00edas como las firmas electr\u00f3nicas, la automatizaci\u00f3n de&hellip; <\/p>\n","protected":false},"author":2,"featured_media":23251,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[233,248],"tags":[],"class_list":["post-23250","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articulo","category-seguridad-2"],"_links":{"self":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/23250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/comments?post=23250"}],"version-history":[{"count":0,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/23250\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media\/23251"}],"wp:attachment":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media?parent=23250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/categories?post=23250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/tags?post=23250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}