En primer plano:
- Revisión del ataque a SolarWinds
- Fujifilm, Microsoft y JBS bajo ataque de ransomware
- ¿Será el sector de semiconductores el próximo objetivo?
Los hackers van a hackear. Para ellos, no solo se trata de interrumpir operaciones. Es un juego. A medida que la seguridad de red se refuerza, los hackers celebran los nuevos desafíos que se les presentan.
Parece obvio, pero los hackers son muy inteligentes. Aún peor, los hackers son muy inteligentes y quieren que todo el mundo lo sepa.
Quienes están detrás de los ciberataques tienen otra característica: se aburren con facilidad.
¿Y cómo es el dicho? Ah, sí: «Manos ociosas, taller de hackers del diablo».
:quality(85))
Las últimas empresas objetivo de ataques cibernéticos han sido JBS y Fujifilm. Una es uno de los mayores proveedores de carne del mundo. La otra es un conglomerado multinacional con sede en Japón que fabrica productos de imagen digital y equipos médicos avanzados.
El marcado contraste entre los productos de cada empresa demuestra algo sobre los ciberataques: no les importa qué produce una compañía. Carne, tecnología, automoción, defensa, etcétera...
No les importa. Solo buscan interrumpir las cadenas de suministro y presumir de sus habilidades técnicas.
Microsoft es otra empresa que enfrenta ataques cibernéticos continuos. Se cree que Nobelium, un grupo cibernético delictivo señalado como responsable del ataque a SolarWinds del año pasado, está detrás de estos incidentes.
Recordatorio sobre SolarWinds
La infiltración en SolarWinds se anunció en diciembre de 2020 como una violación compleja y avanzada de la ciberseguridad. Se infiltró la cadena de suministro de la compañía y su producto fue manipulado. Cualquier cliente que descargara el producto estaba invitando troyanos a su red.
A las organizaciones sin experiencia en ciberseguridad se les recomendó desconectar completamente sus redes de la aplicación de SolarWinds. Esto demuestra que, sin defensa contra ciberataques, las empresas quedan prácticamente inhabilitadas hasta que un agente externo resuelva el problema.
Sin embargo, las organizaciones con equipos y estrategias de ciberseguridad implementados pudieron auditar sistemas y examinar sus redes en busca de malware. Al menos tenían la posibilidad de continuar usando las aplicaciones de SolarWinds gracias a su capacidad para combatir amenazas cibernéticas.
Esto resalta la importancia del concepto de «higiene cibernética».
La higiene cibernética, en esencia, califica qué tan bien una organización o empresa reduce las posibles amenazas cibernéticas. El nivel mínimo de higiene cibernética para una empresa incluiría, según el Center for Internet Security (Centro para la Seguridad en Internet):
- Inventarios de activos
- Gestión de parches y vulnerabilidades
- Autenticación multifactor
- Adopción de cuentas con privilegios mínimos
- Refuerzo de sistemas
Las empresas que aplican estas medidas de ciberseguridad avanzan en la dirección correcta.
Ni siquiera Microsoft está a salvo
Aun así, incluso empresas con los recursos para implantar los sistemas de ciberseguridad más avanzados, como Microsoft, siguen siendo víctimas de posibles brechas.
Los servidores de correo empresarial del gigante tecnológico fueron atacados por una campaña de phishing coordinada, que afectó a más de 3.000 cuentas individuales y más de 150 organizaciones.
Los ataques de phishing buscan robar datos y provocar caos y desorden tanto para empresas como para las cadenas de suministro.
¿La moraleja? Todas las empresas son vulnerables a las amenazas de ciberseguridad.
Pregúntele a JBS y Fujifilm
Ahora bien, ¿por qué atacar a un proveedor mundial de carne y a un conglomerado tecnológico? Esta pregunta la responde mejor el investigador de amenazas John Hultquist, de la empresa de ciberseguridad FireEye:
«Las cadenas de suministro, la logística y el transporte que mantienen nuestra sociedad en funcionamiento son especialmente vulnerables al ransomware, donde los ataques a puntos críticos pueden tener efectos desproporcionados y motivar pagos apresurados».
Una prueba más de que los hackers solo buscan interrumpir las cadenas de suministro globales, especialmente en sectores con alta demanda. ¿Y cuál es uno de los sectores más demandados en este momento?
Atención a los ataques contra fabricantes de semiconductores y componentes avanzados
La rápida expansión de la demanda de consumo, las necesidades de computación en automoción y los cierres de fábricas provocados por la pandemia han sido factores clave en la actual escasez de chips. Lo último que necesita la industria en este momento es algún tipo de brecha de ciberseguridad.
No olvidemos que ya se produjo una brecha a finales de 2020, cuando Tower Semiconductor tuvo que pagar cientos de miles de dólares para retirar ransomware de sus sistemas. El ataque provocó interrupciones en la cadena de suministro, ya que Tower tuvo que suspender temporalmente algunas operaciones. Otro ataque cibernético contra la cadena de suministro de semiconductores y componentes avanzados podría significar serios problemas en 2021.
Si fuera 2019, quizás sería optimista.
¿Recuerda 2019? Creo que lucía más o menos así:
:quality(85))
El pesimismo de 2020 se ha filtrado en 2021, y parece que la Ley de Murphy se ha convertido en la norma. Si algo malo puede suceder, parece que casi con seguridad sucederá.