Tanium, líder en la industria de administración convergente de terminales (XEM), resalta la importancia de la preparación en ciberseguridad y la necesidad de abordar el ransomware mediante una estrategia sólida. En un comunicado reciente, la compañía subrayó que tratar el secuestro de datos como una contingencia planificada, es esencial para enfrentar con éxito los cada vez más complejos ciberataques.
La empresa enfatiza que las organizaciones no deben esperar a sufrir un ataque para decidir cómo responder. Es crucial contar con un manual de procedimientos detallado que indique paso a paso cómo actuar, quiénes estarán involucrados y cómo comunicarse con el equipo encargado de mitigar el problema. Este manual debe abordar preguntas clave, como si pagar un rescate viola el código de ética o los valores fundamentales de la empresa, si es beneficioso pagar y cuánto pagar de ser necesario, y si es legal hacerlo.
Tim Morris, jefe de Seguridad de Tanium, enfatiza: «Comprender el radio de daño del ransomware, o el impacto que tendrá un ataque en la compañía, será clave para determinar cómo manejar la situación. Esto es exclusivo de cada organización, pero si una empresa está preparada y se realiza una copia de seguridad de sus datos en consecuencia, no hay absolutamente ninguna razón para pagar una extorsión”.
En caso de confirmarse un ataque, Tanium subraya la importancia de una respuesta coordinada que involucre a representantes ejecutivos, asesores legales, aseguradoras cibernéticas y equipos de comunicación. Ello ante la necesidad de evitar que los ejecutivos negocien solos y de mantener al equipo alineado en el curso de acción más efectivo.
En cuanto a la negociación, Tanium enfatiza la importancia de determinar si el secuestro es real, qué datos se comprometieron, qué grupo cibernético está involucrado y cómo se restaurarán los datos después del pago; entre otras consideraciones, como entender al ciberdelincuente y negociar de manera efectiva para obtener el mejor resultado posible.
Para Tanium, la evolución del software y el aumento de la Inteligencia Artificial (IA) generativa están haciendo que el ransomware sea más sofisticado que nunca. Los grandes modelos de lenguaje (LLM) incluso están siendo contaminados para que los ciberdelincuentes puedan convertir un ataque externo en una amenaza interna, por lo que la clave para una negociación exitosa es apegarse al manual.
La compañía advierte que ante la evolución del ransomware, la preparación continua es clave, ya que el panorama de la ciberseguridad sigue cambiando. Aunque visualiza un futuro donde el no pago sea la norma y el secuestro de datos sea obsoleto, reconoce que en la actualidad todas las organizaciones deben estar listas para enfrentar posibles ataques.
En resumen, la empresa destaca la importancia de la preparación, la coordinación en la respuesta a incidentes y una estrategia sólida de negociación para enfrentar con éxito las amenazas en un entorno cibernético en constante cambio.
Para mayor información visita: www.tanium.com












