Los asistentes mejoran sus conocimientos sobre ciberseguridad en la nueva jornada previa a Kaseya Security Live
Kaseya Security Live es la última incorporación a la programación previa a la jornada de Kaseya Connect. El evento inaugural contó con talleres repletos de conocimientos de expertos y estrategias inteligentes para una seguridad proactiva. Las simulaciones prácticas y las sesiones dirigidas por expertos brindaron a los participantes la oportunidad de perfeccionar sus habilidades junto a algunos de los principales líderes del sector en ciberseguridad. El enfoque atractivo y altamente práctico del evento permitió a los participantes estar mejor preparados para afrontar los mayores retos actuales en materia de ciberseguridad.

Jim Lippie, director de producto de Kaseya, y Andrew Morgan, fundador y director ejecutivo de Right of Boom, dieron inicio a la jornada con una enérgica presentación inaugural. Su introducción, contundente y optimista, puso de relieve la importancia de los temas del día teniendo como telón de fondo las últimas estadísticas sobre ciberdelincuencia. Este comienzo tan dinámico animó al público y lo preparó para sumergirse de lleno en la jornada.
El entusiasmo estaba justificado, dada la ponencia principal que tuvo lugar a continuación. «Las claves del reino: cómo proteger la identidad en las comunicaciones electrónicas», a cargo de Patterson Cake, consultor de DFIR en Black Hills Information Technology, ofreció una visión detallada de la importancia de la protección de la identidad. Cake explicó con detalle la facilidad con la que los delincuentes pueden recabar información que les permite acceder a redes, robar datos y llevar a cabo ciberataques como el suplantación de identidad en el correo electrónico empresarial (BEC). Cake presentó tutoriales paso a paso con ejemplos reales, lo que contribuyó a que la sesión resultara aún más interesante.
Un caso destacable fue el de un atacante que utilizó «deepfakes» muy elaborados y creíbles, incluida una llamada falsa por Zoom con un directivo al que la empleada afectada conocía personalmente, para intentar engañarla y que pagara a un «proveedor». El ataque fracasó únicamente porque los estafadores utilizaron el nombre completo de la empleada en lugar del apodo que solían usar sus compañeros de trabajo.
La presentación también abordó el auge de los «deepfakes», el secuestro de conversaciones y cómo los delincuentes aprovechan la información de la dark web para eludir incluso los controles de seguridad más estrictos. Esta reveladora sesión permitió a los participantes comprender mejor las amenazas actuales relacionadas con la identidad, que evolucionan a un ritmo vertiginoso.
Talleres diseñados para involucrar y enseñar
A continuación tuvieron lugar tres talleres en los que se pudo participar de forma práctica.

La sesión «Comprender los ataques de tipo “Adversary in the Middle” (AiTM) contra Microsoft 365», impartida por Benjamin Jones, director de Servicios Gestionados de SaaS Alerts en Kaseya, ofreció a los asistentes un análisis en profundidad sobre cómo los ataques AiTM amenazan los entornos de Microsoft 365. Los participantes tomaron parte en una simulación práctica de ataque, en la que pudieron comprobar de primera mano cómo los atacantes pueden interceptar los procesos de autenticación incluso cuando se han implementado herramientas de seguridad como el acceso condicional, la autenticación multifactorial (MFA) y las claves de seguridad.
La sesión también abordó buenas prácticas como la gestión de la caducidad de los tokens, la restricción del acceso a la red y la autorización exclusiva de dispositivos registrados, incorporados y verificados. Aunque los atacantes puedan seguir capturando direcciones de correo electrónico, unos controles rigurosos pueden impedir que se desplacen lateralmente por la red. Esta sesión práctica orientó a los participantes sobre cómo reforzar sus defensas de Microsoft 365.
La sesión «Desmitificando el EDR», impartida por Christopher Gerritz, director de Kaseya Labs, desveló los entresijos de la tecnología de detección y respuesta en terminales (EDR). Gerritz explicó cómo funciona el EDR, por qué es fundamental para las estrategias modernas de ciberseguridad y qué hay que tener en cuenta a la hora de elegir una solución. Gerritz utilizó ejemplos reales y consejos prácticos para mostrar cómo el EDR permite a las empresas detectar amenazas más rápidamente, responder con mayor eficacia y reforzar su postura de seguridad general. Los asistentes también aprendieron a sacar partido al marco MITRE ATTACK.
«Planificación de la respuesta ante incidentes», la última sesión del día, analizó la importancia de planificar la respuesta ante incidentes. Jeffery Wells, investigador principal del Instituto de Seguridad Nacional, explicó por qué los MSP necesitan contar con un plan sólido de respuesta ante incidentes, tanto para ellos como para sus clientes. La sesión abarcó la amplia gama de incidentes a los que probablemente se enfrentarán los MSP, desde ataques de ransomware hasta fugas de datos, y destacó los graves riesgos que conlleva no estar preparados. Los asistentes recibieron asesoramiento de expertos sobre cómo elaborar un plan de respuesta ante incidentes inteligente y viable. Wells presentó un marco claro que los asistentes podían aplicar de inmediato para proteger mejor a sus clientes y minimizar las interrupciones en la actividad empresarial cuando se produzcan incidentes.
Resumen
El programa previo a la jornada principal de Kaseya Security Live puso de manifiesto el compromiso de Kaseya con la ciberseguridad, combinando las opiniones de expertos con experiencias prácticas para reforzar los conocimientos de los participantes en este ámbito. El evento dotó a los participantes de las herramientas y estrategias necesarias para alcanzar el éxito a largo plazo. A medida que las amenazas a la ciberseguridad siguen evolucionando, los conocimientos y los contactos que los asistentes obtuvieron en Kaseya Security Live les ayudarán a mantenerse a la vanguardia.