Cómo proteger tu empresa frente a los ataques a la cadena de suministro

Muchas empresas y proveedores de servicios gestionados (MSP) siguen sufriendo las consecuencias del ataque a la cadena de suministro que tuvo lugar en diciembre de 2020. Ni siquiera las agencias gubernamentales de EE. UU., como el Departamento de Justicia (DOJ), se libraron, ya que los piratas informáticos irrumpieron en sus sistemas informáticos utilizando la aplicación SolarWinds Orion como punto de entrada. En el caso del DOJ, los piratas informáticos lograron acceder a las cuentas de correo electrónico de algunos de sus empleados.

La información más reciente sobre este ataque a la cadena de suministro, tal y como se describe en este artículo de ZDNet, indica que los piratas informáticos utilizaron un total de cuatro variedades de malware: Sunspot, Sunburst (Solorigate), Teardrop y Raindrop. Estas variedades de malware se emplearon en una sofisticada secuencia de ataques escalados. En primer lugar, se utilizó Sunspot para atacar el proceso de compilación del software del proveedor e insertar el malware Sunburst en el software Orion. El malware Sunburst recopiló datos de las redes infectadas y los envió a un servidor remoto.

En los casos en que los atacantes querían intensificar aún más el ataque, utilizaban Sunburst para instalar el malware Teardrop o Raindrop. Ambos son puertas traseras que los atacantes utilizaban para «ampliar su acceso dentro de una red informática pirateada». Por lo tanto, los equipos de seguridad deben analizar sus entornos informáticos en busca de estas cuatro variantes de malware.

Consejos eficaces para proteger mejor tu negocio

A partir de su análisis del ataque, la empresa de seguridad Cycode propone seis medidas de seguridad que tu organización debería adoptar para reducir su exposición al riesgo.

Cycode recomienda reforzar los controles de acceso de su infraestructura mediante:

  • Visibilidad completa e inventario de todos los activos: cualquier activo que no se supervise puede convertirse en una vulnerabilidad para tu ecosistema.
  • Autenticación multifactorial (MFA) – Las contraseñas por sí solas no bastan para proteger las cuentas, sobre todo aquellas tan sencillas como «password123». La MFA proporciona una capa adicional de protección, lo que dificulta que los piratas informáticos accedan a tus sistemas.
  • Auditoría de sistemas: elimina las credenciales predeterminadas de tus sistemas y aplica políticas estrictas en materia de contraseñas.
  • Aplicación de las políticas de privilegios – Un usuario con privilegios tiene acceso administrativo a todos tus sistemas críticos. La gestión y la supervisión de todas las cuentas con privilegios son esenciales para mejorar la seguridad.

Otra empresa de seguridad, Tempered Networks, sugiere que es necesario aplicar un enfoque de «confianza cero» para reforzar la seguridad de la organización. Este mecanismo incluye:

  • Microsegmentación de la red: el acceso a la red de confianza cero (ZTNA) aplica políticas que determinan a qué puede acceder un usuario. Al estar las aplicaciones separadas en esta arquitectura, los administradores pueden establecer los permisos de acceso con un nivel de detalle muy preciso.
  • Verificación de dispositivos y autenticación de usuarios: solo se concede el acceso cuando un usuario demuestra su identidad y que cumple los requisitos de seguridad. Tras realizar múltiples comprobaciones, el ZTNA solo permite el acceso a los usuarios verificados.

¿Cómo pueden los MSP proteger a sus clientes?

Los MSP pueden adoptar un enfoque proactivo y ofrecer servicios de centro de operaciones de seguridad (SOC), tales como:

Seguridad de los dispositivos finales

Los MSP pueden proteger los dispositivos finales de sus clientes mediante:

  • Supervisión de los registros de eventos: la supervisión de los registros de eventos de todos los equipos con Windows y macOS es fundamental para realizar un seguimiento de los eventos en todos los dispositivos desde una consola unificada.
  • Detección proactiva de amenazas: identificar de forma proactiva los incidentes de seguridad antes de que causen daños puede proteger a tus clientes de pérdidas importantes para sus negocios.
  • Detección de intrusiones: los MSP pueden configurar alertas para detectar actividades sospechosas e impedir que los intrusos se hagan con el control de otros sistemas.
  • Antivirus y antimalware de terceros de última generación (NGAV): la integración con soluciones NGAV permite una detección avanzada de amenazas en los terminales, en lugar de limitarse a buscar firmas de malware conocidas.

Seguridad de redes

Los MSP pueden proporcionar supervisión de registros de firewalls y dispositivos periféricos integrado con servicios de reputación de amenazas (TRS) y servicios de búsqueda Whois y DNS.

[TRS](https://media.defense.gov/2019/Sep/09/2002180344/-1/-1/0/Integrate Threat Reputation Services.docx - Copy.pdf) incluye la realización de evaluaciones frecuentes de amenazas contra sitios web, archivos, nombres de dominio y otras entidades similares, con el fin de clasificar el número de veces que dichas entidades se han relacionado con actividades maliciosas, basándose en el comportamiento observado en el pasado y en la información compartida.

Seguridad en la nube

Los proveedores de servicios gestionados (MSP) pueden ofrecer los servicios de seguridad en la nube que se mencionan a continuación para garantizar la seguridad de los datos en la nube de sus clientes.

Aunque quizá aún no conozcamos el alcance del ataque de Orion, las organizaciones temen que aún haya más por venir. En estos tiempos de incertidumbre, es fundamental que las empresas redoblen sus esfuerzos en materia de ciberseguridad.

Descubre cómo puedes mejorar tu nivel de seguridad asistiendo a nuestro seminario web «Cómo reforzar la seguridad informática en 2021». ¡Inscríbete ya!

Una plataforma integral para la gestión de TI y seguridad

Kaseya 365 es la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

10 datos sobre la Dark Web que debes conocer

10 datos sobre la Dark Web que debes conocer

Descargar ahora
10 datos sobre la IA y la ciberseguridad que debes conocer

10 datos sobre la IA y la ciberseguridad que debes conocer

Descargar ahora
10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

Descargar ahora