20 de junio de 2019

¿Qué es una vulnerabilidad de configuración?

Por Tobias Geisler Mesevage
Gestión de vulnerabilidadesDatto MDR

Las empresas de cualquier tamaño están expuestas al riesgo de sufrir una brecha de seguridad. Además del riesgo que esto representa para tu marca, los ciberataques tienen un alto costo para tu productividad y suponen una enorme carga para tus utilidades; se estima que los ataques de ransomware le costarán a las empresas 11.5 mil millones de dólares solo este año.

¿Qué es una vulnerabilidad en la configuración de seguridad?

Una falla en su configuración de seguridad, como no cifrar automáticamente sus archivos, podría dejar toda su red y todos los dispositivos conectados a ella vulnerables a un ataque. Afortunadamente, las vulnerabilidades de configuración son un tipo de vulnerabilidad fácilmente prevenible en la seguridad de la red.

Los servidores web y los servidores de aplicaciones son dos puntos de entrada para las vulnerabilidades de configuración en la red de su organización. Según el proyecto de seguridad de aplicaciones web abiertas (OWASP), estos tipos de vulnerabilidades de seguridad se producen a través de:

  • Permisos de archivos y directorios incorrectos
  • Fallos de seguridad sin parchear en el software del servidor
  • Funciones administrativas y de depuración habilitadas o accesibles
  • Cuentas administrativas con contraseñas predeterminadas
  • Certificados SSL y ajustes de cifrado que no están configurados correctamente

Tu organización puede evitar todos estos ejemplos de vulnerabilidades de seguridad realizando evaluaciones periódicas de la configuración segura. Corregir las vulnerabilidades es tan importante para las organizaciones como tapar los agujeros en un barco. Uno o dos agujeros pequeños pueden parecer insignificantes, pero con el paso del tiempo podrían ser lo que te hunda. Atención, empresarios: corrijan las vulnerabilidades de los sistemas operativos a tiempo y con frecuencia.

¿Cuáles son los riesgos de una vulnerabilidad de configuración?

Cada 14 segundos, una organización es víctima de un ataque de ransomware. Solo con ver esta estadística, a tu responsable de TI se le pondrán los pelos de punta. Estas son algunas de las víctimas a escala mundial del reciente secuestro de vulnerabilidades de configuración.

A principios de este mes, el gigante de los sistemas operativos Microsoft reveló que una vulnerabilidad en sus servicios de Escritorio remoto «no requiere ninguna acción por parte del usuario» para infectar un ordenador tras otro. Debido a su capacidad de propagación, esta ciberamenaza podría provocar un ataque similar al del ransomware WannaCry de 2017.

La empresa global de fabricación de aluminio Norsk Hydro sufrió un ataque de ransomware en marzo de este año, lo que provocó que algunas de sus fábricas detuvieran la producción o pasaran a funcionar de forma manual. Esta interrupción de la continuidad del negocio podría haber costado millones en pérdida de datos, pero, afortunadamente, Norsk Hydro utiliza una plataforma de respaldo de datos confiable y segura para mantener el buen funcionamiento ante ataques críticos.

Los ciberataques a estas grandes organizaciones deben servir como advertencia de que no hay margen de error en materia de ciberseguridad. La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) ha publicado recientemente una serie de recomendaciones para los usuarios de Office 365 en la nube, entre las que se incluyen el uso de la autenticación de cinco factores y la revisión constante de las medidas de seguridad para detectar áreas de mejora.

Incluso las vulnerabilidades de seguridad más pequeñas pueden provocar violaciones masivas.

¿Cómo se puede prevenir una vulnerabilidad de configuración?

A continuación se indican algunas formas en que las pequeñas y medianas empresas pueden prevenir las vulnerabilidades de configuración de seguridad:

  • Actualice las contraseñas con regularidad y utilice la autenticación multifactorial.
  • Realice comprobaciones de seguridad en plataformas de terceros.
  • Asegúrate de que todos los empleados usen la VPN si trabajan de manera remota (¡y no el WiFi de cualquier cafetería!).
  • Realizar evaluaciones periódicas de los protocolos de seguridad.
  • No olvide la capa física: mantenga las computadoras portátiles y otros dispositivos de la empresa a salvo de intrusiones.

Hablando en términos de sostenibilidad, no es posible evaluar manualmente las vulnerabilidades de configuración a diario. Ningún gerente de TI debería dedicar su tiempo a una tarea tan repetitiva. En cambio, muchas empresas están optando por la automatización de la ciberseguridad a través de una plataforma de protección de datos.

Su organización puede estar segura de que:

  • Los archivos se cifran y se guardan automáticamente.
  • Las amenazas cibernéticas se detectan y desvían antes de que afecten a sus operaciones.
  • Las medidas de seguridad son evaluadas por expertos líderes en ciberseguridad de datos

Las vulnerabilidades en la configuración de seguridad son solo un tipo de amenaza cibernética que acecha más allá de los límites de seguridad de su red. Tome medidas para proteger sus archivos, su red y la viabilidad de su organización a largo plazo.

Siguientes lecturas recomendadas