¿Y si mi empresa está en la mira de ciberdelincuentes? (57% de las pymes no sobreviviría)

(Por Javier Junquera Sánchez, UNIR - Universidad Internacional de La RiojaLa industrialización de los ciberataques a lo largo del último lustro ha supuesto, además de un drástico incremento en el número de sistemas infectados, el desarrollo de técnicas y tácticas de ataque cada vez más sofisticadas.

Más allá del plano puramente técnico, los cibercriminales han evolucionado en cuanto a la forma de incrementar sus probabilidades de éxito. Frente al ya clásico ransomware (por el que se pide un rescate para el descifrado de los archivos secuestrados), las nuevas variantes sortean incluso contramedidas de resiliencia (como hacer copias de seguridad), extrayendo los archivos antes de borrarlos. Posteriormente, amenazan con su publicación si no se produce el pago.

Un incidente de ciberseguridad puede tener costes difíciles de cuantificar (como los reputacionales) pero en términos de cese de negocio el impacto es innegable. A esto habría que añadir las obligaciones legales y las sanciones económicas que puede llevar asociadas un incidente de hackeo (véase multas por incumplimiento en la protección de datos RGPD). Esta última variante de extorsión surge porque los ciberdelincuentes sí que han hecho los cálculos.

Los incidentes más graves ocurridos a lo largo del último año (SUNBURST y el reciente ataque a la empresa Kaseya), permiten sintetizar muy bien el panorama actual:

  1. Cuando se descubre el ataque, siempre es tarde. REvil (el programa malicioso distribuido a través de Kaseya) no inicia comunicaciones con sus servidores de mando y control hasta que ha tomado completamente el sistema. En el caso de SUNBURST, los atacantes llevaban al menos 7 meses infiltrados en SolarWinds cuando se hizo pública la infección.

  2. Cualquier organización puede ser un objetivo para los ciberdelincuentes. Cualquier organización, independientemente de su tamaño, puede estar involucrada en una cadena de suministro que la haga susceptible de ser objetivo de los cibercriminales. Los ataques basados en la cadena de suministro son una tendencia al alza que ha puesto en alerta a las principales agencias de seguridad.

Las pymes como objetivo

Pese a que pocas organizaciones perciben el riesgo de ser objetivo de los cibercriminales (apenas un 0,2%, según un informe de Google), el 81,8% de los incidentes registrados en 2020 se produjeron en pymes. El motivo de este aumento es su vulnerabilidad: atacar un objetivo débil suele conllevar menos esfuerzos y, por tanto, es más rentable.

Según un estudio de ENISA, un 57% de las pymes no sobreviviría más de medio año tras un incidente informático.

Detectar a tiempo

Una vez burladas las medidas de detección y prevención de las amenazas cibernéticas, son claves la monitorización y detección temprana de los incidentes para mitigar el desastre. De hecho, las empresas deberían trabajar bajo la premisa de que más de una vez las medidas de prevención no serán suficientes.

Lo ideal es contar con herramientas, sistemas y personal dedicado a la gestión de la ciberseguridad. Aunque hasta hace poco esto podía ser prohibitivo, los fabricantes han trabajado para dar acceso a herramientas profesionales asequibles, tanto para la prevención como para la detección de amenazas.

Sin embargo, hay indicadores fácilmente perceptibles que pueden alertar de que algo está pasando:

  • Recepción de comunicaciones sospechosas con información muy específica. Un ciberataque suele ir precedido por una fase de reconocimiento del entorno. Si se reciben correos sospechosos que contienen información muy dirigida (nombres propios o que muestran el conocimiento de las estructuras de la organización) es porque alguien se ha fijado en la empresa o incluso ya tiene acceso a alguna parte de sus sistemas y busca escalar dentro de ellos.

  • Envío de comunicaciones fraudulentas desde los sistemas de la empresa. A la hora de realizar esa escalada se parte desde algún punto interno. Por ejemplo, el programa malicioso Emotet contestaba a hilos de correo haciéndose pasar por el ordenador infectado para hacer más legítimas sus comunicaciones.

  • Pérdida de eficiencia repentina en los sistemas. El uso del sistema por programas maliciosos tiene un impacto en su funcionamiento. Procesos como la recopilación o exfiltración de datos consume todo tipo de recursos: uso de disco, de procesador, de ancho de banda, de energía…

  • Desaparición o interacción con sistemas de seguridad. Tras infectar los equipos, el programa malicioso puede desplegar todo un abanico de técnicas destinadas a aumentar su impacto: destruir procesos que impidan sus tareas (como los antivirus) y eliminar copias de seguridad.

No hay que olvidar los teléfonos móviles. Estos dispositivos inteligentes se han incorporado a casi todos los procesos de negocio y también pueden ser puerta de entrada para un ataque a la organización.

Si un proceso en segundo plano tiene un impacto perceptible en la eficiencia de un ordenador, en un teléfono móvil puede ser disruptivo. Como, además, en estos dispositivos la batería es un recurso limitado, puede ser fácil detectar que está pasando algo.

Capacitación en ciberseguridad

Responder a un incidente de ciberseguridad no es plato de buen gusto para nadie. Para evitarlos son indispensables las soluciones tecnológicas: desde productos antivirus a sistemas avanzados de monitorización.

Pero también es imprescindible la capacitación del personal, pues la gran mayoría de los ciberataques tienen éxito explotando el factor humano, incluso en entornos dotados de tecnología punta.

Cuando no se consigue contener un ataque, deben existir planes de contingencia correctamente implementados y el personal debe saber responder de forma adecuada. Puede ser la diferencia entre salir del ataque o quedarse en el camino.

Javier Junquera Sánchez, Profesor de Ciberseguridad, UNIR - Universidad Internacional de La Rioja

Este artículo fue publicado originalmente en The Conversation. Lea el original.

The Conversation

Cataluña capta más de la mitad de los 53,2 millones de euros adjudicados por el Gobierno a 37 proyectos del Perte Chip

El Ministerio de Industria y Turismo ha adjudicado 53,2 millones de euros a 37 proyectos presentados a la segunda convocatoria del Perte Chip dentro de la sección de impulso de iniciativas de la cadena de valor de la microelectrónica y, según la resolución provisional, un total de 17 propuestas ubicadas en Cataluña recibirán casi el 52% de las subvenciones (27,65 millones de euros).

Los catalanes son quienes más confían en que la nueva empresa pública de vivienda facilitará el acceso al alquiler

Los catalanes son los más optimistas con relación al efecto que pueda tener en el mercado inmobiliario la creación por parte del Gobierno de la nueva empresa pública de vivienda, especialmente en lo relativo al acceso al alquiler. Concretamente, un 36% de los encuestados en Cataluña opinan que este proyecto facilitará alquilar un inmueble a los potenciales inquilinos (la tasa más alta entre los principales mercados inmobiliarios de España), mientras que un 21% afirman lo contrario. Con todo, la mayoría de los catalanes se mantienen equidistantes sobre el impacto de la nueva sociedad pública de vivienda: un 43% se muestran neutros sobre el eventual efecto de la iniciativa, según los datos extraídos a partir de una encuesta de Fotocasa Research realizada en febrero de 2025.

Las empresas catalanas captan más de la mitad de la financiación de la convocatoria española de apoyo a proyectos en el ámbito de los semiconductores

El conseller Sàmper destaca que "los resultados ponen de manifiesto que Cataluña ya se ha convertido en un actor clave en el ámbito de los semiconductores en España" y reitera la apuesta del Govern por "hacer crecer y consolidar esta industria, no sólo a escala local sino también global"
Las empresas catalanas han captado 27,65 millones de euros de la convocatoria de “cadena de valor de la microelectrónica” de subvenciones del PERTE Chip, que financia proyectos de semiconductores. de este programa de ayudas que adjudica el Ministerio de Industria y Turismo.

En mayo llega Argentina VIBRA 2025 a Barcelona, Mallorca y Madrid con un line-up de lujo, con los Fabulosos Cadillacs como cabeza de Cartel

Nada menos que Los Fabulosos Cadillacs, los creadores de “Matador”, aquel hit que medio mundo ha bailado desde los ‘90, con su “El León del Ritmo Tour” y Los Fundamentalistas del Aire Acondicionado, la banda que mantiene vivo el “espíritu ricotero” desde que el Indio Solari inició su carrera solista, que regresan a la península por tercer año consecutivo afianzando su fama de ser una de las bandas con más convocatoria no sólo en suelo argentino, sino también europeo.

El volumen de negocio de la ciberseguridad en Cataluña factura más de 1.400 millones de euros, un 18,4% más que el año anterior

El informe anual 'La ciberseguridad en Cataluña' , elaborado por ACCIÓ -la agencia para la competitividad de la empresa del Departamento de Empresa y Trabajo- y la Agencia de Ciberseguridad de Cataluña, vuelve a posicionar a Cataluña como polo estratégico para la ciberseguridad en Europa. En concreto, el sector de la ciberseguridad en Catalunya suma un volumen de negocio de 1.473 millones anuales, un 18,4% más que el año anterior.

Roxette regresa a los escenarios este 2025 y anuncia conciertos en Barcelona y Valencia

Casi una década después de lo que creíamos serían sus últimos conciertos Roxette regresa a los escenarios con una nueva gira internacional. Gessle, líder, compositor y fundador de la icónica banda sueca, recoge el legado junto a la superestrella sueca Lena Philipsson, en una producción renovada que celebra la historia, la música y la energía de Roxette. Actuarán en el Roig Arena de Valencia el 15 de noviembre y en el Sant Jordi Club de Barcelona el 16 de noviembre.

Alexia Putellas, nueva embajadora de Pepsi, inaugura su mural de arte urbano en Mollet del Vallès

Pepsi® presenta a sus nuevas embajadoras a nivel global, jugadoras que están redefiniendo el fútbol femenino. La primera en unirse a la nueva lista de embajadoras de Pepsi ha sido la dos veces ganadora del Balón de Oro, Alexia Putellas, cuyo talento ha marcado a toda una generación. Reconocida por su dominio del balón, su exquisita visión de juego y su técnica, es hoy un referente para las futuras generaciones de futbolistas.

LEGO y la F1: redefinen el marketing deportivo, la experiencia y expansión de marca en Miami

(Por Maurizio y Maqueda) Miami, el Nuevo Laboratorio de Creatividad Global En una época donde la saturación de contenidos es la norma y la atención es el recurso más escaso, la pregunta clave es: ¿cómo lograr que una marca destaque entre el ruido? Este fin de semana, la Fórmula 1 y LEGO respondieron con una jugada maestra en el Gran Premio de Miami: por primera vez en la historia, los 20 pilotos desfilaron en coches LEGO a tamaño real. Una activación que no solo robó miradas, sino que elevó el listón del marketing experiencial, fusionando deporte, innovación y creatividad. ¿Qué hay detrás de esta movida? ¿Por qué es relevante para negocios, marcas y líderes del sur de la Florida? ¿Qué enseñanzas estratégicas deja para quienes buscan diferenciarse? Aquí, el análisis.

(Información de valor: Micro Nota 1 Minuto de lectura. Nota Expandida (Paper), si se desea amplificar información, 3 minutos de lectura)