Una brecha de seguridad en FireEye dispara las alarmas por ciberataques
Una brecha de seguridad en la empresa FireEye ha desatado las alarmas. Esta firma de ciberseguridad ha admitido en los últimos días haber sufrido el robo de varias herramientas de hackeo. Usadas, normalmente, para testear las defensas de sus clientes. Un hecho que podría terminar desembocando en una nueva oleada de ciberataques.
De acuerdo con la agencia Reuters, este ataque contra FireEye es uno de los más serios de los últimos años. No en vano, la firma estadounidense mantiene contratos en el espectro gubernamental tanto de Estados Unidos como de otros países. Por este motivo, precisamente, incluso se ha puesto en el punto de mira la acción de activos gubernamentales extranjeros. La firma basaría sus sospechas en el hecho de que los contratos con los gobiernos fueron también objeto de interés del ataque.
No obstante, se trata sólo de sospechas. Lo único en claro, ahora mismo, es que el riesgo ante nuevos ciberataques ha vuelto a aumentar de forma considerable. «Este incidente demuestra por qué la industria de la seguridad debe trabajar conjuntamente para defenderse y responder a amenazas encarnadas por adversarios bien financiados que usan técnicas de ataque novedosas y sofisticadas«, señaló un portavoz de Microsoft en declaraciones a la agencia Reuters.
Las herramientas robadas a FireEye están diseñadas para explotar múltiples vulnerabilidades en productos de software muy populares. No obstante, en estos momentos todavía no se ha aclarado exactamente qué sistemas podrían verse comprometidos. Kevin Mandia, CEO de esta empresa de ciberseguridad, quien desveló el robo en un post, sí ha señalado en cambio que no se explota ninguna vulnerabilidad de día cero.
Brecha de seguridad en FireEye: refuerza tu protección
Cuantificar qué impacto pueden llegar a tener realmente las herramientas de hackeo robadas a FireEye es complicado. Aunque se basan en vulnerabilidades ya conocidas, que incluso cuentan ya con parches, la acción del usuario final es crucial. Si el usuario no instala las correspondientes actualizaciones, su sistema sigue siendo vulnerable. Por eso, resulta del todo vital mantener nuestro software permanentemente actualizado. Esta, precisamente, sería una primera forma de protegernos. Pero aún hay más.
El hecho de que los ciberdelincuentes hayan sido capaces de asaltar con éxito, precisamente, una firma de ciberseguridad resalta su peligrosidad. Por este motivo, conviene implementar todas aquellas medidas diseñadas para impedir o, por lo menos, dificultar seriamente su acción. Desde AWERTY, podemos ofrecerle a tu empresa múltiples servicios y soluciones diseñados para aumentar sus defensas. A través de nuestro departamento de Infraestructura Cloud, podemos trasladarte propuestas como nuestro servicio AWERTY Seguridad Anti-Malware. O, incluso, si lo prefieres, multiplicar las defensas de tu red con un firewall físico, con AWERTY Clavister.
Qué te ofrece AWERTY Microsoft Defender for EndPoint
La coordinación, tal y como se ha señalado desde Microsoft, es fundamental para combatir a los ciberdelincuentes. Y no sólo a nivel de las diferentes empresas que componen el espectro de la ciberseguridad. La coordinación entre los diferentes antivirus instalados en los equipos que forman parte de una red también es vital. Y eso, precisamente, es lo que te ofrece AWERTY Microsoft Defender for Endpoint. Por medio de esta solución, se crea un conjunto unificado de defensa, previa y posterior al ataque. Funciona integrándose de manera nativa en el extremo, la identidad, el correo electrónico y las aplicaciones. Y, así, detecta, previene, investiga y responde de forma automática y plenamente efectiva incluso a ataques muy sofisticados.
AWERTY Microsoft Defender for Endpoint permite que el departamento de TI tenga una visión general de la red empresarial. Y, con ella, monitorizar las diferentes soluciones de seguridad instaladas en los equipos que la forman. Incluso, se pueden simular ataques por medio de un pequeño laboratorio que incluye también la aplicación. El uso de funciones de inteligencia artificial, mientras, permite la identificación de las herramientas, técnicas y procedimientos del atacante. Y, en la mayoría de los casos, la implementación de sus correspondientes soluciones. Todo, de manera automática.
Qué más podemos hacer por ti desde AWERTY
Desde AWERTY no sólo podemos ayudarte a prevenir o mitigar los efectos de una brecha de seguridad como la sufrida por FireEye. Nuestro departamento de Infraestructura Cloud también puede ayudarte a ahorrar costes y mejorar el rendimiento de tus equipos a través de sus Servicios de migración. Si, en cambio, te interesa multiplicar la productividad y fomentar el trabajo en equipo, puedes recurrir a nuestro departamento de Oficina Digital. O, si lo que buscas es mejorar la gestión integral de tu empresa, contamos con servicios y soluciones diseñadas para ello en nuestro departamento de Gestión del Negocio.
Nuestro principal objetivo es convertirnos en tu partner tecnológico de referencia. Ayudarte y guiarte para que tu empresa pueda aprovechar plenamente todo lo que ofrece la transformación digital. Si tienes alguna duda o pregunta que trasladarnos, te invitamos a que te pongas en contacto con nosotros. Estaremos encantados de atenderte. Mientras tanto, si quieres aprender más acerca de la seguridad informática, puedes descargarte nuestra Guía Básica de Seguridad Anti-Malware.