La pasada semana fuimos testigos de una interrupción global de TI que ha afectado a miles de entidades comerciales en todo el mundo, incluidos aeropuertos y bancos, incidente que ha sido atribuido a un problema de actualización de software lanzado por el proveedor de ciberseguridad Crowdstrike.
Según los informes de los medios, el número de empresas y dispositivos afectados puede superar los cientos de miles. La resolución de este problema es compleja, ya que cada dispositivo (computadora, portátil o servidor) debe reiniciarse manualmente en modo seguro; no es posible hacerlo utilizando herramientas de gestión automatizada, situación que ha afectado numerosos procesos, incluidos aquellos en infraestructuras críticas.
Alexander Liskin, Jefe de Investigación de Amenazas en Kaspersky, comenta que para evitar estas situaciones, los proveedores de seguridad de la información deben ser altamente responsables con la calidad de las actualizaciones que lanzan.
«Todas las actualizaciones deben ir acompañadas de una cantidad significativa de pruebas y verificaciones internas. Hasta que no se pasen, la actualización no debe distribuirse a los clientes».
Además, es importante adherirse al principio de una liberación granular de las actualizaciones. Esto significa que las actualizaciones no se distribuyen globalmente a todos los clientes simultáneamente, sino gradualmente, de modo que, en caso de cualquier fallo imprevisto, sea posible localizarlo y solucionarlo rápidamente. También es necesario monitorear y responder de inmediato a cualquier situación, deteniendo urgentemente las actualizaciones si es necesario.
Si surgen problemas inesperados que afectan a los usuarios, siempre se registran con la prioridad adecuada y se analiza qué medidas deben tomarse e implementarse. Resolver el problema se convierte en una prioridad a todos los niveles de la empresa. Como con todos los incidentes cibernéticos, es crucial no solo eliminar los daños visibles, sino también encontrar y solucionar la causa raíz para evitar incidentes similares en el futuro.
Acerca de Kaspersky
Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se está continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo.
El portafolio de productos de seguridad de la empresa incluye su reputada solución de protección para endpoints, junto con una serie de soluciones y servicios de seguridad especializados, así como soluciones Cyber Immune para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a más de 220.000 clientes corporativos a proteger lo que más valoran. Obtenga más información en Kaspersky.







