{"id":180044,"date":"2025-09-24T14:20:12","date_gmt":"2025-09-24T17:20:12","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/cuando-cada-minuto-cuenta-el-desafio-de-contener-ciberamenazas-cada-vez-mas-veloces\/"},"modified":"2025-11-21T18:42:03","modified_gmt":"2025-11-21T21:42:03","slug":"cuando-cada-minuto-cuenta-el-desafio-de-contener-ciberamenazas-cada-vez-mas-veloces","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/cuando-cada-minuto-cuenta-el-desafio-de-contener-ciberamenazas-cada-vez-mas-veloces\/","title":{"rendered":"Cuando cada minuto cuenta: el desaf\u00edo de contener ciberamenazas cada vez m\u00e1s veloces"},"content":{"rendered":"<p>Los actores de amenazas demoran en pasar del acceso inicial al movimiento lateral ya no d\u00edas ni horas, la respuesta para muchas organizaciones es <strong>&#8220;minutos&#8221;<\/strong>. De hecho, seg\u00fan un informe, el <strong>tiempo medio de penetraci\u00f3n en 2024 fue 48 minutos, un 22% m\u00e1s corto que el a\u00f1o anterior<\/strong>.<\/p>\n<p>A la preocupaci\u00f3n se suma otra cifra del mismo informe y es que el <strong>tiempo medio para contener (MTTC- Mean Time To Compromise) los ciberataques se med\u00edan normalmente en horas<\/strong>. <strong>ESET<\/strong>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, cuenta c\u00f3mo contar con tecnolog\u00eda de gesti\u00f3n de detecci\u00f3n y respuesta (MDR-Managed Detection and Response) permite mayor velocidad en detecci\u00f3n y respuesta ante incidentes.<\/p>\n<p><em>\u201cSe trata de una carrera contrarreloj que muchas organizaciones est\u00e1n perdiendo. Afortunadamente, los adversarios no tienen todas las cartas, y los defensores de la red pueden contraatacar. Al invertir en detecci\u00f3n y respuesta gestionadas (MDR) de primer nivel de un servicio de confianza, los equipos de IT obtienen acceso a un equipo de expertos que trabaja las 24 horas del d\u00eda para descubrir, contener y mitigar r\u00e1pidamente las amenazas entrantes. Es hora de ponerse en la v\u00eda r\u00e1pida\u201d<\/em>, comenta <strong>Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica<\/strong>.<\/p>\n<figure id=\"attachment_178808\" aria-describedby=\"caption-attachment-178808\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178808\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/05\/Campana-de-ransomware-combina-ingenieria-social-y-tecnicas-avanzadas-para-evadir-la-seguridad-corporativa.webp\" alt=\"Los actores de amenazas tardan apenas 48 minutos en comprometer una red, una velocidad 22% mayor que el a\u00f1o anterior, seg\u00fan datos de 2024.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/05\/Campana-de-ransomware-combina-ingenieria-social-y-tecnicas-avanzadas-para-evadir-la-seguridad-corporativa.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/05\/Campana-de-ransomware-combina-ingenieria-social-y-tecnicas-avanzadas-para-evadir-la-seguridad-corporativa-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/05\/Campana-de-ransomware-combina-ingenieria-social-y-tecnicas-avanzadas-para-evadir-la-seguridad-corporativa-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/05\/Campana-de-ransomware-combina-ingenieria-social-y-tecnicas-avanzadas-para-evadir-la-seguridad-corporativa-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178808\" class=\"wp-caption-text\">Los actores de amenazas tardan apenas 48 minutos en comprometer una red, una velocidad 22% mayor que el a\u00f1o anterior, seg\u00fan datos de 2024.<\/figcaption><\/figure>\n<p>Se espera que el <strong>mercado de MDR <a href=\"https:\/\/www.fortunebusinessinsights.com\/managed-detection-and-response-market-108618\" target=\"_blank\" rel=\"noopener\">crezca<\/a> 20% durante los pr\u00f3ximos siete a\u00f1os para superar los 8.300 millones de d\u00f3lares en 2032<\/strong>. Se trata de una respuesta directa a la evoluci\u00f3n del ciberpaisaje. Seg\u00fan ESET, su creciente popularidad entre los equipos inform\u00e1ticos y de seguridad se debe a varios factores cr\u00edticos interconectados:<\/p>\n<p>Las infracciones est\u00e1n alcanzando niveles r\u00e9cord: seg\u00fan el <strong>Centro de Investigaci\u00f3n del Robo de Identidad (ITRC)<\/strong>, el a\u00f1o pasado se produjeron en Estados Unidos m\u00e1s de <strong>3.100 violaciones de datos corporativos<\/strong>, que afectaron a <strong>1.400 millones de v\u00edctimas<\/strong>, y 2025 va camino de volver a batir r\u00e9cords.<\/p>\n<p>Las consecuencias financieras son igual de nefastas, por ejemplo, el <strong>\u00faltimo informe de IBM<\/strong> sobre el costo de una filtraci\u00f3n de datos media en <strong>4,4 millones de d\u00f3lares<\/strong>. Sin embargo, s\u00f3lo en Estados Unidos, el costo es mucho mayor, promediando los <strong>10,22 millones de d\u00f3lares<\/strong>.<\/p>\n<figure id=\"attachment_180046\" aria-describedby=\"caption-attachment-180046\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-180046\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/09\/Las-soluciones-MDR-permiten-detectar-y-responder-amenazas-en-tiempo-real-apoyando-a-equipos-de-IT-con-tecnologia-y-expertos-247.webp\" alt=\"Las soluciones MDR permiten detectar y responder amenazas en tiempo real, apoyando a equipos de IT con tecnolog\u00eda y expertos 24\/7.\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/09\/Las-soluciones-MDR-permiten-detectar-y-responder-amenazas-en-tiempo-real-apoyando-a-equipos-de-IT-con-tecnologia-y-expertos-247.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/09\/Las-soluciones-MDR-permiten-detectar-y-responder-amenazas-en-tiempo-real-apoyando-a-equipos-de-IT-con-tecnologia-y-expertos-247-300x180.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/09\/Las-soluciones-MDR-permiten-detectar-y-responder-amenazas-en-tiempo-real-apoyando-a-equipos-de-IT-con-tecnologia-y-expertos-247-1024x614.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/09\/Las-soluciones-MDR-permiten-detectar-y-responder-amenazas-en-tiempo-real-apoyando-a-equipos-de-IT-con-tecnologia-y-expertos-247-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-180046\" class=\"wp-caption-text\">Las soluciones MDR permiten detectar y responder amenazas en tiempo real, apoyando a equipos de IT con tecnolog\u00eda y expertos 24\/7.<\/figcaption><\/figure>\n<p><strong>La superficie de ataque sigue creciendo<\/strong>: las empresas cuentan con un gran n\u00famero de trabajadores remotos e h\u00edbridos, adem\u00e1s est\u00e1n invirtiendo en la nube, IA, IoT y otras tecnolog\u00edas para obtener una ventaja competitiva. Estas mismas inversiones -y el continuo crecimiento de las cadenas de suministro- tambi\u00e9n aumentan el tama\u00f1o del objetivo al que apuntan los adversarios.<\/p>\n<p><strong>Los actores de amenazas se est\u00e1n profesionalizando<\/strong>: en la ciberdelincuencia est\u00e1n cada vez m\u00e1s presentes las ofertas basadas en servicios que reducen barreras de entrada para todo, desde phishing y DDoS hasta ransomware y campa\u00f1as de infostealer.<\/p>\n<p>Seg\u00fan expertos del gobierno brit\u00e1nico, la <strong>IA ofrecer\u00e1 a\u00fan m\u00e1s nuevas oportunidades para los ciberdelincuentes<\/strong>, aumentando la frecuencia e intensidad de las amenazas. La misma ya colabora en automatizar el reconocimiento y explotaci\u00f3n de vulnerabilidades con mayor rapidez. Un estudio afirma haber registrado una <strong>reducci\u00f3n del 62% en el tiempo transcurrido entre el descubrimiento de un fallo de software y su explotaci\u00f3n<\/strong>.<\/p>\n<p><strong>La escasez de competencias y recursos sigue creciendo<\/strong>: hace tiempo que los equipos defensivos carecen de personal suficiente. El d\u00e9ficit mundial de profesionales de seguridad inform\u00e1tica se estima en m\u00e1s de 4,7 millones. Adem\u00e1s, el <strong>25% de las organizaciones informan sobre despidos en ciberseguridad<\/strong>, los l\u00edderes empresariales no est\u00e1n de humor para gastar mucho en talento y equipos para un Centro de Operaciones de Seguridad (SOC).<\/p>\n<figure id=\"attachment_177759\" aria-describedby=\"caption-attachment-177759\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177759\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/Llave-MX-avance-clave-hacia-la-digitalizacion-segura-del-gobierno.webp\" alt=\"El mercado global de servicios MDR crecer\u00eda un 20% anual, superando los 8.300 millones de d\u00f3lares para 2032.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/Llave-MX-avance-clave-hacia-la-digitalizacion-segura-del-gobierno.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/Llave-MX-avance-clave-hacia-la-digitalizacion-segura-del-gobierno-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/Llave-MX-avance-clave-hacia-la-digitalizacion-segura-del-gobierno-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/Llave-MX-avance-clave-hacia-la-digitalizacion-segura-del-gobierno-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177759\" class=\"wp-caption-text\">El mercado global de servicios MDR crecer\u00eda un 20% anual, superando los 8.300 millones de d\u00f3lares para 2032.<\/figcaption><\/figure>\n<p><em>\u201cLa externalizaci\u00f3n en este contexto tiene todo el sentido. Es una forma m\u00e1s barata (especialmente en gastos de capital) de ofrecer supervisi\u00f3n y detecci\u00f3n de amenazas 24 horas al d\u00eda, 7 d\u00edas a la semana, incluida la b\u00fasqueda proactiva de amenazas, por parte de un equipo de expertos especializados. Esto no s\u00f3lo ayuda a superar la escasez de personal cualificado, sino que tambi\u00e9n garantiza una protecci\u00f3n r\u00e1pida y permanente. Esto puede aportar tranquilidad, especialmente en un momento en el que el 86% de las v\u00edctimas de ransomware admiten haber sido atacadas durante el fin de semana o en un d\u00eda festivo\u201d<\/em>, agrega el investigador de ESET.<\/p>\n<p>La velocidad que ofrece la tecnolog\u00eda <strong>MDR<\/strong> es importante porque puede <strong>ayudar a minimizar el tiempo de permanencia del atacante<\/strong>, que actualmente es de <strong>11 d\u00edas<\/strong>, seg\u00fan <strong>Mandiant<\/strong>. Cuanto m\u00e1s tiempo se permita a los adversarios permanecer en la red, m\u00e1s tiempo tendr\u00e1n para <strong>encontrar y extraer datos confidenciales y desplegar ransomware<\/strong>. Adem\u00e1s, contener r\u00e1pidamente el &#8220;radio de explosi\u00f3n&#8221; de un ataque, garantiza el aislamiento de los sistemas o segmentos de red comprometidos y evita as\u00ed la propagaci\u00f3n de la brecha.<\/p>\n<p>A su vez, ayuda reducir los costos que conllevan las violaciones graves, incluidos el tiempo de inactividad, la reparaci\u00f3n, la reputaci\u00f3n de la marca, la notificaci\u00f3n, la consultor\u00eda de TI y las posibles multas reglamentarias, y permite mantener satisfechos a los organismos reguladores demostrando el compromiso con una detecci\u00f3n y respuesta r\u00e1pidas y eficaces a las amenazas.<\/p>\n<p>Una vez que se desde una organizaci\u00f3n se decide mejorar las operaciones de seguridad (SecOps) con una soluci\u00f3n MDR, la atenci\u00f3n debe centrarse en los criterios de compra. Con tantas soluciones en el mercado, es importante encontrar la adecuada que, seg\u00fan ESET, como m\u00ednimo deber\u00eda contar con:<\/p>\n<figure id=\"attachment_177843\" aria-describedby=\"caption-attachment-177843\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-177843\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/02\/El-enfoque-de-la-ciberseguridad-ha-cambiado-hoy-proteger-los-datos-es-mas-importante-que-detener-ataques-de-malware-o-phishing-e1739296120439.webp\" alt=\"Solo en 2024, EE.UU. registr\u00f3 m\u00e1s de 3.100 filtraciones de datos corporativos, afectando a 1.400 millones de v\u00edctimas, seg\u00fan ITRC.\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/02\/El-enfoque-de-la-ciberseguridad-ha-cambiado-hoy-proteger-los-datos-es-mas-importante-que-detener-ataques-de-malware-o-phishing-e1739296120439.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/02\/El-enfoque-de-la-ciberseguridad-ha-cambiado-hoy-proteger-los-datos-es-mas-importante-que-detener-ataques-de-malware-o-phishing-e1739296120439-300x180.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/02\/El-enfoque-de-la-ciberseguridad-ha-cambiado-hoy-proteger-los-datos-es-mas-importante-que-detener-ataques-de-malware-o-phishing-e1739296120439-1024x614.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/02\/El-enfoque-de-la-ciberseguridad-ha-cambiado-hoy-proteger-los-datos-es-mas-importante-que-detener-ataques-de-malware-o-phishing-e1739296120439-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177843\" class=\"wp-caption-text\">Solo en 2024, EE.UU. registr\u00f3 m\u00e1s de 3.100 filtraciones de datos corporativos, afectando a 1.400 millones de v\u00edctimas, seg\u00fan ITRC.<\/figcaption><\/figure>\n<ul>\n<li><strong>Detecci\u00f3n y respuesta a amenazas basadas en IA<\/strong>: an\u00e1lisis inteligentes para detectar autom\u00e1ticamente comportamientos sospechosos, utilizar datos contextuales para mejorar la fidelidad de las alertas y corregirlas autom\u00e1ticamente cuando sea necesario. Esta es la forma de acelerar las investigaciones y solucionar los problemas antes de que los adversarios tengan la oportunidad de causar da\u00f1os duraderos.<\/li>\n<li><strong>Un equipo de expertos de confianza<\/strong>: tan importante como la tecnolog\u00eda es el personal que respalda la soluci\u00f3n MDR. Se necesita experiencia en SOC de nivel empresarial que trabajen como una extensi\u00f3n del equipo interno de seguridad de IT para gestionar la supervisi\u00f3n diaria, la b\u00fasqueda proactiva de amenazas y la respuesta a incidentes.<\/li>\n<li><strong>Capacidades de investigaci\u00f3n de punta<\/strong>: los proveedores que cuentan con laboratorios de investigaci\u00f3n de malware de renombre estar\u00e1n mejor situados para detener las amenazas emergentes, incluidas las de zero-day. Esto se debe a que los equipos experimentados investigan cada d\u00eda nuevos ataques y c\u00f3mo mitigarlos. Esta inteligencia tiene un valor incalculable en un contexto de MDR.<\/li>\n<li><strong>Despliegue personalizado<\/strong>: una evaluaci\u00f3n del cliente antes de cada nueva contrataci\u00f3n garantiza que el proveedor de MDR comprenda el entorno de IT y su cultura de seguridad \u00fanicos.<\/li>\n<li><strong>Cobertura completa<\/strong>: busque capacidades similares a las de XDR en endpoint, correo electr\u00f3nico, red, nube y otras capas, sin dejar a los adversarios espacio para esconderse.<\/li>\n<li><strong>B\u00fasqueda proactiva de amenazas<\/strong>: investigaciones peri\u00f3dicas para encontrar amenazas que pueden haber eludido el an\u00e1lisis automatizado, incluidas amenazas APT sofisticadas y explotaciones de d\u00eda cero.<\/li>\n<li><strong>R\u00e1pida incorporaci\u00f3n<\/strong>: una vez que haya elegido un proveedor, lo \u00faltimo que necesita es esperar semanas hasta que pueda beneficiarse de la protecci\u00f3n. Las reglas de detecci\u00f3n, las exclusiones y los par\u00e1metros deben estar correctamente configurados antes de empezar.<\/li>\n<li><strong>Compatibilidad con otras herramientas<\/strong>: las herramientas de detecci\u00f3n y respuesta deben funcionar a la perfecci\u00f3n con sus herramientas de gesti\u00f3n de eventos e informaci\u00f3n de seguridad (SIEM) y de orquestaci\u00f3n y respuesta de seguridad (SOAR). Estas deben ser ofrecidas por el proveedor de MDR o a trav\u00e9s de API a soluciones de terceros.<\/li>\n<\/ul>\n<figure id=\"attachment_177672\" aria-describedby=\"caption-attachment-177672\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-177672\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/dolar-estadounidense.webp\" alt=\"El costo promedio de una filtraci\u00f3n de datos asciende a 4,4 millones de d\u00f3lares a nivel global; en EE.UU. supera los 10 millones.\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/dolar-estadounidense.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/dolar-estadounidense-300x180.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/dolar-estadounidense-1024x614.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/dolar-estadounidense-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177672\" class=\"wp-caption-text\">El costo promedio de una filtraci\u00f3n de datos asciende a 4,4 millones de d\u00f3lares a nivel global; en EE.UU. supera los 10 millones.<\/figcaption><\/figure>\n<p><em>\u201cEl MDR adecuado a\u00f1adir\u00e1 una capa de valor incalculable al entorno de ciberseguridad, con un enfoque basado en la prevenci\u00f3n, y centrado principalmente en impedir que c\u00f3digos o actores maliciosos da\u00f1en los sistemas inform\u00e1ticos. Esto significa utilizar tambi\u00e9n protecci\u00f3n de servidores, puntos finales y dispositivos, gesti\u00f3n de vulnerabilidades y parches, y cifrado de disco completo, entre otros elementos. Con la combinaci\u00f3n adecuada de inteligencia humana y artificial, puede acelerar su camino hacia un futuro m\u00e1s seguro\u201d<\/em>, concluye Guti\u00e9rrez Amaya de ESET Latinoam\u00e9rica.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/google-forms-como-usan-esta-herramienta-para-difundir-estafas\/\">Google Forms: c\u00f3mo usan esta herramienta para difundir estafas<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/que-es-mdr-en-ciberseguridad-y-por-que-esta-en-auge\/\"><strong>\u00bfQu\u00e9 es MDR en ciberseguridad y por qu\u00e9 est\u00e1 en auge?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/riesgos-a-la-privacidad-al-crear-tu-imagen-al-estilo-de-studio-ghibli\/\"><strong>Riesgos a la privacidad al crear tu imagen al estilo de Studio Ghibli<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenazas demoran en pasar del acceso inicial al movimiento lateral ya no d&iacute;as ni horas, la respuesta para muchas organizaciones es &ldquo;minutos&rdquo;. De hecho, seg&uacute;n un informe, el tiempo medio de penetraci&oacute;n en 2024 fue 48 minutos, un 22% m&aacute;s corto que el a&ntilde;o anterior. A la preocupaci&oacute;n se suma otra cifra del mismo informe y es que el tiempo medio para contener (MTTC- Mean Time To Compromise) los ciberataques se med&iacute;an normalmente en horas. ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, cuenta c&oacute;mo contar con tecnolog&iacute;a de gesti&oacute;n de detecci&oacute;n y respuesta (MDR-Managed Detection and Response) permite mayor velocidad en detecci&oacute;n y respuesta ante incidentes. &ldquo;Se trata de una carrera contrarreloj que muchas organizaciones est&aacute;n perdiendo. Afortunadamente, los adversarios no tienen todas las cartas, y los defensores de la red pueden contraatacar. Al invertir en detecci&oacute;n y respuesta gestionadas (MDR) de primer nivel de un servicio de confianza, los equipos de IT obtienen acceso a un equipo de expertos que trabaja las 24 horas del d&iacute;a para descubrir, contener y mitigar r&aacute;pidamente las amenazas entrantes. Es hora de ponerse en la v&iacute;a r&aacute;pida&rdquo;, comenta Camilo Guti&eacute;rrez Amaya, Jefe del Laboratorio de Investigaci&oacute;n de ESET Latinoam&eacute;rica. Se espera que el mercado de MDR crezca 20% durante los pr&oacute;ximos siete a&ntilde;os para superar los 8.300 millones de d&oacute;lares en 2032. Se trata de una respuesta directa a la evoluci&oacute;n del ciberpaisaje. Seg&uacute;n ESET, su creciente popularidad entre los equipos inform&aacute;ticos y de seguridad se debe a varios factores cr&iacute;ticos interconectados: Las infracciones est&aacute;n alcanzando niveles r&eacute;cord: seg&uacute;n el Centro de Investigaci&oacute;n del Robo de Identidad (ITRC), el a&ntilde;o pasado se produjeron en Estados Unidos m&aacute;s de 3.100 violaciones de datos corporativos, que afectaron a 1.400 millones de v&iacute;ctimas, y 2025 va camino de volver a batir r&eacute;cords. Las consecuencias financieras son igual de nefastas, por ejemplo, el &uacute;ltimo informe de IBM sobre el costo de una filtraci&oacute;n de datos media en 4,4 millones de d&oacute;lares. Sin embargo, s&oacute;lo en Estados Unidos, el costo es mucho mayor, promediando los 10,22 millones de d&oacute;lares. La superficie de ataque sigue creciendo: las empresas cuentan con un gran n&uacute;mero de trabajadores remotos e h&iacute;bridos, adem&aacute;s est&aacute;n invirtiendo en la nube, IA, IoT y otras tecnolog&iacute;as para obtener una ventaja competitiva. Estas mismas inversiones -y el continuo crecimiento de las cadenas de suministro- tambi&eacute;n aumentan el tama&ntilde;o del objetivo al que apuntan los adversarios. Los actores de amenazas se est&aacute;n profesionalizando: en la ciberdelincuencia est&aacute;n cada vez m&aacute;s presentes las ofertas basadas en servicios que reducen barreras de entrada para todo, desde phishing y DDoS hasta ransomware y campa&ntilde;as de infostealer. Seg&uacute;n expertos del gobierno brit&aacute;nico, la IA ofrecer&aacute; a&uacute;n m&aacute;s nuevas oportunidades para los ciberdelincuentes, aumentando la frecuencia e intensidad de las amenazas. La misma ya colabora en automatizar el reconocimiento y explotaci&oacute;n de vulnerabilidades con mayor rapidez. Un estudio afirma haber registrado una reducci&oacute;n del 62% en el tiempo transcurrido entre el descubrimiento de un fallo de software y su explotaci&oacute;n. La escasez de competencias y recursos sigue creciendo: hace tiempo que los equipos defensivos carecen de personal suficiente. El d&eacute;ficit mundial de profesionales de seguridad inform&aacute;tica se estima en m&aacute;s de 4,7 millones. Adem&aacute;s, el 25% de las organizaciones informan sobre despidos en ciberseguridad, los l&iacute;deres empresariales no est&aacute;n de humor para gastar mucho en talento y equipos para un Centro de Operaciones de Seguridad (SOC). &ldquo;La externalizaci&oacute;n en este contexto tiene todo el sentido. Es una forma m&aacute;s barata (especialmente en gastos de capital) de ofrecer supervisi&oacute;n y detecci&oacute;n de amenazas 24 horas al d&iacute;a, 7 d&iacute;as a la semana, incluida la b&uacute;squeda proactiva de amenazas, por parte de un equipo de expertos especializados. Esto no s&oacute;lo ayuda a superar la escasez de personal cualificado, sino que tambi&eacute;n garantiza una protecci&oacute;n r&aacute;pida y permanente. Esto puede aportar tranquilidad, especialmente en un momento en el que el 86% de las v&iacute;ctimas de ransomware admiten haber sido atacadas durante el fin de semana o en un d&iacute;a festivo&rdquo;, agrega el investigador de ESET. La velocidad que ofrece la tecnolog&iacute;a MDR es importante porque puede ayudar a minimizar el tiempo de permanencia del atacante, que actualmente es de 11 d&iacute;as, seg&uacute;n Mandiant. Cuanto m&aacute;s tiempo se permita a los adversarios permanecer en la red, m&aacute;s tiempo tendr&aacute;n para encontrar y extraer datos confidenciales y desplegar ransomware. Adem&aacute;s, contener r&aacute;pidamente el &ldquo;radio de explosi&oacute;n&rdquo; de un ataque, garantiza el aislamiento de los sistemas o segmentos de red comprometidos y evita as&iacute; la propagaci&oacute;n de la brecha. A su vez, ayuda reducir los costos que conllevan las violaciones graves, incluidos el tiempo de inactividad, la reparaci&oacute;n, la reputaci&oacute;n de la marca, la notificaci&oacute;n, la consultor&iacute;a de TI y las posibles multas reglamentarias, y permite mantener satisfechos a los organismos reguladores demostrando el compromiso con una detecci&oacute;n y respuesta r&aacute;pidas y eficaces a las amenazas. Una vez que se desde una organizaci&oacute;n se decide mejorar las operaciones de seguridad (SecOps) con una soluci&oacute;n MDR, la atenci&oacute;n debe centrarse en los criterios de compra. Con tantas soluciones en el mercado, es importante encontrar la adecuada que, seg&uacute;n ESET, como m&iacute;nimo deber&iacute;a contar con: Detecci&oacute;n y respuesta a amenazas basadas en IA: an&aacute;lisis inteligentes para detectar autom&aacute;ticamente comportamientos sospechosos, utilizar datos contextuales para mejorar la fidelidad de las alertas y corregirlas autom&aacute;ticamente cuando sea necesario. Esta es la forma de acelerar las investigaciones y solucionar los problemas antes de que los adversarios tengan la oportunidad de causar da&ntilde;os duraderos. Un equipo de expertos de confianza: tan importante como la tecnolog&iacute;a es el personal que respalda la soluci&oacute;n MDR. Se necesita experiencia en SOC de nivel empresarial que trabajen como una extensi&oacute;n del equipo interno de seguridad de IT para gestionar la supervisi&oacute;n diaria, la b&uacute;squeda proactiva de amenazas y la respuesta a incidentes. Capacidades de investigaci&oacute;n de punta: los proveedores que cuentan con laboratorios de investigaci&oacute;n de malware de renombre estar&aacute;n mejor situados para detener las amenazas emergentes, incluidas las de zero-day. Esto se debe<\/p>\n","protected":false},"author":229,"featured_media":180047,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[36],"class_list":["post-180044","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/180044","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=180044"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/180044\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/180047"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=180044"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=180044"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=180044"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}