Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    EPAM sobre el uso de CRMs en el sistema de salud
    EPAM sobre el uso de CRMs en el sistema de salud
    hace 9 meses
    OlimpIA recomienda cinco claves para evitar riesgos en ciberseuridad
    OlimpIA recomienda cinco claves para evitar riesgos en ciberseguridad
    hace 1 año
    VTEX Grand Prix en Colombia reconoció lo mejor del ecosistema digital
    VTEX Grand Prix en Colombia reconoció lo mejor del ecosistema digital
    hace 8 meses
    Últimas Noticias
    Sophos se alía con OpenAI para llevar la IA de frontera a su red de canal
    hace 24 horas
    Nintendo Switch 2 subirá de precio en Colombia desde septiembre
    hace 24 horas
    TOTVS presentó los resultados financieros del segundo trimestre de 2026
    hace 1 día
    Epson Perú reconoció a sus mejores socios comerciales del programa Epson Stars
    hace 24 horas
  • Móviles
    MóvilesVer más
    HUAWEI lleva los “Días Dobles” al siguiente nivel
    HUAWEI lleva los “Días Dobles” al siguiente nivel
    3 Min en Leer
    Galaxy A57 5G y A37 5G acompañan la rutina con mayor confianza
    Galaxy A57 5G y A37 5G acompañan la rutina con mayor confianza
    3 Min en Leer
    Motorola estará presente en Colombiamoda
    Motorola estará presente en Colombiamoda
    2 Min en Leer
    Samsung anunció el Galaxy Z Fold8 y el Galaxy Z Fold8 Ultra
    Samsung anunció el Galaxy Z Fold8 y el Galaxy Z Fold8 Ultra
    2 Min en Leer
    Así lucen los nuevos HUAWEI FreeClip 2 S
    Así lucen los nuevos HUAWEI FreeClip 2 S
    4 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: Cuando cada minuto cuenta: el desafío de contener ciberamenazas cada vez más veloces
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > Cuando cada minuto cuenta: el desafío de contener ciberamenazas cada vez más veloces
NoticiasTecnología

Cuando cada minuto cuenta: el desafío de contener ciberamenazas cada vez más veloces

admin
Última actualización: septiembre 23, 2025 4:52 am
admin
Compartir
Compartir

Los actores de amenazas demoran en pasar del acceso inicial al movimiento lateral ya no días ni horas, la respuesta para muchas organizaciones es «minutos». De hecho, según un informe, el tiempo medio de penetración en 2024 fue 48 minutos, un 22% más corto que el año anterior. A la preocupación se suma otra cifra del mismo informe y es que el tiempo medio para contener (MTTC- Mean Time To Compromise) los ciberataques se medían normalmente en horas. ESET, compañía líder en detección proactiva de amenazas, cuenta cómo contar con tecnología de gestión de detección y respuesta (MDR-Managed Detection and Response) permite mayor velocidad en detección y respuesta ante incidentes.

“Se trata de una carrera contrarreloj que muchas organizaciones están perdiendo. Afortunadamente, los adversarios no tienen todas las cartas, y los defensores de la red pueden contraatacar. Al invertir en detección y respuesta gestionadas (MDR) de primer nivel de un servicio de confianza, los equipos de IT obtienen acceso a un equipo de expertos que trabaja las 24 horas del día para descubrir, contener y mitigar rápidamente las amenazas entrantes. Es hora de ponerse en la vía rápida.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Se espera que el mercado de MDR crezca 20% durante los próximos siete años para superar los 8.300 millones de dólares en 2032. Se trata de una respuesta directa a la evolución del ciberpaisaje. Según ESET, su creciente popularidad entre los equipos informáticos y de seguridad se debe a varios factores críticos interconectados:

Las infracciones están alcanzando niveles récord: Según el Centro de Investigación del Robo de Identidad (ITRC), el año pasado se produjeron en Estados Unidos más de 3.100 violaciones de datos corporativos, que afectaron a 1.400 millones de víctimas, y 2025 va camino de volver a batir récords.

Las consecuencias financieras son igual de nefastas, por ejemplo, el último informe de IBM sobre el costo de una filtración de datos media en 4,4 millones de dólares. Sin embargo, sólo en Estados Unidos, el costo es mucho mayor, promediando los 10,22 millones de dólares.

La superficie de ataque sigue creciendo: Las empresas cuentan con un gran número de trabajadores remotos e híbridos, además están invirtiendo en la nube, IA, IoT y otras tecnologías para obtener una ventaja competitiva. Estas mismas inversiones -y el continuo crecimiento de las cadenas de suministro- también aumentan el tamaño del objetivo al que apuntan los adversarios.

Los actores de amenazas se están profesionalizando: En la ciberdelincuencia están cada vez más presentes las ofertas basadas en servicios que reducen barreras de entrada para todo, desde phishing y DDoS hasta ransomware y campañas de infostealer. Según expertos del gobierno británico, la IA ofrecerá aún más nuevas oportunidades para los ciberdelincuentes, aumentando la frecuencia e intensidad de las amenazas. La misma ya colabora en automatizar el reconocimiento y explotación de vulnerabilidades con mayor rapidez. Un estudio afirma haber registrado una reducción del 62% en el tiempo transcurrido entre el descubrimiento de un fallo de software y su explotación.

La escasez de competencias y recursos sigue creciendo: Hace tiempo que los equipos defensivos carecen de personal suficiente. El déficit mundial de profesionales de seguridad informática se estima en más de 4,7 millones. Además, el 25% de las organizaciones informan sobre despidos en ciberseguridad, los líderes empresariales no están de humor para gastar mucho en talento y equipos para un Centro de Operaciones de Seguridad (SOC).

“La externalización en este contexto tiene todo el sentido. Es una forma más barata (especialmente en gastos de capital) de ofrecer supervisión y detección de amenazas 24 horas al día, 7 días a la semana, incluida la búsqueda proactiva de amenazas, por parte de un equipo de expertos especializados. Esto no sólo ayuda a superar la escasez de personal cualificado, sino que también garantiza una protección rápida y permanente. Esto puede aportar tranquilidad, especialmente en un momento en el que el 86% de las víctimas de ransomware admiten haber sido atacadas durante el fin de semana o en un día festivo.”, agrega el investigador de ESET.

La velocidad que ofrece la tecnología MDR es importante porque puede ayudar a minimizar el tiempo de permanencia del atacante, que actualmente es de 11 días, según Mandiant. Cuanto más tiempo se permita a los adversarios permanecer en la red, más tiempo tendrán para encontrar y extraer datos confidenciales y desplegar ransomware. Además, contener rápidamente el «radio de explosión» de un ataque, garantiza el aislamiento de los sistemas o segmentos de red comprometidos y evita así la propagación de la brecha. A su vez, ayuda reducir los costos que conllevan las violaciones graves, incluidos el tiempo de inactividad, la reparación, la reputación de la marca, la notificación, la consultoría de TI y las posibles multas reglamentarias, y permite mantener satisfechos a los organismos reguladores demostrando el compromiso con una detección y respuesta rápidas y eficaces a las amenazas.

Una vez que se desde una organización se decide mejorar las operaciones de seguridad (SecOps) con una solución MDR, la atención debe centrarse en los criterios de compra. Con tantas soluciones en el mercado, es importante encontrar la adecuada, que según ESET, como mínimo debería contar con:

  • Detección y respuesta a amenazas basadas en IA: Análisis inteligentes para detectar automáticamente comportamientos sospechosos, utilizar datos contextuales para mejorar la fidelidad de las alertas y corregirlas automáticamente cuando sea necesario. Esta es la forma de acelerar las investigaciones y solucionar los problemas antes de que los adversarios tengan la oportunidad de causar daños duraderos.
  • Un equipo de expertos de confianza: Tan importante como la tecnología es el personal que respalda la solución MDR. Se necesita experiencia en SOC de nivel empresarial que trabajen como una extensión del equipo interno de seguridad de IT para gestionar la supervisión diaria, la búsqueda proactiva de amenazas y la respuesta a incidentes.
  • Capacidades de investigación de punta: Los proveedores que cuentan con laboratorios de investigación de malware de renombre estarán mejor situados para detener las amenazas emergentes, incluidas las de zero-day. Esto se debe a que los equipos experimentados investigan cada día nuevos ataques y cómo mitigarlos. Esta inteligencia tiene un valor incalculable en un contexto de MDR.
  • Despliegue personalizado: Una evaluación del cliente antes de cada nueva contratación garantiza que el proveedor de MDR comprenda el entorno de IT y su cultura de seguridad únicos.
  • Cobertura completa: Busque capacidades similares a las de XDR en endpoint, correo electrónico, red, nube y otras capas, sin dejar a los adversarios espacio para esconderse.
  • Búsqueda proactiva de amenazas: Investigaciones periódicas para encontrar amenazas que pueden haber eludido el análisis automatizado, incluidas amenazas APT sofisticadas y explotaciones de día cero.
  • Rápida incorporación: Una vez que haya elegido un proveedor, lo último que necesita es esperar semanas hasta que pueda beneficiarse de la protección. Las reglas de detección, las exclusiones y los parámetros deben estar correctamente configurados antes de empezar.
  • Compatibilidad con otras herramientas: Las herramientas de detección y respuesta deben funcionar a la perfección con sus herramientas de gestión de eventos e información de seguridad (SIEM) y de orquestación y respuesta de seguridad (SOAR). Estas deben ser ofrecidas por el proveedor de MDR o a través de API a soluciones de terceros.

“El MDR adecuado añadirá una capa de valor incalculable al entorno de ciberseguridad, con un enfoque basado en la prevención, y centrado principalmente en impedir que códigos o actores maliciosos dañen los sistemas informáticos. Esto significa utilizar también protección de servidores, puntos finales y dispositivos, gestión de vulnerabilidades y parches, y cifrado de disco completo, entre otros elementos. Con la combinación adecuada de inteligencia humana y artificial, puede acelerar su camino hacia un futuro más seguro.”, concluye Gutiérrez Amaya de ESET Latinoamérica.

Belkin comparte su visión sobre la innovación
Mastercard y Feedzai anuncian alianza global
MSI anuncia la campaña donde regalará códigos de Steam
Bethesda presenta Burning Spring la nueva actualización de Fallout 76
EA SPORTS FC 25 celebra el cumpleaños de Football Ultimate Team
ETIQUETADO:esetIAitrcMDR
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior MSI estará presente en el Tokyo Game Show 2025 MSI estará presente en el Tokyo Game Show 2025
Siguiente Artículo NVIDIA y OpenAI anuncian intención de asociación estratégica histórica OpenAI y NVIDIA anuncian una alianza estratégica para desplegar 10 gigavatios de sistemas NVIDIA
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

Ciudad de Dios: La lucha no para regresará a finales de 2026 a HBO Max
Ciudad de Dios: La lucha no para regresará a finales de 2026 a HBO Max
Entretenimiento Noticias
Sophos se alía con OpenAI para llevar la IA de frontera a su red de canal
Sophos se alía con OpenAI para llevar la IA de frontera a su red de canal
Noticias Tecnología
Nintendo Switch 2 subirá de precio en Colombia desde septiembre
Nintendo Switch 2 subirá de precio en Colombia desde septiembre
Noticias Tecnología
TOTVS presentó los resultados financieros del segundo trimestre de 2026
TOTVS presentó los resultados financieros del segundo trimestre de 2026
Noticias Tecnología

Te puede interesar...

NoticiasTecnología

Telefónica llega al top 10 del ranking Excellence de Newsweek

Carlos Cantor
Carlos Cantor
2 Min en Leer
JBL invita a vivir la emoción de los grandes encuentros deportivos
NoticiasTecnología

JBL invita a vivir la emoción de los grandes encuentros deportivos

Carlos Cantor
Carlos Cantor
5 Min en Leer
Samsung anunció el nuevo Galaxy Z Flip8 con Snapdragon 8 Elite Gen 5
NoticiasTecnología

Samsung anunció el nuevo Galaxy Z Flip8 con Snapdragon 8 Elite Gen 5

Carlos Cantor
Carlos Cantor
2 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?