{"id":321,"date":"2026-04-25T06:10:28","date_gmt":"2026-04-25T06:10:28","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/04\/25\/lo-que-ves-no-es-todo-lo-que-hay\/"},"modified":"2026-04-25T06:10:28","modified_gmt":"2026-04-25T06:10:28","slug":"lo-que-ves-no-es-todo-lo-que-hay","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/04\/25\/lo-que-ves-no-es-todo-lo-que-hay\/","title":{"rendered":"Lo que ves no es todo lo que hay"},"content":{"rendered":"<div>\n<p class=\"sub-title\">Una infracci\u00f3n reclama los sistemas y la confianza que, en retrospectiva, era una vulnerabilidad importante.<\/p>\n<div class=\"article-authors d-flex flex-wrap\">\n<div class=\"article-author d-flex\"><picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2017\/11\/photo-BW.jpg\" media=\"(max-width: 768px)\"\/><img decoding=\"async\" class=\"author-image me-3\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2017\/11\/photo-BW.jpg\" alt=\"Toma\u0161 Folt\u00fdn\"\/><\/picture><\/div>\n<\/div>\n<p class=\"article-info mb-5\">\n        <span>24 de abril de 2026<\/span><br \/>\n        <span class=\"d-none d-lg-inline\"> \u2022 <\/span><br \/>\n        <span class=\"d-inline d-lg-none\">, <\/span><br \/>\n        <span>5 min. leer<\/span>\n    <\/p>\n<div class=\"hero-image-container\">\n        <picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x266\/wls\/2026\/04-26\/raas-ransomware-ecosystem.png\" media=\"(max-width: 768px)\"\/><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x425\/wls\/2026\/04-26\/raas-ransomware-ecosystem.png\" media=\"(max-width: 1120px)\"\/><img decoding=\"async\" class=\"hero-image\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x700\/wls\/2026\/04-26\/raas-ransomware-ecosystem.png\" alt=\"La calma antes del rescate: Lo que ves no es todo lo que hay\"\/><\/picture>    <\/div>\n<\/div>\n<div>\n<p>Hay un patr\u00f3n en la historia de los fracasos organizacionales que se repite con demasiada frecuencia como para ser una coincidencia: un sistema funciona sin problemas durante un largo per\u00edodo, lo que hace que todos tengan confianza en \u00e9l. Casi invariablemente, esto tambi\u00e9n erosiona silenciosamente la vigilancia que mantuvo el sistema funcionando sin problemas en primer lugar. Y entonces el sistema falla, en el preciso momento en que todos los involucrados le habr\u00edan dicho que estaba en excelentes condiciones.<\/p>\n<p>Por contradictorio que parezca, la estabilidad en s\u00ed misma puede ser desestabilizadora. Genera complacencia, que luego reduce las inversiones en preparaci\u00f3n y ampl\u00eda la brecha entre el riesgo real y el percibido. El autor Morgan Housel comprimi\u00f3 este patr\u00f3n en seis palabras: \u201cla calma planta las semillas de la locura\u201d. Esto se manifiesta de manera bastante visible y con regularidad casi cl\u00ednica en <a href=\"https:\/\/en.wikipedia.org\/wiki\/Minsky_moment\" target=\"_blank\" rel=\"noopener\">mercados financieros<\/a>pero dado que est\u00e1 entretejido en la trama y la trama de la psicolog\u00eda humana, la ciberseguridad de ninguna manera est\u00e1 a salvo de ello.<\/p>\n<p>Y por eso una empresa que no ha sido vulnerada es propensa a considerar que su postura de seguridad es adecuada. La calma se siente como evidencia de que el peligro ha pasado, lo que cambia el comportamiento de manera que reintroduce el peligro. La suposici\u00f3n se endurece silenciosamente, incluso si nadie puede afirmarlo expl\u00edcitamente: si nada sale mal, entonces nuestros controles deben ser excelentes. Pero en algunos casos, esto puede ser confundir la ausencia de evidencia con la evidencia de ausencia.<\/p>\n<p>O, visto a trav\u00e9s de otra lente, la ausencia de un incidente visible es simplemente silencio, y el silencio puede significar varias cosas. La empresa con un historial inmaculado puede tener defensas de primer nivel. Pero tambi\u00e9n puede haber evitado la atenci\u00f3n de cualquiera que tenga malas intenciones y sea lo suficientemente dedicado: despu\u00e9s de todo, hay muchos peces en el mar.<\/p>\n<p>Lo que plantea al menos dos preguntas que vale la pena plantearse: \u00bfSabe que su entorno es lo m\u00e1s seguro posible frente a las amenazas que circulan ahora? \u00bfO s\u00f3lo sabe que sus controles (de referencia) est\u00e1n implementados? Muchas organizaciones responden a la segunda pregunta creyendo haber respondido a la primera. Es posible que recurran a marcos de cumplimiento, aunque estos no necesariamente verifican si las medidas son adecuadas contra las amenazas que circulan en este momento. Por lo tanto, una empresa podr\u00eda cumplir y estar expuesta al mismo tiempo. (\u00bfPuede usted tambi\u00e9n oler la paradoja del gato de Schr\u00f6dinger?)<\/p>\n<h2>A\u00fan m\u00e1s trampas<\/h2>\n<p>El estado formal de seguridad de una organizaci\u00f3n es f\u00e1cil de medir y, suponiendo que todo salga bien, tambi\u00e9n es f\u00e1cil sentirse bien con \u00e9l. Si las credenciales de inicio de sesi\u00f3n de un empleado est\u00e1n cambiando de manos en los mercados de la web oscura o si la herramienta EDR de su organizaci\u00f3n puede, en algunas circunstancias, verse desactivada por una &#8216;anti-herramienta&#8217; f\u00e1cilmente disponible, eso es m\u00e1s dif\u00edcil de evaluar sin buscar en lugares que muchas organizaciones no piensan buscar.<\/p>\n<p>De hecho, la tendencia humana, a falta de una correcci\u00f3n deliberada, es apoyarse en informaci\u00f3n f\u00e1cilmente disponible para construir lo que cree que es una historia coherente. Esto sucede a expensas de informaci\u00f3n dif\u00edcil de obtener y sin tener en cuenta cu\u00e1l de las dos categor\u00edas es m\u00e1s instructiva. Lo m\u00e1s importante es que la mente no advierte lo que falta: la imagen se siente completa y la confianza se siente ganada de todos modos. El fallecido psic\u00f3logo Daniel Kahneman acu\u00f1\u00f3 un acr\u00f3nimo para este h\u00e1bito: WYSIATI (Lo que ves es todo lo que hay).<\/p>\n<p>El problema puede empeorar a\u00fan m\u00e1s si se considera cu\u00e1ntos tomadores de decisiones piensan en el riesgo: si algo no se puede medir, no importa. En la pr\u00e1ctica, lo contrario suele estar m\u00e1s cerca de la verdad, hasta el punto de que el problema subyacente se ha ganado el estatus de problema. <a href=\"https:\/\/en.wikipedia.org\/wiki\/McNamara_fallacy\" target=\"_blank\" rel=\"noopener\">falacia<\/a>. Sin insistir m\u00e1s en el tema, basta decir ahora que una vez que ves al menos algunas de las trampas, no puedes \u00abdejar de verlas\u00bb.<\/p>\n<p><a href=\"https:\/\/www.eset.com\/us\/business\/services\/ecrime-reports\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2026\/04-26\/eti-ecrime.png\" alt=\"eti-ecrimen\" width=\"\" height=\"\"\/><\/a><\/p>\n<p>en su <a href=\"https:\/\/www.verizon.com\/business\/resources\/T16f\/reports\/2025-dbir-data-breach-investigations-report.pdf#page=12\" target=\"_blank\" rel=\"noopener\">Informe de investigaciones de vulneraci\u00f3n de datos de 2025<\/a>Verizon puso una cifra sobre cu\u00e1n amplia puede llegar a ser la brecha entre la seguridad percibida y la exposici\u00f3n real: encontr\u00f3 que el 54% de las v\u00edctimas de ransomware ten\u00edan sus dominios apareciendo en al menos un registro de robo de informaci\u00f3n o una publicaci\u00f3n en un mercado il\u00edcito antes del ataque. Los detalles de acceso ya estaban circulando \u2013y en algunos casos es posible que la violaci\u00f3n ya se hubiera producido\u2013 incluso cuando todo parec\u00eda en orden.<\/p>\n<p>Este tipo de punto ciego afecta m\u00e1s a las empresas cuyo paquete de seguridad no detecta las huellas de comportamiento de los atacantes, como los intentos de desactivar los procesos de seguridad. Remediarlo requiere cambiar lo que es visible y <a href=\"https:\/\/www.eset.com\/us\/business\/solutions\/xdr-extended-detection-and-response\/\" target=\"_blank\" rel=\"noopener\">usando las herramientas adecuadas<\/a> \u2013 el tipo de herramientas que van m\u00e1s all\u00e1 de confirmar que existen controles y se\u00f1alar que algo en el entorno se est\u00e1 comportando de manera sospechosa.<\/p>\n<h2>Cuando la confianza se hace a\u00f1icos<\/h2>\n<p>Todo esto tambi\u00e9n es importante porque una intrusi\u00f3n de ransomware es un evento de continuidad del negocio cuyos efectos se extienden a lo largo y ancho. Cuando <a href=\"https:\/\/techcrunch.com\/2025\/01\/27\/how-the-ransomware-attack-at-change-healthcare-went-down-a-timeline\/\" target=\"_blank\" rel=\"noopener\">Change Healthcare fue v\u00edctima<\/a> Tras el ransomware en 2024, el impacto posterior en hospitales y farmacias dur\u00f3 meses, sin mencionar que el incidente afect\u00f3 a casi toda la poblaci\u00f3n estadounidense. El costo total se estim\u00f3 en 3 mil millones de d\u00f3lares. Un ataque de ransomware a Jaguar Land Rover en 2025 caus\u00f3 da\u00f1os financieros similares.<\/p>\n<p>Mientras tanto, IBM sit\u00faa el promedio <a href=\"https:\/\/www.ibm.com\/reports\/data-breach\" target=\"_blank\" rel=\"noopener\">costo de una violaci\u00f3n de datos<\/a> en alrededor de $5 millones, incluyendo tiempo de inactividad, recuperaci\u00f3n y da\u00f1os posteriores. Espec\u00edficamente para las organizaciones de atenci\u00f3n m\u00e9dica, el promedio es de casi 10 millones de d\u00f3lares. Y las cifras no reflejan la cola larga, como los contratos de clientes que no se renuevan o las primas de seguros que aumentan.<\/p>\n<p><a href=\"https:\/\/esetworld.com\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2026\/04-26\/eset-world-2026-invite.png\" alt=\"invitaci\u00f3n-eset-world-2026\" width=\"\" height=\"\"\/><\/a><\/p>\n<p>El da\u00f1o se agrava a lo largo de meses y a\u00f1os, especialmente cuando los datos robados terminan en un sitio de fuga dedicado (DLS), como suele ser el caso en estos d\u00edas. La exposici\u00f3n p\u00fablica de datos corporativos desencadena una crisis por derecho propio, ya que los contratos, correos electr\u00f3nicos y datos personales vertidos se convierten en material para ataques posteriores, como el phishing y el fraude de compromiso de correo electr\u00f3nico empresarial (BEC).<\/p>\n<p>Las obligaciones regulatorias tambi\u00e9n entrar\u00e1n en vigor bastante pronto. Al mismo tiempo, los clientes y socios empiezan a hacer preguntas que la empresa muchas veces ni siquiera tiene forma de responder. Y todav\u00eda hay otra advertencia que los defensores deben tener en cuenta: los datos s\u00f3lo reflejan lo que los delincuentes eligen \u00abpublicitar\u00bb; se cree que s\u00f3lo una peque\u00f1a parte de las v\u00edctimas de ransomware tienen sus datos vertidos en los sitios.<\/p>\n<h2>La disciplina lo es todo.<\/h2>\n<p>Adem\u00e1s de las herramientas y las personas adecuadas, la seguridad que se mantiene en el tiempo depende del h\u00e1bito de observar y adaptarse. Todo esto se basa en la conciencia de lo que sucede en el entorno de amenazas, sin mencionar su propio entorno de TI.<\/p>\n<p>Es cierto que mantener una vigilancia constante en ausencia de una amenaza visible y aguda es costoso, es decir, psicol\u00f3gicamente. Los seres humanos no est\u00e1n preparados para mantenerse alerta ante acontecimientos que no parecen inminentes, y la tendencia hacia la complacencia es tan gradual que rara vez se registra como una decisi\u00f3n que alguien haya tomado.<\/p>\n<p>Pero como el lado de la amenaza de la \u00abecuaci\u00f3n\u00bb nunca se mantiene quieto, el lado de la defensa tampoco puede hacerlo. La inteligencia sobre amenazas, especialmente la que proporciona una gran cantidad de se\u00f1ales sobre campa\u00f1as activas, es la columna vertebral de esa conciencia. Es lo que las herramientas de seguridad pueden \u00abconvertir\u00bb en detecciones y alertas que permiten a los equipos de seguridad actuar a tiempo. Sin \u00e9l, la brecha entre lo que una organizaci\u00f3n cree sobre su seguridad y lo que realmente es cierto puede seguir ampli\u00e1ndose, hasta que los ciberdelincuentes la cierren, de manera bastante costosa.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una infracci\u00f3n reclama los sistemas y la confianza que, en retrospectiva, era una vulnerabilidad importante. 24 de abril<\/p>\n","protected":false},"author":1,"featured_media":322,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-321","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=321"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/321\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/322"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}