Muchas amenazas cibernéticas se centran en el robo de información. Sin embargo, existe una táctica más destructiva: Impact. Este método no busca espiar, sino interrumpir, manipular o destruir datos y sistemas con consecuencias directas sobre la disponibilidad de las operaciones empresariales.

Algunas de las subtécnicas Impact documentadas por la matriz MITRE ATT&CK están diseñadas para alterar la integridad de procesos, muchas veces, sin dejar rastro evidente, como:

Estrategias defensivas para mitigarla

Las consecuencias de Impact son directas y notorias: paraliza operaciones, compromete la confianza y desata el caos para lograr la interrupción total de la actividad de la empresa. Por ello, comprender estas maniobras es esencial para diseñar estrategias de defensa efectivas, anticiparse y proteger la continuidad de la empresa:

  • Realiza copias de seguridad periódicas. Asegura backups regulares y fuera de línea y haz pruebas de restauración periódicas para garantizar que sean funcionales.
  • Monitorea para garantizar una detección avanzada. Configura alertas para apagones repentinos de servicios, tasas de tráfico inusuales (indicativo de DoS), o alteraciones de archivos críticos.
  • Dispón de planes robustos de respuesta ante incidentes. Define roles y protocolos claros para reaccionar ante ataques destructivos, desde el aislamiento de sistemas afectados hasta la notificación a stakeholders.
  • Efectúa un mantenimiento constante. Revisa y actualiza regularmente sistemas operativos, aplicaciones y herramientas de respaldo que puedan ser objetivos indirectos.