1 artículo con esta etiqueta
La vía de entrada se describió como phishing que robó las credenciales de un empleado; desde ahí se vulneró la red interna y se ejecutó el ransomware, tumbando durante meses muchos servicios del grupo (incluido Niconico) y filtrando datos de ~250.000 personas. Según reportes y análisis, la propagación a toda la empresa se atribuye a que sistemas de muy distinta criticidad compartían la misma red — al parecer sin segmentación suficiente. Defiéndete segmentando la red por criticidad, usando autenticación resistente al phishing, y preparando la continuidad del negocio (BCP) y la recuperación.