{"id":8752,"date":"2022-04-25T10:00:00","date_gmt":"2022-04-25T10:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3628-2\/"},"modified":"2026-07-04T10:54:01","modified_gmt":"2026-07-04T10:54:01","slug":"ciber-guerra-en-ucrania-como-pueden-protegerse-las-empresas-de-los-ataques-colaterales","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2022\/04\/25\/ciber-guerra-en-ucrania-como-pueden-protegerse-las-empresas-de-los-ataques-colaterales\/","title":{"rendered":"Ciber-guerra en Ucrania: c\u00f3mo pueden protegerse las empresas de los ataques colaterales"},"content":{"rendered":"<p><strong>Desde la invasi\u00f3n rusa de Ucrania en febrero de 2022, la situaci\u00f3n de amenazas cibern\u00e9ticas para las empresas europeas se ha agravado dr\u00e1sticamente. El malware <em>wiper<\/em>, los ataques DDoS y las campa\u00f1as de espionaje dirigidas no solo amenazan objetivos ucranianos: los efectos colaterales tambi\u00e9n afectan a empresas alemanas.<\/strong><\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li><strong>Malware <em>wiper<\/em>:<\/strong> HermeticWiper y WhisperGate destruyen datos de forma irreversible  &#8211;  sin exigir rescate, solo destrucci\u00f3n.<\/li>\n<li><strong>Riesgo de efecto colateral (<em>spillover<\/em>):<\/strong> NotPetya, en 2017, comenz\u00f3 como un ataque contra Ucrania y caus\u00f3 da\u00f1os globales por 10 000 millones de USD.<\/li>\n<li><strong>Nivel de alerta naranja del BSI:<\/strong> El BSI ha elevado la situaci\u00f3n de amenaza para Alemania a \u00abnivel elevado\u00bb.<\/li>\n<li><strong>Advertencia de Kaspersky:<\/strong> El BSI advierte contra el uso de productos Kaspersky.<\/li>\n<li><strong>Infraestructuras cr\u00edticas:<\/strong> Proveedores de energ\u00eda y empresas log\u00edsticas son objetivos principales de los efectos colaterales.<\/li>\n<\/ul>\n<h2>La ciber-guerra paralela a la guerra terrestre<\/h2>\n<p>Ya horas antes de la invasi\u00f3n rusa del 24 de febrero de 2022, los sistemas gubernamentales ucranianos fueron atacados con el malware <em>wiper<\/em> HermeticWiper. A diferencia del <em>ransomware<\/em>, el malware <em>wiper<\/em> no exige rescate: destruye los datos de forma irreversible. Al mismo tiempo, bancos y medios ucranianos fueron paralizados mediante ataques DDoS.<\/p>\n<p>La estrategia cibern\u00e9tica rusa emplea una combinaci\u00f3n de actores estatales (Sandworm, Fancy Bear) y grupos criminales que act\u00faan motivados por el patriotismo o bajo instrucciones oficiales. La frontera entre la ciberdelincuencia estatal y la ciberdelincuencia criminal se difumina.<\/p>\n<h2>Por qu\u00e9 est\u00e1n afectadas las empresas alemanas<\/h2>\n<p>La experiencia con NotPetya en 2017 demuestra que los ciberataques en el marco de conflictos geopol\u00edticos rara vez se limitan al pa\u00eds objetivo. En aquel entonces, la naviera Maersk perdi\u00f3 300 millones de USD y el conglomerado farmac\u00e9utico Merck, 870 millones de USD  &#8211;  pese a no tener ninguna vinculaci\u00f3n con Ucrania. Por ello, el BSI ha elevado la situaci\u00f3n de amenaza a nivel naranja y advierte expresamente sobre los efectos colaterales.<\/p>\n<p>Especialmente vulnerables son las empresas con filiales en Ucrania o Rusia, proveedores de infraestructuras cr\u00edticas, usuarios de software ruso (advertencia del BSI sobre Kaspersky) y empresas de los sectores energ\u00e9tico, log\u00edstico y financiero.<\/p>\n<h2>Medidas de protecci\u00f3n que deben implementarse ya<\/h2>\n<p>El BSI recomienda medidas inmediatas concretas: verificar y probar copias de seguridad fuera de l\u00ednea (<em>offline backups<\/em>), actualizar y ejercitar los planes de emergencia, reforzar la segmentaci\u00f3n de redes, acortar los ciclos de parcheo a 24 horas, evaluar alternativas a Kaspersky y analizar la inteligencia sobre amenazas (<em>Threat Intelligence<\/em>) relativa a los grupos APT rusos. Asimismo, las empresas deber\u00edan revisar sus capacidades de respuesta a incidentes (<em>Incident Response<\/em>) y considerar la contrataci\u00f3n de un servicio externo de respuesta a incidentes (<em>IR-Retainer<\/em>).<\/p>\n<h2>Key Facts en un vistazo<\/h2>\n<p><strong>Nivel de advertencia del BSI:<\/strong> Naranja (situaci\u00f3n de amenaza elevada desde febrero de 2022)<\/p>\n<p><strong>Wipers conocidos:<\/strong> HermeticWiper, WhisperGate, IsaacWiper, CaddyWiper<\/p>\n<p><strong>Da\u00f1os de NotPetya en 2017:<\/strong> M\u00e1s de 10 000 millones de USD a escala mundial<\/p>\n<p><strong>Kaspersky:<\/strong> Advertencia del BSI del 15 de marzo de 2022<\/p>\n<p><strong>Fuente:<\/strong> Comunicado de seguridad del BSI, recomendaci\u00f3n \u00abShields Up\u00bb de la CISA, marzo de 2022<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan IBM, el 95 % de todos los incidentes de ciberseguridad se deben a errores humanos.<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan Bitkom, las empresas alemanas invierten, de media, el 14 % de su presupuesto de TI en ciberseguridad.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 es el malware <em>wiper<\/em> y c\u00f3mo se diferencia del <em>ransomware<\/em>?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El malware <em>wiper<\/em> destruye los datos de forma irreversible, sin exigir rescate. Mientras que el <em>ransomware<\/em> cifra los datos y ofrece la clave de descifrado a cambio de un pago, el <em>wiper<\/em> tiene un \u00fanico objetivo: causar la m\u00e1xima destrucci\u00f3n. Las copias de seguridad son la \u00fanica salvaguarda posible.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfPor qu\u00e9 advierte el BSI contra Kaspersky?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El BSI considera que existe un riesgo considerable de que Kaspersky pueda ser instrumentalizada por las autoridades rusas para fines de ciber-guerra. El software dispone de un acceso profundo al sistema y comunica regularmente con servidores ubicados en Rusia. El BSI recomienda migrar a alternativas.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 probabilidad hay de que un ataque colateral (<em>spillover<\/em>) afecte a empresas alemanas?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La experiencia con NotPetya demuestra que los efectos colaterales son reales y devastadores. El BSI califica dicha probabilidad como elevada. Especialmente expuestas est\u00e1n las empresas con v\u00ednculos con Ucrania o Rusia, as\u00ed como los operadores de infraestructuras cr\u00edticas.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 significa el nivel de advertencia naranja del BSI?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El nivel naranja es la segunda categor\u00eda m\u00e1s alta de advertencia del BSI y significa una situaci\u00f3n de amenaza elevada, cr\u00edtica para la actividad empresarial. Las empresas deben adoptar inmediatamente medidas de protecci\u00f3n, activar sus planes de emergencia y mantener una vigilancia reforzada sobre todos sus sistemas inform\u00e1ticos.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 medidas inmediatas concretas recomienda el BSI?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Verificar y probar copias de seguridad fuera de l\u00ednea (<em>offline backups<\/em>), actualizar los planes de emergencia, reforzar la segmentaci\u00f3n de redes, establecer ciclos de parcheo de 24 horas, evaluar el software ruso, activar la autenticaci\u00f3n multifactor (<em>MFA<\/em>) y sensibilizar al personal frente a las campa\u00f1as actuales de <em>phishing<\/em>.<\/p>\n<\/details>\n<h2>Lectura complementaria en la red<\/h2>\n<p>Seguridad en la nube en tiempos de crisis en cloudmagazin: <a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\" rel=\"noopener\">cloudmagazin.com<\/a><\/p>\n<p>Riesgos geopol\u00edticos para la estrategia TI en Digital Chiefs: <a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">digital-chiefs.de<\/a><\/p>\n<p>Continuidad del negocio en caso de crisis en mybusinessfuture: <a href=\"https:\/\/www.mybusinessfuture.com\" target=\"_blank\" rel=\"noopener\">mybusinessfuture.com<\/a><\/p>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2024\/11\/25\/soc-impulsado-por-ia\/\">SOC impulsado por IA: c\u00f3mo las operaciones de seguridad automatizadas resuelven la escasez de profesionales<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2023\/05\/11\/chatgpt-und-cybersecurity-warum-ki-angriff-und-verteidigung-veraendert\/\">ChatGPT y ciberseguridad: por qu\u00e9 la IA est\u00e1 transformando tanto los ataques como la defensa<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2022\/12\/15\/post_id-3643\/\">Entrada en vigor de la Directiva NIS2: qu\u00e9 implica ahora para las empresas<\/a><\/li>\n<\/ul>\n<p style=\"text-align: right;\"><em>Fuente de imagen: Pexels \/ Markus Winkler<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Desde la invasi\u00f3n rusa de Ucrania en febrero de 2022, la situaci\u00f3n de amenazas cibern\u00e9ticas para las empresas europeas se ha agravado dr\u00e1sticamente. El malware wiper, los ataques DDoS y las campa\u00f1as de espionaje dirigidas no solo amenazan objetivos ucranianos: los efectos colaterales tambi\u00e9n afectan a empresas alemanas. En resumen Malware wiper: HermeticWiper y WhisperGate [&hellip;]","protected":false},"author":55,"featured_media":3629,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"ciber-guerra","_yoast_wpseo_title":"Ciber-guerra en Ucrania: c\u00f3mo pueden protegerse las empresas de los ataques cola","_yoast_wpseo_metadesc":"Ciber-guerra en Ucrania: protege tu empresa de ataques colaterales con medidas efectivas. Aprende c\u00f3mo prevenir riesgos y actuar ahora.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3628-2","post_id-3628"],"footnotes":""},"categories":[257],"tags":[],"class_list":["post-8752","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-es"],"evm_reading_time_minutes":6,"wpml_language":"es","wpml_translation_of":3628,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8752","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8752"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8752\/revisions"}],"predecessor-version":[{"id":19492,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8752\/revisions\/19492"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/3629"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8752"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8752"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8752"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}