02/05/2024 Todas las noticias económicas de El Salvador y Latinoamérica

Cómo dos ex espías irrumpieron en el mercado de seguros cibernéticos 

Las nuevas empresas de tecnología financiera Coalition y At-Bay, fundadas por veteranos de agencias de seguridad y espionaje, están utilizando su inteligencia tecnológica para transformar el negocio de rápido crecimiento de proteger a las empresas contra los piratas informáticos.

En noviembre de 2022, las computadoras rusas escaneaban subrepticiamente computadoras estadounidenses cuando tropezaron con una trampa: una red de 400 servidores virtuales con direcciones IP que parecían pertenecer a empresas y organizaciones reales. Excepto que se trataba de señuelos creados por Coalition, una fintech con sede en San Francisco que combina una de las industrias más antiguas del mundo (los seguros) con técnicas de vanguardia para detectar ciberamenazas. “No hay ninguna razón legítima para que alguien intente conectarse a cualquiera de esos servidores”, dice el director ejecutivo y cofundador de Coalition, Joshua Motta, un ex analista de la CIA de 40 años.

Cioalition vio que los intrusos estaban investigando la presencia de MOVEit, un programa utilizado para transferir archivos grandes, que a menudo contienen información confidencial. Envió un correo electrónico a cuatro de sus clientes de seguros cibernéticos que tenían MOVEit instalado en el perímetro exterior de sus redes, instándolos a colocar el software detrás de una red privada virtual.

Seis meses después, Progress Software, la empresa de Massachusetts que vende MOVEit, anunció que tenía una vulnerabilidad crítica y emitió un parche. Pero la infame banda rusa de ransomware Clop ya había explotado la falla para profundizar en las redes de algunas organizaciones y seguramente exigiría un pago para no filtrar datos robados. Coalition volvió a escanear a sus clientes y vio que 19, con ingresos que oscilaban entre 10 millones de dólares y 1.000 millones de dólares, estaban utilizando el programa. Envió un correo electrónico urgente diciéndoles que aplicaran el parche MOVEit. En un mes, 14 lo habían hecho.

Esa vigilancia parece haber dado sus frutos. Hasta ahora, ninguno de los 85.000 clientes de Coalition ha presentado un reclamo relacionado con MOVEit. No está mal, considerando que miles de organizaciones y más de 90 millones de personas supuestamente vieron sus datos corporativos o personales expuestos por la falla.

Desde 2017, Coalition y su competidor más cercano, At-Bay, también con sede en San Francisco, han estado reinventando la forma en que se suscriben y gestionan los seguros cibernéticos, especialmente para clientes pequeños y medianos. Las aseguradoras tradicionales parecían totalmente desconectadas y enviaban a sus clientes potenciales formularios con preguntas tan básicas como si tenían instalado un software antivirus. Los recién llegados, por el contrario, escanearon los sistemas de los clientes potenciales como lo haría un hacker. A veces requerían mejoras de seguridad específicas antes de aceptar asegurarlos. Otras veces, simplemente los rechazaron. “Dejaremos que AIG o Chubb te tengan”, dice el director ejecutivo y cofundador de At-Bay, Rotem Iram, un veterano de 43 años de una de las unidades de élite de ciberinteligencia militar de Israel.

Motta dice que Coalition rechazó la cobertura de un distrito escolar de Texas en 2020 porque sus escaneos de suscripción mostraron que algunas de sus direcciones IP “estaban hablando con la infraestructura de comando y control de un conocido grupo de piratas informáticos”. Cuando el distrito volvió a presentar la solicitud cinco meses después, añade, Coalition se enteró de que, mientras tanto, había sido pirateado y había presentado una reclamación de 2 millones de dólares a otra aseguradora que no había sido tan inteligente en la suscripción.

Incluso después de que Coalition o At-Bay aceptan un cliente, siguen escaneándolo y enviando alertas para controlar tanto su propio riesgo como el de los clientes. En efecto, las pequeñas empresas que tradicionalmente no han pagado por servicios de ciberseguridad independientes pero que están dispuestas a pagar por un seguro obtienen ambos, les guste o no. Iram describe una batalla constante para que los clientes tomen el riesgo en serio. “A la gente no le importa la seguridad”, se queja. “Cuando trabajas en seguridad durante demasiado tiempo, piensas que a todos les importa igual que a ti. Pero a nadie le importa”. Si un cliente insiste en instalar software que es notoriamente propenso a sufrir infracciones, afirma, At-Bay amenazará con duplicar sus primas de seguro.

Compartir artículo:
Banner
Related Posts

Productores agrícolas movilizan su cosecha con agromercados del MAG

10/05/2023

10/05/2023

Don Santiago Rosales, agricultor salvadoreño, ha encontrado una solución para comercializar sus productos sin necesidad de intermediarios, gracias al AgroMercado...

Comercio global de mercancías se contraerá un 5% en 2023

12/12/2023

12/12/2023

El comercio global de mercancías se contraerá hasta un 5% en 2023, perdiendo un movimiento de casi 2 billones de...

Youtube y Tik Tok en contra de ley para apoyar contenido cultural del gobierno de Canadá

03/05/2023

03/05/2023

Después de más de dos años y medio de revisión, el gobierno de Canadá ha aprobado la ley C-11, que...

Samsung Galaxy Watch6: Despídete de los toques e invierte en los gestos 

01/12/2023

01/12/2023

El último smartwatchde Samsung, Galaxy Watch6, presenta una función de control por gestos aún más actualizada, transformando el control del...

BAC entrega reconocimiento al «Empresario del Año»

30/11/2023

30/11/2023

BAC, celebró la decimosexta edición de su reconocimiento «Empresario del Año», durante más de un año, la institución ha estado...

Caída en acciones de Nintendo por retraso en el lanzamiento del sucesor de Switch»

19/02/2024

19/02/2024

Las acciones de Nintendo cayeron un 6% el lunes después de que los medios de juegos y Bloomberg informaran que...

México creó casi 111.700 empleos formales en el primer mes de 2023

11/02/2023

11/02/2023

La economía mexicana creó 111.699 empleos formales en el primer mes de 2023, el tercer mayor aumento mensual en los...

Centroamérica monitorea formación de ciclón en el Caribe

01/11/2023

01/11/2023

La tormenta tropical Pilar causó este martes fuertes lluvias y se acercaba a la costa de Centroamérica en su lento...

Gobierno de El Salvador ofrece cursos gratuitos de competencia digital

17/08/2023

17/08/2023

La Secretaría de Innovación anunció la implementación de cursos técnicos gratuitos enfocados en el desarrollo de competencias digitales. La oferta...

Turismo en auge: Escasez de personal para satisfacer la demanda de vuelos y paquetes vacacionales

29/11/2023

29/11/2023

La demanda de vuelos y paquetes turísticos es creciente hasta el punto de que compañías aéreas y agentes de viajes...

Los jugadores mejor pagados de la NBA en 2023

21/10/2023

21/10/2023

LeBron James y Stephen Curry se llevarán más de US $100 millones esta temporada y el altísimo tope salarial de...

Cuba sufrirá un déficit de combustible hasta mayo, advierte el Gobierno

17/04/2023

17/04/2023

El Gobierno cubano informó este lunes que habrá problemas de suministro de combustible hasta mayo, por lo que priorizará servicios...

Dictaminan reformas que evitarán prácticas monopólicas en el mercado del gas

10/03/2022

10/03/2022

En su más reciente sesión la Comisión de Economía de la Asamblea Legislativa decidió dictaminar favorable las reformas que darán...

Credicomer lanza atractiva promoción de verano para sus clientes

27/03/2023

27/03/2023

En esta ocasión Credicomer el mejor aliado financiero de los salvadoreños invita a todos sus clientes a descansar de sus...

Meta lanza oficialmente Threads, el rival de Twitter

05/07/2023

05/07/2023

Meta, la empresa matriz de Facebook, ha presentado oficialmente su nueva aplicación llamada Threads, la cual busca competir directamente con...