28.5 C
Madrid
martes, julio 28, 2026

Miguel Tena (Object First): «Los ataques de ransomware son un negocio»

Debe leer

Luis Miguel Belda
Luis Miguel Belda
Periodista y Máster en Seguridad, Defensa y Geoestrategia

Object First es una compañía tecnológica especializada en almacenamiento de copias de seguridad inmutables y resiliencia frente al ransomware, orientada principalmente a entornos empresariales que utilizan las soluciones de Veeam. Fundada por algunos de los creadores originales de Veeam, la empresa ha desarrollado una plataforma de almacenamiento local basada en arquitectura Zero Trust y tecnología S3 nativa, diseñada para impedir que las copias de seguridad puedan ser modificadas o eliminadas incluso en caso de que un atacante consiga acceder a las credenciales administrativas. La compañía se presenta bajo el concepto de «Inmutabilidad Absoluta», con el objetivo de garantizar la recuperación de los datos tras un ciberataque y reforzar la continuidad del negocio.

Con sede en Estados Unidos y una creciente presencia internacional, Object First se ha consolidado como uno de los actores emergentes en el mercado de la ciberresiliencia y la protección de datos. Su solución Ootbi (Out-of-the-Box Immutability) permite desplegar infraestructuras de almacenamiento de backup seguras y de rápida implementación, sin necesidad de contar con conocimientos avanzados en ciberseguridad. La compañía registró en 2026 un crecimiento superior al 100 % en reservas y ha reforzado su posicionamiento en sectores altamente regulados, donde la protección frente al ransomware y el cumplimiento normativo se han convertido en prioridades estratégicas para empresas y organizaciones. Miguel Tena es Field Sales Engineer para Iberia en Object First.

Háblenos de Object First…

Es una compañía fundada por las mismas personas que fundaron Veeam en 2006. Nuestra solución está basada en appliances físicos, que son un repositorio de almacenamiento de copias de seguridad que garantiza la inmutabilidad de esos datos. El backup se convierte en la última línea de defensa de las empresas cuando está almacenado en un repositorio absolutamente inmutable. Lo que ofrece Object First es esta solución. Un conjunto de appliances que garantizan que los backups almacenados en el sistema no puedan ser modificados, cifrados o encriptados bajo ningún concepto.

El ransomware sigue siendo una de las principales amenazas para empresas e instituciones. ¿Cómo ha cambiado el perfil de estos ataques en los últimos años? ¿Y por qué cada vez más ciberdelincuentes intentan destruir o cifrar también las copias de seguridad?

De hecho, los ataques de ransomware, desde hace muchos años, están a la orden del día. En los últimos años, estamos viendo que se están incrementando, que están adoptando nuevas formas, principalmente, porque los ataques de ransomware son un negocio, generan dinero. Al final, es un negocio, y se están basando cada vez más en herramientas de inteligencia artificial. Aprovechan la facilidad de desplegar agentes, de crear o de impostar correos, llamadas de voz, con las herramientas de inteligencia artificial que cada vez hacen más difícil su detección y, al mismo tiempo, cada vez tienen más fácil encontrar vulnerabilidades en los entornos de las empresas para atacar los diferentes entornos, entre ellos el de copias de seguridad.

Durante mucho tiempo las organizaciones han confiado en el backup tradicional como última línea de defensa ¿Por qué hoy eso ya no es suficiente? ¿Qué ocurre cuando los atacantes consiguen comprometer o borrar esas copias de seguridad?

El backup tradicional ya no es en lo que los clientes deben confiar para proteger sus copias de seguridad, porque estamos viendo cada vez más, a través de estudios, que el objetivo de esos atacantes son las copias de seguridad. El 96% de los ataques se dirigen a las copias de seguridad. Lo que sucede cuando esas copias de seguridad son comprometidas es que el cliente no dispone de esa última línea de defensa. Cuando un atacante se ha colado en la red, en el entorno de un cliente, ha intentado buscar y adquirir credenciales, permisos para acceder a los diferentes entornos, ha escalado privilegios para poder modificar las configuraciones de los sistemas, ha borrado los backups en un sistema de backup tradicional, y luego se pone a cifrar la producción. Cuando el cliente quiere ir a las copias de seguridad, esas ya están borradas. Eso es lo que el backup tradicional no garantiza.

Lo que necesitamos es una solución que no permita que esas copias sean modificadas y por eso estas nuevas soluciones, como por ejemplo Object First, hacen que en ese paso en el que me han cifrado la producción, necesito una copia segura, fiable y que esté ahí; eso es lo que Object First te facilita.

Uno de los conceptos que más se repite en el sector es el de backup inmutable. ¿Qué significa exactamente la inmutabilidad en la producción de datos y cómo garantiza que ni siquiera un administrador o un atacante pueda modificar o eliminar eso?

La inmutabilidad es una palabra que se utiliza muy fácil y rápidamente en el sector. Nosotros optamos por otro concepto que es la inmutabilidad absoluta. Vamos un paso más allá. No únicamente las copias son inmutables, sino que son indestructibles, aunque un administrador o un usuario disponga de unas credenciales. Es imposible realizar acciones destructivas con esos datos cuando son almacenados en un sistema absolutamente inmutable como Object First. Esta absoluta inmutabilidad se garantiza básicamente por tres pilares o tres conceptos fundamentales. El primero es la tecnología de almacenamiento de objetos, el que el sistema de almacenamiento, el repositorio, sea un appliance dedicado para backup y que éste esté completamente separado de lo que sería el software. En este caso sería BIM, aunque haya una integración muy estrecha. La tercera sería la inmutabilidad inmediata. En cuanto el dato aterriza en el sistema, se convierte en inmutable. No hay un periodo en el que el dato pueda ser borrable. No es una solución basada en snapshots, sino que aterriza la copia en el appliance y se queda como absolutamente inmutable.

Object First ha desarrollado soluciones como ODB ¿Cómo funciona esta arquitectura y qué ventajas aporta frente a otros modelos de almacenamiento o protección de datos más tradicionales?

ODB son las siglas de Out of the Box Inmutability. Quiere decir inmutabilidad lista para ser usada. Inmutabilidad cuando sacas el sistema de la caja. Por tanto, eso denota simplicidad. El sistema es seguro, pero no requiere de una parametrización para que sea inmutable. La estrategia Zero Trust, que es el principio de seguridad que nosotros seguimos, en el cual nos basamos, lo que dice es que no debemos únicamente proteger el perímetro, sino que debemos establecer medidas de seguridad internas, porque debemos asumir que la brecha ha sucedido y que la infección existe. Por tanto, Zero Trust quiere decir segmentar al máximo, utilizar accesos con mínimos privilegios y contextualizar y validar cualquier tipo de interacción. Este es el principio de seguridad extendido al entorno de backup y recuperación.

Sería el principio Zero Trust Data Resilience en el que se basa nuestra solución. Software y hardware 100% integrado, pero separado, siguiendo buenas prácticas de Veeam en este caso, que es buena práctica a nivel de cómo almacenar los backups de forma segura y, aparte, que los repositorios sean absolutamente inmutables.

Según algunos estudios, hasta el 96% de los ataques de ransomware intentan comprometer los repositorios de backup de los que está hablado. ¿Qué errores siguen cometiendo las empresas en su estrategia de copia de seguridad y qué pasos deberían dar para proteger realmente sus datos críticos?

Muchas veces, en los entornos de backup, quizás la parametrización o la configuración no es la adecuada, no se siguen las buenas prácticas de tener diversas copias, de tener tres copias de los datos, que sería lo adecuado; esto es, producción más dos tipos de copias en repositorios de almacenamiento. Y que estos repositorios de almacenamiento sean distintos para evitar que, conociendo una tecnología, un hacker pueda comprometer los dos entornos. A veces, muchas veces, no tienen copias off-site.

Es importante también disponer de una copia fuera de la ubicación principal productiva para poder sobreponerte a un desastre. Otra cosa que muchas veces no se realiza es disponer de repositorios inmutables. El 96% de los ataques se dirigen al backup y la mayoría de las empresas pierden datos por no disponer de repositorios de backup inmutable. Y lo último, en este caso, sería no validar los backups. Hay que realizar backups, hay que tenerlos de forma inmutable y segura, pero también hay que comprobar que estos backups se realizan correctamente. Por tanto, un testeo periódico de estos backups sería adecuado. Lo que ocurre es que muchas veces, únicamente se comprueba cuando hay que restaurar este dato y es cuando nos encontramos el problema.

Miguel, desde su posición como responsable para España y Portugal ¿Qué tendencias está observando en las organizaciones españolas en materia de resiliencia de datos y ciberseguridad? ¿Está creciendo realmente la conciencia sobre la necesidad de infraestructuras de backups diseñadas específicamente para resistir el ransomware?

Pues la respuesta es sí. Cada vez veo más concienciación en las empresas. Quizás más miedo a recibir este tipo de ataques y de perder datos y que se vea afectada su reputación y su negocio. Por tanto, veo que cada vez hay una mayor concienciación con respecto a esto y sí que veo que se están adoptando estas medidas y los entornos y principios de seguridad para asumir que la brecha va a suceder y poner el mayor número de medidas de seguridad internas para evitar lo que serían los daños y poder tener una resiliencia y una restauración rápida de los datos.

spot_img

Publicidad

spot_img

Última Hora

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Aquí puede consultar nuestra Aviso Legal y Política de Privacidad