Kaspersky, ESET y SonicWall redefinen la agenda del canal de ciberseguridad

Por InfoChannel High Tech Editores
Kaspersky

Redefinen las oportunidades para integradores de soluciones tecnológicas: respuesta a ransomware, capacitación en ciberseguridad y la evolución del firewall hacia arquitecturas impulsadas por IA.

La conversación en ciberseguridad ya no gira únicamente en torno a bloquear ataques. Ahora el reto consiste en ofrecer servicios administrados, fortalecer el factor humano y modernizar las arquitecturas de protección. Bajo esa premisa, tres anuncios realizados esta semana por Kaspersky, ESET y SonicWall destacan por su impacto para integradores, proveedores de servicios administrados (MSP) y distribuidores de soluciones tecnológicas.

Los tres anuncios apuntan a mercados de alto crecimiento: servicios de respuesta a incidentes, capacitación continua para usuarios y renovación de infraestructura de seguridad basada en inteligencia artificial.

1. Kaspersky alerta sobre una nueva táctica de ransomware que exige fortalecer los servicios de respuesta a incidentes

El anuncio de mayor relevancia para el canal proviene de Kaspersky, cuyos especialistas documentaron ataques dirigidos contra organizaciones de México y Colombia, donde los ciberdelincuentes utilizaron las propias impresoras corporativas de las víctimas para distribuir físicamente las notas de rescate, después de cifrar la información mediante BitLocker.

Más allá de lo llamativo de la técnica, la investigación revela un patrón que representa una oportunidad inmediata para integradores especializados en infraestructura, monitoreo y servicios administrados.

Los ataques aprovecharon:

  • servicios remotos expuestos a Internet;
  • servidores Microsoft SQL mal configurados;
  • credenciales filtradas públicamente;
  • herramientas administrativas legítimas;
  • permanencia dentro de la infraestructura durante varios meses antes de ser detectados.

En uno de los casos registrados en México, un grupo identificado como XEntry Team logró ingresar mediante un servidor Microsoft SQL con configuraciones incorrectas y credenciales expuestas, deshabilitó mecanismos de protección y permaneció durante meses dentro de la infraestructura antes de ejecutar el ataque.

La investigación también aporta indicadores relevantes para el canal.

De acuerdo con el Global Report: Anatomy of a Cyber World de Kaspersky:

  • más del 13% de los incidentes están relacionados con errores de configuración y violaciones de políticas de seguridad;
  • más del 20% involucran el abuso de herramientas de administración remota (RMM) para ejecutar ataques y mantener comunicación con los sistemas comprometidos.

Para Eduardo Chavarro, Director del Equipo Global de Respuestas a Incidentes para Américas de Kaspersky, el comportamiento de los atacantes está cambiando.

“Estos incidentes reflejan una tendencia cada vez más práctica en los ataques de ransomware. En lugar de recurrir a malware sofisticado, los ciberdelincuentes están aprovechando servicios expuestos a internet, configuraciones deficientes y herramientas administrativas legítimas que ya existen dentro de las organizaciones para cifrar la información y presionar a las víctimas para que paguen el rescate.”

El directivo añadió:

“En algunos casos, incluso utilizan métodos como la impresión de notas de rescate para ejercer presión psicológica y reforzar el sentido de urgencia de sus exigencias.”

¿Qué significa para los integradores?

El informe fortalece la demanda de servicios como:

  • evaluaciones de postura de seguridad;
  • hardening de infraestructura;
  • administración de vulnerabilidades;
  • monitoreo continuo (MDR y XDR);
  • respuesta a incidentes;
  • auditorías de configuración.

Más que vender software, el canal tiene la oportunidad de comercializar servicios recurrentes de protección y operación.


2. ESET apuesta por convertir la capacitación en un servicio administrado

El segundo anuncio con mayor potencial comercial proviene de ESET, que presentó en México ESET Cybersecurity Awareness Training, una plataforma de capacitación diseñada para disminuir el riesgo asociado al error humano.

La compañía responde a una realidad ampliamente documentada por la industria: el usuario continúa siendo una de las principales puertas de entrada para ataques de phishing, robo de credenciales e ingeniería social.

La plataforma incorpora:

  • cursos en línea autoadministrables;
  • simulaciones ilimitadas de phishing;
  • gamificación;
  • paneles de administración;
  • integración con LMS, CRM, HRIS y SSO;
  • reportes para cumplimiento regulatorio.

El lanzamiento resulta particularmente atractivo para integradores y MSP porque convierte la capacitación en un servicio recurrente que puede integrarse dentro de ofertas de ciberseguridad administrada.

Michal Jankech, vicepresidente de ESET para el segmento Enterprise, SMB y MSP, explicó el objetivo del nuevo servicio.

“ESET entiende que unos empleados formados son la base de una organización ciberresiliente.”

Añadió:

“Hemos creado ESET Cybersecurity Awareness Training, que no se limita a marcar una casilla de cumplimiento, sino que cambia el comportamiento de los colaboradores a través de una participación, gamificación y ciberseguridad líderes en el sector.”

La plataforma también ayuda a las organizaciones a cumplir regulaciones como:

  • PCI DSS
  • HIPAA
  • SOX
  • GDPR
  • NIS2
  • CCPA

Oportunidad para el canal

Para los integradores, el lanzamiento representa una nueva línea de ingresos basada en:

  • capacitación administrada;
  • simulaciones periódicas de phishing;
  • servicios de cumplimiento;
  • métricas de madurez de seguridad;
  • programas de concientización como servicio.

El valor deja de centrarse únicamente en la protección tecnológica para extenderse hacia la reducción del riesgo humano.


3. SonicWall sostiene que el firewall evoluciona hacia una plataforma inteligente impulsada por IA

El tercer anuncio corresponde a SonicWall, aunque en esta ocasión se trata de una visión estratégica que impacta directamente las decisiones de inversión del canal.

En su análisis “La muerte del firewall”, Chandrodaya Prasad, Senior Vice President y Chief Product Officer de SonicWall, sostiene que, lejos de desaparecer, el firewall entra en una nueva etapa impulsada por inteligencia artificial, SASE y Zero Trust.

El ejecutivo explica que durante más de veinte años se anunció repetidamente la desaparición del firewall debido al crecimiento de:

  • aplicaciones en la nube;
  • movilidad;
  • Zero Trust;
  • SD-WAN;
  • arquitecturas SASE.

Sin embargo, la realidad ha sido distinta.

“El firewall no está desapareciendo. Se está especializando.”

Prasad sostiene que hoy el dispositivo deja de depender exclusivamente de reglas y firmas para convertirse en un punto local de ejecución de inteligencia distribuida desde la nube.

El análisis aporta un dato especialmente relevante.

Actualmente más del 95% del tráfico empresarial utiliza TLS, incluyendo comunicaciones empleadas por atacantes para distribuir malware, exfiltrar información y operar infraestructura de comando y control.

Esa realidad mantiene vigente la necesidad de inspección local de tráfico cifrado, segmentación, protección de entornos OT e IoT y resiliencia frente a interrupciones de conectividad.

¿Qué implica para los integradores?

La evolución descrita por SonicWall fortalece proyectos relacionados con:

  • renovación de firewalls de nueva generación;
  • SASE;
  • SD-WAN;
  • Zero Trust;
  • inspección de tráfico cifrado;
  • seguridad para entornos industriales;
  • integración entre plataformas locales y servicios cloud.

En lugar de representar el fin del firewall, la inteligencia artificial incrementa el valor de estas plataformas dentro de arquitecturas híbridas.

El denominador común: servicios de alto valor

Aunque los anuncios responden a enfoques distintos, todos convergen en una misma tendencia: el crecimiento del negocio del canal dependerá menos de la venta de licencias y más de la capacidad para ofrecer servicios especializados.

Mientras Kaspersky evidencia la necesidad de fortalecer la respuesta a incidentes y la correcta configuración de la infraestructura, ESET convierte la capacitación del usuario en un servicio administrado de alto valor. SonicWall, por su parte, plantea una evolución del firewall hacia plataformas inteligentes que integran inteligencia artificial, inspección local y servicios distribuidos en la nube.

Para integradores y MSP mexicanos, el mensaje es claro: las oportunidades de crecimiento estarán en combinar consultoría, monitoreo, capacitación y operación continua dentro de ofertas recurrentes que ayuden a las organizaciones a reducir riesgos y elevar su resiliencia frente a un panorama de amenazas cada vez más sofisticado.

También te puede gustar