Un nuevo informe revela que los ataques de ransomware y correo electrónico comercial causan casi el 70 % de los incidentes cibernéticos

 Stu Sjouwerman



 

¿Conoce el verdadero riesgo de seguridad de su organización y dónde priorizar sus recursos? Un nuevo informe de Palo Alto Networks arroja algo de luz sobre estas preguntas y muestra múltiples perspectivas sobre el trabajo de respuesta a incidentes de los equipos de seguridad.

El informe muestreó más de 600 casos de respuesta a incidentes de unidades y destacó los principales vectores de ataque iniciales que utilizan los actores de amenazas. Lo que fue muy interesante sobre el informe fue que el principal tipo de respuesta a incidentes de ataque de ransomware y el compromiso de correo electrónico comercial (BEC) representan casi el 70% de los incidentes. 

Según el informe sobre ransomware, " las demandas de rescate han llegado a los 30 millones de dólares y los pagos reales han llegado a los 8 millones de dólares, un aumento constante en comparación con los hallazgos". Y con los ataques Business Email Compromise, el informe muestra que los métodos simples de ingeniería social permiten a los actores de amenazas acceder fácilmente a las credenciales de la empresa. Una vez que se adquiere el acceso, el tiempo medio de inactividad para los ataques BEC fue de 38 días y la cantidad promedio robada fue de $286 000.

El informe también tuvo hallazgos adicionales sobre casos de respuesta a incidentes, incluidas las demandas de rescate más altas en las industrias financiera y de bienes raíces, y los tres principales vectores de acceso inicial son el phishing, las vulnerabilidades de software abierto y el protocolo de escritorio remoto. 

En una declaración de Wendi Whitmore, vicepresidenta sénior y directora de la Unidad 42 de Palo Alto Networks, "En este momento, el delito cibernético es un negocio en el que es fácil entrar debido a su bajo costo y, a menudo, a sus altos rendimientos. Como tal, los actores de amenazas novatos y no calificados pueden obtener comenzó con el acceso a herramientas como la piratería como servicio, que se volvió más popular y disponible en la dark web".

Este informe arroja luz sobre la importancia de la formación de conciencia de seguridad de la nueva escuela . Sus empleados pueden aprender a detectar cualquier actividad sospechosa, y la respuesta a incidentes nunca tendrá que ejecutarse debido a un fuerte firewall humano.


¿Que tan preparado estas si esto te sucediera?

 

Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles