Más de dos tercios de las organizaciones no tienen un manual de respuesta a incidentes específico de ransomware

Stu Sjouwerman

 


 

Un informe recientemente publicado sobre la preparación para ransomware muestra que las organizaciones están mejorando su postura de seguridad en comparación con el año pasado, pero en general todavía no están haciendo lo suficiente.

Parece que las organizaciones "finalmente están tomando en serio la amenaza del ransomware y reconfigurando los programas de ciberseguridad para tener en cuenta la prominencia de los vectores de ataque de ransomware", al menos según el Estudio de investigación sobre el estado de la preparación para ransomware: 2022 del proveedor de seguridad Axio. Al comparar varios aspectos de la ciberseguridad con 2021, el informe muestra aumentos en el porcentaje de organizaciones que implementan su seguridad, que incluyen:

  • Multi-Factor Authentication (implementado por el 44% de las organizaciones, frente al 37% en 2021)
  • Prevención de la escalada de privilegios (42% frente a 34%)
  • Limitar el acceso a la cuenta de administrador local (53% frente a 44%)
  • Limitar el acceso a los controladores de dominio (36% frente a 31%)
  • Evaluar la postura de ciberseguridad de terceros (39% frente a 29%)

Pero en el caso de prepararse específicamente para el ransomware, según el informe, solo el 31% de las organizaciones tienen un libro de jugadas para abordar el manejo de un incidente. Si bien es una mejora con respecto al año anterior (con solo el 21% que tiene un libro de jugadas de ransomware), el porcentaje de 2022 sigue siendo un número muy preocupante.

Dado que el phishing es el principal vector de ataque, el informe señala que el 94% de las organizaciones tienen controles para escanear y bloquear el correo electrónico malicioso, y el 89% de ellas proporcionan procesos para que los empleados informen sobre intentos de phishing.

Lo que falta en todos estos detalles realmente grandes (y alentadores) es la falta de mención de la capacitación en conciencia de seguridad para proteger aún más contra los intentos de phishing aprovechando al usuario para mejorar la postura de seguridad de la organización.

Nos sentimos alentados por los datos que se muestran en el informe de Axio, pero obviamente hay un largo camino por recorrer para mejorar su postura de seguridad.

¿Cómo estas protegiendo tu empresa?

CleverTech.MX

 


 

Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles