Los ataques de ransomware en días festivos y fines de semana aumentan y afectan más a las organizaciones

 Stu Sjouwerman


  

Dado que el 97 % de las organizaciones experimentan un ataque de ransomware durante un fin de semana o un feriado, los impactos en el tiempo de respuesta y recuperación son importantes, incluida la pérdida de ingresos.

A medida que avanzamos en la temporada navideña, todas las organizaciones están planeando cómo abordar el tiempo libre pagado restante y las vacaciones de la empresa, y TI intenta garantizar la seguridad de la organización mientras todos los demás están libres. Y es en buena medida que TI es consciente de esta necesidad, ya que el informe Organizaciones en riesgo de Cybereason subtitulado Los atacantes de ransomware no se toman vacaciones muestra que los actores de amenazas de ransomware están intensificando su juego de ataque al apuntar a un período de tiempo en el que una organización es más vulnerable: en festivos y fines de semana.

Según el informe, el 88 % de las organizaciones de todo el mundo han sufrido un ataque de ransomware durante un fin de semana o un día festivo. Y durante esos períodos de tiempo "fuera del horario laboral", el 67 % de las organizaciones cuentan comprensiblemente con la mitad de su personal de TI o menos.

Y al comparar el impacto de un ataque de ransomware de fin de semana/vacaciones con el de uno que ocurre durante la semana laboral, la diferencia es notable:

  • El 34 % de las organizaciones tardaron más en formar su equipo de respuesta
  • El 37% tardó más en evaluar el alcance del ataque.
  • 37% tardó más en detener el ataque
  • 36% tardó más en recuperarse del ataque
  • 31% perdió más dinero

La conclusión de estos datos es que las organizaciones deben esperar que se produzcan ataques durante las vacaciones y los fines de semana, por lo que es necesario mejorar las defensas, específicamente en torno a los usuarios que interactúan con correos electrónicos de phishing (la cantidad de vector de ataque inicial para ataques de ransomware ) que son incluso menos atentos porque están fuera del trabajo.


 Es necesario enseñar a tus colaboradores a través de la Capacitación de concientización sobre seguridad para que analicen los correos electrónicos inesperados, especialmente en días festivos y fines de semana, para abordar el riesgo potencial de un aumento de los ataques de ransomware.


¡No esperes a que te pase!

¡Convierte a tus colaboradores en Firewalls Humanos!

Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles