SysPerTec sas
  • Inicio
  • Nosotros
  • Servicios
  • Comunicados de Prensa
  • Contacto
03/08/2021 por Sergio Peña

Uno de cada 10 incidentes de ciberseguridad en organizaciones es considerado grave, afirma Kaspersky

Uno de cada 10 incidentes de ciberseguridad en organizaciones es considerado grave, afirma Kaspersky
03/08/2021 por Sergio Peña

Metadatos anonimizados, proporcionados por clientes de Kaspersky MDR de forma voluntaria, revelaron que uno de cada 10 (9%) de los incidentes de ciberseguridad que fueron frenados podría haber causado un daño importante o logrado acceder a los activos del cliente. La gran mayoría de los incidentes (72%) fueron de gravedad media. Esto significa que, si estas amenazas no hubieran sido detectadas por el servicio, habrían afectado el rendimiento de los activos o podrían haber provocado casos particulares de uso indebido de datos. 

Los ciberataques son cada vez más complejos y emplean técnicas evasivas para evitar ser detectados por las soluciones de seguridad. La detección y prevención de estos requiere de cazadores de amenazas experimentados que puedan detectar acciones sospechosas antes de que causen daños a una empresa. Kaspersky analizó los casos de clientes anonimizados, identificados a través del servicio Kaspersky MDR en el cuarto trimestre de 2020, para examinar la extensión y la gravedad de los incidentes que lograron detectarse y resolverse.  

La investigación reveló que casi todas las industrias, excepto la de medios masivos de comunicación y de transporte, experimentaron incidentes de alta gravedad durante el período analizado. La mayoría de los incidentes graves afectaron a organizaciones del sector público (el 41% de los incidentes de alto impacto se detectaron en esta industria), de TI (15%) y de verticales financieras (13%). 

Casi un tercio (30%) de estos incidentes críticos fueron ataques dirigidos por personas. Cerca de una cuarta parte (23%) de los incidentes de alta gravedad se clasificaron como estallidos de malware de alto impacto, incluido el ransomware. En el 9% de los casos, los ciberdelincuentes accedieron a la infraestructura informática de una empresa utilizando técnicas de ingeniería social. 

Los expertos de Kaspersky también señalaron que las amenazas avanzadas persistentes (APTs, por sus siglas en inglés) actuales se detectaron generalmente junto con artefactos de ataques avanzados anteriores, lo que sugiere que, si una organización responde frente a una amenaza sofisticada, suele ser atacada de nuevo, muy posiblemente por el mismo actor. Además, en las organizaciones que sufrieron una APT, los expertos a menudo descubrieron signos de simulación de comportamientos de ataque, como el red teaming, es decir, señales de que se realizó un ejercicio para comprobar las capacidades de seguridad operativa de la empresa a través de una simulación de ataque sofisticado.

“Nuestro estudio reveló que los ataques dirigidos son bastante comunes, ya que más de una cuarta parte (27%) de las organizaciones se enfrenta a ellos. La buena noticia es que las organizaciones susceptibles de sufrir este tipo de incidentes conocen este riesgo y están preparadas para ello. Estas organizaciones emplean servicios que les ayudan a evaluar sus capacidades defensivas, como el red teaming, además de que buscan la ayuda de expertos que puedan detener a los ciberdelincuentes”, comenta Gleb Gritsai, Jefe de Servicios de Seguridad en Kaspersky.

Para proteger a su empresa de una APT y otros ataques avanzados, Kaspersky ofrece las siguientes recomendaciones:

  • Los servicios especializados pueden ayudar contra las amenazas de alto perfil. El servicio Kaspersky Managed Detection and Response puede ayudar a identificar y detener los ataques en sus primeras etapas, antes de que los atacantes logren sus objetivos.
  • Utilice un conjunto dedicado a la protección eficaz de endpoints, a la detección de amenazas, además de productos de respuesta para detectar y remediar a tiempo, incluso las amenazas nuevas y evasivas. Kaspersky Optimum Security incluye un conjunto esencial de protección de endpoints potenciado con EDR y MDR.
  • Proporcione a su equipo SOC acceso a la más reciente información de inteligencia de amenazas y bríndele capacitación profesional de forma regular.
  • Acerque a su personal capacitación básica sobre higiene en ciberseguridad, ya que muchos ataques dirigidos comienzan con ataques de phishing u otras técnicas de ingeniería social.

El informe completo está disponible en el siguiente enlace.

Acerca de Kaspersky

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compañía incluye una protección de endpoints líder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en http://latam.kaspersky.com

Según la encuesta de Investigación y Mercados (Research and Markets survey), el mercado de redes virtuales privadas (VPN, por sus siglas en inglés) estaba valorado en US$26.900 millones en 2020, y se espera que alcance un valor de US$68.200 millones en 2026, registrando una tasa de crecimiento compuesto anual de 16,8% para el período pronosticado 2020 – 2026.

–

Syspertec sas

Agencia de Prensa y Relaciones Públicas

Artículo anteriorAVEVA reconocida como la ganadora del premio Microsoft Energy Partner of the Year de 2021Artículo siguiente Daikin expande su línea de negocio de partes

About The Blog

Nulla laoreet vestibulum turpis non finibus. Proin interdum a tortor sit amet mollis. Maecenas sollicitudin accumsan enim, ut aliquet risus.

Recent Posts

¿Canjear puntos de gasolina por premios?: Ojo, nueva estafa por mensajes de texto en Colombia02/09/2025
¿Verdad o mentira? La mitad de los colombianos no sabe reconocer una fake news02/09/2025
¿Va a declarar renta? Ojo con los fraudes digitales durante la temporada tributaria en Colombia02/09/2025

Categorías

  • Acer
  • Automation Anywhere
  • Aveva
  • Axede
  • Bandai Namco
  • Broadcom
  • Cajero
  • Computerworld
  • Daikin
  • Dlocal
  • Esoft
  • EV Predictor
  • Hillstone
  • HyperX
  • IDC
  • Infocyte
  • iProov
  • Kaspersky
  • Kaspersky Lab
  • Kingston
  • Lifestyle
  • News
  • Others
  • People
  • Post
  • RedHat
  • SED
  • SonicWall
  • Syspertec
  • TD SYNNEX
  • Toy Logic
  • Uncategorized
  • VMware
  • VTA
  • Westcon Comstor
  • WordPress
  • Xerox

Meta

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

Etiquetas

Acer Actualidad Agency AI Ambiente Apollo13 Automation Anywhere Aveva Axede Bandai Bandai Namco Ciberseguridad Colombia Computerworld Daikin Digital Esoft Estilo de vida Gamers Gaming Geeks Hillstone Information Inteligencia Artificial iproov Kaspersky Kaspersky Lab Novedades Popular Pymes Red Hat Seguridad SonicWall Syspertec Syspertec sas Sysperytec sas tecnologia Tecnologia. Tecnología Toy logic videojuegos VMware VTA wordpress Xerox
Rife Wordpress Theme ♥ Proudly built by Apollo13

About This Sidebar

You can quickly hide this sidebar by removing widgets from the Hidden Sidebar Settings.