www.zonamovilidad.es
El papel de los humanos en los incidentes cibernéticos sigue creciendo
Ampliar

El papel de los humanos en los incidentes cibernéticos sigue creciendo

sábado 10 de junio de 2023, 16:53h

Escucha la noticia

Según el reporte anual de Kaspersky Managed Detection and Response, las empresas subcontratan expertos externos en ciberseguridad debido a la eficacia que demuestran en el uso de soluciones de seguridad y su conocimiento especializado. Además, el informe revela que en el año 2022 se registraron más de tres eventos altamente graves por día, los cuales fueron descubiertos por Kaspersky MDR en un promedio de 43,8 minutos después de haber ocurrido. Este tiempo es un 6% mayor al del año anterior, y se debe al aumento de la participación humana en los ataques.

En cuanto a la naturaleza de los incidentes registrados en el informe anual de Kaspersky Managed Detection and Response, se identificó que el 30% de estos fueron considerados como Amenazas Avanzadas Persistentes, mientras que el 26% fueron ataques de malware. Por otro lado, poco más del 19% de los incidentes correspondieron a pruebas de hacking ético realizadas para evaluar la seguridad de los sistemas TI de las empresas y del servicio MDR.

Por otro lado, los incidentes relacionados con vulnerabilidades críticas y la detección de ataques previos con participación humana representaron el 9%. Finalmente, el resto de los incidentes analizados estuvieron basados en técnicas de ingeniería social y amenazas internas.

Por su parte, Sergey Soldatov, Jefe del Centro de Operaciones de Seguridad de Kaspersky, ha dicho que “el informe muestra que los ataques impulsados por humanos continúan creciendo. Requieren más recursos para ser investigados y ocupan más tiempo por parte de los especialistas del SOC, dado que son ataques menos automatizados. Para detectarlos de manera eficiente, recomendamos a las empresas implementar prácticas integrales de búsqueda de amenazas combinadas con las clásicas alertas de monitorización”.

Protegerse contra los ciberataques

Kaspersky sugiere algunas medidas para reforzar la protección contra este tipo de amenazas. Una de ellas consiste en implementar una solución como Kaspersky Managed Detection and Response, la cual combina capacidades tanto de detección como de respuesta para identificar amenazas sin necesidad de recursos internos adicionales. Asimismo, se recomienda que el equipo encargado del SOC tenga acceso a la última información de inteligencia de amenazas para tener un mapa detallado de las vulnerabilidades de la organización.

Otras medidas incluyen formar a la plantilla en conocimientos básicos de ciberseguridad para reducir la exposición a ciberataques, así como capacitar específicamente a los expertos en respuesta a incidentes para mejorar la reacción contra ataques y los análisis forenses. Con estas medidas se busca mejorar la preparación y respuesta de las organizaciones frente a los ciberataques y reducir su impacto en la seguridad de la información

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)

+
0 comentarios