Categories: Seguridad

Un tercio de las organizaciones mundiales fue víctima de más de siete ataques en el último año

La firma de ciberseguridad Trend Micro ha publicado su informe semestral Índice de Riesgo Cibernético (CRI), realizado por Ponemon Institute a partir de entrevistas con más de 4.100 organizaciones de Norteamérica, Europa, América Latina/Sur y Asia-Pacífico.

Una de las principales conclusiones que se pueden extraer del estudio es que un 32% de las organizaciones mundiales han visto comprometidos los registros de sus clientes varias veces en los últimos 12 meses.

El CRI calcula la diferencia entre la preparación de las organizaciones y la probabilidad de ser atacadas, donde -10 representa el nivel más alto de riesgo. El índice CRI global pasó de -0,04 en el segundo semestre de 2021 a -0,15 en el primer semestre de 2022, lo que indica un incremento del nivel de riesgo en los últimos seis meses.

La tendencia también se refleja en otros datos: el número de organizaciones globales que experimentaron un ciberataque ‘exitoso’ creció del 84% al 90% en el mismo período. No es de extrañar que el número que ahora se espera que se vea comprometido durante el próximo año también haya aumentado del 76% al 85%.

Algunos de los principales riesgos de preparación destacados por el informe del índice están relacionados con las capacidades de descubrimiento de la superficie de ataque. Para los profesionales de seguridad suele ser un reto identificar la ubicación física de los activos de datos y aplicaciones críticos para la empresa.

No se puede proteger lo que no se puede ver. Pero con el trabajo híbrido que da paso a una nueva era de entornos de TI complejos y distribuidos, muchas organizaciones tienen dificultades para erradicar las crecientes brechas de cobertura y visibilidad de la seguridad. Para evitar que la superficie de ataque se descontrole, necesitan combinar el descubrimiento y la supervisión de activos con la detección y respuesta de amenazas en una única plataforma”, explica Jon Clay, vicepresidente de inteligencia de amenazas de Trend Micro.

Principales dolores de cabeza para las empresas

A nivel empresarial la mayor preocupación sería la carencia de alineación entre los CISO y los ejecutivos de la empresa. La sentencia “Los objetivos de seguridad TI de mi organización están alineados con los objetivos empresariales” solo habría recibido una puntuación de 4,79 sobre 10.

Trend Micro asegura que si se aborda la escasez de profesionales de ciberseguridad y se mejoran los procesos y la tecnología de seguridad, las organizaciones reducirán considerablemente su vulnerabilidad a los ataques.

En el primer semestre de 2022 los encuestados indicaron que la principal ciberamenaza era el BEC o Business Email Compromise, seguida del clickjacking, los ataques sin archivos, el ransomware o los ataques de inicio de sesión (robo de credenciales).

El CRI sigue ofreciendo una instantánea fascinante de cómo las organizaciones globales perciben su postura de seguridad y la probabilidad de ser atacadas. Lo que está en juego no podría ser mayor ante los fuertes vientos en contra macroeconómicos. Los encuestados señalaron el alto coste de la experiencia externa, el daño a la infraestructura crítica y la pérdida de productividad como las principales consecuencias negativas de una brecha”, explica Larry Ponemon, fundador y presidente de Ponemon Institute.

Alberto Payo

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

11 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

11 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

11 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

11 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

11 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

11 meses ago