Los ataques de ransomware y pico explotan vulnerabilidades tecnológicas y humanas, lo que inflige pérdidas masivas en sectores críticos. ¿Qué nuevas estrategias de ciberseguridad se pueden implementar para contrarrestarlas mejor y mejorar su resiliencia cibernética? Aquí hay algunas pistas …
Los compromisos de datos causan pérdidas financieras significativas y afectan a las empresas. Responder a los incidentes de seguridad puede causar costos, desviando así los preciosos recursos de soporte informático de otras funciones esenciales.
Para responder de manera efectiva a estas amenazas, las organizaciones deben concentrar estratégicamente sus esfuerzos de ciberseguridad en los tipos de ataques que tienen más probabilidades de afectarlas, así como en su sector específico.
Esquemas de ataque caros
Eliminar completamente los riesgos de ciberseguridad es ilusorio. Las organizaciones preferirían ganar Centrarse en los patrones de ataque más rentables para los ciberdelincuentes : Por ejemplo, el robo de propiedad intelectual, ransomware o robo de identidad.
Según el informe DBIR 2024 de Verizon, El ataque de ransomware cuesta en promedio más de $ 45,000 para una organización, incluso millones en algunos casos. Este tipo de ataque ejerce una presión muy significativa sobre las organizaciones que no pueden permitirse detenerse. Esto los obliga a elegir entre pagar el rescate o sufrir pérdidas relacionadas con el tiempo de inactividad.
El pretexto, un tipo de ataque de ingeniería social basado en una historia inventada para engañar a la víctima, no solo es costoso, sino también cada vez más generalizado. A menudo se usa para ataques profesionales de compromiso de correo electrónico (BEC), que cuestan a las organizaciones en promedio en promedio a las organizaciones. Los ataques de pico son particularmente peligrosos porque a menudo se dirigen a líderes de alto rango, como los ejecutivos (C-suite), quienes, aunque tienen acceso a información confidencial, a veces se benefician de excepciones en asuntos de política de seguridad.
¿Cuáles son los sectores de alto riesgo?
Los sectores con infraestructura crítica o información confidencial a menudo son objetivos de alto valor para los cibercriminales. El ransomware puede ser particularmente devastador en estos sectores.
En el sector manufacturero, una interrupción de la producción vinculada a ransomware puede dar lugar a costos exponenciales, afectando la cadena de suministro y perjudicar las relaciones comerciales. En este contexto, un fabricante probablemente sentirá una presión creciente para pagar el rescate. La Directiva NIS2, que extiende su alcance a nuevas entidades nacionales críticas, requiere una mejor seguridad de redes y sistemas de información para evitar estos escenarios.
Los establecimientos de salud se enfrentan a una doble amenaza: filtración de información confidencial para pacientes y pirateo de equipos médicos vitales, como bombas de infusión. La fuga de archivos de pacientes puede afectar seriamente la reputación de una organización de atención médica, mientras que el equipo médico de compromiso puede obligar a un hospital a pagar un rescate para evitar amenazar la salud de sus pacientes. Este fenómeno preocupante acelera en Francia, después de treinta hospitales víctimas de ataques cibernéticos en dos años, según el ANSSI.
La amenaza de error humano
A menudo, Los cibercriminales tienen cómplices involuntarios: empleados de una empresa. Más de dos tercios (68 %) de compromisos son causados por errores humanos no maliciosos (DBIR)como un empleado que hace clic accidentalmente en un correo electrónico o un enlace de texto malicioso, lo que resulta en un compromiso de seguridad. Los empleados pueden ser engañados por tácticas de robo de identidad, lo que lleva a un ataque de pico. A veces ni siquiera caen en la trampa de un ataque cibernético, sino que simplemente envían información sensible a la mala persona, como un profesional de la salud que enviaría información confidencial de un paciente a un receptor poco probable.
Reducir el riesgo financiero de compromisos
Para aliviar el riesgo financiero vinculado a los compromisos, una organización debe identificar las amenazas más comunes y destructivas. El peor escenario para un fabricante podría ser que un actor malicioso tome como una cadena de producción. Prepararse para TI requiere un plan de contingencia que incluya la reanudación después del desastre, también aplicable a eventos catastróficos. En un hospital, los controles de acceso reforzado pueden, por ejemplo, ayudar a prevenir errores de entrega o correos electrónicos dirigidos al destacado destinatario.
Dado que los errores humanos a menudo constituyen la puerta de entrada a los actores maliciosos, la capacitación de empleados con las mejores prácticas de ciberseguridad puede ayudar enormemente a reducir la exposición de una organización. Pero la capacitación de los empleados solo no es suficiente. Para reducir los costos financieros de las violaciones de seguridad, las organizaciones deben invertir en amenazas sólidas y soluciones de detección de seguridad perimetrales. Se dice que necesita dinero para ganarlo, pero también necesita dinero para ahorrarlo.
____________________________
Par Ashish KhannaDirector Gerente Senior, Negocio de Verizon (Servicios de consultoría de seguridad)
Leer también:
Los altavoces deportivos deben controlar a sus proveedores para garantizar la seguridad …
Gestionar los riesgos vinculados a las identidades para mejorar su postura de ciberseguridad …
La evolución del ransomware: una amenaza creciente …
Ransomware: mil millones de dólares disponibles para innovación penal
El phishing aumentó en un 1265% de chatgpt
[

