Seguridad

El informe Orange Cyberdefense destaca la fragilidad de Europa

El Security Navigator Report 2023 de Orange Cyberdefense pinta un panorama preocupante del cibercrimen. Europa está cada vez más bajo ataque. Las PYME, la industria y el sector público se ven especialmente afectados.

Cada año, Orange Cyberdefense evalúa los ciberataques y los ciberdelitos en función de los datos recopilados en sus 13 CyberSOC (Centros Operativos de Detección y respuesta) ubicados en todo el mundo.

Disponible a partir del 1es diciembre pero presentado a la prensa hoy, el último informe cubre 99.506 incidentes potenciales investigado por CyberSOC, una figura en aumento del 5% en comparación con el año anterior (mientras que en 2021 el aumento fue del 13%). Esto supone una media de 34 incidencias al mes y por cliente de Orange, es decir un incidente por día por organización !

Europa a la vista

Observación principal de esta edición de 2022, los ataques parecen moverse desde Estados Unidos y Canadá hasta Europa y Asia. De 2021 a 2022, el número de víctimas con sede en América del Norte ha disminuido un 8 % en los Estados Unidos y un 32 % en Canadá. Al mismo tiempo, tiene aumentó significativamente en Europa (+18%)Reino Unido (+21 %), países nórdicos (+138 %) y Asia oriental (+44 %).

Si bien los tipos de ataques siguen siendo diversos, la extorsión cibernética (incluido el ransomware) y el malware han sido particularmente virulentos. Esta última categoría sigue estando muy presente: El 40% de los incidentes manejados por los CyberSOC de Orange involucraron malware.

Todo apuntado…

Particularmente propensas al malware, las pymes también son objeto de ciberextorsión. Por lo tanto, las pequeñas empresas tienen 4,5 veces más probabilidades de ser víctimas de ciberextorsión que las medianas y grandes empresas combinadas. Sin embargo, después de las pymes, es el sector industrial el más atacado: es incluso el sector más afectado en cuanto al número de víctimas de ciberextorsión. Sin embargo, incluso en este sector, los sistemas de información tradicionales son mucho más atacados que los sistemas operativos (Operational Technology – OT).

El informe señala que casi la mitad (47%) de todos los incidentes de seguridad detectados son causados ​​por actores internosdeliberada o accidentalmente.

El sector público ocupa el quinto lugar entre los objetivos afectados. Conoce la mayoría de los casos de ataques de ingeniería social. La salud está especialmente en primera línea. Y El 76% de los ataques son atribuibles a actores externos, ciberdelincuentes y APT (Advanced Persistent Threat), grupos a menudo respaldados por estados.

El informe Security Navigator ahora también incluye datos de casi 5 millones de móviles, Android e iOS. Contó en un año 547 vulnerabilidades para Android y 357 para iOS. El 79 % de las vulnerabilidades de Android se consideraron de baja complejidad en comparación con el 24 % para iOS.

Eso sí, los móviles suelen actualizarse de forma mucho más automática que los ordenadores y servidores. La mayoría de las veces, las empresas intentan controlar los mecanismos de actualización de sus PC y servidores mientras mantienen los mecanismos automáticos “mainstream” en los móviles.
Aún así, el informe dice que el 90% del ecosistema iOS de Apple tardó 224 días en actualizarse a la versión parcheada. Tanto para Android como para iOS, parece que alrededor del 10% de la base de usuarios nunca parcheará correctamente.

Los parches aún se implementan con demasiada lentitud

En términos de vulnerabilidades precisamente (en sentido amplio y no solo móvil); Desafortunadamente, el informe encuentra que las empresas aún tardan un promedio de 215 días en reparar una vulnerabilidad reportada, incluso cuando la vulnerabilidad es crítica o alta. Sin embargo, en este ámbito, Orange Cyberdefense observa importantes disparidades según el sector. En el hospitaleses necesario contar 491 días en promedio para ver un error corregido. En el transporteses aún peor: se tarda en promedio 473 días.

Como recordatorio, los piratas informáticos éticos tardan una media de 7,7 días en descubrir una vulnerabilidad grave en un sistema.

Más preocupante sin duda, los equipos de Orange Cyberdefense identificó la persistencia de vulnerabilidades en los sistemas de TI empresariales, con un 47 % identificado como de gravedad «crítica» o «alta»… Otras vulnerabilidades pueden persistir mucho más tiempo que las cifras anunciadas anteriormente, o incluso no corregirse nunca.

No lo olvidemos, la ciberseguridad también es cuestión de velocidad…


Lea también:

¿Qué nos dice el hackeo de datos de OpenSea?

4 de cada 5 empresas estadounidenses han aprovechado su seguro cibernético

Eset ve intensa actividad por parte de grupos ciberdelincuentes

La ciberseguridad, ¿motivo de resiliencia para las empresas?

¿Está la convergencia entre TI y OT finalmente en el camino correcto?

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *