Seguridad

Gigamon destaca la amenaza interna

Según esta encuesta, los ataques de ransomware se originan en un acto malicioso interno en un tercio de los casos. Una cifra similar a las cuestiones de seguridad relacionadas con hechos accidentales. El informe también proporciona posibles soluciones.

El último informe de Gigamon, «El estado del ransomware en 2022 y más allá», tiene como objetivo proporcionar una descripción general de las amenazas en evolución y el » culpar a la culturaen materia de ciberseguridad. También descifra las dificultades de establecer confianza cero. Se elaboró ​​a partir del análisis de testimonios de 1.020 responsables de la toma de decisiones en seguridad y TI en seis países (Estados Unidos, Reino Unido, Francia, Alemania, Australia y Singapur).

Como era de esperar, el primer informe apunta a un aumento en el ransomware. El 59% de los encuestados en todo el mundo dice que esta ola ha empeorado en 2022.

Un aumento de un estado ya preocupante. Casi todos (95%) han experimentado ataques de ransomware en el último año . El phishing (58 %), el malware y los virus informáticos (56 %) y las aplicaciones en la nube (42 %) siguen siendo relevantes y se citan como vectores de amenazas comunes.

La detección de amenazas internas se ha vuelto aún más complicada desde grupos de hackers como Lapsus$ buscan pasar por empleados descontentospara acceder a las redes corporativas.

Según el estudio, El 99% de los CISO y CIO consideran que el empleado malicioso es un riesgo significativo pero difícil de identificar..

Si bien un número creciente de empresas está implementando herramientas de observabilidad para monitorear sus entornos de nube híbrida y detectar vulnerabilidades de seguridad y rendimiento de las aplicaciones, estas herramientas carecen de visibilidad a nivel de red de su infraestructura. Tener esto en cuenta requiere la implementación de soluciones avanzadas de observabilidad. Solo estos últimos brindan una defensa en profundidad, tanto a nivel de red interna como en entornos híbridos y multinube. Detectan amenazas laterales. « Esta visibilidad holística es esencial para apoyar a los administradores de seguridad en su lucha contra una serie de amenazas, incluidas las configuraciones incorrectas de la nube, el aumento de actos maliciosos por parte de los empleados y la «cultura de la culpa» cuando las cosas van mal. “Explica Bertrand de Labrouhe, Director de Ventas del Sur de Europa en Gigamon France.

Esta «cultura de la culpa», es decir, señalar con el dedo a un empleado en caso de un problema, es potencialmente contraproducente.. Tiene un efecto disuasorio en la velocidad con la que se informa de un incidente. Según el estudio, el 88 % de los encuestados cree que existe una “cultura de la culpa” en la industria de la ciberseguridad.

Para superar este problema, la observabilidad avanzada también es un medio adecuado. Mejora el rendimiento de las herramientas de monitoreo basadas en métricas, eventos, registros y rastreos. La observabilidad avanzada fue citada por dos tercios de los encuestados como una de las dos formas clave de mitigar el riesgo de amenazas internas.

La otra forma es el Zero Trust. Si bien este enfoque resulta eficaz como complemento de la observabilidad avanzada, su implementación puede desanimar a las empresas. El 44% de los encuestados en Europa ahora piensa que Zero Trust requiere demasiada supervisión y recursos..

Otros resultados importantes de la encuesta:

*El ransomware se considera una prioridad para la junta. El 89 % de los directorios globales consideran que esta amenaza es una de las principales preocupaciones. . Para los encuestados, es principalmente un problema de reputación (33%).

* Los seguros cibernéticos están causando preocupación. El 57% de los encuestados está de acuerdo en que el mercado de seguros cibernéticos está exacerbando la crisis del ransomware.En Asia, donde el seguro cibernético se usa más comúnmente, esta preocupación la siente el 66% de los encuestados australianos y el 68% de los de Singapur.

* Estados Unidos en camino a Zero Trust.El 59% de los encuestados en los Estados Unidos cree que la confianza cero es factible y beneficiosa.

Para saber mas:
https://www.gigamon.com/en/resoGigamon 2022 Informe sobre el estado del ransomware

Sanidad, un sector altamente sensible plagado de ransomware: ¿qué soluciones?

Las 4 principales prioridades para los administradores de seguridad e infraestructura de red en 2022.

El ransomware dirigido a Linux va en aumento

Riesgo cibernético: cómo proteger los datos comerciales contra el ransomware y la doble extorsión.

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *