Latinoamérica. Una de las principales consecuencias de la creciente utilización de la tecnología de cifrado es el aumento de los ataques cibernéticos, destaca A10 Networks, líder en tecnología de redes de aplicación y seguridad, en un nuevo estudio sobre seguridad de red.
Bajo el título "Hidden Threats in Encrypted Traffic: A Study of North America & EMEA" (Las Amenazas Ocultas en el Tráfico Encriptado: un Estudio de América del Norte & EMEA) el informe, realizado en colaboración con el Instituto Ponemon, sobre una muestra de 1.023 profesionales de TI y de seguridad afincados en Norteamérica y Europa, recoge los desafíos abrumadores a los que se enfrentan estos responsables para prevenir y detectar ataques ocultos en el tráfico cifrado dentro y fuera de las redes de sus organizaciones.
El 80% de los participantes admite que sus organizaciones han sido víctimas de un ataque cibernético o de un insider malicioso durante el año pasado, y casi la mitad reconoce que los atacantes se valen del cifrado de las comunicaciones para evitar ser detectados. Sin embargo, el 47% cita la carencia de herramientas de seguridad adecuadas como la razón principal para no inspeccionar el tráfico web descifrado, seguido de cerca por la insuficiencia de recursos y la degradación del rendimiento de la red (ambos un 45%).
Aunque el 75% de los encuestados entiende el riesgo que supone para sus redes el malware oculto en su tráfico cifrado, alrededor de dos tercios de los mismos piensan que su empresa no está preparada para detectar tráfico SSL malicioso, dejándolos vulnerables ante las costosas violaciones de datos y la pérdida de la propiedad intelectual.
Entre los profesionales de TI que respondieron a la encuesta, el mayor porcentaje trabaja en el sector Financiero, seguido de los que desempeñan su labor en el área de Salud y sector Público; tres de los sectores que más necesitan proteger sus datos confidenciales.
Por otra parte, se espera que la amenaza empeore a medida que el volumen de tráfico de datos encriptado siga creciendo. Asimismo, la mayoría de los encuestados prevé que durante el próximo año los atacantes utilizarán cada vez más el cifrado para evadir los controles de detección. Muchas empresas pueden verse sorprendidas y sus soluciones de seguridad terminar colapsadas bajo el peso de las vulnerabilidades embebidas en tráfico SSL.
"Los responsables de TI deben pensar de forma más estratégica", afirma el Dr. Chase, Cunningham, Director de Operaciones Cibernéticas en A10 Networks. "Al igual que los buenos, los chicos malos buscan un ROI, pero sin esforzarse para conseguirlo. Por ello y en lugar de centrarse en hacer las cosas bien el cien por cien de las veces, los responsables de TI podrían ser más eficaces, si en ocasiones procediesen de forma más estratégica y aprovechasen la mejor tecnología disponible. La seguridad cibernética es equivalente a una maratón zombi: si evitas ser el más lento en aventajar a los zombis, minimizas el riesgo".
"El estudio, The Hidden Threats in Encrypted Traffic aporta luz sobre hechos importantes relacionados con las amenazas maliciosas que acechan a las redes corporativas de hoy en día", matiza el Dr. Larry Ponemon, Presidente y Fundador del Instituto Ponemon. "Nuestro objetivo es contribuir a que las organizaciones entiendan los riesgos para ayudarles a afrontar de forma más efectiva las vulnerabilidades que se ciernen sobre sus redes".
Deje su comentario