Seleccione su idioma

Ciberataques ocasionaron altas pérdidas en 2018

Internacional. Aproximadamente dos millones de ataques cibernéticos en 2018 resultaron en más de US$45 mil millones en pérdidas en todo el mundo mientras los gobiernos locales luchaban para hacer frente al ransomware y otros incidentes maliciosos.

La Alianza de confianza en línea (OTA) de Internet Society, que identifica y promueve las mejores prácticas de seguridad y privacidad que fomentan la confianza del consumidor en Internet, lanzó su Informe de tendencias de incidentes cibernéticos y ciberataques, que encontró que el impacto financiero del ransomware aumentó en un 60%, las pérdidas del compromiso del correo electrónico empresarial (BEC) se duplicaron, y los incidentes de cryptojacking se triplicaron, a pesar del hecho de que las infracciones generales y los registros expuestos disminuyeron en 2018.

En el informe, OTA observó un fuerte aumento de los incidentes cibernéticos, como los ataques a la cadena de suministro, el compromiso del correo electrónico empresarial (BEC) y el cryptojacking. Algunos tipos de ataques, como el ransomware, no son nuevos pero siguen siendo lucrativos para los delincuentes. Otros, como el cryptojacking, muestran que los delincuentes están cambiando su enfoque hacia nuevos objetivos. Algunas de las principales tendencias del informe incluyen:

Aumento de las criptomonedas cría nuevos ciberdelincuentes
Junto con el aumento de la prevalencia de la criptomoneda, surge el aumento del cryptojacking, que se triplicó en 2018. Este es un tipo específico de ataque destinado a secuestrar dispositivos para aprovechar el poder de las computadoras a escala para explotar eficazmente la criptomoneda. OTA cree que estos incidentes son cada vez más atractivos para los delincuentes, ya que representan un camino directo desde la infiltración al ingreso y son difíciles de detectar.

- Publicidad -

Email engañoso
Aunque conocido como un vector de ataque, Business Email Compromise (BEC) se duplicó en 2018, lo que resultó en US$1.3 mil millones en pérdidas, ya que los empleados fueron engañados para enviar fondos o tarjetas de regalo a los atacantes que usan el correo electrónico para hacerse pasar por vendedores o ejecutivos. Muchas compañías están reaccionando al etiquetar claramente todos los correos electrónicos que se originan fuera de la red de la organización.

Ataques a través de terceros
Los ataques a la cadena de suministro, en los que los atacantes se infiltran a través del contenido del sitio web de terceros, el software de los proveedores o las credenciales de terceros, no fueron nuevos en 2018 (los ataques similares incluyen Target en 2013, CCleaner y Not Petya en 2017), pero continúan proliferan y se transforman. El ataque más notable de 2018 fue Magecart, que infectó los formularios de pago en más de 6.400 sitios de comercio electrónico en todo el mundo. El informe de la OTA recopiló fuentes externas que estimaron un aumento del 78% en este tipo de ataques en 2018, con dos tercios de las organizaciones que experimentaron un ataque a un costo promedio de US$1.1 millones y estima que la mitad de todos los ataques cibernéticos involucran a la cadena de suministro .

Gobiernos bajo ataque
Si bien el número total de ataques de ransomware disminuyó en 2018, el informe de la OTA observó un aumento preocupante en los ataques de ransomware informados contra gobiernos estatales y locales en 2018 y principios de 2019. Las infracciones de las ciudades de Baltimore y Atlanta provocaron la interrupción de muchos servicios gubernamentales y la reconstrucción de estructuras de red completas. Los gobiernos locales son particularmente vulnerables dado que a menudo dependen de tecnología obsoleta y ejecutan software y sistemas operativos antiguos.

Problemas en la nube
Aunque tampoco es nuevo, 2018 trajo una serie de datos confidenciales que se dejaron abiertos a Internet debido a servicios de nube mal configurados. Dado el número de empresas que dependen de empresas como Amazon, Google y Microsoft para algunas o todas sus necesidades de nube, es cada vez más importante garantizar que el almacenamiento en la nube sea seguro. El informe señaló que un problema común con la computación en la nube no es siquiera un verdadero "ataque", sino un error del usuario. La configuración correcta del almacenamiento de datos es responsabilidad del propietario de los datos, no del servicio en la nube y, a menudo, se realiza incorrectamente.

Aumenta el relleno de credenciales
OTA encontró un aumento en el relleno de credenciales en 2018, un tipo de ataque que recientemente ganó prominencia. Dado que ahora hay más de 2,2 mil millones de credenciales violadas en juego y los usuarios a menudo cuentan con inicios de sesión idénticos en todos los servicios, los atacantes están aprovechando computadoras ultra rápidas y pares conocidos de nombre de usuario / contraseña o contraseñas de uso común para obtener acceso directamente a las cuentas en un amplio rango de las industrias. Varios ataques de alto perfil ocurrieron en 2018, y aunque inicialmente se creía que muchos eran infracciones, resultaron ser ataques de credenciales de fuerza bruta.

La mayoría de las infracciones son evitables
Como en años anteriores, OTA descubrió que la mayoría de las infracciones podrían haberse evitado fácilmente. Calculó que en 2018, el 95 por ciento de todas las infracciones podría haberse evitado a través de enfoques simples y de sentido común para mejorar la seguridad. El informe proporciona una lista de verificación.


No hay comentarios

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

La creciente convergencia entre amenazas físicas y digitales está obligando a las organizaciones a replantear sus estrategias de seguridad. Frente a este escenario, surge la necesidad de enfoques...

IA aplicada a la seguridad médica

IA aplicada a la seguridad médica

La Dirección del Sistema de Emergencias Médicas (SEM), adscrita al Ministerio de Salud de El Salvador, fortaleció su infraestructura tecnológica con la modernización de su sistema de...

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Internacional. La empresa de tecnología Ajax Systems anunció la obtención de ocho galardones en los Red Dot Design Award, uno de los reconocimientos más prestigiosos a nivel global en materia de...

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Perú. El distrito de Villa María del Triunfo ha puesto en marcha un sistema de videovigilancia inteligente que ya muestra resultados en materia de seguridad ciudadana y que será ampliado en una...

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Dinamarca. La compañía reportó ingresos netos por 340 millones de dólares en 2025, lo que representa un crecimiento del 10 % frente al año anterior. La empresa destinó cerca de un tercio de estos...

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Estados Unidos. En respuesta al crecimiento de la demanda de soluciones de software para monitoreo y gestión en la industria de la seguridad, Micro Key Solutions anunció la expansión de sus...

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

México. Grupo Multisistemas de Seguridad Industrial (GMSI) avanza en su estrategia de crecimiento nacional con la inauguración de nuevas oficinas en Morelia, Michoacán, con el objetivo de ampliar su...

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Ciudad de México. La Auditoría Superior de la Federación (ASF) implementó un ambicioso proyecto de renovación tecnológica en sus cinco sedes ubicadas en la Ciudad de México, con el objetivo de...

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Internacional. La administración de accesos y equipos en la industria minera está evolucionando hacia modelos cada vez más automatizados, en respuesta a la complejidad operativa y a las exigencias...

La seguridad se convierte en una plataforma tecnológica

La seguridad se convierte en una plataforma tecnológica

México. La seguridad está dejando de ser un conjunto de sistemas independientes para convertirse en una plataforma tecnológica integrada que combina inteligencia artificial, analítica de video,...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin