Internacional. Según un análisis del Índice Empresarial Digital de Cybernews, el 96% de las empresas del S&P 500 analizadas sufrieron violaciones de datos.
Se trata de un problema alarmante, en el que los sectores inmobiliario y de desarrollo, financiero y de seguros y manufacturero son los que lideran la lista de incidentes.
Los resultados del nuevo análisis reflejan posturas de ciberseguridad débiles y muestran que la mayoría de las organizaciones no han elevado sus estándares de seguridad. Solo el 6% de las empresas del S&P 500 obtuvieron una calificación A, mientras que el 89% de las empresas analizadas obtuvieron una calificación D (casi el 49%) y F (40%) por sus esfuerzos de ciberseguridad.
El Índice Empresarial Digital evalúa la salud de la ciberseguridad de las organizaciones en todo el mundo. Al aprovechar los datos de fuentes confiables (como motores de búsqueda de IoT, bases de datos de reputación de IP y dominios y análisis de seguridad personalizados), el Índice Empresarial Digital muestra la postura de seguridad digital de las empresas del S&P 500.
El 96% de las empresas del S&P 500 sufrieron violaciones de datos
Los investigadores descubrieron que los tres problemas principales en todas las industrias son las violaciones de datos, la configuración de la capa de sockets seguros (SSL) y los problemas de alojamiento del sistema. Incluso el 96% de todas las empresas analizadas sufrieron violaciones de datos. Este es un problema alarmante, con empresas en las industrias de bienes raíces y desarrollo, finanzas y seguros, y manufactura encabezando la lista de estos incidentes.
Casi todas las empresas del S&P 500 (casi el 98%) sufren malas prácticas de SSL, lo que refleja estándares de cifrado débiles. Además, el 88,5% de las empresas tienen problemas de alojamiento del sistema, particularmente frecuentes en el sector de la salud y productos farmacéuticos (97,6%).
La industria manufacturera se ubica constantemente entre las más altas en vulnerabilidades en todas las categorías, especialmente en la aplicación de parches de software para vulnerabilidades totales (63%), violaciones de datos (97,8%) y problemas de configuración de SSL (100%).
Mientras tanto, la industria menos afectada es la de bienes raíces y desarrollo. Esta industria tiene tasas de incidencia más bajas en todas las categorías, como la aplicación de parches de software para vulnerabilidades críticas (16%) y problemas de seguridad de aplicaciones web (48%).
Las empresas de tecnología y TI muestran la mayor vulnerabilidad (75,76%) para la aplicación de parches de software críticos, lo que indica riesgos significativos de ataques al sistema.
A su vez, las empresas de las categorías de atención médica, farmacéutica y fabricación tienen las tasas más altas de robo de credenciales corporativas (83,3% y 85,5%, respectivamente).
Malas prácticas de los empleados
El análisis muestra que el 66% de los empleados de las empresas de la categoría de energía y recursos naturales reutilizan contraseñas violadas, lo que aumenta significativamente los riesgos de ataque. En segundo lugar se encuentra la industria de finanzas y seguros, donde el 62% de los empleados de las empresas analizadas reutilizan contraseñas violadas.
Sin embargo, las empresas de la categoría de tecnología y TI tienen la tasa de reutilización más baja (30,6%). Esto puede deberse a una mejor concienciación y formación. Este problema puede exponer a las empresas a violaciones de datos, que a menudo tienen consecuencias de gran alcance, como daños a la reputación de la empresa, pérdidas financieras, sanciones legales y pérdida de la confianza de los clientes.
No obstante, problemas como la reutilización de contraseñas comprometidas por parte de empleados son fáciles de solucionar, pero crean vulnerabilidades significativas, lo que hace que sea especialmente fácil para los atacantes explotar las brechas de seguridad y obtener acceso no autorizado.
Abordar estos problemas sistémicos puede mejorar significativamente la postura de seguridad de las organizaciones y reducir su exposición a riesgos críticos.
Metodología de investigación
El equipo de investigación de Cybernews analizó 485 empresas de la lista S&P 500. Quince empresas no pudieron ser analizadas para evaluar la postura de ciberseguridad de una organización. El informe evalúa el riesgo en siete áreas clave: parches de software, seguridad de aplicaciones web, seguridad del correo electrónico, reputación del sistema, configuración SSL, alojamiento del sistema e historial de violaciones de datos.

