Ciberataques: los sectores minorista y sanitario se encuentran entre los más afectados

Las organizaciones de los servicios comerciales y profesionales, comercio minorista y hotelería, finanzas, atención médica y alta tecnología fueron los principales objetivos.

Las organizaciones de los servicios comerciales y profesionales, el comercio minorista y la hostelería, las finanzas, la atención médica y la alta tecnología fueron los principales objetivos de los ciberdelincuentes en 2020, según un nuevo informe el martes.

De acuerdo con el informe «FireEye Mandiant M-Trends 2021», las organizaciones de la industria minorista y hotelera fueron más objetivo en 2020, llegando como la segunda industria más dirigida en comparación con el undécimo en el informe del año pasado.

Este mayor enfoque por parte de los actores de amenazas probablemente se puede explicar por el papel vital que jugó el sector de la salud durante la pandemia mundial.

Si bien el informe del año pasado señaló una caída en las detecciones internas de intrusiones en comparación con el año anterior, los expertos de Mandiant observaron un regreso de organizaciones que detectaron de forma independiente la mayoría de sus propios incidentes.

La detección de incidentes internos aumentó al 59 por ciento en 2020, un aumento de 12 puntos en comparación con 2019.

Este retorno a las organizaciones que detectan la mayoría de las intrusiones dentro de sus entornos está en línea con la tendencia general observada en los últimos cinco años, según el informe.

«La extorsión multifacética y el ransomware son las amenazas más frecuentes para las organizaciones. En el informe de este año, la ganancia financiera directa fue el motivo probable de al menos el 36% de las intrusiones que investigamos», dijo Charles Carmakal, vicepresidente senior y director de tecnología, Mandiant, parte de la empresa de ciberseguridad FireEye.

«El robo de datos y la reventa de acceso no autorizado a las organizaciones víctimas siguen siendo altos, ya que los actores multifacéticos de extorsión y ransomware se han alejado de las campañas puramente oportunistas en favor de las organizaciones que tienen más probabilidades de pagar grandes demandas por extorsión. Dado este aumento, las organizaciones deben tomar medidas proactivas para mitigar el impacto potencial «.

Durante la última década, ha habido una reducción de la tendencia en el tiempo de permanencia medio global, definido como la duración entre el inicio de una intrusión cibernética y cuando se identifica, según Mandiant.

Esta medida pasó de más de un año en 2011 a solo 24 días en 2020, lo que se identifica más del doble de rápido en comparación con el informe del año pasado con un tiempo de permanencia medio de 56 días.

Mandiant atribuye esta reducción al continuo desarrollo y mejora de las capacidades de detección y respuesta de la organización, junto con el aumento de la extorsión multifacética y las intrusiones de ransomware.

«El informe M-Trends de este año identificó los tres vectores iniciales de compromiso más utilizados como exploits (29%), correos electrónicos de phishing (23%) y credenciales robadas o fuerza bruta (19%)», dijo Jurgen Kutscher, ejecutivo Vicepresidente de prestación de servicios de Mandiant.

Fuente: business-standard

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.