Ciberataques globales son cada vez más complejos y costosos

Así lo reveló el gigante de las telecomunicaciones Cisco.
ciberataquecolIGIMAGEREFLAFM1.jpg
Imagen de referencia de Ingimage


La compañía alertó en su más reciente informe de ciberseguridad que los ataques mundiales registrados en los últimos 12 meses se han convertido en situaciones cada vez más complejas y que, en promedio, cada uno de ellos le cuesta 500.000 dólares a las empresas afectadas.

El "11 Informe de Ciberseguridad (ACR)" de la firma tecnológica estadounidense, difundido esta semana, advierte que estos nuevos ataques "pueden impactar a las computadoras en una escala masiva y tienen la capacidad de persistir durante meses o incluso años".

"Nuestros clientes nos han advertido que los atacantes ahora están usando técnicas avanzadas para hacer evasión de múltiples herramientas que ponemos para detectar y bloquear comportamiento malicioso en la red. Y es preocupante", explicó Daniel García, ingeniero de seguridad de Cisco .

El reporte cita los casos de los ciberataques Nyetya y Ccleaner, que en 2017 infectaron a los usuarios atacando software confiable.

Según el documento, "los defensores -responsables de la ciberseguridad en las empresas- deberían revisar las pruebas de eficacia de las tecnologías de seguridad de terceros, para ayudar a reducir el riesgo de ataques a la cadena de suministro".

El ACR de 2018 incluye los resultados del estudio anual "Benchmark Study", que este año encuestó a 3.600 jefes de seguridad informática, operaciones de seguridad y gerentes de 26 países sobre el estado de la ciberseguridad en sus organizaciones.

Entre los aspectos destacados del sondeo se encontró que, según los ejecutivos consultados, más de la mitad de cada uno de los ataques registrados en el mundo resultó en daños financieros de más de 500.000 dólares, que incluyen pérdida de ingresos, clientes, oportunidades y costos de desembolso.

Además, ante la "creciente complejidad"de los ciberataques, el 25 % de los profesionales dijo que en 2017 usaron productos de entre 11 a 20 proveedores, en comparación con el 18 % de sus pares en 2016, lo que puede generar más vulnerabilidades.

"Para ellos esto es superdesafiante. Al tener muchos 'vendors' (proveedores) de seguridad aumenta el número de notificaciones que no están vinculadas necesariamente sobre una alerta. Lo que causa eso es que no es posible llegar a una conclusión sobre la amenaza o la forma de enfrentarla", apuntó García.

Como respuesta a esta situación, el reporte señala que ahora la mayoría de los encargados de seguridad, el 92 %, ve valor en las herramientas de análisis de comportamiento para la localización de actores maliciosos en las redes y consideran que funcionan bien.

Esa tecnología, presentada el año pasado por Cisco, permite detectar movimientos sospechosos de datos en las redes sin necesidad de desencriptar su contenido, lo que facilita la detección.

Los investigadores de amenazas de Cisco también alertaron que encontraron un aumento de más del triple en la comunicación de red cifrada, utilizada por las muestras de malware durante 12 meses.

"De las amenazas que analizamos de manera dinámica descubrimos que cerca del 60 % utilizan comunicaciones cifradas", expuso García, quien destacó que "en los datos cifrados legítimos también se pueden estar infiltrando comportamientos maliciosos".

Según el informe, la aplicación del aprendizaje automático ("machine learning") y la Inteligencia Artificial pueden ayudar a mejorar las defensas de seguridad de la red, ya que "aprenden" a detectar automáticamente patrones inusuales en el tráfico web cifrado, la nube y los entornos del Internet de las Cosas (IoT).

Precisamente, el reporte destaca que el uso de la nube sigue creciendo en las empresas, ya que el 27 % de los profesionales de seguridad dijeron que están usando nubes privadas, en comparación con el 20 % en 2016.

También reconoce que la nube está siendo utilizada por ciberdelincuentes para apalancar sus ataques.

"Si bien la nube ofrece una mejor seguridad de los datos, los atacantes aprovechan el hecho de que los equipos de seguridad tienen dificultades para defenderse de la evolución y la expansión de los entornos de la nube", concluyó el informe.

En el documento, Cisco también informó que ha logrado reducir el "tiempo de detección de los defensores" en sus soluciones a 4,6 horas para el período de noviembre de 2016 a octubre de 2017, en comparación las 39 horas reportadas en noviembre de 2015.


Con información de EFE.

nueva eps

Pacientes de alto costo protestan por falta de medicamentos en la Nueva EPS

Con pancartas y megáfono en mano denunciaron la no entrega de medicamentos en la Nueva EPS.
Plantón de pacientes en Nueva EPS.



Gemini lanza un botón flotante en Android para transformar la experiencia del celular

La actualización introduce una nueva forma de acceder a la IA mientras se usan otras funciones del teléfono.

¿Tiene la visa en un pasaporte vencido? Esto es lo que debe saber antes de viajar

En la salida de Colombia, las autoridades migratorias exigen el pasaporte nuevo y válido.

Petro condenó asesinato de escoltas del senador Jairo Castellanos en Arauca y ordenó a MinDefensa investigar los hechos

Petro informó además que dio instrucciones al ministro de Defensa y a las autoridades competentes para adelantar las investigaciones correspondientes y esclarecer lo ocurrido.

Minsalud excluiría a madres en duelo de donar leche humana: experta explica implicaciones

La discusión sobre los bancos de leche materna se da en medio de un proceso de consulta pública y la instalación de mesas técnicas anunciadas por el Ministerio de Salud.

Atentado al esquema de seguridad de senador Jairo Castellanos deja dos muertos en Arauca

Atentado Arauca Senador Jairo Castellanos

James Rodríguez, a pocas horas de ser anunciado por su nuevo equipo

El colombiano viajaría para firmar contrato.

¿Sergio Fajardo aceptaría apoyo de Uribe?: esto respondió el candidato

El candidato dijo haber hablado con muchos políticos de cara a las presidenciales.

¿Podría haber reversazo en el nombramiento del MinJusticia?

El externadista asumirá en el remate del gobierno Petro.

Rounds FM: Katherine Miranda y Gabriel Becerra chocan por decisión del CNE de excluir a Iván Cepeda de la consulta

Katherine Miranda y Gabriel Becerra expusieron posturas opuestas en Rounds FM sobre la decisión del CNE.

Primicia | Alias Pipe Tuluá se declaró ‘No culpable’ ante Corte de Texas en EE.UU.

El líder narcotraficante habría apoyado a Petro en su campaña presidencial.

¿Podría existir una fórmula entre Iván Cepeda y Roy Barreras? María José Pizarro responde

Iván Cepeda y Roy Barreras

Exclusivo: habla médico que logró primer trasplante completo de rostro en el mundo

El médico explicó detalles del proceso quirúrgicos.