Ciberataques globales son cada vez más complejos y costosos

Así lo reveló el gigante de las telecomunicaciones Cisco.
ciberataquecolIGIMAGEREFLAFM1.jpg
Imagen de referencia de Ingimage


La compañía alertó en su más reciente informe de ciberseguridad que los ataques mundiales registrados en los últimos 12 meses se han convertido en situaciones cada vez más complejas y que, en promedio, cada uno de ellos le cuesta 500.000 dólares a las empresas afectadas.

El "11 Informe de Ciberseguridad (ACR)" de la firma tecnológica estadounidense, difundido esta semana, advierte que estos nuevos ataques "pueden impactar a las computadoras en una escala masiva y tienen la capacidad de persistir durante meses o incluso años".

"Nuestros clientes nos han advertido que los atacantes ahora están usando técnicas avanzadas para hacer evasión de múltiples herramientas que ponemos para detectar y bloquear comportamiento malicioso en la red. Y es preocupante", explicó Daniel García, ingeniero de seguridad de Cisco .

El reporte cita los casos de los ciberataques Nyetya y Ccleaner, que en 2017 infectaron a los usuarios atacando software confiable.

Según el documento, "los defensores -responsables de la ciberseguridad en las empresas- deberían revisar las pruebas de eficacia de las tecnologías de seguridad de terceros, para ayudar a reducir el riesgo de ataques a la cadena de suministro".

El ACR de 2018 incluye los resultados del estudio anual "Benchmark Study", que este año encuestó a 3.600 jefes de seguridad informática, operaciones de seguridad y gerentes de 26 países sobre el estado de la ciberseguridad en sus organizaciones.

Entre los aspectos destacados del sondeo se encontró que, según los ejecutivos consultados, más de la mitad de cada uno de los ataques registrados en el mundo resultó en daños financieros de más de 500.000 dólares, que incluyen pérdida de ingresos, clientes, oportunidades y costos de desembolso.

Además, ante la "creciente complejidad"de los ciberataques, el 25 % de los profesionales dijo que en 2017 usaron productos de entre 11 a 20 proveedores, en comparación con el 18 % de sus pares en 2016, lo que puede generar más vulnerabilidades.

"Para ellos esto es superdesafiante. Al tener muchos 'vendors' (proveedores) de seguridad aumenta el número de notificaciones que no están vinculadas necesariamente sobre una alerta. Lo que causa eso es que no es posible llegar a una conclusión sobre la amenaza o la forma de enfrentarla", apuntó García.

Como respuesta a esta situación, el reporte señala que ahora la mayoría de los encargados de seguridad, el 92 %, ve valor en las herramientas de análisis de comportamiento para la localización de actores maliciosos en las redes y consideran que funcionan bien.

Esa tecnología, presentada el año pasado por Cisco, permite detectar movimientos sospechosos de datos en las redes sin necesidad de desencriptar su contenido, lo que facilita la detección.

Los investigadores de amenazas de Cisco también alertaron que encontraron un aumento de más del triple en la comunicación de red cifrada, utilizada por las muestras de malware durante 12 meses.

"De las amenazas que analizamos de manera dinámica descubrimos que cerca del 60 % utilizan comunicaciones cifradas", expuso García, quien destacó que "en los datos cifrados legítimos también se pueden estar infiltrando comportamientos maliciosos".

Según el informe, la aplicación del aprendizaje automático ("machine learning") y la Inteligencia Artificial pueden ayudar a mejorar las defensas de seguridad de la red, ya que "aprenden" a detectar automáticamente patrones inusuales en el tráfico web cifrado, la nube y los entornos del Internet de las Cosas (IoT).

Precisamente, el reporte destaca que el uso de la nube sigue creciendo en las empresas, ya que el 27 % de los profesionales de seguridad dijeron que están usando nubes privadas, en comparación con el 20 % en 2016.

También reconoce que la nube está siendo utilizada por ciberdelincuentes para apalancar sus ataques.

"Si bien la nube ofrece una mejor seguridad de los datos, los atacantes aprovechan el hecho de que los equipos de seguridad tienen dificultades para defenderse de la evolución y la expansión de los entornos de la nube", concluyó el informe.

En el documento, Cisco también informó que ha logrado reducir el "tiempo de detección de los defensores" en sus soluciones a 4,6 horas para el período de noviembre de 2016 a octubre de 2017, en comparación las 39 horas reportadas en noviembre de 2015.


Con información de EFE.

Autos

Evite estos tres errores al encender su carro: pueden dañar el motor y acortar su vida útil

Un hábito cotidiano al iniciar la marcha puede marcar la diferencia en el cuidado y el desempeño del vehículo.
Acelerar con el motor frío aumenta la fricción interna y reduce su eficiencia a largo plazo.



Calendario de eclipses 2026: fechas y cuáles se pueden ver desde Colombia

El 2026 traerá cuatro eclipses y otros fenómenos astronómicos que podrán observarse desde Colombia.

Colegio emblemático de Bogotá cerrará en 2026 tras 46 años de legado: estas son las razones detrás del cierre

La educación en la ciudad se viste de luto académico. Lo que durante casi medio siglo fue un faro de formación integral y valores, cerrará.

Comandante de las FF. MM. niega debilidad en inteligencia militar y afirmó que "no hay órdenes que limiten operaciones”

comandante de las ff mm niega debilidad en inteligencia militar y operaciones siguen

¿Por qué la emergencia económica del Gobierno no cumpliría los requisitos constitucionales?

Emergencia económica

¿Cuáles son las razones por las que Nicolás Petro no fue enviado a prisión? Aquí los detalles

Durante la audiencia, el juez no avaló los argumentos presentados por la defensa de Nicolás Petro

La científica colombiana que trabaja en transformar basura nuclear en energía útil

La física colombiana Ana María Gómez Londoño, premiada en TOYP Colombia 2025, trabaja en física nuclear en Suecia.

Partidos Liberal, Conservador, de la U y Cambio Radical desisten de la consulta y proponen encuesta

Consulta partidos

"La fuente de poder no conectó": alcalde de Popayán revela que carrobomba no estalló frente a la estación de Policía por falla técnica

Juan Carlos Muñoz

Frustran atentado con carro bomba frente a la Estación Sur de la Policía en Popayán

En el interior del automotor fueron hallados varios cilindros bomba, por lo que se activaron los protocolos de seguridad y evacuación en la zona.

"El cáncer no lo mató y lo terminó matando la violencia, la corrupción": hermana de Gilberto Calao, director de la Dian seccional Tuluá asesinado

Gilberto Calao

Caso Ricardo Bonilla: abogado afirma que la medida de aseguramiento no es una condena y explica qué sigue en el proceso

Al referirse a los motivos de la decisión, el abogado evitó controvertir pruebas en el escenario mediático y afirmó que ese debate corresponde a las instancias judiciales.

"Inteligencia militar es una de las capacidades más débiles que tenemos": comandante del Ejército tras atentado en Cesar

General Luis Emilio Cardozo, comandante del Ejército Nacional.