Tres de cada diez ciberincidentes tienen que ver con el fraude financiero

  • Actualidad

ciberataque fraude ©Freepik

Durante el pasado año, el 30% de los incidentes de ciberseguridad gestionados por la aseguradora Hiscox tuvieron como causa de fraude financiero, 9 puntos más que en 2021. La buena noticia es que las brechas de seguridad se redujeron 20 puntos, situándose en el 27%.

Durante el pasado año, el 30% de los incidentes de ciberseguridad gestionados por la aseguradora Hiscox tuvieron como causa de fraude financiero, lo que supuso un aumento de 9 puntos respecto a 2021. Así, en 2022, el fraude financiero, entendido como toda acción delictiva que, a través de la manipulación o el engaño, causa un perjuicio económico hacia uno o más terceros, se posicionó como la principal causa de las reclamaciones, escalando dos puestos respecto a la posición que ocupaba en 2021.

También destaca en su informe sobre Siniestros Ciber 2022 el descenso de los incidentes por brechas de seguridad respecto al año pasado, con un 27% frente al 47% de 2021, un descenso de 20 puntos. A estas dos causas le siguen los siniestros por extorsión (19%), interrupción del sistema (9%) e incumplimiento de la normativa (6%).

De acuerdo con el informe, las empresas con una facturación entre 1 y 4,9 millones de dólares son las que copan la mayor cuota de siniestros por fraude financiero, con un 41% del total. Asimismo, aquellas cuya facturación está entre los 5 y los 99 millones, son las que más brechas de seguridad han sufrido, un 34% del total, y le siguen las que tienen menos de un millón de facturación, las cuales abarcan un 27% del total de reclamaciones gestionadas por la aseguradora. Por su parte, se constata que las empresas que facturan más de 100 millones son las que más siniestros por incumplimiento de la normativa han sufrido, con un 63%.

Asimismo, durante 2022 también se apreció un descenso de la frecuencia y del número de las reclamaciones por siniestros en ciberseguros, que se redujo un 18%. Además, el informe evidencia un cambio el comportamiento y estructuración de los grupos de ciberdelincuentes, que ya no forman grandes grupos, sino que ahora operan en pequeños equipos especializados y emplean técnicas más simples, con especial hincapié en la ingeniería social. Estos grupos, al ser más reducidos pero más numerosos, centran sus objetivos a menor escala y en todo tipo de industria y geografía.

Así, en el informe destacan como principales métodos de contacto el phishing o suplantación de la identidad dirigido hacia la empresa (24%), credenciales comprometidas (17%), otras técnicas de ingeniería social (16%) y phishing personal (14%). A estas reclamaciones les siguen otras causas (8%), vulnerabilidades del sistema (7%), uso indebido de datos (7%) y problemas en la cadena logística (7%). De hecho, el informe señala que el phishing organizacional fue la primera causa de fraude financiero, y representó el 17% de las pérdidas económicas totales. Le siguieron el acceso a los sistemas a través de credenciales comprometidas, también con un 17%, y otras técnicas de ingeniería social “no phishing” con otro 17%.