Las pymes siguen siendo un objetivo clave para los ciberdelincuentes

  • Actualidad

empresa tecnologia pyme generica

Kaspersky ha presentado un informe que pone de manifiesto el creciente peligro al que se enfrentan las pymes en el panorama actual de las ciberamenazas. Según datos de las Naciones Unidas, este tipo de empresas representan el 90% de todas las compañías del mundo y contribuyen al 50% del producto interior bruto mundial. Por tanto, reforzar su ciberseguridad es clave.

El último informe de Kaspersky sobre amenazas a las pymes pone de manifiesto una realidad preocupante, ya que los ciberdelincuentes siguen teniendo como objetivo este tipo de organizaciones empleando los métodos más sofisticados. En él, se muestra que el número de empleados que se encuentran con malware o software no deseado disfrazado de aplicaciones empresariales se ha mantenido relativamente estable año tras año (2.478 en 2023 frente a 2.572 en 2022), y que los ciberdelincuentes persisten en sus esfuerzos por infiltrarse en ellas.

Los atacantes emplean multitud de métodos, como explotar vulnerabilidades, phishing, mensajes de texto engañosos e, incluso, enlaces de YouTube aparentemente inofensivos, con el objetivo de obtener acceso no autorizado a datos confidenciales. Esta tendencia señala la urgente necesidad de mejorar las medidas de ciberseguridad para proteger a las pymes de las numerosas ciberamenazas. Asimismo, este informe revela que el número total de detecciones de archivos maliciosos dirigidos a las pymes durante los cinco primeros meses de 2023 ascendió a 764.015.

Los exploits fueron la amenaza más prevalente para este tipo de organizaciones, representando el 63% (483.980) de todas las detecciones durante los cinco primeros meses de 2023. Estos programas maliciosos se centran en las vulnerabilidades del software, algo que permite a los ciberdelincuentes ejecutar malware, elevar sus privilegios o interrumpir aplicaciones críticas sin ninguna interacción del usuario.

El phishing y las estafas también suponen un riesgo importante, ya que los ciberdelincuentes engañan a los empleados para que divulguen información confidencial o sean víctimas de estafas financieras. Estas técnicas incluyen páginas falsas de servicios financieros, de entrega y de crédito diseñadas que los empleados más desprevenidos caigan en su trampa.

Además, el informe de Kaspersky pone el foco en un método utilizado con frecuencia para infiltrarse en los smartphones de los empleados, conocido como ‘smishing’, una combinación de SMS y phishing. Esta técnica consiste en que la víctima recibe un mensaje de texto con un enlace, distribuido a través de diversas plataformas de mensajería instantánea como SMS, WhatsApp, Facebook Messenger o WeChat, entre otras. Si el usuario hace clic en el enlace malicioso, la seguridad del dispositivo se compromete.

Los datos utilizados en este informe se recopilaron de enero a mayo de 2023 a través de Kaspersky Security Network (KSN), un sistema seguro para procesar datos anónimos relacionados con ciberamenazas compartidos voluntariamente por los usuarios. Para ello, sus expertos también analizaron el software más utilizado por las pymes de todo el mundo, como MS Office, MS Teams y Skype, entre otros. Al cruzar este software con la telemetría de KSN, los analistas determinaron el alcance del malware y el software no deseado distribuido bajo la apariencia de estas aplicaciones.

Como claves de protección, la firma recomienda proporcionar a los empleados una formación básica sobre higiene en ciberseguridad, utilizar una solución de seguridad para endpoints, proteger Microsoft 365 si se utiliza, establecer una política de acceso a los activos corporativos, realizar copias de seguridad periódicas y pensar en la posibilidad de utilizar servicios profesionales que saquen el máximo partido de los recursos de ciberseguridad.