La filosofía de Zero Trust tiene el potencial de remodelar nuestro enfoque para asegurar la tecnología en el transcurso de los próximos años. El 94% está en el proceso de implementar estrategias de Zero Trust, y el 77% aumentará su gasto en Zero Trust en los próximos 12 meses.
El objetivo de ToddyCat es comprometer múltiples servidores de Microsoft Exchange utilizando dos programas maliciosos: el backdoor Samurai y el troyano Ninja. La campaña se dirige principalmente a sectores gubernamentales y militares europeos y asiáticos.
Gartner prevé asimismo que, para 2025, el 60% de las organizaciones utilizarán el riesgo de ciberseguridad como determinante en la realización de transacciones con terceros, y el que 30% de los estados nacionales aprobarán una legislación que regule los pagos, multas y negociaciones de ransomware.
En los últimos dos años, más de la mitad afirman que su negocio tuvo una media de tres brechas de datos u otros incidentes de seguridad relacionados con el acceso. Además, el 52% afirma que los incidentes se debieron a la falta de controles o políticas de identidad integrales.
Resultado de la asociación con el fabricante de soluciones VPN corporativas TheGreenBow, Stormshield Network VPN Client Exclusive ofrece una solución de administración adaptada a grandes empresas, con un sencillo despliegue de configuraciones VPN en toda la red de usuarios.
El 43% de las organizaciones experimentaron más ataques el año pasado y la escasez de habilidades en materia de ciberseguridad es un problema que necesita una respuesta rápida. Según Josep Albors, de ESET España, “hay formas de mitigar la escasez de talento”.
En 2021 se vendieron más datos falsos de tarjetas de crédito, información personal y documentos que en 2020, mientras que otros productos, como cuentas de billeteras de criptomonedas y servicios web como Uber, están más disponibles por precios que parten de los 15 euros.
Haciéndose pasar por aplicaciones de minería de criptomonedas, entre otras, MaliBot tiene capacidad para robar información financiera, credenciales y monederos de criptomonedas, y para controlar de forma remota los dispositivos infectados utilizando una implementación de servidor VNC.
El 77% de los consumidores dice que su preocupación aumentó después de experimentar un incidente de fraude online. Casi el 75% esperan que las empresas tomen medidas de seguridad para protegerlos online, y el 70% de las empresas dicen que prevenir el fraude es su principal inquietud.
Una vez que un atacante obtiene acceso a la infraestructura de la organización, puede vender ese acceso a otros ciberdelincuentes avanzados, como los operadores de ransomware. El 75% de los anuncios publicados en la Dark Web vendían accesos a protocolo de escritorio remoto (RDP).
El 70% cree que la protección que establece su proveedor de seguridad de confianza ofrece mayor ciberseguridad a sus dispositivos domésticos conectados. El 38% no es consciente de que existen servicios de protección especializados y sólo el 5% confía en la protección de fábrica.
Los sistemas de almacenamiento o los datos basados en la nube representan el 40% y el 39% de los entornos afectados en los ataques de ransomware con éxito. El principal punto de entrada de los ataques es la vulnerabilidad del software de las aplicaciones, con un 36%.
Con la banca tradicional, el 70% de los usuarios en España encuentran que sus datos están a salvo de los hackers. Al 56% les preocupa que se compartan sus datos con terceros, y el 34% se muestra también reticente a usar las empresas de servicios bancarios especializados.
Los equipos de operaciones de seguridad cada vez se enfrentan a un mayor número de ciberamenazas. Los analistas pueden llegar a fatigarse con la creciente acumulación de tickets de investigación que necesitan ser resueltos y, en consecuencia, es fácil que se pierdan las alertas "reales".
Los ciberataques se mueven cada vez más rápido. Singularity XDR es una plataforma que permite a las empresas modernas tomar medidas en tiempo real con una mayor visibilidad de su superficie de ataque dinámica y automatización impulsada por IA.
Independientemente de los señuelos, enlaces maliciosos y archivos adjuntos que puede contener, correo electrónico es un gran distractor. Los empleados que reciben 30 correos por día también reciben alrededor de 30 muestras de spam a la semana, y desperdician cinco horas cada año clasificándolas.
La protección de los activos digitales en la nube se está convirtiendo en la prioridad número uno, lo que refleja un enfoque de ciberseguridad más proactivo. El 59% de los profesionales de ciberseguridad no usan la misma contraseña en varias cuentas y el 66% usan autenticación multifactor.
En 2021, las vulnerabilidades descubiertas en los routers alcanzaron las 506, de las cuales 87 eran críticas. Estas vulnerabilidades pueden permitir al atacante saltarse la autenticación, enviar comandos remotos a un router o incapacitarlo, para robar cualquier dato o archivo transmitido.
Más de la mitad de los profesionales cree que los títulos no son necesarios para una carrera exitosa en ciberseguridad. El desarrollo de habilidades y la búsqueda de certificaciones son factores altamente o extremadamente importantes para que la industria expanda la fuerza laboral.
El número de ciberataques semanales a las redes corporativas alcanzó un máximo de 900 ataques de media por organización en el último trimestre de 2021. Una parte de estos ataques se registraron, precisamente, en dispositivos móviles, lo que obliga a gestionar el parque para protegerlo de los delincuentes.