La mitad de estos incidentes se detectó solo después de haberse encontrado una fuga de datos.
Bogotá,16 de Setiembre del 2024.-Un informe de Kaspersky indica que los ciberataques prolongados, que requieren más de un mes para ser descubiertos, representaron el 21.85% del total en 2023, lo que significó un aumento de casi el 6% en comparación con 2022. Los proveedores y socios (a través de ataques a la cadena de suministro) fueron uno de los principales vectores iniciales de infección explotados por los ciberdelincuentes. Esta conclusión proviene del Informe de Análisis de Respuesta a Incidentes 2023 de la compañÃa, cuyo objetivo es ayudar a las empresas en la respuesta y tratamiento de incidentes.
Los ataques que explotan las relaciones de confianza entre dos o más empresas representan más del 6% del total de ataques de larga duración. Esta clasificación incluye los tradicionales ataques a la cadena de suministro, pero también abarca otras categorÃas, como conexiones VPN, proveedores de nube, uso de servicios de autenticación y claves públicas (criptografÃa), asà como programas afiliados. Esta tendencia permite a los delincuentes realizar invasiones a gran escala y con mayor eficiencia que los ataques directos individuales. Para muchas empresas, estos ataques pueden ser devastadores, y dado que su detección lleva más tiempo, es difÃcil identificar la falla que originó la invasión.
“Las amenazas de ciberseguridad evolucionan continuamente y nuestro estudio más reciente enfatiza el papel crÃtico de la confianza en los ciberataques. En 2023, y por primera vez en los últimos años, los ataques realizados a través de la cadena de suministro o relaciones de confianza estuvieron entre los tres vectores más utilizados. La mitad de estos incidentes se descubrieron solo después de que se identificó una fuga de datos”, comenta Eduardo Chavarro, Gerente para Américas del Equipo de Investigación Global de Respuesta a Incidentes en Kaspersky.
La razón detrás de la demora en la detección es que la empresa utilizada como vector inicial de infección, que normalmente no sufre un daño directo, no se reconoce como vÃctima y puede mostrar resistencia a colaborar. Además, las organizaciones afectadas necesitan la ayuda de la empresa que fue la vÃctima inicial de la invasión para comprender cómo ocurrió el ataque y poder definir las acciones a seguir.
“Al explotar estas relaciones, los delincuentes pueden extender los ataques e infiltrarse en las redes durante perÃodos prolongados, lo que representa un riesgo significativo para las organizaciones. Es fundamental que las empresas se mantengan alerta y prioricen las medidas de seguridad para protegerse de estas tácticas sofisticadas”, agrega Chavarro.
Para mitigar los riesgos destacados en el informe, Kaspersky recomienda:
Para acceder al informe completo, visita el sitio de Securelist.
Acerca de Kaspersky
Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras crÃticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compañÃa incluye una protección de endpoints lÃder y una serie de soluciones y servicios de seguridad especializados, asà como soluciones de ciber inmunidad para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologÃas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en https://latam.kaspersky.com
Kaspersky en redes sociales:Â
X: @KasperskyLatino           IG: Kaspersky Latinoameìrica
FB: KasperskyLabLatam    IN: Kaspersky Lab Latinoamérica