Estudio: gran mayoría de las organizaciones señala que los correos son el principal vehículo de ciberataques

De acuerdo a un sondeo realizado por Hacklab, un 71,4% de las compañías tiene equipos de respuesta disponibles las 24 horas del día. El resto, cuenta con turnos de 9 horas durante cinco días a la semana. A su vez, el 38% de las organizaciones posee 6 o más herramientas para enfrentar un ciberataque, mientras que el 61,9% tiene entre 1 y 5 herramientas.

Un estudio de opinión realizado por Hacklab reveló, entre otras cosas, que la gran mayoría de las organizaciones señala que los correos son el principal vehículo de los ciberataques, y que una alta proporción de ellas destina menos del 10% de su presupuesto de seguridad a la respuesta de incidentes

En concreto, el sondeo mostró que un 71,43% de las organizaciones sostuvo que el vector fundamental de ciberataques, eventos o incidentes son los correos y mensajería instantánea, seguidos por credenciales comprometidas y proveedores. Además, un 67% de los equipos de respuesta constata la ocurrencia de un incidente por la sospecha de actividad maliciosa a partir del monitoreo de seguridad, un 23,8% por alerta de usuarios, un 4,8% al encontrar una filtración de datos en internet, y el mismo porcentaje por infección de sistemas, cuentas o dispositivos

Otro de los puntos abordados por el estudio tiene que ver con el número de especialistas técnicos que componen el equipo de respuesta ante incidentes. Un 57,1% de las organizaciones tiene entre 2 y 5 personas, un 4,8% cuenta con entre 6 y 9, y un 14,3% tiene 10 o más. Sin embargo, un 23,8% depende de un proveedor externo para estas materias.

Asimismo, un 71,4% de las compañías tiene equipos de respuesta disponibles las 24 horas del día, mientras el resto posee turnos de 9 horas durante cinco días de la semana. A su vez, el 38% de las organizaciones cuentan con 6 o más herramientas para enfrentar un ciberataque, en tanto que el 61,9% tiene entre 1 y 5 herramientas. De ellas, el 86% de las organizaciones utiliza entre 1 a 5 herramientas contra un ciberataque, el 9,5% usa entre 6 y 10 herramientas, y solo un 4,8% entre 11 y 25 herramientas. Por su parte, un 81% tiene un plan de respuesta ante incidentes, mientras que un 19% no lo tiene pero está en proceso de implementarlo.

El estudio también arrojó que un 71% de las organizaciones mantiene un registro de los ciberataques, incidentes o eventos, un 19,1% lo hace con cierta frecuencia y un 9,5% con poca frecuencia. En paralelo, un 23% tiene poco o nulo conocimiento de sus procedimientos o escalamientos en caso de un incidente, un 18,2% posee un conocimiento amplio y un 59,1% un conocimiento general.

Seguir leyendo …

Fuente : La tercera