El 56% de los incidentes de seguridad tardan meses en descubrirse: DBIR de Verizon

Para Verizon, ninguna organización es demasiado grande o demasiado pequeña para ser víctima de una violación de datos y ninguna industria vertical es inmune a los ataques.

Pero tener una buena comprensión de las amenazas de las organizaciones ayuda a evitar los riesgos de manera más efectiva.

Por eso lanzó el Data Breach Investigation Report (DBIR), un informe basado en datos reales de 41 mil 600 incidentes de seguridad y 2 mil violaciones de datos proporcionadas por 73 fuentes públicas y privadas en 86 países.

El 69 por ciento de los ataques por agentes externos y 34 por ciento corresponde a actores internos involucrados.

Para accionar, 52 por ciento de los ataques involucraron hacking y 33 por ciento incluyó ataques sociales.

Uno de los datos más relevantes del informe es que 56 por ciento de los incidentes de seguridad tardan meses o más tiempo en descubrirse, debido a que los criminales prefieren pasar desapercibidos.         

El 16 por ciento de las víctimas de la divulgación intencional o no intencional de información privada fue el sector público, 15 por ciento fueron organizaciones de salud, 10 por ciento correspondió a la industria financiera y 43 por ciento fueron pequeñas empresas.

Ahora los ejecutivos de mayor jerarquía son los más preferidos por los atacantes para ser vulnerados. Además, a medida que las empresas migran sus servicios a la nube, los delincuentes adaptan sus tácticas para localizar y robar los datos de mayor valor, por eso aumentó los ataques a los servidores mediante el robo de credenciales, de acuerdo con Verizon.

Los ataques de ransomware, según el estudio, siguen siendo fuertes y representan casi 24 por ciento de los incidentes en los que se utilizó malware.Pero no todo es mala noticia. El informe destaca que los ataques al personal de recursos humanos disminuyeron desde el año pasado hasta seis veces menos. También bajaron de 24 a 3 por ciento en los últimos siete años la tasa de clics en enlaces de prueba de phishing de datos, aunque los usuarios móviles siguen siendo los más susceptibles al phishing.