Nuestro estudio mundial anual de profesionales de TI y seguridad revela una escalada de las amenazas, tiempos de recuperación más largos y una interrupción generalizada de la actividad empresarial, a pesar de una modesta reducción de los ataques con éxito.
La propagación de la IA generativa, la creciente preocupación por los ataques de IA agéntica, el aumento de las tensiones geopolíticas, los cambios normativos mundiales... muchas novedades están complicando el panorama de las ciberamenazas. ¿En qué medida se están adaptando las organizaciones? En
Hay buenas noticias en los resultados de este año: La frecuencia y el éxito de los ataques de ransomware han disminuido ligeramente. Pero como nos dijo Chris Inglis, ex Director Nacional Cibernético de EE.UU. y asesor estratégico de Semperis: "Ahora no es el momento para la autocomplacencia. El verdadero arrepentimiento no es no saber lo que deberías haber hecho; es no haber hecho lo que sabías que era necesario y tenías los medios para hacerlo."
Leer másde las empresas que fueron atacadas con éxito por ransomware fueron atacadas varias veces, el 32% tres o más veces.
de las víctimas de ransomware que pagaron el rescate lo hicieron varias veces; el 29% pagó tres veces o más.
A pesar de los avances en la lucha contra los ataques, las interrupciones de la actividad empresarial son continuas, persistentes y potencialmente mortales. Y las organizaciones tardan más en volver a la normalidad.
"Si no protege adecuadamente su entorno, tendrá que pagar más por su seguro o dejará de ser asegurable", advierte Jeff Wichman, Director de Respuesta a Incidentes de Semperis. Para proteger su inversión, dice, "es necesario determinar cuáles son sus puntos débiles, pensar en diferentes tácticas que un atacante podría lanzar contra usted, empezar a construir a partir de ahí - y luego probar, probar, probar."
de las víctimas no recibieron claves de descifrado utilizables
de las víctimas de ransomware necesitaron más de 1 día para volver a operar con normalidad.
Las amenazas se dirigen a la propia infraestructura de gestión de identidades y accesos (IAM), y el abuso de credenciales es uno de los principales vectores de ataque, por lo que las organizaciones deben reforzar sus defensas de IAM para adelantarse a los atacantes.
Sin embargo, a pesar de que el 90% de los encuestados afirman haber implementado una estrategia de detección y respuesta ante amenazas a la identidad (ITDR), un porcentaje mucho menor incluye procedimientos de recuperación de AD en su plan de recuperación ante desastres o mantiene sistemas de copia de seguridad específicos para AD, ambos elementos clave para una ITDR eficaz. Se trata de una laguna que los atacantes estarán encantados de aprovechar.
Organizaciones de todo el mundo siguen considerando los ciberataques como la mayor amenaza para la resistencia de las empresas, y el aumento de la frecuencia y sofisticación de esos ataques es su principal preocupación en materia de ciberseguridad.
Descargar el informe¿Qué pueden hacer las organizaciones para prepararse para la nueva generación de ataques impulsados por IA? Nuestro panel de expertos opina sobre las medidas que se pueden tomar hoy para reducir las amenazas de ransomware que aprovechan las vulnerabilidades heredadas y la infraestructura de identidad (las otras dos principales preocupaciones de ciberseguridad de las organizaciones), al tiempo que se gestionan los retos de resiliencia empresarial, incluido el cumplimiento normativo.
Más informaciónObtenga más información sobre cómo prevenir, detectar y responder a los ataques basados en la identidad.