Encuesta Anual de Seguridad de Netwrix: El 79% de las organizaciones detectaron un ciberataque en los últimos 12 meses, aumentando desde el 68% en 2023
May 1, 2024
Frisco, TX
Durante el último año, los ataques que ganaron impulso son el compromiso de cuentas en la nube y los ataques dirigidos en las instalaciones.
Netwrix, un proveedor que ofrece ciberseguridad efectiva y accesible a cualquier organización, anunció hoy el lanzamiento de su informe anual global 2024 Hybrid Security Trends Report basado en una encuesta global de 1,309 profesionales de TI y seguridad. Revela que el 79% de las organizaciones detectaron un ciberataque en los últimos 12 meses, un aumento del 68% con respecto al año pasado. Además, el 45% de esas organizaciones incurrieron en gastos no planificados, y 1 de cada 5 (20%) informó de la pérdida de una ventaja competitiva debido a estos ataques. La proporción de aquellos que enfrentaron consecuencias graves se disparó: el 16% experimentó una disminución en la valoración de la empresa, y el 13% tuvo que lidiar con demandas judiciales en comparación con solo el 3% hace un año.
El creciente conocimiento sobre seguridad en el nivel ejecutivo significa una mejor comprensión de que los riesgos de las brechas de seguridad se extienden mucho más allá de la inactividad y la pérdida de datos. Como resultado, más organizaciones están invirtiendo recursos en auditorías para investigar la causa raíz de un incidente de seguridad para prevenir eventos similares en el futuro.
Ilia Sotnikov, Estratega de Seguridad en Netwrix
1 de cada 6 (17%) organizaciones estimaron que su daño financiero por incidentes cibernéticos fue de al menos $50,000. Además, la proporción de aquellos que no enfrentaron consecuencias financieras disminuyó del 47% al 38% en comparación con el año pasado. Para mitigar el riesgo de pérdida financiera por una violación de datos, las organizaciones a menudo optan por comprar un seguro cibernético. De hecho, el 62% de los encuestados confirmaron tener una póliza de seguro cibernético o planear comprar una dentro de los próximos 12 meses. Casi 1 de cada 5 (19%) organizaciones aseguradas utilizaron su póliza el año pasado.
Teniendo en cuenta las altas probabilidades de una solicitud de pago, no es de extrañar que los requisitos para obtener una póliza se hayan vuelto más estrictos. La encuesta muestra que ahora es más probable que los aseguradores requieran gestión de identidad y acceso así como Privileged Access Management. Estas soluciones complican significativamente la escalada de privilegios para el atacante y su movimiento lateral. Como resultado, el equipo de seguridad tiene más tiempo para detectar actividad sospechosa y responder al ataque antes de que ocurra algún daño grave.
Dirk Schrader, VP de Investigación de Seguridad en Netwrix
Otros hallazgos notables de la encuesta incluyen:
- El phishing sigue siendo el vector de ataque más común tanto en las instalaciones locales como en la nube: el 74% de los encuestados sufrieron este tipo de ciberataque.
- Los ataques por compromiso de cuentas en la nube se dispararon, con un 55% de los encuestados reportándolos en 2024, en comparación con el 39% en 2023, el 31% en 2022 y solo el 16% en 2020.
- Los ataques dirigidos en las instalaciones continúan intensificándose: el porcentaje de quienes sufrieron este tipo de ataque aumentó un 42%, del 19% al 27%.
- El interés en la implementación de herramientas de IA aumentó: Este año, el 28% de los encuestados lo nombraron entre sus principales prioridades de TI en comparación con solo el 9% en 2023.
El interés en la IA está aumentando en las empresas, tanto dentro del departamento de seguridad como fuera de él. La introducción de herramientas de IA como Copilot para ayudar con los procesos comerciales habituales plantea un nuevo ámbito de brechas de seguridad asociadas. Dado que Copilot depende de los controles de acceso nativos dentro de Microsoft 365, puede acceder a todos los datos a los que un usuario puede acceder. Si al usuario se le ha otorgado acceso inapropiado a contenido, entonces la información sensible puede rápidamente salirse de control. Implementar y mantener un modelo estricto de privilegio mínimo es un buen comienzo para abordar los riesgos asociados con Copilot y herramientas comerciales similares impulsadas por IA.
Ilia Sotnikov, Estratega de Seguridad en Netwrix
Compartir en