:)

Inteligencia Artificial

Los equipos de seguridad de las empresas están agotados, pero resisten a los ataques cibernéticos

Las organizaciones ya trabajan para combatir el agotamiento de los profesionales cibernéticos

Published

on

En medio de las interrupciones por la pandemia, el agotamiento y los ciberataques con motivaciones geopolíticas, los equipos de seguridad enfrentan actualmente el desafío de contar con el nivel adecuado de visibilidad en las cargas de trabajo, los dispositivos, los usuarios y las redes para detectar, proteger y responder frente a amenazas tecnológicas.

De acuerdo con dijo Chad Skipper, tecnólogo de seguridad global en VMware, cuando los equipos de seguridad toman decisiones basados en datos incompletos o erróneos, su habilidad para implementar una estrategia de seguridad detallada se ve inhibida.

El especialista de la firma proveedora de servicios de nubes múltiples para aplicaciones indicó que los esfuerzos de estos equipos para detectar y detener los ataques de movimiento lateral están obstaculizados por el limitado contexto de sus sistemas.

Lee: Los ataques cibernéticos y la falta de estado de derecho son los principales riesgos para las compañías: KPMG

“Con el fin de defenderse contra la ampliación de la superficie de ataque, los equipos de seguridad necesitan un nivel adecuado de visibilidad en las cargas de trabajo, los dispositivos, los usuarios y las redes para detectar, proteger y responder frente a amenazas cibernéticas”, dijo.

En el Black Hat USA 2022, VMware presentó la octava versión de su informe anual Global Incident Response Threat Report (Informe global de amenazas a la respuesta a incidentes), donde señala que 87 por ciento de los encargados de responder a los incidentes asegura que son capaces de interrumpir las actividades de los ciberdelincuentes en ocasiones o muy a menudo, con nuevas técnicas para lograrlo.

Precisa que tres cuartas partes de los encuestados dicen que implementan la aplicación de parches virtuales como mecanismo de emergencia, y destaca que mientras más visibilidad tengan los encargados de la defensa en las superficies de ataque crecientes de hoy en día, mejor equipados estarán para superar las dificultades.

Según su informe, 65 por ciento de los encargados de la defensa afirman que los ciberataques han aumentado desde que Rusia invadió Ucrania, y describe las amenazas emergentes como los ultrafalsos, los ataques a las API y los ataques de los ciberdelincuentes a los equipos y personal encargados de responder a los incidentes.

“Hoy en día, los ciberdelincuentes incorporan ultrafalsos en sus métodos de ataque para evadir controles de seguridad”, afirmó Rick McElroy, jefe de la estrategia de ciberseguridad en VMware.

Refirió que “dos de cada tres encuestados en nuestro informe detectaron ultrafalsos maliciosos que se usaron como parte de un ataque (un 13 por ciento más con respecto al año pasado), en los que el correo electrónico era el método principal de entrega”.

Los ciberdelincuentes ya no utilizan videos y audios artificiales simplemente para influenciar operaciones o para distribuir campañas de desinformación. Su nueva meta es utilizar la tecnología ultrafalsa para poner en riesgo a las organizaciones y acceder a su entorno, resaltó.

Lee: Las estafas en Internet son cada vez más sofisticadas y personalizadas

VMware menciona en su informe que el agotamiento de los profesionales cibernéticos todavía es un problema crítico, pues 47 por ciento de los encargados de responder a los incidentes afirma haber experimentado agotamiento o estrés extremo en los últimos 12 meses, y como resultado, de este grupo, 69 por ciento ha considerado dejar sus trabajos.

Sin embargo, las organizaciones trabajan para combatir esta situación, y más de dos tercios de los encuestados afirmaron que sus lugares de trabajo han implementado programas de bienestar para tratar el agotamiento de sus equipos de trabajo.

Detalla que los atacantes que usan el secuestro de datos –ransomware- incorporan estrategias de extorsión cibernética, y que mientras las cargas de trabajo y las aplicaciones proliferan, ahora 23 por ciento de los ataques comprometen la seguridad de las API (comandos, funciones y protocolos informáticos que permiten a los desarrolladores crear programas).

Por ello, puntualiza, mientras más visibilidad tengan los encargados de la defensa en las superficies de ataque crecientes de hoy en día, mejor equipados estarán para superar las dificultades.

Publicidad

Trends

Publicidad