IBM y el botiquín mínimo frente al Ransomware
En tiempos de inflación, los costos deben ser controlados. IBM sabe que el presupuesto de ciberseguridad incluye, también, el pago de rescates.
En tiempos de inflación, los costos deben ser controlados. IBM sabe que el presupuesto de ciberseguridad incluye, también, el pago de rescates.
Según los expertos de la Unit 42 de Palo Alto Networks Brasil y México constituyen los números uno y dos en las incidencias de ransomware.
El informe “Cost of a Data Breach 2022” -patrocinado y analizado por IBM Security, realizado por Ponemon Institute- se basa en un análisis en profundidad de las filtraciones de datos reales experimentadas por 550 organizaciones a nivel mundial -66 empresas de América Latina- entre marzo de 2021 y marzo de 2022.
Por ahora, los grupos de Ransomware, en general, y del mismo como servicio (RaaS) se reorganizan. Aprovechemos eso.
La principal recomendación para las organizaciones durante este trimestre es que implementen la autenticación multifactor (MFA) en todos los servicios críticos.
Dos de cada tres encuestados detectaron ultrafalsos maliciosos que se usaron como parte de un ataque (un 13 % más con respecto al año pasado), en los que el correo electrónico era el método principal de entrega.
El Mid-Year Security Report de Check Point Software, CPR, ratifica al ransomware como la mayor de las ciberamenazas globales de la actualidad.
El sector de la educación/investigación se convirtió en la industria más atacada a nivel mundial, absorbiendo una media de más de 2.300 ataques por organización cada semana, lo que marca un aumento del 53% en comparación con el segundo trimestre de 2021.
Oswaldo Palacios, Senior Account Executive para Guardicore (ahora parte de Akamai) destaca los grupos de ransomware como servicio (RaaS) se han convertido en empresas, con estructuras que imitan a las propias compañías a las que pretenden extorsionar.
El ransomware se ha convertido en una grave amenaza para las empresas, con la aparición periódica de nuevas versiones y el uso de grupos APT en ataques avanzados.