Categories: Seguridad

El 82% de los ciberataques se atribuyen a ciberdelincuentes, el 11% a fallos internos y el 7% a Estados

El estudio llevado a cabo por SecureWorks durante seis meses ha concluido que el 82% de los cibertaques se producen por los ciberdelincuentes, el 11% por fallos internos de las organizaciones y el 7% a manos de los adversarios (Estado-nación). Los ataques perpetrados por los ciberdelincuentes con motivación financiera incluyen robo de fondos, copia de información financiera o datos personales y el rescate de los datos.

A pesar de que los ataques avanzados y las vulnerabilidades de día cero atraen mucha atención, el phishing, la explotación de vulnerabilidades conocidas y el uso de sitios web para lanzar los ataques son los métodos más comunes para comprometer a las empresas. En la gran mayoría de los casos, el 88%, los ataques son oportunistas y no siguen ningún un objetivo.

Normalmente, el malware entra en una red corporativa a través de la vulneración de un sistema público debilitado, las credenciales comprometidas de los empleados, emails, descargas de un sitio web o a través de terceros.

El phishing representa el 38% de los ataques, mientras que las exploraciones de los sistemas vulnerables acaparan el 22%. El uso de un sitio web para albergar explotaciones implica el 21% de los incidentes.

SecureWorks destaca la necesidad de contar con una estrategia equilibrada entre prevención, detección y respuesta a incidentes. Las estrategias preventivas más importantes incluyen mejores parches y más consistentes, la administración de privilegios de cuenta de usuario y la incorporación de firewalls de aplicaciones web o filtros de contenido.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

1 hora ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

2 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

3 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

3 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

4 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

5 horas ago