Categories: Seguridad

4 de cada 10 empresas han recibido ataques que comprometen sus procesos de negocio

Los ataques de compromiso de los procesos de negocio (BPC), que buscan vulnerabilidades para modificar dichos procesos sin que la organización se percate, afectan a más de 4 de cada 10 (43 %) empresas.

Así lo desvela la firma de seguridad Trend Micro, que añade que sin embargo el 50 % de los equipos de gestión no sabe qué son los ataques BPC y cómo perjudicarían a su negocio.

“Estamos detectando cada vez a más cibercriminales utilizando esta modalidad de ataque para obtener una mayor recompensa. En un ataque BPC, los cibercriminales podrían estar al acecho de la infraestructura de una empresa durante meses o años, monitorizar los procesos y construir una imagen detallada de cómo funciona. Desde allí podrían inmiscuirse en procesos críticos, no detectados y sin interacción humana”, explica Rik Ferguson, vicepresidente de investigación de seguridad para Trend Micro. “Por ejemplo, podrían reenviar bienes valiosos a una nueva dirección, o cambiar la configuración de la impresora para robar información confidencial”.

Lo que existe es poca concienciación entre la dirección, dado que los equipos de seguridad sí que conocen el riesgo. Cerca de tres cuartas partes (72 %) de quienes participaron en el estudio cuyos resultados publica Trend Micro ven como una prioridad en su estrategia de ciberseguridad luchar contra BPC.

“Para protegerse contra todas las formas de ataques BPC, los responsables de TI y la cúpula directiva de las empresas deben trabajar juntos para poner la ciberseguridad en primer lugar y evitar pérdidas potencialmente devastadoras” indica Rik Ferguson, que recomienda “protección más allá de los controles perimetrales, que se extienda para detectar actividades inusuales dentro de los procesos si los atacantes violan la red”.

Aquí entra: “bloquear el acceso a sistemas de misión crítica, monitorización de la integridad de los archivos y prevención de intrusiones para detener el movimiento lateral dentro de la red”.

Trend Micro dice que, de caer víctimas de un ataque de estas características, hasta un 85 % de las compañías sufriría limitaciones para ofrecer alguna línea de negocio.

Una técnica común de los cibercriminales es lo que se conoce como BEC, que consiste en comprometer emails corporativos. En este sentido, hasta un 61 % de las empresas señala que perder dinero por un ataque BEC es un lujo que no se puede permitir.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

SIA crea una Cátedra de Ciberinteligencia junto con la Universidad de Málaga

Girará en torno a tres temáticas: desinformación, contrainteligencia y credenciales expuestas.

11 horas ago

La optimización de productos digitales gana a la creación entre las prioridades empresariales

El 57 % de las compañías españolas está manteniendo este año su nivel de inversión…

13 horas ago

En España, el 22 % de las empresas industriales sufre problemas de red 2 o 3 veces al mes

Entre los problemas a los que se enfrentan las compañías con infraestructura distribuida geográficamente se…

14 horas ago

Así evolucionará la mensajería empresarial RCS durante los próximos años

Juniper Research prevé un incremento del 50 % en el tráfico de mensajes para 2025.

15 horas ago

Los envíos trimestrales de tabletas rozan los 40 millones de unidades

Aumentaron un 20,4 % durante los meses de julio, agosto y septiembre para llegar a…

17 horas ago

La conferencia Fal.Con llega por primera vez a Europa

CrowdStrike celebra este evento en Ámsterdam entre el 5 y el 7 de noviembre.

18 horas ago