Categories: Seguridad

Aumenta la velocidad con la que los ciberdelincuentes aprovechan vulnerabilidades recién publicadas

Cada vez los ciberdelincuentes aprovechan más rápido las vulnerabilidades recién publicadas. De acuerdo con el último informe de amenazas realizado por FortiGuard Labs, con datos correspondientes al periodo de julio a diciembre de 2023, los ataques están comenzando unos 4,76 días después de divulgarse públicamente los nuevos exploits. Esto es un 43 % más rápido que en el primer semestre del año pasado.

La firma de seguridad Fortinet aboga así por invertir en el descubrimiento de vulnerabilidades y el desarrollo de parches para mitigar posibles problemas.

“El informe Global Threat Landscape Report 2H 2023 de FortiGuard Labs sigue poniendo de manifiesto la rapidez con la que los actores de las amenazas se aprovechan de las nuevas vulnerabilidades reveladas. En estas circunstancias, tanto los proveedores como los clientes tienen un papel que desempeñar”, comenta Derek Manky, Chief Security Strategist y Global VP Threat Intelligence en FortiGuard Labs.

“Los fabricantes deben introducir un control de seguridad robusto en todas las etapas del ciclo de vida de desarrollo del producto y comprometerse con una transparencia total y responsable en la divulgación de vulnerabilidades”, dice.

“Con más de 26 447 vulnerabilidades detectadas en más de 2000 proveedores en 2023, según cita el NIST, también es fundamental que los clientes mantengan un estricto régimen de aplicación de parches para reducir el riesgo de explotación”, añade Manky.

El estudio revela también que hay vulnerabilidades N-Day que no reciben parches en más de quince años. Hasta un 98 % de las organizaciones ha descubierto vulnerabilidades de este tipo con al menos un lustro de antigüedad.

Otros dato que deja la investigación es que las redes de bots son resistentes. De media pasan 85 días hasta que se detienen las comunicaciones de comando y control tras una primera detección.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

1 día ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago