| Un tercio de las organizaciones latinoamericanas sufrió al menos un incidente de ciberseguridad en 2023 |
| Escrito por Redacción OyN |
| Domingo, 21 de Julio de 2024 00:25 |
|
su informe anual que proporciona una perspectiva regional sobre el estado actual de la ciberseguridad en América Latina, exponiendo las principales amenazas, las debilidades más comunes y las medidas necesarias para reforzar la ciberseguridad en las organizaciones. El ESET Security Report (ESR) se elabora en base a encuestas realizadas a profesionales del sector IT o vinculados a la seguridad, y complementado con datos extraídos de su propia telemetría. Algunos de los datos más relevantes de esta edición destacan que el 30% de las organizaciones latinoamericanas sufrió al menos un incidente de seguridad en 2023, y que 1 de cada 5 empresas podría haber sido atacada sin saberlo debido a la falta de tecnología adecuada para poder detectarlas. Además, se destaca que el 23% de las empresas sufrió intentos de ataque de ransomware en los últimos dos años. De las detecciones registradas por ESET en 2023 en América Latina, los códigos maliciosos más activos corresponden a los exploits para las vulnerabilidades CVE-2017-11882 (45%) y CVE-2012-0143 (36%) en Microsoft Office, que ya cuentan con parches disponibles. El 81% de los ataques explotaron estas vulnerabilidades antiguas en Office. “A lo largo del último año hemos visto varias campañas de malspam que utilizan exploits que apuntan a estas dos vulnerabilidades. Estas campañas se registraron de manera sostenida y en muchos casos propagaban malware multipropósito, como Troyanos de Acceso Remoto (RAT). El reporte también muestra que existen detecciones para vulnerabilidades más recientes, tanto en Windows como en sistemas Linux.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica. Con respecto al ransomware, en 2023 esta amenaza continuó siendo muy activa a nivel global y en la región. En consonancia, el ESR mostró que el 23% de las empresas fue blanco de al menos un intento de ataque de ransomware en los últimos dos años y el 96% manifestó que le preocupa esta amenaza. Por último, el 86% de las empresas encuestadas no estaría dispuesta a negociar el pago de un rescate. ¿Qué están haciendo las empresas para protegerse? Ante este panorama de amenazas, si bien el 28% de las organizaciones encuestadas consideró la ciberseguridad como una máxima preocupación, el 62% considera insuficiente su presupuesto destinado a esa área. Con respecto al ransomware, aunque el 86% de las empresas no estaría dispuesta a negociar el pago de un rescate, solo el 23% cuenta con un seguro contra todo riesgo cibernético. En cuanto a tecnologías más implementadas, se destacan: el uso de firewall, en un 88% de las organizaciones, soluciones de backup, 85%, y adopción de VPN, en un 80%. En cuanto a soluciones antimalware, estas tecnologías tienen una tasa de adopción por encima de la media, ya que el 64% de las empresas cuenta con esta tecnología. Por otra parte, el 50% de las empresas asegura contar con un segundo factor de autenticación que es una alternativa efectiva para contrarrestar el peligro del uso de contraseñas débiles (causa de muchas de las intrusiones a los sistemas mediante ataques de fuerza bruta). Por último, en lo que respecta a las acciones de educación y concientización, el 77% considera estar preparado para trabajar de forma remota y segura. Pero, como contraparte, solo el 27% de los colaboradores considera que recibe capacitación periódica en temas de seguridad. “El panorama de la ciberseguridad en América Latina exige una atención inmediata por parte de las empresas de todos los sectores. Los ataques son cada vez más sofisticados, las amenazas se diversifican y las brechas en la protección son cada vez más comunes. Esperamos que este informe contribuya a mejorar la conciencia sobre la importancia de la ciberseguridad para las empresas de la región.”, concluye Gutiérrez Amaya de ESET Latinoamérica. Para obtener más información, descargue el informe completo. |
72 años en la mesa venezolana: Plumrose es tradición y compromiso con el paísPlumrose Latinoamericana celebra 72 años de trayectoria en Venezuela. |
Pioneros en formación: Mercantil adopta tecnología de IA para el crecimiento del talentoMercantil adoptó una plataforma de aprendizaje impulsada por Inteligencia Artificial (IA), llamada comercialmente Degreed y rebautizada como "+Talento" |
Liga Movistar U incorpora universidades, atletas y disciplinas deportivasLa Universidad Católica Andrés Bello (UCAB), la Universidad Metropolitana (UNIMET), la Universidad Monteávila (UMA) y la Universidad Santa María (USM), |
Líderes de suministro se reúnen en NEXO el 19 de NoviembreGS1 Venezuela ha diseñado y creado NEXO, un evento único que está dispuesto a "cambiarlo todo" en la Cadena de Suministro venezolana. |
Sostenibilidad y transformación: El reporte 2019-2024 de BancaribeBancaribe presentó su tercer reporte de Responsabilidad Corporativa, Sostenibilidad y Banca Responsable (2019-2024). |
Antipolítica: el Aplauso programadoEn el artículo anterior analizamos cómo el populismo logra transformar la democracia desde adentro, sustituyendo la representación por la obediencia. |
De la previsible rivalidad del idiomaPocos dudan de la jerarquía que ha alcanzado la República Popular de China en el concierto de las naciones, |
El consenso necesarioSi de algo sabemos los venezolanos es de acuerdos y -si se quiere- de consensos para gobernar. |
Guayana Esequiba: advertidas las empresas transnacionalesLa inmensa área controvertida por nuestro legítimo costado este, señaladamente, siempre ha sido considerada contentiva de un extraordinario potencial |
Villanueva y su amorosa mirada colonialEn un libro suyo titulado “Caracas en tres tiempos”, le preguntan a Carlos Raúl Villanueva si le gustaba lo colonial, y este respondía: “A mí si me gusta, lo que pasa es que no soy un copista. |
Siganos en