CIBERSEGURIDAD

Informe Global Threat Intelligence de 2019: las finanzas vuelven a ocupar el primer lugar como el sector más atacado en EMEA.

NTT Security, la compañía especializada en seguridad, ha lanzado su Informe Global Threat Intelligence (GTIR) de 2019, que revela a las finanzas como el sector más atacado en EMEA, que representa el 30% de todos los ataques, en comparación con el 17% a nivel mundial. Saca a los servicios empresariales y profesionales del primer lugar, que fue el sector más atacado el año pasado con un 20%.

NTT Security resume los datos de billones de registros y miles de millones de ataques para el GTIR 2019, que analiza las tendencias de amenazas en función de los datos de registros, eventos, ataques, incidentes y vulnerabilidades de las empresas operativas del Grupo NTT. En el nuevo informe, NTT Security continúa su análisis de los ataques contra 18 sectores de la industria y comparte sus observaciones sobre los desafíos que enfrentan las organizaciones a nivel mundial.

El GTIR también revela que al sector financiero se unen los servicios empresariales y profesionales (24%), la tecnología (17%) y la fabricación (9%) en la lista de las cuatro industrias más atacadas en EMEA. Los ataques a aplicaciones web son en gran parte los culpables, ya que representan más del 43% de la actividad hostil contra estos sectores, lo que está muy por encima del promedio mundial del 32%.

La industria financiera en EMEA experimentó un aumento considerable en los ataques web, casi duplicándose del 22% al 43% durante el último año, lo que refuerza su vulnerabilidad a los ataques de ciberseguridad. Del mismo modo, la fabricación experimentó un aumento masivo de los ataques web (que aumentó del 9% al 42%), aunque el volumen general de ataques en EMEA disminuyó.

Kai Grunwitz, vicepresidente senior de NTT Security EMEA, dice: “Las finanzas están una vez más en el primer lugar cuando se trata de ataques dirigidos, lo que sin duda es evidencia suficiente para convencer a la junta de que la ciberseguridad es una inversión imprescindible. Lamentablemente, muchas organizaciones financieras están avanzando con la transformación digital pero sin seguridad incorporada. Si bien los métodos y herramientas heredados siguen siendo bastante efectivos para proporcionar una base sólida para la mitigación, los agentes malintencionados desarrollan constantemente nuevos métodos de ataque. Los líderes de seguridad deben asegurarse de que los controles básicos sigan siendo efectivos, pero también deben adoptar soluciones innovadoras si proporcionan un buen ajuste y un valor real.

“Algunas de las actividades más frecuentes en EMEA durante el año pasado estuvieron relacionadas con los ataques a aplicaciones web, y no es sorprendente. Estos ataques suelen depender del aprovechamiento de una vulnerabilidad expuesta sin parchear o de un sistema mal configurado, dirigido a organizaciones con grandes volúmenes de datos confidenciales. Las consecuencias podrían ser devastadoras, ya que podría utilizarse para obtener ganancias financieras, superioridad de la industria o espionaje corporativo. Nuestro GTIR destaca una vez más el hecho de que las vulnerabilidades críticas, tanto antiguas como nuevas, deben repararse lo más rápido posible en los entornos de los clientes, especialmente dada la convergencia de TI con tecnología operativa «.

En otras partes del GTIR, los ataques de fuentes dentro de China contra todos los objetivos en EMEA cayeron entre un 40% y un 13%, siguiendo de cerca a Estados Unidos con un 16%. Aunque esto no implica que el atacante real haya cambiado; más bien, la fuente de los ataques ha cambiado. Curiosamente, los cinco principales sectores atacados en EMEA experimentaron más ataques desde dentro de EMEA que desde cualquier otra región (75%). Esto respalda la noción común de que los atacantes tienden a aprovechar las fuentes de ataque cercanas a sus objetivos, una observación que se demostró más fuerte en EMEA que en otras regiones.

Otras citas sobre el GTIR:

El Sr. Fumitaka Takeuchi, evangelista de la seguridad, vicepresidente, grupo de trabajo del servicio de seguridad administrado, planificación corporativa en NTT Communications, dice: “Muchas organizaciones están atrapadas simplemente comprando soluciones para problemas que realmente no existen o una solución que cuesta más que la pérdida potencial que se está evitando. Nuestro consejo para las organizaciones, independientemente de la industria en la que operen, es aprovechar las relaciones existentes con expertos confiables y vigilar la madurez de los servicios profesionales y administrados en el espacio de la ciberseguridad. En primer lugar, es esencial saber dónde se encuentran los riesgos reales y luego desarrollar soluciones en consecuencia «.

Stefaan Hinderyckx, Director Senior de Seguridad para Europa en Dimension Data, dice: “El GTIR de este año demuestra claramente que los ataques de ciberseguridad están en constante evolución. Si bien los volúmenes de ataque no siempre aumentan, ciertamente se están introduciendo nuevas amenazas. De hecho, 2018 estableció un récord en la cantidad de nuevas vulnerabilidades identificadas y reportadas en un solo año. NTT Group ha pasado los últimos 15 años trabajando con nuestros clientes para ayudarlos a defenderse del panorama de amenazas en evolución, que es cada vez más complejo. Comprender el entorno de amenazas ayuda a nuestros clientes a predecir y mitigar las amenazas potenciales en el mundo digital ”.

“El informe de amenazas indica que la variedad de ataques no es tan amplia como parece, mientras que Estados Unidos y China también se identifican a menudo como las fuentes de ataque más comunes”, dijo Neil Trussler, vicepresidente senior y director de tecnología de NTT DATA UK. «Dado que las industrias atacadas con frecuencia, como los servicios financieros, protegen sus negocios de estos ciberdelincuentes sofisticados, los líderes deben garantizar una infraestructura completamente segura, desde el punto final hasta el núcleo, que les permita concentrarse en las operaciones diarias».

Para obtener más información sobre cómo el GTIR de este año ofrece a las organizaciones un marco sólido para abordar el panorama actual de las amenazas cibernéticas, siga el enlace para descargar NTT Security 2019 GTIR: https://www.nttsecurity.com/en-uk/landing-pages/ 2019-gtir

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar