Informes
Las organizaciones europeas tardan casi seis meses en detectar un ciberataque, según el informe M-Trends de FireEye
La última edición del informe anual M-Trends, que realiza la compañía de seguridad FireEye, revela que empresas y organismos de la región de Europa, Oriente Medio y África (EMEA) precisan, de media, 175 días para detectar un ciberataque, un indicador que empeora en casi un 40% con respecto al de hace un año y que era de 106 días.
El informe informe anual M-Trends, basado en las investigaciones llevadas a cabo por los analistas de seguridad de FireEye durante 2017, desvela tendencias emergentes y tácticas que los actores de amenazas usaron para comprometer las organizaciones.
Desde un punto de vista positivo, hemos visto un número creciente de amenazas descubiertas este año que han estado activas durante varios cientos de días. Detectar estos ataques de larga duración es obviamente un avance positivo, pero incrementa la estadística del tiempo de permanencia
Stuart McKenzie
Entre ellas, la compañía de seguridad TI destaca cuatro: el tiempo medio de permanencia de un ataque antes de ser detectado, el sector financiero como principal destinatario de las amenazas, la recurrencia: una vez que se es objetivo de un ataque, se vuelve a ser objetivo de sucesivas amenaas y, por último, la falta de conocimientos de ciberseguridad como ‘riesgo invisible’.
Así, según FireEye, el tiempo medio de permanencia del ataque; es decir, la duración en la que un actor de amenazas está en el entorno de una organización antes de ser detectado, alcanza en la región de EMEA los 175 días, mientras que la media a nivel mundial es de 101 días. En otras palabras, las organizaciones de Europa, Oriente Media y África son 2,5 meses más lentas en responder que las del resto del mundo.
Sin embargo, parece que se han hecho progresos respecto al descubrimiento de las brechas de seguridad internamente por parte de las organizaciones, frente a las descubiertas o notificadas por las fuerzas del orden público o por otra fuente externa. El tiempo medio de permanencia en el caso de detección interna fue de 24,5 días, por debajo de los 83 días de 2016. Este indicador a nivel mundial está en los 57,5 días.
El sector financiero, el más atacado
En 2017, en el 24% de las investigaciones de Mandiant, la unidad de consultoría de FireEye, en EMEA estuvieron involucradas organizaciones del sector financiero. Esto hace que el sector financiero sea el más atacado por delante del gubernamental, que representa el 18%. El de los servicios empresariales y profesionales fue el tercero más atacado: un 12% de las organizaciones de este sector estuvieron involucradas en investigaciones.
Por otra parte, los datos de FireEye prueban que las organizaciones que han sido víctimas de un ataque es muy probable que vuelvan a ser objetivo de un ataque. Los datos mundiales de los pasados 19 meses revelaron que el 56% de todos los clientes de detección y respuesta gestionada de FireEye que surgieron a través del soporte de respuesta a incidentes de Mandiant fueron atacados de nuevo por el mismo grupo de ataque o uno de motivaciones similares.
Los descubrimientos también muestran que al menos el 49% de los clientes que han experimentado al menos un ataque significativo fueron atacados de nuevo y con éxito durante el año siguiente. Específicamente en EMEA, el 40% de los clientes que se han visto afectados por una brecha de seguridad grave han recibido múltiples ataques significativos de numerosos grupos a lo largo del año.
Finalmente, el documento alerta sobre la brecha de conocimientos en ciberseguridad, a la que califica como de ‘riesgo invisible’. La demanda de personal cualificado en ciberseguridad es cada vez mayor, con lo que se acentúa la escasez de personal experimentado. Según los datos de la Iniciativa Nacional para Educación en Ciberseguridad (NICE por sus siglas en inglés) y de FireEye durante 2017, el déficit empeorará durante los próximos cinco años.
Las principales áreas afectadas por la brecha de cualificación son las de visibilidad y detección y la de respuesta a incidentes. En todas estas disciplinas, la falta de experiencia está causando un retraso de alto coste al hacer frente a la actividad maliciosa.
“Es decepcionante ver incrementarse significativamente los tiempos medios de permanencia en las organizaciones de EMEA, en especial con la entrada en vigor el GDPR ”, reconoce Stuart McKenzie, vicepresidente de Mandiant en FireEye.
“Sin embargo, desde un punto de vista positivo, hemos visto un número creciente de amenazas descubiertas este año que han estado activas durante varios cientos de días. Detectar estos ataques de larga duración es obviamente un avance positivo, pero incrementa la estadística del tiempo de permanencia”. Más información y acceso al informe completo en www.fireeye.com/content/dam/collateral/en/mtrends-2018.pdf
Publicidad
Publicidad
Publicidad
Últimas Noticias
- 17/03/2023Acuerdo de Wolters Kluwer y CEAJE para impulsar la digitalización de jóvenes empresarios y emprendedores
- 13/02/2023AMETIC se opone a la Network Tax y solicita un diálogo abierto entre todos los agentes
- 12/02/2023Inetum consigue la competencia de Amazon Web Services para el Sector Público
- 30/05/2022Kyndryl y NetApp aceleran la transición a la nube y la transformación de las organizaciones
Publicidad
Opinión
Brian Foster, vicepresidente de Gestión de Productos de MobileIron
Códigos QR: Una furtiva amenaza a la seguridad
La proliferación de códigos QR, como ‘atajo’ cómodo y sencillo para acceder desde el móvil a informaciones, funciones o webs ha despertado el interés de los ciberdelincuentes convertidos en vía sencilla de difundir malware. Brian Foster, vicepresidente de Gestión de Productos de MobileIron, analiza el fenómeno y señala aspecto a tener en cuenta para protegerse de versiones maliciosas de los códigos QR
Soluciones
Seresco participa en el proyecto CIP - Olive para el cultivo eficiente de olivares en Egipto
Seresco participa, junto a empresas españolas y de Egipto, en el proyecto CIP - Olive de agricultura de precisión, financiado por el CDTI y el ITIDA egipcio, que contempla el desarrollo de un sistema integrado de IoT basado en la nube y que permitirá controlar los principales problemas que se presentan en los olivares, como son plagas e infecciones