{"id":22432,"date":"2021-07-29T09:29:59","date_gmt":"2021-07-29T15:29:59","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=22432"},"modified":"2021-07-29T09:29:59","modified_gmt":"2021-07-29T15:29:59","slug":"uno-de-cada-10-incidentes-de-ciberseguridad-en-organizaciones-es-considerado-grave","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/uno-de-cada-10-incidentes-de-ciberseguridad-en-organizaciones-es-considerado-grave\/22432\/","title":{"rendered":"Uno de cada 10 incidentes de ciberseguridad en organizaciones es considerado grave"},"content":{"rendered":"<p>Metadatos anonimizados, proporcionados por clientes de Kaspersky MDR de forma voluntaria, revelaron que uno de cada 10 (9%) de los incidentes de ciberseguridad que fueron frenados podr\u00eda haber causado un da\u00f1o importante o logrado acceder a los activos del cliente. La gran mayor\u00eda de los incidentes (72%) fueron de gravedad media. Esto significa que, si estas amenazas no hubieran sido detectadas por el servicio, habr\u00edan afectado el rendimiento de los activos o podr\u00edan haber provocado casos particulares de uso indebido de datos.<\/p>\n<p>Los ciberataques son cada vez m\u00e1s complejos y emplean t\u00e9cnicas evasivas para evitar ser detectados por las soluciones de seguridad. La detecci\u00f3n y prevenci\u00f3n de estos requiere de cazadores de amenazas experimentados que puedan detectar acciones sospechosas antes de que causen da\u00f1os a una empresa. En Kaspersky analizamos los casos de clientes anonimizados, identificados a trav\u00e9s del servicio Kaspersky MDR en el cuarto trimestre de 2020, para examinar la extensi\u00f3n y la gravedad de los incidentes que lograron detectarse y resolverse.<\/p>\n<p>La investigaci\u00f3n revel\u00f3 que casi todas las industrias, excepto la de medios masivos de comunicaci\u00f3n y de transporte, experimentaron incidentes de alta gravedad durante el per\u00edodo analizado. La mayor\u00eda de los incidentes graves afectaron a organizaciones del sector p\u00fablico (el 41% de los incidentes de alto impacto se detectaron en esta industria), de TI (15%) y de verticales financieras (13%).<\/p>\n<p>Casi un tercio (30%) de estos incidentes cr\u00edticos fueron ataques dirigidos por personas. Cerca de una cuarta parte (23%) de los incidentes de alta gravedad se clasificaron como estallidos de malware de alto impacto, incluido el ransomware. En el 9% de los casos, los ciberdelincuentes accedieron a la infraestructura inform\u00e1tica de una empresa utilizando t\u00e9cnicas de ingenier\u00eda social.<\/p>\n<p>Nuestros expertos tambi\u00e9n se\u00f1alaron que las amenazas avanzadas persistentes (APTs, por sus siglas en ingl\u00e9s) actuales se detectaron generalmente junto con artefactos de ataques avanzados anteriores, lo que sugiere que, si una organizaci\u00f3n responde frente a una amenaza sofisticada, suele ser atacada de nuevo, muy posiblemente por el mismo actor. Adem\u00e1s, en las organizaciones que sufrieron una APT, los expertos a menudo descubrieron signos de simulaci\u00f3n de comportamientos de ataque, como el <em>red teaming<\/em>, es decir, se\u00f1ales de que se realiz\u00f3 un ejercicio para comprobar las capacidades de seguridad operativa de la empresa a trav\u00e9s de una simulaci\u00f3n de ataque sofisticado.<\/p>\n<p><em>\u201cNuestro estudio revel\u00f3 que los ataques dirigidos son bastante comunes, ya que m\u00e1s de una cuarta parte (27%) de las organizaciones se enfrenta a ellos. La buena noticia es que las organizaciones susceptibles de sufrir este tipo de incidentes conocen este riesgo y est\u00e1n preparadas para ello. Estas organizaciones emplean servicios que les ayudan a evaluar sus capacidades defensivas, como el red teaming, adem\u00e1s de que buscan la ayuda de expertos que puedan detener a los ciberdelincuentes\u201d,<\/em> comenta <strong>Gleb Gritsai, Jefe de Servicios de Seguridad en Kaspersky.<\/strong><\/p>\n<p>Para proteger a su empresa de una APT y otros ataques avanzados, recomendamos:<\/p>\n<ul>\n<li>Los servicios especializados pueden ayudar contra las amenazas de alto perfil. El servicio <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response\" target=\"_blank\" rel=\"noopener\">Kaspersky Managed Detection and Response<\/a> puede ayudar a identificar y detener los ataques en sus primeras etapas, antes de que los atacantes logren sus objetivos.<\/li>\n<li>Utilizar un conjunto dedicado a la protecci\u00f3n eficaz de <em>endpoints<\/em>, a la detecci\u00f3n de amenazas, adem\u00e1s de productos de respuesta para detectar y remediar a tiempo, incluso las amenazas nuevas y evasivas. <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Optimum Security<\/a> incluye un conjunto esencial de protecci\u00f3n de<em> endpoints<\/em> potenciado con EDR y MDR.<\/li>\n<li>Proporcionar a su equipo SOC acceso a la m\u00e1s reciente informaci\u00f3n de inteligencia de amenazas y br\u00edndele capacitaci\u00f3n profesional de forma regular.<\/li>\n<li>Acercar a su personal <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/adaptive-online-awareness-training\" target=\"_blank\" rel=\"noopener\">capacitaci\u00f3n b\u00e1sica sobre higiene en ciberseguridad<\/a>, ya que muchos ataques dirigidos comienzan con ataques de <em>phishing<\/em> u otras t\u00e9cnicas de ingenier\u00eda social.<\/li>\n<\/ul>\n<p>El informe completo est\u00e1 disponible en el siguiente <a href=\"https:\/\/securelist.com\/managed-detection-and-response-in-q4-2020\/103387\/\" target=\"_blank\" rel=\"noopener\">enlace<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksos\">\n","protected":false},"excerpt":{"rendered":"<p>Si estas amenazas no hubieran sido detectadas por el servicio, habr\u00edan afectado el rendimiento de los activos o podr\u00edan haber provocado casos particulares de uso indebido de datos<\/p>\n","protected":false},"author":2526,"featured_media":22433,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,5,2795,3539,6,9,3540],"tags":[1479,5220,1282,4167,4310],"class_list":{"0":"post-22432","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-business","10":"category-enterprise","11":"category-news","12":"category-products","13":"category-smb","14":"tag-estudio","15":"tag-incidentes-de-seguridad","16":"tag-investigacion","17":"tag-mdr","18":"tag-organizaciones"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/uno-de-cada-10-incidentes-de-ciberseguridad-en-organizaciones-es-considerado-grave\/22432\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/mdr\/","name":"MDR"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=22432"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22432\/revisions"}],"predecessor-version":[{"id":22434,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22432\/revisions\/22434"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/22433"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=22432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=22432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=22432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}