¿A qué tipo de trabajadores persigue el ransomware?
¿Hacia quién se dirigen los ataques de ransomware y por qué? Estas preguntas son respondidas por una investigación de ThreatLabz, que observa que los ciberdelincuentes seleccionan a sus víctimas en base a su capacidad de acceso a información y su autoridad.
Según su estudio sobre una única campaña de ransomware con 351 víctimas de 334 organizaciones diferentes, un 62 % ocupaba puestos de dirección o superiores, que son los que trabajan con datos confidenciales, contratos, presupuestos, proveedores y procesos clave de negocio. Aproximadamente 3 de cada 4 empleados comprometidos pertenecían a las áreas de contabilidad y finanzas, ventas, operaciones, recursos humanos y marketing.
Entre los perfiles más buscados por los ciberdelincuentes se encuentran directores regionales de ventas, responsables de cuentas a pagar, directores sénior de proyectos y responsables de propiedades del sector inmobiliario.
Los sectores más impactados son el industrial y el tecnológico, con un 35,5 % y un 14,6 % de las víctimas, respectivamente. Además, un 44 % se enmarca en la Generación X, con 46 años de media. Esto tiene que ver con la mayor probabilidad de tener puestos de responsabilidad a esa edad.
Para evitar caer en las redes del ransomware, los expertos de ThreatLabz aconsejan a las compañías aplicar el principio de mínimo privilegio, adoptar la confianza cero, implementar soluciones de seguridad de red y endpoint con inteligencia artificial, concienciar a los empleados sobre las suplantaciones de identidad, limitar las comunicaciones externas que no han sido solicitadas a través de herramientas de colaboración y supervisar continuamente en busca de comportamientos sospechosos.
Menos capacidad para recuperar datos
Object First también ha publicado los resultados de un estudio encargado a Omdia, que concluye que el 83 % de las empresas ha sufrido un ataque exitoso de ransomware en los dos últimos años.
De las organizaciones que han sido víctimas, tres cuartas partes tuvieron que hacer frente a múltiples interrupciones en sus servicios. Y solamente un 39 % fue capaz de salvar al menos el 75 % de sus datos.
Además, el 76 % confiesa que el mayor incidente de pérdida de datos que ha experimentado superó sus objetivos de punto de recuperación y un 64 % vivió una interrupción que superó sus objetivos de tiempo de recuperación.
(silicon.es)
Seguiremos brindándote más información sobre este tema en las siguientes presentaciones físicas y digitales de Channel News Perú
Mantente conectado a nuestra plataforma de negocios y revista, haciendo clic aquí y suscribiéndote a nuestro newsletter para contenido de valor diario