13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los ataques DOS dominan, pero las intrusiones en el sistema causan los mayores problemas


Los ataques de denegación de servicio continuaron dominando el panorama de amenazas en 2022, pero era más probable que las infracciones (aquellos incidentes de seguridad que resultaron en fugas de datos confirmadas) incluyeran intrusiones en el sistema, ataques básicos a aplicaciones web e ingeniería social.

De los más de 16 300 incidentes de seguridad analizados en el Informe de investigaciones de violación de datos de 2023 de Verizon, más de 6250, o el 38 %, fueron ataques de denegación de servicio, mientras que casi 5200, o el 32 %, fueron violaciones de datos confirmadas. Si bien los ataques de denegación de servicio fueron disruptivos hasta que se mitigaron (gran parte de los datos del informe provinieron de proveedores de mitigación de DOS, no de víctimas), las violaciones de datos a través de intrusiones en el sistema, compromisos de aplicaciones web e ingeniería social generalmente tuvieron un impacto significativo en los negocios.

Los dos tipos de ataques más comunes en el informe (ataques DOS e intrusiones en el sistema) se dirigen a diferentes partes de la tríada de la CIA (confidencialidad, integridad, disponibilidad). Las intrusiones en el sistema generalmente afectan la confidencialidad y la integridad, mientras que los ataques de denegación de servicio apuntan a la disponibilidad, dice Erick Galinkin, investigador principal de la empresa de gestión de vulnerabilidades Rapid7.

«En última instancia, el uso de DDoS es ejercer presión sobre un objetivo y obligarlo a concentrarse en restaurar la disponibilidad», dice. «Esto se puede usar como parte de una campaña de extorsión para distraer a un objetivo de intentos de compromiso simultáneos, o incluso como una táctica independiente para interrumpir un objetivo».

Los datos destacan las diferencias entre las actividades de amenazas que se convierten en incidentes notables y las que causan un daño real a las organizaciones. El daño causado por el incidente promedio de ransomware, que representó el 24% de todas las violaciones de seguridad, se duplicó a $26,000. según el informe. Por el contrario, solo cuatro de los 6248 incidentes de denegación de servicio dieron como resultado la divulgación de datos. según el Informe de investigaciones de violación de datos de 2023..

Gráfico de líneas de Verizon DBIR
Los ataques de denegación de servicio dominaron los incidentes (arriba), mientras que las intrusiones en el sistema constituyeron la mayoría de las infracciones de seguridad. Fuente: 2023 Verizon DBIR

El informe también subraya el hecho de que, si bien los patrones son informativos, también pueden variar ampliamente, dice Joe Gallop, gerente de análisis de inteligencia de Cofense, una empresa de seguridad de correo electrónico.

«Cada incidente es diferente, lo que hace que sea muy difícil crear un conjunto completo y exclusivo pero detallado de categorías de incidentes», dice. «Debido a la superposición de diferentes métodos y el potencial de una cadena de ataque para cambiar entre actividades que pueden caer en múltiples categorías, es extremadamente importante mantener un enfoque holístico de la seguridad».

Más intrusiones en el sistema porque más ransomware

El patrón más común en la categoría de intrusión en el sistema es la instalación de software malicioso en una computadora o dispositivo, seguido de la exfiltración de datos y, finalmente, los ataques a la disponibilidad de un sistema o datos, todas características de los ataques de ransomware. De hecho, según DBIR, el ransomware representó más del 80 % de todas las acciones en la categoría de intrusión del sistema.

Debido a la continua popularidad del ransomware, las organizaciones deben centrarse en detectar patrones de intrusión en el sistema, dice David Hylender, gerente senior de inteligencia de amenazas de Verizon.

«La razón principal por la que las intrusiones en el sistema son tan frecuentes es que es el patrón en el que reside el ransomware», dice. «A medida que el ransomware continúa siendo omnipresente en organizaciones de todos los tamaños, industrias y geografías, el patrón de intrusiones en el sistema continúa aumentando».

Sin embargo, otros vectores de ataque también dan lugar a infracciones, incluidos los ataques web básicos y la ingeniería social. Una cuarta parte (25 %) de las infracciones fueron provocadas por simples ataques a aplicaciones web, mientras que el 18 % de las infracciones fueron causadas por ingeniería social. Y dentro de la categoría de «intrusión en el sistema», los ataques a través de aplicaciones web representaron un tercio de todos los ataques que resultaron en una intrusión en el sistema.

Personal crítico para la defensa

Un incidente que comienza como ingeniería social puede convertirse rápidamente en una violación del sistema a medida que avanza la cadena de ataque. De hecho, la combinación de incidentes hace que proteger los sistemas y los datos de las infracciones de seguridad sea una tarea muy holística, dice Galinkin de Rapid7.

La estrategia de defensa también depende de lo que valoren las organizaciones. En el cuidado de la salud, un ataque DDoS generalmente afecta los recursos públicos, como los portales de pago o programación, que son críticos pero pueden no afectar la funcionalidad central de la atención al paciente, dice.

«Los valores que valora una organización individual pueden variar mucho», dice Galinkin. “Como tal, es importante que las organizaciones consideren cuáles son sus recursos y activos más importantes, y luego evalúen cómo las diferentes amenazas pueden atacar esos activos. En última instancia, esta será la base para la mejor defensa”.

Pero debido a que la ingeniería social tiene una presencia tan extendida en diferentes tipos de violaciones de seguridad, las personas son una pieza crucial del rompecabezas de la defensa, dice Gallop de Cofense.

«Dado que el 74% de todas las violaciones en el informe involucran un elemento humano, abordar las vulnerabilidades humanas es fundamental», dice. «Los empleados deben estar capacitados para desconfiar de los intentos de ingeniería social, reconocer enlaces sospechosos y nunca compartir credenciales».



Este contenido de ciberseguridad nos ha llegado de: DarkReading

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/attacks-breaches/dos-attacks-dominate-but-system-intrusions-cause-most-pain

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *