Los éxitos de la ingeniería social conducen a un aumento de los costos de las infracciones de seguridad
Las tres cuartas partes de las filtraciones de datos en el último año (74 %) fueron provocadas por humanos, principalmente porque los empleados cayeron en ataques de ingeniería social o cometieron errores, y algunos abusaron maliciosamente de su acceso.
tener incidentes de ingeniería social casi se duplicó desde el año pasado Eso es según el Informe de investigaciones de violación de datos (DBIR) de 2023 de Verizon, publicado el 6 de junio, que representa el 17% de todas las violaciones (que analizó más de 16,312 incidentes de seguridad, de los cuales 5,199 fueron violaciones de privacidad confirmadas). El informe encontró que esta preponderancia del engaño humano en los incidentes va de la mano con información sobre el costo promedio de un ataque de ransomware. se ha duplicado desde el año pasado alcanzar el rango de un millón de dólares. El cuerpo de evidencia sugiere que existe una necesidad urgente de que las organizaciones controlen sus fundamentos de seguridad; de lo contrario, se enfrentarán a un rápido ciclo de inflación en lo que respecta al costo de las filtraciones de datos.
Chris Novak, gerente general de consultoría de seguridad cibernética en Verizon Business, señaló que para frenar la tendencia, las empresas deben centrarse en tres cosas: higiene de la seguridad para los empleados, implementación de autenticación multifactor real y colaboración entre organizaciones en inteligencia de amenazas. El primero es quizás el tema más influyente, dijo.
«Es necesario mejorar los fundamentos y las organizaciones deben centrarse en la higiene cibernética», dijo durante un evento de prensa en Washington DC. «Esa es probablemente la recomendación menos sexy que puedo darte, pero es una de las cosas más fundamentales que creemos que aún faltan en las empresas de todas las formas y tamaños. Y eso suele ser porque quieren centrarse en la nueva tecnología llamativa de la industria y se olvidan de lo básico».
Los atacantes externos motivados financieramente confían cada vez más en la ingeniería social
A pesar de que el volumen de ingeniería social va en aumento, la cantidad promedio robada en estos ataques el año pasado fue de $50,000. de acuerdo con DBIR. En total, hubo 1.700 incidentes que cayeron dentro de la esfera de las redes sociales, de los cuales 928 involucraron la divulgación de datos confirmados.
Phishing y «pretexting», es decir, robo de identidad como se usa comúnmente Ataques de compromiso de correo electrónico comercial (BEC)Según el informe, dominó la escena de la ingeniería social. De hecho, las tácticas de pretexto casi se han duplicado desde el año pasado y ahora representan el 50 % de todos los ataques de ingeniería social.
Los analistas de Verizon descubrieron que la gran mayoría de los incidentes de ingeniería social fueron causados por actores de amenazas externos motivados financieramente, implicados en el 83 % de las infracciones. Por el contrario, las amenazas internas representaron alrededor de una quinta parte de los incidentes (19 %, tanto activamente maliciosos como no intencionales), y las acciones patrocinadas por el estado (típicamente espionaje en lugar de ganancias financieras) estuvieron involucradas en menos del 10 % de los casos.
Además, los actores externos se apegaron a los clásicos cuando se trataba de obtener acceso inicial a las organizaciones, siendo las tres formas más comunes el uso de credenciales robadas (49 % de las infracciones); suplantación de identidad (12 %); y explotación de vulnerabilidades (5%).
No es de extrañar que el informe descubriera que tres cuartas partes de los datos comprometidos en ataques de ingeniería social el año pasado eran credenciales para futuros ataques (76 %), seguidos de información interna de la empresa (28 %) e información personal.
El ransomware aún no ha alcanzado ningún límite en términos de crecimiento
¿Cuál es el juego final para estos ingenieros sociales? Con demasiada frecuencia, la respuesta es fácil de adivinar: ransomware y extorsión. Es la misma historia que en años anteriores y, de hecho, los incidentes de ransomware se mantuvieron constantes en el informe de este año en términos de porcentaje de infracciones, lo que representa aproximadamente una cuarta parte de todos los incidentes en general (24 %), como el año pasado. ). Esto puede parecer una buena noticia en el exterior, pero el informe encontró que esta estadística en realidad va en contra de la creencia popular de que el ransomware chocaría contra la pared tarde o temprano porque las organizaciones entienden mejor sus defensas de que las empresas se niegan a pagar, o Control por parte de las agencias de aplicación de la ley.
Nada de eso parece haber cambiado y, de hecho, todavía hay mucho potencial para el ransomware en el futuro, ya que aún no ha alcanzado los niveles de saturación, afirma el informe.
«Que casi una cuarta parte de las infracciones impliquen un paso de ransomware sigue siendo un hallazgo sorprendente», afirma el informe. «Sin embargo, anticipamos que el ransomware pronto alcanzaría su techo teórico, lo que significa que todos los incidentes que podrían haber sido ransomware lo habrían alcanzado. Desafortunadamente, todavía hay espacio para el crecimiento”.
En general, los motivos financieros impulsaron el 94,6 % de las infracciones en el año, y el 59 % involucró ransomware. Un 80 % de los incidentes de intrusión en el sistema involucraron ransomware, según DBIR, y el 91 % de las industrias clasifican al ransomware entre los incidentes más comunes.
El La economía del ransomware también se está volviendo más profesional, según el informe. En cuanto a los actores externos responsables de la mayoría de las infracciones, la mayoría estaban vinculados al crimen organizado; De hecho, el ransomware representó el 62% de todos los incidentes relacionados con el crimen organizado.
Luche contra la creciente ola de ransomware y violaciones de seguridad
Para evitar un mayor crecimiento del ransomware y detener la ola de brechas de seguridad en general, Novak de Verizon dice que las organizaciones pueden enfocarse en pasos razonablemente alcanzables porque la ingeniería social es un eje para ambos. Eso significa que las organizaciones no solo deben promover la higiene de seguridad básica y la conciencia de seguridad de los empleados, sino también impulsar la MFA y centrarse en perfeccionar una variedad de asociaciones de seguridad cibernética.
Sobre el tema de MFA, se pronunció a favor de alejarse de la autenticación simple de dos factores con contraseñas de un solo uso. autenticación fuerte como FIDO2, será innovador. FIDO2 presenta desafíos de autenticación al usuario a través de un navegador que agrega contexto al desafío y luego lo pasa a un autenticador FIDO2 conectado que permite la detección de intrusiones de intermediarios y más.
«Si podemos hacer un progreso significativo en eso, creo que podemos deshacernos mucho del ombligo». [basic] «Necesitamos buscar otros mecanismos para realizar una fuerte autenticación mutua o multifactorial».
Aún así, dijo: «Creo que estamos muy lejos de donde nos gustaría estar en FIDO2. Pero creo que el mayor desafío al que realmente nos enfrentamos cuando se trata de una adopción a gran escala es cambiar el comportamiento humano. Nosotros decimos: ‘Mira, hazlo’. Esto y proteges tus datos, proteges tus sistemas y proteges tu negocio, tu sustento». Y, sin embargo, muchas personas tendrán dificultades para moverse en esa dirección».
Sin embargo, la buena noticia es que Novak descubrió que las empresas están un poco más avanzadas en lo que respecta a las asociaciones cibernéticas.
«La mentalidad anterior era que las organizaciones realmente intentaban hacer todo internamente, y creo que ahora estamos viendo la necesidad de un mayor nivel de colaboración y progresión», explicó. “Los actores de amenazas están haciendo esto porque es una forma efectiva de comunicarse y compartir información, y nosotros también podemos hacerlo. Es hora de involucrarse en una iniciativa de inteligencia de amenazas amplia y bipartidista que ayude a las organizaciones a responder a los incidentes, pero que también construya un sólido ecosistema organizacional de socios. Creo que será muy beneficioso.
Este último esfuerzo también puede ayudar a las organizaciones a compartir consejos y enfoques para fortalecer sus defensas, dice Bhaven Panchal, director senior de prestación de servicios de Cyware.
««Es imperativo que las organizaciones aceleren sus procesos de seguridad y cierren las brechas de visibilidad en sus entornos», señala. «La puesta en funcionamiento de la inteligencia de amenazas, la automatización de la respuesta a amenazas y la colaboración en materia de seguridad ayudarán a impulsar este cambio hacia un ciberespacio más resistente para todos».
Barra lateral: Segmentos de la industria con mayor riesgo de violaciones de datos
En términos de cómo se atacaron las diferentes industrias, Verizon DBIR encontró que el segmento de finanzas y seguros fue el más comúnmente atacado, seguido de cerca por la fabricación. Las estadísticas verticales son las siguientes:
- Alojamiento y restauración • 254 incidentes, 68 con divulgación de datos confirmada
- Educación • 497 incidentes, 238 con divulgación de datos confirmada
- Finanzas y Seguros • 1.832 incidentes, 480 con divulgación de datos confirmada
- Atención médica • 525 incidentes, 436 con divulgación de datos confirmada
- Información • 2.110 incidentes, 384 con divulgación de datos confirmada
- Fabricación • 1.817 incidentes, 262 con divulgación de datos confirmada
- Minería, explotación de canteras y exploración de petróleo y gas + servicios públicos • 143 incidentes, 47 con divulgación de datos confirmada
- Servicios Profesionales, Científicos y Técnicos • 1.398 incidentes, 423 con divulgación de datos confirmada
- Retail • 406 incidentes, 193 con divulgación de datos confirmada
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/threat-intelligence/verizon-dbir-social-engineering-breaches-spiraling-ransomware-costs
