Los fabricantes son considerados el mayor objetivo del ransomware
Durante el año pasado, la industria manufacturera ha sido el principal objetivo de los grupos de ransomware debido a la falta de avances tecnológicos de la industria, incluso cuando su huella digital continúa creciendo.
Según una investigación publicada por Black Kite, el sector manufacturero representa el 21% de los ataques de ransomware y representa un riesgo significativamente mayor para las empresas manufactureras, lo que las hace tres veces más propensas a sufrir un ataque de ransomware.
Y no solo eso: de las 5.000 empresas examinadas, el 80% de las empresas manufactureras tienen vulnerabilidades “críticas” con calificación CVSS, de las cuales el 67% ya figuran en el catálogo de “Vulnerabilidades Explotadas Conocidas” (KEV) de la Agencia de Infraestructura y Ciberseguridad. (CISA).
«La industria manufacturera se encuentra en un momento crítico en el que el riesgo de terceros está en su punto más alto», escribieron los investigadores de Black Kite. «El rápido ritmo de la transformación digital ha abierto nuevas vías para la eficiencia y la innovación, pero también ha traído consigo importantes vulnerabilidades».
Los actores de amenazas son conscientes de las vulnerabilidades creadas por el rápido crecimiento de la industria y son conscientes de que «estas empresas desempeñan un papel fundamental dentro de las cadenas de suministro globales».
Si una operación o empresa de la cadena es atacada, puede provocar un efecto dominó y “interrupciones comerciales en cascada y daños financieros y de reputación”. En resumen, cuando los actores de amenazas apuntan tanto a las cadenas de producción como a las de suministro, obtienen más por su dinero si tienen éxito.
Creando una nueva defensa
Entonces, ¿qué pueden hacer las empresas que son víctimas de un ataque para evitar lo peor?
Primero, las organizaciones deben reconocer que si bien muchos sistemas se verán afectados por la actualización, esto no justifica permitir que los sistemas queden expuestos en Internet.
«La gestión de parches es la primera línea de defensa, pero en gran medida se descuida en esta industria», le dice a Dark Reading Ferhat Dikbiyik, director de investigación e inteligencia de Black Kite. Dado que la mayoría de estas organizaciones tienen recursos conectados a Internet que probablemente estén plagados de vulnerabilidades, Dikbiyik dice que este es un problema menor para los actores de amenazas que debe abordarse lo más rápido posible.
Además, las empresas deben abordar las credenciales expuestas y proteger mejor sus aplicaciones web para evitar que se conviertan en la próxima estadística de ransomware, añade.
«La ciberseguridad no tiene por qué ser una barrera para la innovación: puede ser un motor de crecimiento», afirma Dikbiyik. «Con las ciberdefensas adecuadas, los fabricantes pueden proteger sus crecientes operaciones digitales mientras continúan creciendo sin comprometer la seguridad».
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/vulnerabilities-threats/manufacturers-ransomwares-biggest-target