Menlo Security destaca la importancia de la seguridad del navegador, ya que 4 de cada 5 ataques de ransomware implican amenazas más allá del cifrado de datos
MOUNTAIN VIEW, California, 11 de abril de 2023 – Menlo seguridadlíder en seguridad de navegadores, publicó hoy los resultados del 10º Grupo CyberEdge Informe anual de defensa contra amenazas cibernéticas (CDR). El informe de este año, patrocinado en parte por Menlo Security, destaca la creciente importancia de las tecnologías de aislamiento del navegador para combatir el ransomware y otras amenazas maliciosas. Esto sigue siendo crucial ya que la investigación encontró que el 78% de los ataques de ransomware involucran amenazas más allá del cifrado de datos.
Los actores de amenazas saben que la fuerza laboral actual pasa la mayor parte de su tiempo en su navegador web, lo que lo convierte en un activo comercial crítico y un vector de ataque atractivo si no se protege adecuadamente. Más de la mitad (51 %) de los encuestados usa algún tipo de navegador o aislamiento web para proteger sus organizaciones, y otro 40 % planea usar este tipo de tecnología en los próximos 12 meses. Además, el 33 % de los encuestados dijo que el aislamiento del navegador es un elemento clave de su estrategia de ciberseguridad para protegerse contra ataques sofisticados como ransomware, phishing y ataques de día cero.
Este creciente enfoque en la seguridad del navegador es corroborado por los resultados de CDR, que encontraron que cuatro de cada cinco encuestados dijeron que cuando fueron víctimas de ataques de ransomware, que a menudo ocurren a través del navegador, enfrentaron las consecuencias de múltiples amenazas si no pagaban el rescate. Estos ataques en capas incluyeron amenazas para divulgar públicamente los datos extraídos (40 %), notificar a los clientes/medios sobre una filtración de datos (42 %) o realizar un ataque DDoS contra la organización (42 %).
«Las amenazas web evasivas, incluidas las amenazas adaptativas altamente evasivas (HEAT), a menudo llegan a través del navegador web y eluden fácilmente múltiples capas de detección en tecnología de seguridad prominente, lo que da como resultado malware, credenciales comprometidas y, a menudo, ransomware», dijo Mark Guntrip, director sénior de Estrategia de Ciberseguridad en Menlo Security. “El CDR muestra que el riesgo de ransomware entregado a través de un ataque HEAT aumenta a medida que múltiples amenazas están contenidas en una carga útil. Prevenir esto es fundamental, y las tecnologías de aislamiento del navegador son una forma extremadamente efectiva de hacerlo”.
El CDR de este año describe el aislamiento del navegador como una tecnología emergente que permite a los empleados realizar actividades como acceder a sitios web, abrir correos electrónicos y descargar documentos en un entorno aislado en la nube. Debido a que la sesión de navegación está aislada, el malware, el ransomware u otras amenazas no pueden llegar a los sistemas corporativos, lo que frustra la efectividad de incluso los ataques más sofisticados.
«Es emocionante ver que los encuestados de CDR adoptan las tecnologías de aislamiento del navegador, en parte porque están diseñadas para mejorar la seguridad sin comprometer en absoluto la experiencia del usuario final», dijo Steve Piper, fundador y director ejecutivo de CyberEdge Group. «Creemos que todos escucharemos más sobre la importancia de este tipo de tecnología en el futuro».
Sobre los CDR
En noviembre de 2022, 1200 responsables de la toma de decisiones y profesionales de seguridad de TI completaron una encuesta en línea con 27 preguntas. Cada participante estaba empleado por una entidad comercial o gubernamental con al menos 500 empleados. Los participantes procedían de seis regiones geográficas: América del Norte, Europa, Asia Pacífico, Oriente Medio, América Latina y África. El CDR mide las percepciones de amenazas cibernéticas e identifica planes futuros para mejorar la seguridad y reducir el riesgo. Permite a los profesionales de seguridad de TI comparar la postura de seguridad de su organización, el presupuesto operativo, las inversiones en productos y las mejores prácticas con sus pares en su industria y región.
Acerca del Grupo CyberEdge
CyberEdge Group es una consultoría de investigación y marketing galardonada que atiende las diversas necesidades de los proveedores de servicios y proveedores de seguridad de la información. Con sede en Annapolis, Maryland, y con más de 60 consultores en América del Norte, CyberEdge trabaja con aproximadamente uno de cada seis proveedores de seguridad de TI. El informe anual Cyberthreat Defense de la compañía proporciona a los profesionales y responsables de la toma de decisiones de seguridad de la información información práctica e imparcial sobre cómo las empresas y las agencias gubernamentales defienden sus redes en el complejo panorama actual de ciberamenazas. Para más información visite www.cyber-edge.com. El nombre y el logotipo de CyberEdge Group son marcas comerciales de CyberEdge Group, LLC en EE. UU. y otros países. Todas las demás marcas comerciales y marcas de servicio son propiedad de sus respectivos dueños.
Acerca de Menlo Seguridad
Menlo Security protege a las empresas de los ataques cibernéticos al eliminar la amenaza del malware de la web, los documentos y el correo electrónico. La plataforma de seguridad en la nube basada en el aislamiento patentada de Menlo Security se escala para brindar protección integral a organizaciones de todos los tamaños sin necesidad de software de punto final ni comprometer la experiencia del usuario final. Grandes empresas globales confían en Menlo Security, incluidas las empresas Fortune 500, ocho de las diez principales instituciones de servicios financieros globales y las principales instituciones gubernamentales. La empresa cuenta con el respaldo de Vista Equity Partners, Neuberger Berman, General Catalyst, American Express Ventures, Ericsson Ventures, HSBC y JP Morgan Chase. Menlo Security tiene su sede en Mountain View, California. Para mayor información por favor visite www.menlosecurity.com.
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/attacks-breaches/menlo-security-illustrates-importance-of-browser-security-as-4-in-5-ransomware-attacks-include-threats-beyond-data-encryption