12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Proteger los datos corporativos de los actores de amenazas en 2025


Seguridad corporativa

Las filtraciones de datos pueden provocar pérdidas de ingresos y valor de mercado a medida que disminuye la confianza del cliente y se daña la reputación.

En secreto: proteger los datos corporativos de las ciberamenazas en 2025

En 2023, hubo más de 3200 violaciones de datos en los Estados Unidos, que afectaron a 353 millones de víctimas, incluidas múltiples víctimas, según la declaración de privacidad. Centro de recursos sobre robo de identidad de EE. UU. (ITRC). Cualquiera de estas personas podría ser un cliente que, por tanto, decida llevar su negocio a otra parte. O un empleado que reconsidera su puesto en su empresa. Esa debería ser razón suficiente para priorizar los esfuerzos de seguridad de los datos.

Pero a pesar de las empresas globales Gastar decenas de miles de millones de dólares Las filtraciones de datos en materia de ciberseguridad son cada año más comunes. ¿Por qué resulta tan difícil mitigar estos riesgos causados ​​por los ciberataques? La escala y variedad de los ataques, la sofisticación de los actores de amenazas y el tamaño de los ataques típicos. Superficie de ataque para empresas Tenga algunas de las respuestas listas.

Por qué los datos significan negocios

La cantidad de datos generados en todo el mundo ha aumentado explosivamente en los últimos años gracias a la transformación digital. Respectivamente una estimaciónEn 2024, se crearon, capturaron, copiaron y/o consumieron 147 zettabytes cada día. Estos datos son clave para desbloquear información importante sobre los clientes, aumentar la eficiencia operativa y, en última instancia, tomar mejores decisiones comerciales. También contiene secretos comerciales, propiedad intelectual sensible e información personal/financiera sobre clientes y empleadores que pueden monetizarse en gran medida en el mundo del cibercrimen. Esto lo pone en riesgo tanto por parte de ciberdelincuentes con motivación financiera incluso actores afiliados al estado.

Según el ITRCEn 2023, hubo más de 3200 violaciones de datos en los Estados Unidos. Estos pueden provocar importantes daños financieros y de reputación, entre ellos:

  • Costosas demandas colectivas
  • Daño de marca
  • Clientes perdidos
  • Caídas del precio de las acciones
  • Costos asociados con la recuperación y análisis forense de TI
  • Multas regulatorias
  • Costos de denunciar infracciones
  • Pérdida de productividad
  • Interrupciones operativas

¿Cuáles son las amenazas a los datos más graves?

No todas las violaciones son intencionales. Más de dos tercios (68%) fueron analizados por Verizon el año pasado debido a “un acto humano no malicioso”, como que un empleado fuera víctima de un ataque de ingeniería social o enviara accidentalmente por correo electrónico información confidencial al destinatario equivocado. El error humano también puede incluir la mala configuración de sistemas de TI críticos, p. cuentas en la nube. Podría ser algo tan simple como no agregar una contraseña única y segura.

Sin embargo, también debes ser consciente de esto. Amenaza interna maliciosa. Estos tienden a ser más difíciles de detectar cuando el individuo oculta intencionalmente evidencia de sus irregularidades mientras aprovecha el conocimiento interno de los procesos y herramientas comerciales. se afirma que los costos de tales incidentes se están disparando.

Los envalentonados actores del Estado-nación también son oponentes persistentes y sofisticados. Es posible que solo sean responsables de alrededor del 7% de las infracciones (según Verizon), pero tienen altas posibilidades de éxito si su empresa tiene la mala suerte de ser un objetivo o quedar atrapada en el fuego cruzado.

Entonces, ¿cuáles son los mayores vectores de amenazas que enfrenta su organización?

  • phishing y otros esfuerzos de ingeniería social siguen siendo una de las principales vías de compromiso. ¿Por qué? Porque los humanos siguen siendo criaturas falibles que a menudo caen en las historias que les cuentan los estafadores. Cuando estos esfuerzos de phishing dirigidos a personas específicas, las posibilidades de éxito son aún mayores. Los ciberdelincuentes pueden extraer información de las redes sociales para adaptar estos mensajes. especialmente LinkedIn.
  • Cadenas de suministro puede ser secuestrado de diferentes maneras. Los ciberdelincuentes pueden utilizar proveedores de servicios gestionados o en la nube (CSP/MSP) como trampolín hacia múltiples organizaciones de clientes. O podrían inyectar malware en componentes de código abierto y esperar a que se descarguen. En los ataques más sofisticados, podrían violar a un desarrollador de software e instalar malware en actualizaciones de software, dijeron. Campaña Vientos Solares.
  • Explotación de vulnerabilidades de seguridad sigue siendo uno de los tres métodos principales utilizados para llevar a cabo ataques de ransomware. Según Verizon, el volumen de vulnerabilidades relacionadas con violaciones de datos ha aumentado un 180% este año en comparación con 2023. Grupo de inteligencia Cinco Ojos ha advertido que el número de vulnerabilidades de día cero también está aumentando, lo que puede ser aún más preocupante al tratarse de vulnerabilidades para las que no existen parches de software.
  • Credenciales comprometidas suelen ser el resultado de mala seguridad/administración de contraseñasataques de phishing exitosos, violaciones de datos a gran escala o ataques de fuerza bruta a contraseñas. Ofrecen una de las formas más efectivas de eludir sus defensas cibernéticas sin activar alarmas. Reclamaciones de Verizon que durante la última década, casi un tercio (31%) de todas las infracciones involucraron el uso de credenciales robadas.
  • BYOD continúa proporcionando Oportunidades para los actores de amenazasya que los empleados corporativos a menudo olvidan descargar antimalware en sus dispositivos personales. Si se ven comprometidos, los piratas informáticos podrían obtener credenciales de inicio de sesión de cuentas corporativas en la nube, acceder al correo electrónico del trabajo y más.
  • Viviendo de la tierra es un conjunto comúnmente utilizado de técnicas de exfiltración y movimiento lateral posterior a la explotación que permiten a un adversario permanecer oculto a la vista del público. Al utilizar herramientas legítimas como Cobalt Strike, PsExec y Mimikatz, pueden realizar una serie de funciones de formas que son difíciles de detectar.

También debemos mencionar aquí el potencial Herramientas impulsadas por IA para apoyar a los actores de amenazas. El Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) reclamado en enero de 2024 que la tecnología «es casi seguro que aumentará el volumen y el impacto de los ciberataques en los próximos dos años». Esto es particularmente cierto para el reconocimiento y la ingeniería social.

Contraatacar

Abordar el desafío de las filtraciones de datos requiere acción en todos los frentes para reducir el riesgo en una superficie de ataque que continúa creciendo con cada inversión en transformación digital, cada terminal de trabajo remoto sin parches y cada credencial robada. Aquí hay algunas ideas para comenzar:

  • Comprenda el alcance de su superficie de ataque mapeando continuamente todos sus activos de TI
  • Implementar programas de gestión de vulnerabilidades y parches basados ​​en riesgos, incluidas pruebas de penetración periódicas.
  • Asegúrese de que todas las máquinas y dispositivos de la empresa estén protegidos por software de seguridad multicapa.
  • Instalar herramientas de prevención de pérdida de datos
  • Utilice la administración de dispositivos móviles (MDM) para controlar todos los dispositivos y asegurarse de que tengan instalado antimalware de un proveedor confiable.
  • Fuerza Directrices para contraseñas seguras y autenticación multifactor (MFA) en todas partes
  • Eduque a sus empleados sobre cómo reconocer mensajes de phishing y otras áreas críticas de concientización sobre la seguridad.
  • Cree un plan de respuesta a incidentes y pruébelo periódicamente
  • Cifrar datos en tránsito y en reposo
  • Prueba Proveedores y socios externos
  • Realizar monitoreo de red/puntos finales para recibir alertas tempranas de intrusos
  • Asegúrese de que los sistemas en la nube estén configurados correctamente

Celebraremos allí pronto. Protección de datos/Día de la Protección de DatosEstá claro que mantener la privacidad de nuestros datos más confidenciales requiere vigilancia tanto de las personas como de las empresas a las que confían la gestión de su información. El impacto regulatorio de una falla podría ser severo, al igual que la pérdida de confianza del cliente. Pero también ocurre lo contrario. Demuestre que su empresa es un administrador responsable de estos datos y esto podría resultar un fuerte diferenciador competitivo.



Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de ESET sobre amenazas de seguridad)

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/business-security/under-lock-key-protecting-corporate-data-cyberthreats-2025/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *