Empresas de TI afrontan a diario más de 1000 ataques cibernéticos
En 2017 la TI fue la industria más afectada en ataques cibernéticos de aplicaciones web. De hecho, los hackers lanzaron un promedio de 1.014 ataques a empresas cada día, según un informe.
Los atacantes se fijan en las TI por la posibilidad de obtener ganancias al atacar a los clientes de una empresa. Estos clientes tienden a contratar contratistas externos para respaldar sus procesos de negocios, infraestructura interna o aplicaciones web, y el acceso a una compañía de TI puede abrir la puerta para que los hackers accedan a los sistemas de esos clientes. Por ejemplo, el ataque NotPetya del año pasado comenzó con el hack de un desarrollador de software de contabilidad.
Las finanzas estuvieron muy cerca de la TI en ataques de aplicaciones web en 2017, y las firmas enfrentan un promedio de 983 ataques diarios debido a que los piratas informáticos intentan comprometer cuentas bancarias. El auge de las criptomonedas y el número masivo de ofertas de monedas iniciales (ICO) el año pasado también proporcionaron nuevos objetivos para los atacantes, quienes explotaron activamente las vulnerabilidades de las aplicaciones web en ataques contra estos objetivos, y probablemente continúen haciéndolo.
De acuerdo al informe, las secuencias de comandos entre sitios comprometieron casi un tercio de todos los ataques (32%). Otros vectores de ataque populares incluyeron la inyección de SQL (22%), el recorrido transversal (11%), la inclusión de archivos locales (10%) y la ejecución remota de código y el sistema operativo (8%).
El gobierno, la atención médica y la educación fueron otras de las principales industrias seleccionadas en 2017, según el informe. Se llevó a cabo un número relativamente bajo de ataques contra las compañías energéticas e industriales, a un promedio de nueve por día. Sin embargo, estos ataques tienden a ser muy peligrosos, planeados por hackers sofisticados con detalles intrincados, con el objetivo de tomar el control de estos sistemas.
Es probable que continúen los ataques en todas las industrias, especialmente cuando empiece el Mundial de Fútbol 2018 esta semana. Los eventos internacionales de alto perfil como la Copa del Mundo y los Juegos Olímpicos atraen una gran cantidad de ataques, incluida la denegación de servicio, desfiguración y ataques contra usuarios, destaca el informe.
Las empresas pueden tomar una serie de medidas para protegerse de los ataques de aplicaciones web.
En Alternativas en Computación le ayudaremos a tomar conciencia y conocer qué problemas de seguridad son más importantes para su organización. Contamos con un servicio de administración de seguridad y monitoreo que le permitirá poner en marcha su estrategia en breve y orientar sus recursos en labores operativas propias del negocio.
¡Si desea agendar una cita, por favor déjenos sus datos!
Fuente: IT User