El informe sobre el panorama de amenazas global del segundo semestre de 2023 de FortiGuard Labs continúa revelando la rapidez con la que los actores de amenazas están explotando las vulnerabilidades recientemente reveladas: proporciona una instantánea de la situación de las amenazas activas y destaca las tendencias de julio a diciembre de 2023. Este encontró que los ciberdelincuentes están explotando nuevas vulnerabilidades de la industria un 43% más rápido que en el primer semestre de 2023; asimismo destaca la necesidad de que los proveedores se adhieran a las mejores prácticas de divulgación de vulnerabilidades y de que las organizaciones mejoren la higiene cibernética y la gestión de parches.
La telemetría de Fortinet encontró que el 41% de las organizaciones detectaron vulnerabilidades de seguridad. a partir de firmas de menos de un mes y casi todas las organizaciones (98%) detectaron vulnerabilidades que han existido durante al menos cinco años. Por ejemplo, se detectó que el 44% de todas las muestras de ransomware y wiper se dirigieron a los sectores industriales: En todos los sensores de Fortinet, las detecciones de ransomware cayeron un 70% en comparación con el primer semestre de 2023. La desaceleración observada en el ransomware durante el último año se puede atribuir a que los atacantes pasan de la estrategia tradicional de “distribución y oración” a una estrategia mucho más focalizada, dirigida en gran medida a las industrias de energía, atención médica, manufactura, transporte y logística, y automotriz.
Cómo cambiar la tendencia contra el cibercrimen
Con la superficie de ataque en constante expansión y una escasez de habilidades en ciberseguridad en toda la industria, es más desafiante que nunca para las empresas administrar adecuadamente una infraestructura compleja compuesta por soluciones dispares, y mucho menos mantenerse al día con el volumen de alertas de productos puntuales y las diversas tácticas, técnicas y procedimientos que los actores de amenazas aprovechan para comprometer a sus víctimas.
Mantener el paso en contra del cibercrimen requiere una cultura de colaboración, transparencia y responsabilidad a mayor escala que lo que pueden lograr las organizaciones individuales en el espacio de la ciberseguridad. Cada organización tiene un lugar en la cadena de interrupción contra las ciberamenazas. La colaboración con organizaciones de alto perfil y muy respetadas de los sectores públicos y privados, incluidos los CERT, las entidades gubernamentales y el mundo académico, es un aspecto fundamental del compromiso de Fortinet de mejorar la resiliencia cibernética a nivel mundial.
Es importante que las empresas u organizaciones lleven a cabo una Política en Ciberseguridad, que contemple una sensibilización sobre la inteligencia, investigación de amenazas y alertas de ciberataques, que proveen datos oportunos para poder mitigar cualquier intento de intrusión.
Para acceder al reporte cliqueá en INFORME.