Se reducen los ciberataques registrados en 2017, pero aumenta el ransomware.

El IBM X-Force Threat Intelligence Index de 2018 revela que se violaron un 25% menos de registros en 2017 con respecto al año anterior. Sin embargo, como explica eWEEK, esta no es una buena noticia del todo puesto que el informe no incluye los registros afectados por ransomware. Es decir, que no se ha disminuido el cibercrimen sino que está cambiando, “Las organizaciones no están obligadas a informar el ransomware y, debido a esto, no existe una lista de todos los ataques de ransomware y no hay un recuento de registros como el que existe para las infracciones” ha explicado Michelle Álvarez, investigadora de amenazas de IBM X-Force para eWEEK.

Esto implica que si las compañías publicaran los ataques por ransomware como el de WannaCry, que afectó a miles de dispositivos y muchos archivos no se llegaron a recuperar, la cifra sería muy distinta.

Según el análisis de IBM, 2,9 mil millones de registros fueron violados en 2017, en comparación con los 4 mil millones de registros de datos de clientes robados en 2016.

Otro tipo de ataque, la inyección de código sí aumentó durante el 2017, un 79% del total de ataques contra clientes analizados por IBM, que sorprende frente al 42% del 2016.

“Podemos esperar que los ataques masivos y destructivos de 2017 llamen la atención para que las compañías doblen sus esfuerzos en muchos de los aspectos básicos de seguridad que se han estado perdiendo” advierte Álvarez, asegurando también que parte del problema radica en que las compañías aún no distinguen entre un plan de recuperación de desastres y un plan integral de respuesta a incidentes. Además, desde IBM se recomienda identificar los posibles objetivos a través de las evaluaciones de riesgo y pruebas de seguridad, sobre todo en la nube donde están creciendo las infracciones. Aproximadamente el 70% de los registros comprometidos fueron errores humanos en la infraestructura de la nube mal configurada.

De estos incidentes en la nube la mayoría se produjeron en Amazon S3, algunos como el publicado por Alteryx llegaron a exponer datos de más de 123 millones de estadounidenses. Otro caso fue el de NICE System, socio de Verizon, que dejó de manera pública en la nube información de 6 millones de clientes del gigante de las telecomunicaciones.

ITespresso Redacción

La redacción de ITespresso está compuesta por periodistas especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

4 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

4 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

4 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

4 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

4 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

4 meses ago