Los ataques de ingenierí­a social pueden costarle a las empresas más de US$100 000 por incidente lo cual enfatiza la importancia de una mejor seguridad y consciencia del usuario

                                                                                                                    

 

Check Point® Software Technologies Ltd. (Nasdaq: CHKP), anunció los resultados de un nuevo reporte que revela que el 48 por ciento de las empresas encuestadas han sido ví­ctimas de la ingenierí­a social al experimentar 25 o más ataques en los últimos dos años costándole a las firmas desde US$25 000 hasta más de US$100 000 por incidente de seguridad. El reporte El Riesgo de la Ingenierí­a Social en la Seguridad de la Información muestra las herramientas de phishing y de redes sociales como las fuentes más comunes de amenazas de ingenierí­a social – estimulando a las empresas a implementar una combinación fuerte de tecnologí­a y de consciencia del usuario para minimizar la frecuencia y el costo de los ataques.

 

Los ataques de ingenierí­a social tradicionalmente se dirigen a gente con un conocimiento implí­cito o con acceso a datos delicados. Los hackers actualmente aprovechan una variedad de técnicas y de aplicaciones de redes sociales para reunir información personal y profesional de un individuo para hallar el lazo más débil con la organización. De acuerdo con la encuesta mundial a más de 850 profesionales de TI y de seguridad, el 86 por ciento de las empresas reconocen a la ingenierí­a social como un problema creciente con la mayorí­a de los encuestados (51 por ciento) citando las ganancias financieras como la motivación primordial de los ataques, seguido por ventajas competitivas y venganza.

 

«Los resultados de esta encuesta muestran que casi la mitad de las empresas saben que han experimentado ataques de ingenierí­a social. Al saber que muchos de estos ataques pasan desapercibidos, sugiere que esto es vector de ataques muy amplio y peligroso que no se debe ignorar», declaró Oded Gonda, vicepresidente de productos de seguridad de Check Point Software.

 

Mientras que las técnicas de ingenierí­a social se apoyan en aprovechar la vulnerabilidad de una persona la prevalencia de la Web 2.0 y del cómputo móvil ha facilitado obtener datos de individuos y ha creado nuevos puntos de entrada para ejecutar ataques de ingenierí­a social. Los nuevos empleados (60 por ciento) y los contratistas (44 por ciento) quienes pueden estar menos familiarizados con las polí­ticas de seguridad corporativas son considerados los más susceptibles a técnicas de ingenierí­a social además de contratistas, asistentes, recursos humanos y personal de TI.

 

«El personal es una parte primordial del proceso de seguridad pues pueden ser engañados por criminales y cometer errores que llevan a infecciones maliciosas o a fuga de datos no intencional. Muchas organizaciones no prestan suficiente atención al rol de los usuarios cuando de hecho los empleados deben ser la primera lí­nea de defensa», agregó Gonda. «Una forma eficaz de elevar la consciencia de la seguridad entre los usuarios es involucrarlos en el proceso de seguridad y darles autonomí­a para prevenir y remediar los incidentes de seguridad en tiempo real».

 

Para lograr el nivel de protección necesaria en los entornos TI modernos la seguridad necesita crecer de una colección de tecnologí­as diversas a un proceso de negocio efectivo. La seguridad 3D de Check Point ayuda a las empresas a implementar una huella digital para la seguridad que va más allá de la tecnologí­a y puede educar a los empleados al involucrarlos en el proceso. «Así­ como los empleados pueden cometer errores y provocar fugas o amenazas dentro de la organización también pueden jugar un rol enorme en la mitigación de los riesgos», agregó Gonda. Con la tecnologí­a UserCheckâ„¢ de la marca, las empresas pueden advertir y educar a los empleados sobre las polí­ticas corporativas cuando ingresan a la red empresarial, los datos y las aplicaciones – ayudando a las compañí­as a reducir la frecuencia, los riesgos y los costos asociados con las técnicas de ingenierí­a social.

 

Hallazgos Clave del Reporte: 

 

  • ·         La Amenaza de la Ingenierí­a Social es Real – El 86 por ciento de los profesionales de seguridad o de TI estan conscientes o muy enterados de los riesgos asociados con la ingenierí­a social. Aproximadamente el 48 por ciento de las empresas encuestadas admitieron que han sido ví­ctimas de la ingenierí­a social más de 25 veces en los últimos dos años.

 

  • ·         Los Ataques de Ingenierí­a Social son Costosos – Los participantes en la encuesta estiman que cada incidente de seguridad tiene un costo desde US$25 000 hasta más de US$100 000 incluyendo costos asociados con interrupciones en el negocio, desembolsos del cliente, pérdida de ganancias y perjuicio a la marca.

 

  • ·         Las Fuentes Más Comunes de Ingenierí­a Social – Los correos de phishing son clasificados como la fuente más común de técnicas de ingenierí­a social (47 por ciento) seguido por sitios de redes sociales que pueden exponer datos profesionales y personales (39 por ciento) y dispositivos móviles inseguros (12 por ciento).

 

  • ·         Las Ganancias Financieras son la Motivación Principal de la Ingenierí­a Social – Las ganancias financieras son citadas como la razón más frecuente para los ataques de ingenierí­a social, seguido de acceso a datos propios (46 por ciento), ventajas competitivas (40 por ciento) y venganza (14 por ciento).

 

  • ·         Los Nuevos Empleados son Más Susceptibles a las Técnicas de Ingenierí­a Social – Los participantes en la encuesta creen que los nuevos empleados son un riesgo alto de ingenierí­a social, seguidos por los contratistas (44 por ciento), asistentes ejecutivos (38 por ciento), recursos humanos (33 por ciento), lí­deres de negocio (32 por ciento) y el personal de TI (23por ciento). A pesar del rol de un empleado dentro de una organización implementar capacitación y educación del usuario apropiadas es un componente primordial de cualquier polí­tica de seguridad.

 

  • ·         Falta de Entrenamiento Proactivo para Prevenir Ataques de Ingenierí­a Social – El 34 por ciento de las empresas no capacitan a sus empleados ni aplican polí­ticas de seguridad para prevenir las técnicas de ingenierí­a social, aunque el 19 por ciento tienen planes de hacerlo.

 

 

La encuesta El Riesgo de la Ingenierí­a Social en la Seguridad de la Información fue realizada en julio y agosto de 2011 que entrevistó a más de 850 profesionales de TI y de seguridad ubicados en Estados Unidos, Canadá, Reino Unido, Alemania, Australia y Nueva Zelanda. La muestra de la encuesta representa a organizaciones de todos los tamaños y en varias industrias incluyendo financiera, industrial, defensa, ventas, salud y educación.

 

«La seguridad no solamente es un problema para los administradores de TI; debe ser parte del rol de cada profesional. A medida que la industria enfrenta un incremento en amenazas sofisticadas y dirigidas, el papel del usuario hace la tecnologí­a de seguridad más inteligente y más efectiva» concluyó Gonda.

Related Post

Salir de la versión móvil