El delito cibernético se beneficia de $ 11 a $ 12 por cada $ 1 gastado en seguridad

El delito cibernético ya es un mercado mucho más grande que la seguridad cibernética. Por sí solo, el lavado de dinero del delito cibernético, que ahora ronda los 200.000 millones de dólares, es mucho más alto que el costo de la seguridad cibernética en el mundo, estimado en 136.000 millones de dólares en 2019. En términos proporcionales, la ganancia del delito cibernético gira en torno a los 11 a $ 12 por cada dólar gastado en seguridad, según un estudio de la empresa de ciberseguridad Tenable.

El auge financiero del ciberdelito, según el proveedor, está estrechamente relacionado con el aumento exponencial de las vulnerabilidades. Para que se haga una idea, el número de registros de vulnerabilidad y exposición relacionadas con la seguridad de la información (CVE) aumentó a una tasa de crecimiento promedio del 36,6% entre 2015 y 2020. Los 18.358 CVE informados el año pasado representaron un aumento del 6% en comparación con los 17.305 registrados en 2019 y un aumento del 183% en comparación con los 6.487 lanzados en 2015, según un informe de Tenable Research, el brazo de investigación de la compañía de seguridad.

Según el estudio, los navegadores web como Google Chrome, Mozilla Firefox, Internet Explorer y Microsoft Edge son los principales objetivos de las vulnerabilidades de día cero, que representan más del 35% de todas las vulnerabilidades de día cero explotadas en el mundo. Dado que los navegadores son la puerta de entrada a Internet, parchear este activo es esencial para la seguridad de la red empresarial.

El estudio señala que los cambios drásticos en la fuerza laboral causados ​​por la pandemia de covid-19, que obligó a la mayoría de las empresas a poner a sus empleados a trabajar desde casa, crearon un nuevo conjunto de desafíos de seguridad, especialmente para aquellos que usan herramientas como las privadas virtuales. redes (VPN), Protocolo de escritorio remoto (RDP) o aplicaciones de videoconferencia.

Tenable señala que las vulnerabilidades preexistentes en las VPN, muchas de las cuales se revelaron por primera vez en 2019 o antes, siguen siendo un objetivo preferido para los ciberdelincuentes y los grupos con agendas políticas. Por eso, protegerlos nunca ha sido más importante. Ella advierte: las organizaciones que aún no priorizan la corrección de estas fallas corren un riesgo extremo de ser invadidas.

vea eso
Las vulnerabilidades y los nuevos ataques aumentan el riesgo en los servidores de Exchange
La vulnerabilidad expone varios productos de Cisco a ataques DDoS

Sin embargo, el informe señala que para el profesional de seguridad promedio, definir cuál de estas vulnerabilidades debe priorizarse es más desafiante de lo que se imagina, ya que no todas se crean por igual. Como resultado, Tebable propone un enfoque basado en el riesgo para los procesos de gestión de vulnerabilidades.

O diretor geral da Tenable Brasil, Arthur Capella, explica que se trata de uma abordagem semelhante ao antigo método de classificação de informações conhecido como curva ABC, também chamado de regra 80/20, cujo objetivo é determinar quais são os produtos mais importantes de uma empresa. “Se trata de comprobar aquellas vulnerabilidades que se encuentran en los activos más críticos y tienen mayor potencial de daño y la probabilidad de que ocurran en el corto plazo e impacten al negocio. Es decir, es enfocarse primero en estas vulnerabilidades y luego pasar a proteger las siguientes ”, detalla.

El ejecutivo enfatiza la importancia de priorizar las vulnerabilidades, especialmente en empresas de mayor tamaño donde hay un número muy grande de ellas, pero que, en un momento dado, no ofrecen tanto riesgo porque ni siquiera tienen muchos exploits para ellas. “La herramienta de Tenable genera una puntuación de riesgo que analiza cómo está el movimiento en la web oscura. Es un data lake con billones de datos, con innumerables variables diferentes, que utiliza machine learning, y cuenta con un equipo de investigación que está monitoreando para generar este puntaje que señalará las vulnerabilidades que están en mayor riesgo de ser explotadas ”, concluye.

Fuente: https://www.cisoadvisor.com.br/cibercrime-lucra-de-us-11-a-us-12-para-cada-us-1-gasto-com-seguranca/?rand=59052

También podría gustarte

More Similar Posts

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.