Más del 80% de las empresas españolas busca asesoramiento tecnológico y legal sobre su seguridad TI
- Apenas el 18,7% de las empresas trabaja la seguridad de la información de forma interna
- El ransomware es el ataque que más preocupa a las compañías (26,9%), seguido de la suplantación de identidad (12,7%) y los ataques internos (11,4 %)
Valencia asegura que lo más importante ante un ransomware es no pagar el rescate: “Existen varios motivos por los que una empresa no debería ceder ante la extorsión de los cibercriminales. En primer lugar, nadie puede garantizar que, tras el pago, la información vaya a ser devuelta. De hecho, en la mayoría de los casos no se devuelve. Además, una vez has pagado, te puedes convertir en objetivo de posteriores ataques, puesto que los delincuentes saben que estás dispuesto a pagar. Pero, sobre todo, porque la empresa podría ser acusada de colaborar con una organización criminal.”, concluye el experto.
Pero el ransomware no es la única preocupación de las empresas, que han visto cómo también se han incrementado los intentos de estafa, mediante la suplantación de identidad. En este caso, la situación se está complicando debido a que las técnicas son cada vez más sofisticadas. Un ejemplo de ello son los vídeos deepfake, en los que es posible superponer la cara o, incluso, suplantar la voz de una persona. Por tanto, cada vez es más complicado saber si se trata de un engaño.
Los ataques internos completan el podio de amenazas que más preocupan a las compañías. En este aspecto, hay que recordar que los ciberdelincuentes solo son culpables de un 23% de los ciberataques. El otro 77% ocurre dentro de las propias empresas y pueden ser intencionados o no: errores humanos, empleados descontentos, competencia desleal, incumplimientos legales o contractuales, falta de medidas técnicas, formación insuficiente, etc.
El phishing también está entre las principales preocupaciones de las compañías. Se calcula que. alrededor del 90% de las empresas ha recibido intentos de phishing en el último año. No siempre son fáciles de reconocer, porque cada vez son más elaborados, pero el simple hecho de que reclamen cierta información, a través del mail, ya debe hacer sospechar.
Lo mejor en esto casos es ser precavido: verificar la autenticidad del correo, no pinchar en ningún enlace ni descargar datos adjuntos, y contrastar con el remitente la procedencia del mail.
Acerca de Secure&IT
Secure&IT es una compañía española de TI, referente en el ámbito de la ciberseguridad. Ofrece a sus clientes un servicio integral - su principal valor diferencial - en aspectos como auditoría en seguridad global, servicios de hacking ético, consultoría, formación, asesoría y adecuación en Derecho de las TIC y procesos y gobierno IT.