Tecniseguros
Las ciberamenazas han evolucionado y las organizaciones deben estar preparadas para enfrentarlas
6 junio, 2022

El informe Global de Riesgos 2022 (WEF) mostro como resultado los riesgos que tendrán un impacto económico critico global en los próximos años 2022 – 2023, siendo el de fallas de ciberseguridad uno de los más importantes y con mayor crecimiento en los últimos años y que hoy ocupa el puesto #7.

Datos importantes sobre la ciberseguridad a nivel mundial:

  • Las fallas de ciberseguridad es uno de los riesgos que ha empeorado drásticamente durante la pandemia de COVID-19
  • Se evidencio un incremento de casos de ransomware de 435% durante el año 2020
  • 95% de los eventos de ciberseguridad se derivan de errores humanos
  • Se estima un crecimiento de comercio digital de $800,000 millones para el año 2024

¿Qué es una brecha de datos?

Una brecha de seguridad es un incidente que permite el acceso no autorizado a datos informáticos, aplicaciones, redes o dispositivos. Es decir, permite acceder sin autorización a información. Normalmente, se produce cuando un intruso logra sortear los mecanismos de seguridad.

La información confidencial tiene un valor inmenso. Suele venderse en la Dark Web; por ejemplo, es posible adquirir nombres y números de tarjeta de crédito y luego utilizarlos para perpetrar un fraude o una suplantación de identidad. Por esta razón, no sorprende que las brechas de seguridad puedan costarles a las empresas inmensas sumas de dinero.

“En 2021, uno de los operadores inalámbricos más importantes de los Estados Unidos se enteró de que un cibercriminal accedió a sus redes y adquirió datos personales de sus clientes. Se calculaba que los hackers habían robado información personal de más de 53 millones de clientes.

“En 2017, la vulnerabilidad de la aplicación del sitio web comportó que la empresa perdiera los datos personales de 145 millones de estadounidenses. Entre dichos datos se contaban sus nombres, números de la Seguridad Social y números del permiso de conducir. Los ataques se perpetraron en el transcurso de tres meses, entre mayo y julio, si bien la brecha de seguridad no se anunció hasta septiembre”.

¿En qué consiste una interrupción del negocio?

Una interrupción del negocio se presenta cuando hay una falla en el sistema y una empresa tiene que enfrentar una pérdida directa de ingresos debido a esto.

La falla puede ser por diferentes razones como hackeos, elementos internos maliciosos y ataques de denegación de servicio distribuido (DDoS).

Un ataque cibernético o disrupción de la red puede volver más lenta o detener la conectividad y así interrumpir los procesos esenciales del negocio.

“Debido a una interrupción en la red durante 5 horas en una de las aerolíneas más importantes de los Estados Unidos de América, tuvieron que dejar a los pasajeros sin servicio y provocó cancelaciones masivas de clientes que reservaron vuelos programados. La aerolínea finalmente canceló alrededor de 1,000 vuelos el día de la interrupción y dejó en tierra otros 1,000 vuelos durante los dos días siguientes. La interrupción del negocio le costó a la compañía US$150 millones por 5 horas de interrupción”.

¿En qué consiste un ransomware?

El ransomware es una clase de malware que representa un riesgo para ti y para tu dispositivo.

El ransomware es un software extorsivo: tiene como objetivo mantener como rehenes los datos de la empresa (por ejemplo, cifrándolos o amenazando con hacerlos públicos), pidiendo un pago de rescate a cambio.

Normalmente, una infección con ransomware ocurre del siguiente modo:

Para empezar, el ransomware se introduce en el dispositivo. A continuación, dependiendo del tipo de ransomware, se cifra por completo el sistema operativo o solo algunos de los archivos.

Finalmente, se le exige a la víctima el pago de un rescate.

El ransomware se ha convertido rápidamente en el tipo de malware más destacado y visible. Los recientes ataques de ransomware han afectado la capacidad de los hospitales para brindar servicios cruciales, paralizan los servicios públicos en las ciudades y causan daños significativos a varias organizaciones.

“Un ciberataque de ransomware al principal operador de oleoductos de Estados Unidos, fuente de casi la mitad del suministro de combustible de la Costa Este de ese país, provocó el cierre de toda su red, generando interrupción en sus operaciones. Esto incluyó la afectación del traslado diario de más de 450 millones de litros de gasolina y otros combustibles. De acuerdo a investigadores que publicaron acerca del caso, el ataque fue producto de malas prácticas de ciberseguridad. Al parecer, el ataque estaba dirigido a la red de TI de la empresa y no a los sistemas de control del oleoducto. Sin embargo, el temor a un daño mayor obligó a la empresa a cerrar el sistema, una medida que hizo evidente las vulnerabilidades en la red del oleoducto. El valor de rescate pedido a la organización fue de alrededor de $5 millones”

“Uno de los ataques de ransomware más grandes y serios de la historia ocurrió en mayo de 2017. Se lo conoce con el nombre de WannaCry. En el ataque, se exigió el pago de un rescate en bitcoins a unas 200 000 víctimas de casi 150 países”

Muchos de estos riesgos pueden ser transferibles a una póliza de seguro conocida como CYBER. Como asesores de seguros te podemos ayudar y asesorar en la adquisición de la póliza.

Referencia: Marsh – Kaspersky

Mejoramos gracias a ti








    Trabajamos con las mejores compañías