Logotipo de Zephyrnet

Se esperaba que los atacantes se dirigieran a grandes empresas independientemente de la industria en...

Fecha:

Descargue las prioridades de seguridad empresarial de Titaniam para 2023

Las prioridades de seguridad empresarial de Titaniam para 2023 encuentran que una abrumadora mayoría de organizaciones, es decir. El 92% tiene la intención de aumentar sus presupuestos cibernéticos para 2023.

Titaniam, Inc., la plataforma de protección de datos e inmunidad al ransomware más avanzada de la industria, recientemente encuestados profesionales de seguridad corporativa para obtener sus predicciones sobre los patrones de tendencias de ciberataques para 2023.

Se espera que los atacantes amplíen su estrategia de orientación más allá de las verticales reguladas, como los servicios financieros y la atención médica. Los expertos predicen que las grandes corporaciones (41 %) serán el principal sector objetivo de los ataques cibernéticos en 2023, favorecidas por encima de las instituciones financieras (36 %), el gobierno (14 %), la atención médica (9 %) y la educación (8 %).

El rápido ritmo de cambio ha introducido nuevas vulnerabilidades en las redes corporativas, lo que las convierte en un objetivo cada vez más atractivo para los ciberatacantes. Para competir en el mercado digital, las grandes empresas están adoptando más servicios en la nube, agregando datos, empujando el código a la producción más rápido y conectando aplicaciones y sistemas a través de API. Como resultado, abundan los servicios mal configurados, las bases de datos desprotegidas, las aplicaciones poco probadas y las API desconocidas y no seguras, todo lo cual puede ser aprovechado por los atacantes.

  • Las estrategias de ataque están cambiando en 2023

Las cuatro principales amenazas en 2022 fueron malware (30 %), ransomware y extorsión (27 %), amenazas internas (26 %) y phishing (17 %). (En contraste, el Informe de investigaciones de violación de datos de Verizon reveló que el phishing fue la amenaza número 2 en 2022, justo detrás del robo de credenciales). El estudio encontró que las empresas esperaban que el malware (40 %) fuera su mayor desafío en 2023, seguido de las amenazas internas (26 %), el ransomware y la extorsión relacionada (21 %) y el phishing (16 %). Sin embargo, el malware tiene más empresas preocupadas por 2023 que por 2022. Es importante tener en cuenta que estas amenazas pueden superponerse, donde los internos pueden intervenir en los ataques de ransomware, el phishing puede ser una fuente de malware, etc.

Los atacantes están desarrollando sus estrategias en un intento de sorprender y superar a los equipos de seguridad, que han fortalecido las defensas contra ransomware y mejorado la detección de phishing. Están utilizando malware nuevo, como cargadores, ladrones de información y borradores para acelerar los ataques, robar datos confidenciales y crear caos. También están comprando y robando credenciales de empleados para entrar por la puerta principal de las redes corporativas.

  • 2 de cada 3 empresas informan infracciones en 2022, muchas ven un tiempo de permanencia más bajo

Casi dos tercios (65 %) de las empresas fueron violadas en 2022, ya que los atacantes aprovecharon las brechas en los procesos y las vulnerabilidades de seguridad para acceder a las redes. Si bien ningún equipo de seguridad corporativa quiere detectar una brecha, lo están haciendo más rápido gracias a las plataformas de seguridad que utilizan la automatización y la inteligencia artificial para detectar anomalías en medio del ruido y acelerar los procesos de operaciones de seguridad. Entre los violados, el 91 % de los equipos de operaciones de seguridad detectaron el incidente en una semana, mientras que el 100 % lo identificó en un mes. Menos tiempo de permanencia de los piratas informáticos en las redes significa menos daño para estas empresas.

  • Los atacantes apuntan a datos de alto valor para la filtración

Sin embargo, los atacantes también se están volviendo más inteligentes. Una vez dentro de las redes corporativas, se mueven rápidamente para apuntar y filtrar datos de alto valor, incluidos datos cruciales para la organización (57 %), propiedad intelectual (57 %) e información de identificación personal (PII) o PII sensible (38 %). (Algunos datos representan más de un tipo de información).

  • Tanto los datos estructurados como los no estructurados están en riesgo de robo

En 2022, los datos estructurados corrían más riesgo que los datos no estructurados de exfiltración maliciosa. Los atacantes se dirigieron a datos estructurados utilizados en bases de datos como Oracle y Microsoft® Azure SQL Server (68 %) y para análisis en plataformas web como Databricks (63 %). Sin embargo, los atacantes también buscaron datos no estructurados utilizados en aplicaciones (57 %) como Amazon S3, Microsoft® Azure Blob y creados por usuarios (50 %) en herramientas como Microsoft OneDrive, Microsoft SharePoint y otras.

Avanzando hacia 2023, los atacantes apuntarán a los datos estructurados utilizados para análisis (68 %) en lugar de los utilizados en las bases de datos (62 %). También se enfocarán en datos no estructurados creados por usuarios (58 %) sobre los creados por aplicaciones (54 %) u otras fuentes (16 %). Los análisis y los datos de los usuarios revelan la intención corporativa, proporcionando una perspectiva de las estrategias, los planes, los lanzamientos de productos, las asociaciones y otra información de interés para los atacantes, como los estados-nación, los ciberdelincuentes y más.

  • La protección de datos es la nueva prioridad de seguridad n.º 1 para los equipos corporativos

La protección de datos permite a las grandes empresas salvaguardar sus planes y su propiedad intelectual. Por lo tanto, no sorprende que la protección de los datos (31 %) se haya convertido en la prioridad de seguridad número 1 para 2023, por delante de la prevención del ransomware, la filtración de datos y la extorsión (27 %), adelantándose a los ataques maliciosos (23 %) y otros objetivos. . Para lograr este objetivo, el 92 % de los equipos planea aumentar sus medidas de seguridad en 2023, mientras que el 97 % explorará nuevas soluciones.

La seguridad de datos subió a la cima de la lista de prioridades para 2023 con más del 30 % de los participantes que lo marcaron como su próximo proyecto más importante. A esto le siguió de cerca el ransomware y la defensa contra la extorsión con más del 25 %. Los equipos de seguridad deben buscar una plataforma de protección de datos que utilice cifrado en uso, tokenización de próxima generación y otras técnicas que protejan los datos a lo largo de su ciclo de vida y, al mismo tiempo, conserven la usabilidad de datos enriquecidos, como la búsqueda y el análisis. Al hacerlo, las organizaciones pueden protegerse contra la exfiltración de datos y las demandas de ransomware.

Obtenga más información sobre las predicciones de ciberseguridad para 2023.

Descarga el estudio aquí.

SOBRE TITANIO

Titaniam es la plataforma de seguridad de datos y defensa contra ransomware más avanzada de la industria que utiliza cifrado en uso de alto rendimiento para mantener seguros los datos valiosos, incluso si la empresa es violada y sus datos son robados. Con la capacidad de procesar datos sin descifrar y admitir nueve formatos de datos diferentes para preservar la privacidad, Titaniam es la respuesta del mercado para abordar el ransomware y la extorsión, las amenazas internas y la aplicación de la privacidad de datos. Además del cifrado en uso de vanguardia, una sola implementación de Titaniam proporciona el equivalente a otras tres categorías de soluciones de seguridad de datos, incluida la tokenización. En caso de un ataque, Titaniam ofrece evidencia auditable de que los datos valiosos retuvieron el cifrado durante el ataque, lo que minimiza las obligaciones de cumplimiento y notificación. Titaniam es un Cool Vendor de Gartner en seguridad de datos, nombrado proveedor en Gartner Hype Cycle for Data Security, nombrado proveedor en Gartner Hype Cycle for Data Privacy, ganador del codiciado premio SINET16 Security Innovator, cuatro premios Global Infosec en RSAC2022, TAG Cyber ​​Distinguished Vendor e Intellyx Digital Innovator para 2022. Para obtener más información, visite https://titaniam.io/.

punto_img

Información más reciente

punto_img