6t352i
26 mayo, 2025
Los ciberataques de larga duración se han convertido en una amenaza creciente para las empresas. Así lo confirma el último informe de análisis de Respuesta a Incidentes publicado por Kaspersky, que señala que este tipo de ataques representó el 35,2% del total de incidentes registrados en 2024. Lo más preocupante: estos ataques permanecen activos durante una media de 253 días, poniendo en evidencia las dificultades para detectarlos y neutralizarlos a tiempo.
El estudio, basado en datos recopilados durante intervenciones reales en empresas afectadas, ofrece una radiografía detallada de las amenazas más sofisticadas detectadas en el último año. Los vectores de entrada más utilizados por los atacantes incluyen aplicaciones expuestas en internet, relaciones de confianza comprometidas y el uso de credenciales legítimas para acceder a los sistemas corporativos.
“Comprender la evolución del panorama de amenazas cibernéticas es crucial para cualquier empresa que busque proteger sus activos y procesos. Nuestros hallazgos revelan que la resiliencia de los ciberdelincuentes aumenta a medida que avanza la tecnología, lo que obliga a las organizaciones no solo a responder, sino también a anticiparse y adaptar sus medidas de seguridad de manera proactiva”, advierte Konstantin Sapronov, director del Equipo Global de Respuesta a Emergencias de Kaspersky.
Los impactos más comunes de estos ataques prolongados son el cifrado de datos y su posterior filtración, lo que supone no solo un riesgo financiero, sino también reputaciones para las compañías afectadas. A pesar de la creciente inversión en seguridad, la respuesta media ante un incidente sigue siendo de 50 horas, una cifra considerable frente a la rapidez con la que los atacantes pueden moverse lateralmente dentro de una red.
El informe también subraya la importancia de adoptar una postura defensiva más madura. Para ello, recomienda la implementación de soluciones de seguridad avanzadas y el uso de servicios especializados como Managed Detection and Response (MDR) e Incident Response. Estos recursos permiten cubrir todo el ciclo de gestión de incidentes, desde la detección temprana hasta la recuperación, incluso en entornos donde faltan especialistas en ciberseguridad.
Fuente: https://revistabyte.es/actualidad-it/ciberataques-persistentes/
No olvides pasar por nuestra seccion de buscador (ubicado en la parte superior de la web de la Comunidad), para asi obtener informacion sobre miles de consultas ya resueltas, similares a la tuya.
Te invitamos a que te presentes en nuestro Foro de Bienvenida, para conocer a mas s y estar al dia sobre nuevos productos, servicios e innovaciones tecnologicas.