Alrededor del 70% de los expertos en TI experimentan ataques de suplantación de identidad al menos una vez a la semana (ataques de phishing). La información referente a los clientes es el objetivo primordial, seguida de datos financieros, señala la firma HP.
De cada 10 ataques, siete se generan dentro de la red interna a raíz de archivos de malware, por lo que se aconseja adoptar una solución de seguridad en capas a fin de bloquear las comunicaciones sospechosas en cada punto de la red.
Para Frank Mong, vicepresidente de Soluciones de Enterprise Security Products de Hewlett-Packard, los corporativos han progresado al salvaguardar sus redes contra ataques dirigidos avanzados, sin embargo, es probable que la mayoría de los entornos de trabajo hayan sido comprometidos por malware.
«Es importante que los profesionales de TI comprendan cómo los atacantes buscan comprometer las redes de las organizaciones, y asimismo, tener confianza en su capacidad para mitigar los ataques».
La encuesta aplicada por Ipsos Observer a más de 200 especialistas americanos en tecnologías de la información, señala que:
- Seis de cada 10 ataques provienen de infecciones de malware que los hace formar parte de una botnet. Más de la mitad de los ataques ingresan a través de una vulnerabilidad de software. Las nuevas amenazas son explotadas dentro de las redes de los centros de datos, móviles y de las sucursales.
- Entre las organizaciones encuestadas, China es considerada como la principal emisora de software malicioso, seguida de Rusia y Estados Unidos.
- El 85 por ciento de los encuestados expresa sentirse preocupado por el intercambio de archivos de manera ilícita y el uso de aplicaciones no relacionadas con el trabajo. Dado que el 63 por ciento se refiere a los sitios web que los empleados visitan con contenido para adultos dentro de la red corporativa.
Siete de cada 10 consideran el uso de redes sociales, blogs, etc. como un tipo de abuso que ocurre en su red corporativa. - En el caso de que la red sea comprometida, el 67 por ciento de los encuestados consideran que los datos de los clientes son los más propensos a ser atacados, seguido de la información financiera de la compañía (63 por ciento); la propiedad intelectual corporativa (59 por ciento) y los datos de los empleados (49 por ciento).
- Como las empresas buscan adoptar redes definidas por software (SDN), 54 por ciento manifiesta que la gestión de la red es una de las principales inquietudes, mientras que el 44 por ciento se refiere a la probabilidad de que un atacante comprometa al controlador SDN.
- En promedio, las compañías gastan 2.6 millones de dólares al año en seguridad para redes y más del 60 por ciento de los profesionales de TI encuestados prevén aumentar el monto en el próximo año.
Con información de Net Security
http://www.net-security.org/secworld.php?id=17313