La mayoría de los ataques de ransomware siguen ocurriendo en fines de semana y festivos

Written by

in

Los cibermalos no descansan ni en festivos ni en fines de semana. Un estudio global publicado por la firma de seguridad Semperis señala que la mayoría de ataques de ransomware se dan en días no laborables. Los piratas informáticos aprovechan que durante esas jornadas el personal dedicado a la ciberseguridad está bajo mínimos para llevar a cabo sus tropelías. 
Los cibermalos no descansan ni en festivos ni en fines de semana. Un estudio global publicado por la firma de seguridad Semperis señala que la mayoría de ataques de ransomware se dan en días no laborables. Los piratas informáticos aprovechan que durante esas jornadas el personal dedicado a la ciberseguridad está bajo mínimos para llevar a cabo sus tropelías.Según el documento, el 78% de las empresas recortan el personal de los centros de operaciones de seguridad (SOC) en un 50% o más durante festivos o ‘findes’, mientras el 6% redujo completamente su plantilla en esos mismos horarios.

“Los actores maliciosos siguen aprovechando la reducción del personal de ciberseguridad en festivos y fines de semana para lanzar ataques de ransomware. La vigilancia en estos tiempos es más crítica que nunca porque la persistencia y paciencia de los atacantes pueden provocar interrupciones empresariales duraderas”, aconseja Chris Inglis, el primer director nacional de Ciberseguridad de EE. UU. y asesor estratégico de Semperis. 

Las razones por las que las empresas tienen menos activos durante los días laborables son evidentes: el 62% de las organizaciones encuestadas asegura querer proporcionar a sus trabajadores un equilibrio entre trabajo y vida personal. Además, un 47% indicó que su negocio está cerrado en festivos y fines de semana y el 29% dice que pensaban que no serían atacados. 

Río revuelto, ganancia de pescadores

El estudio también pone de manifiesto que los ciberdelincuentes también intensifican sus ataques durante eventos empresariales de materiales corporativos, incluyendo compras de compañías, fusiones, salidas a bolsa o despidos masivos. Lo hacen para explotar la confusión o cambios organizativos que pueda haber y el enfoque secundario de la seguridad que se da en estos procesos de transformación. 

El informe apunta a que un 60% de los ataques de ransomware sufridos por las empresas participantes se dio ante uno de estos cambios.

“Eventos corporativos materiales como fusiones y adquisiciones suelen crear distracciones y ambigüedades en la gobernanza y la rendición de cuentas, precisamente el entorno en el que prosperan los grupos de ransomware”, concluye Inglis. 

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *