El informe anual de análisis de Detección y Respuesta Gestionadas (MDR) proporciona una mirada en profundidad a los incidentes de ciberseguridad detectados, analizando su naturaleza e impacto en diferentes industrias y geografías. Además, el informe destaca tácticas, técnicas y herramientas comunes que los ciberdelincuentes utilizaron durante el año pasado.
En comparación con 2023, el número de incidentes en los campos de los medios de comunicación, la industria del desarrollo y las telecomunicaciones ha aumentado significativamente. Sin embargo, al analizar de cerca los incidentes graves, aquellos que implican la intervención directa de hackers, los expertos notaron una clara diferencia en la distribución de los objetivos. En concreto, en 2024, el equipo de MDR descubrió que el sector TI (23%), las agencias gubernamentales (18%) y la industria (18%) fueron los sectores más afectados por estos ataques.
El informe también encontró una marcada disminución de los ataques graves en las agencias gubernamentales y la industria del desarrollo, en contraste con un marcado aumento en los sectores alimentario e industrial. Además, el número de incidentes en los sectores minorista, TI y telecomunicaciones también registró un ligero aumento.
Cabe destacar que, si bien el sector de los medios de comunicación ha sido testigo de una explosión en el número de incidentes, los ataques graves han sido controlados de manera efectiva y no hay señales de que vayan a aumentar. Esto demuestra la capacidad de detectar y prevenir de manera oportuna, limitando con éxito ataques graves.
En 2024, presenciamos un cambio significativo en el panorama de la ciberseguridad, con un enfoque creciente en la industria alimentaria como blanco de ataques graves, lo que subraya la importancia de las medidas de seguridad en este ámbito. A pesar del marcado aumento del número total de incidentes en los sectores de las telecomunicaciones y los medios de comunicación, la capacidad de detectar y neutralizar rápidamente las amenazas ayudó a mitigar los riesgos, lo que demuestra la importancia de las medidas de defensa proactivas», afirmó Sergey Soldatov, director del Centro de Operaciones de Seguridad (SOC) de Kaspersky.
Para mejorar sus defensas contra ataques cibernéticos cada vez más sofisticados, las organizaciones deben implementar soluciones de ciberseguridad sólidas y contratar profesionales experimentados para administrar los sistemas. Al mismo tiempo, se aconseja a las organizaciones y empresas utilizar servicios de ciberseguridad gestionados, como Detección y Respuesta Gestionadas y Respuesta a Incidentes. Estos servicios brindan una solución integral desde la detección de amenazas, la protección continua hasta la remediación de incidentes y el monitoreo de intrusiones sofisticadas para que las organizaciones puedan responder con rapidez incluso si no cuentan con un equipo de ciberseguridad dedicado.
Kommentar (0)