Logotipo Sistemas Aplicativos SISAP
Boton de WhatsApp

Inicio » El 20% de las organizaciones en Colombia reportaron robo de credenciales en la nube pública

El 20% de las organizaciones en Colombia reportaron robo de credenciales en la nube pública

por | Informes, Noticias | 0 Comentarios

“La falta de conocimiento en el uso de la nube pública genera brechas de seguridad, por problemas de configuración, bases de datos que no tienen cifrados y perfiles que no se definen con la rigurosidad que se requiere”, dijo Leonardo Granda, director de Ingeniería de Ventas de Sophos en Latinoamérica, al presentar el informe El Estado de la Seguridad en la Nube realizada por Sophos.

Según el estudio, durante el último año, el 76% de las organizaciones en Colombia han experimentado por lo menos un incidente de ciberseguridad, un porcentaje similar al 70% registrado a nivel mundial, de acuerdo con la encuesta. 

Según dicha encuesta, los incidentes más comunes en Colombia son: malware (35%), ransomware (24%), exposición de datos internos (33%), robo de credenciales (20%) y crypto jacking (18%). De esa forma, nuestro país ocupa el séptimo lugar a nivel mundial con más casos de este tipo y la India el primer lugar, con el 93% de las organizaciones afectadas en el último año. En cuanto a América Latina, Colombia reportó menor porcentaje de incidentes que Brasil (79%).

Además, en Colombia, 20% de las organizaciones reportaron que les robaron las credenciales en la nube, porcentaje que en Brasil y Estados Unidos fue del 21%. 

Juan Alejandro Aguirre, gerente ventas Región Andina dijo: “Debe haber un modelo de responsabilidad compartida en nube pública con los proveedores (Nube, SaaS, IaaS), porque es un trabajo en equipo entre la empresa y el proveedor de servicios”.

A nivel mundial, la encuesta señala también que las firmas que ejecutan sus operaciones en múltiples nubes tienen más del 50% de probabilidades de sufrir un incidente de seguridad en la nube comparado con las que solo basan sus procesos en una.

 

 

  •  
  •  
  •  
  •  

De acuerdo con el informe, las firmas europeas sufrieron el menor porcentaje de incidentes de seguridad en la nube, un indicador alentador de que el cumplimiento del Reglamento General de Protección de Datos (GDPR) está ayudando a proteger a las organizaciones de ser vulneradas. Recordemos que el GDPR es una normativa establecida por el Parlamento Europeo que prohíbe a las empresas, independientemente de su país de origen y actividad, compartir y hacer uso de los datos de ciudadanos europeos sin su consentimiento, esto para proteger a los clientes que radican en dicho continente.

“El ransomware es el delito cibernético más registrado en la nube pública. Los atacantes están cambiando sus métodos para apuntar a entornos de cloud que paralizan la infraestructura necesaria y aumentan la probabilidad de pago por la información hurtada”, dijo Granda.

El reciente aumento del trabajo remoto es una motivación adicional para deshabilitar la infraestructura de cloud storage en la que las compañías confían, por lo que es preocupante que muchas organizaciones aún no entiendan su responsabilidad en la seguridad de almacenar ahí los datos y las cargas de trabajo. La ciberseguridad en cloud es una obligación compartida, y las empresas necesitan administrar y monitorear cuidadosamente los entornos en la nube para estar un paso delante de los atacantes determinados“, agregó el director de Ingeniería de Ventas de Sophos en Latinoamérica.

El 96% de los encuestados a nivel mundial admiten su preocupación por su nivel actual de seguridad en la nube. Las “filtraciones de datos” encabezan la lista de preocupaciones de seguridad para casi la mitad de los encuestados (44%); mientras que identificar y responder a incidentes de seguridad figura en el segundo lugar (41%). A pesar de esto, solo uno de cada cuatro encuestados considera que la falta de experiencia del personal es una de las principales preocupaciones.

Las empresas ‘abren’ accidentalmente la puerta 

Te puede interesar:  Cuatro claves para reconocer mensajes falsos de SMS

La exposición accidental continúa afectando a las organizaciones, esto debido a configuraciones erróneas en el 82% de los ataques reportados. Ese porcentaje, a nivel global, es de 66% según la encuesta. Como indica el Informe de amenazas de SophosLabs 2020, las configuraciones incorrectas generan la mayoría de los incidentes y son muy comunes debido a la complejidad de la gestión de la nube.

Además, el 25% de las organizaciones colombianas informan que los ciberdelincuentes obtuvieron acceso a través del robo de credenciales de cuentas de su proveedor de nube. A pesar de esto, y de que esa cifra asciende a 33% a nivel global, solo una cuarta parte de las organizaciones en el mundo indican que administrar el acceso a las cuentas en la nube es una de las principales áreas de preocupación. Datos de Sophos revelan, además, que el 91% de las cuentas tienen privilegios de acceso excesivos, y el 98% tiene la autenticación multifactor deshabilitada en sus cuentas de proveedor de nube.  

Contacta Ona Systems

En Ona Systems contamos con las soluciones y estrategias de seguridad para la protección de su información.

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

¿Qué estás buscando?


¿Qué deseas leer hoy?







Ciberseguridad en Spotify:


Visítanos y Suscribete: