Los empleados se callan los ataques cibernéticos

El último informe de Kaspersky Lab, “Factor humano en la seguridad de TI: cómo los empleados hacen que las empresas sean vulnerables desde adentro”, revela que el 52% de las empresas admite que el personal es la mayor debilidad de su seguridad informática   y es que los empleados de 40% de las empresas en todo el mundo ocultan los incidentes de seguridad de TI ya sea por vergüenza o por temor a ser disciplinados.

Destaca que cada año, 46% de estos incidentes son ocasionados por los propios empleados, motivo por el cual esta vulnerabilidad en las empresas debe ser atendida en muchos niveles, no solo por el departamento de seguridad de TI.

La desinformación o el descuido de los empleados son una de las causas más comunes en un incidente de ciberseguridad, superado sólo por el malware.

Según la investigación, uno de cada tres (28%) ataques dirigidos contra empresas durante el año pasado tenía como origen el phishing o la ingeniería social. Por ejemplo, un contador descuidado podría abrir fácilmente un archivo malicioso disfrazado de factura de uno de los numerosos contratistas de una empresa.

“A menudo los cibercriminales usan a los empleados como un punto de acceso para entrar a la infraestructura corporativa. Correos electrónicos que contienen phishing, contraseñas débiles, llamadas falsas de asistencia técnica… lo hemos visto todo. Incluso una tarjeta flash común que se le ha caído a alguien en el estacionamiento de la oficina o cerca del escritorio de la secretaria puede poner en peligro a toda la red, lo único que se necesita es alguien que esté adentro, que no sepa nada o que no preste atención a la seguridad y ese dispositivo podría ser fácilmente conectado a la red donde podría causar estragos”, dijo David Jacoby, investigador de seguridad en Kaspersky Lab.

Además, las organizaciones de todo el mundo se están dando cuenta de que su propio personal puede hacer a sus empresas vulnerables: 52% de las empresas encuestadas admite que el personal es la mayor debilidad de su seguridad informática.

La mejor manera de proteger a las organizaciones contra las amenazas cibernéticas relacionadas con el personal es combinar las herramientas adecuadas con las prácticas correctas, dice un comunicado de prensa.

Bárbara Bécares

Informando desde América Latina. Ya he estado reportando desde Colombia, Brasil, Argentina, Perú, Ecuador y Chile. Ahora y durante un tiempo, descubriendo las novedades de México. Soy periodista, apasionada de los viajes y de conocer culturas. Colaboro en www.channelbiz.es y www.siliconweek.com.

Recent Posts

¿Cómo la Inteligencia Artificial está acelerando la transformación digital?

Los hallazgos de informes de Nutanix: State of Enterprise AI y el Enterprise Cloud Index…

49 mins ago

TruCode: el programa que apunta a combatir la brecha tecnológica entre hombres y mujeres en LatAm

Da inicio la convocatoria que respaldada por Truora y Codeable, entregará becas para mujeres latinoamericanas…

23 horas ago

DHL Express invierte más de $1,6 millones en Chile para ampliar su flota eléctrica

Esta apuesta se suma a la expansión de la división en todo el país, la…

24 horas ago

Avaya, reconocida con el premio “Consumidor Moderno” por su Excelencia en servicio al cliente

La compañía fue elegida líder en las categorías de biometría de voz y devolución de…

1 día ago

Las innovaciones de Pure Storage ayudan a los clientes a seguir la rápida evolución de la IA

AI Storage as-a-Service y otras soluciones presentadas en //Accelerate ofrecen la mejor base para la…

4 días ago

Los actores de amenazas apuntan cada vez más hacia las organizaciones de OT

Casi un tercio (31%) de las organizaciones de OT informaron más de seis intrusiones en…

4 días ago