Las preocupantes reacciones de muchas empresas ante las fugas de datos a la darknet
La gran mayoría de las organizaciones corporativas se toman en serio la ciberseguridad, con mayor o menor efectividad. Pero hay no pocas excepciones.
El equipo de Kaspersky Digital Footprint Intelligence ha presentado los resultados de un análisis sobre las fugas de datos en la darknet durante 2022. Los expertos rastrearon publicaciones que vendían bases de datos o cuentas comprometidas, entre otras cosas, y notificaron a las empresas afectadas. Las corporaciones de Europa fueron las más afectadas, con un porcentaje del 25% del total. Los resultados ponen de manifiesto la escasa preparación de las víctimas de las fugas de datos.
El equipo de Kaspersky Digital Footprint Intelligence pone en alerta de inmediato a las empresas cada vez que detecta un incidente de seguridad cibernética que involucra datos corporativos comprometidos en la darknet, como ventas de bases de datos, vulneración de infraestructuras o ataques de ransomware.
Así, 258 empresas en todo el mundo recibieron informes de incidentes en 2022. Las empresas del viejo continente fueron las más afectadas, representando un 25% de las notificaciones, con 66 incidentes críticos informados que requerían una intervención inmediata. La monitorización se realizó en foros y blogs de la darknet, además de en canales ocultos en Telegram.
Falta de preparación, negación y negligencia
Los resultados revelaron una tendencia muy preocupante: el 42% de las empresas carece de un punto de contacto para incidentes cibernéticos, mientras que el 28% muestra indiferencia y un 2% niega los mismos. Esto implica un gran riesgo de sufrir sanciones, pérdida de confianza y repercusiones financieras en el negocio. Esto es especialmente significativo en Europa, región que se rige por el Reglamento General de Protección de Datos (RGPD). El 22% de las organizaciones reaccionó de manera adecuada y el 65% demostró disponer de una monitorización y detección de amenazas proactiva.
“Las reacciones de las empresas ante la filtración de datos en la darknet son, en muchos casos, desalentadoras, y es que solo un tercio respondió adecuadamente. La mayoría se mueve entre la ignorancia, la negación, la impotencia y otras emociones”, explica Yuliya Novikova, directora de Digital Footprint Intelligence. “Si bien la monitorización de la darknet podía ser compleja en el pasado, hoy todo ha evolucionado. Ahora es una fuente valiosa y accesible de datos de inteligencia de amenazas para los profesionales de la seguridad cibernética, incluidos los analistas de CTI o los analistas de los SOC, entre otros. Esto permite ofrecer respuestas inmediatas a incidentes de seguridad como la venta del acceso a los sistemas de la empresa o las fugas de datos”.