Inicio / Empresas / El sector público e industrial lideran pérdidas por ciberataques

El sector público e industrial lideran pérdidas por ciberataques

ds ataquepublico

Síguenos en Google News

¿Cuáles fueron los sectores más vulnerados por la ciberdelincuencia?

La actividad delictiva en entornos digitales ha experimentado una transformación estructural hacia ofensivas corporativas altamente focalizadas. Según el informe global «Anatomy of a Cyber World» desarrollado por Kaspersky Security Services, el sector público se ha consolidado como el principal objetivo de los ciberdelincuentes por segundo año consecutivo. Esta industria concentró el 19% de todos los incidentes de alta gravedad registrados a nivel mundial.

El análisis de seguridad sitúa al sector industrial en el segundo puesto de afectación con un 17% de los casos analizados. Por su parte, las compañías informáticas y de tecnologías de la información escalaron hasta la tercera posición con un 15% del total de las intrusiones. Esta distribución sectorial implicó el desplazamiento del sector financiero del listado de las tres industrias con mayor registro de vulneraciones críticas.

Aparte de comprometer la confidencialidad corporativa, este panorama representa un riesgo significativo para la continuidad operativa de servicios estratégicos. La materialización de brechas complejas puede derivar en la parálisis de prestaciones estatales esenciales y filtraciones masivas de datos. Más que un problema técnico aislado, es una amenaza que genera impactos reputacionales de gran escala y afectaciones severas en las cadenas de suministro globales interconectadas.

¿Por qué las entidades gubernamentales sufren ataques tan sofisticados?

Los organismos gubernamentales y de administración pública concentran un volumen crítico de información sensible, lo que atrae a células delictivas con alta capacidad operativa. En este ámbito, las amenazas persistentes avanzadas (APT) vinculadas a operaciones de espionaje o sabotaje representan el 33,3% de los incidentes totales. La complejidad técnica de estas campañas evidencia la profesionalización de los atacantes que buscan operar de manera silenciosa dentro de los sistemas estatales.

Si bien la sofisticación informática es elevada, los vectores de acceso primarios continúan explotando las vulnerabilidades del personal. Los datos estadísticos reflejan que el 18,9% de las organizaciones públicas ha sufrido ciberataques de ingeniería social. Este escenario demuestra que las deficiencias en capacitación y los engaños dirigidos a empleados siguen funcionando como la puerta de entrada predilecta para comprometer redes de gran escala.

¿Qué riesgos específicos afrontan el sector industrial y tecnológico?

El entorno industrial experimenta un perfil de ciberriesgo diversificado debido al interés de diferentes perfiles de atacantes con objetivos económicos y operativos variados. Dentro de las fábricas y plantas de producción, las incidencias asociadas a APT representan el 17,8%, seguidas por infecciones genéricas de malware con un 14,9% y maniobras de ingeniería social con un 13,9%. Hasta tal punto existe preocupación en este rubro que los ejercicios de validación proactiva mediante red teaming suponen el 22,8% de sus registros informáticos.

Por otro lado, el sector tecnológico muestra una concentración inusualmente alta de ataques de máxima complejidad organizativa. El 41% de los incidentes en empresas de IT está directamente vinculado a procesos de APT con intervención humana activa, la tasa más elevada de toda la muestra global. Adicionalmente, en un 17% de las compañías evaluadas se identificaron rastros latentes de intrusiones previas no contenidas, mientras que el engaño social representó el 11%.

“Los sectores público, industrial y tecnológico se han convertido en objetivos prioritarios para grupos de amenazas avanzadas porque concentran información sensible, operaciones críticas y amplias cadenas de suministro interconectadas. Al mismo tiempo, estos sectores usualmente poseen niveles menores de capacitación o madurez en ciberseguridad. Lo que observamos es una evolución hacia ataques mucho más dirigidos, silenciosos y persistentes, donde los actores maliciosos buscan mantenerse dentro de las redes el mayor tiempo posible para extraer información, escalar privilegios o preparar futuras operaciones. En este escenario, la capacidad de detectar actividad sospechosa en etapas tempranas y responder rápidamente se vuelve tan importante como la prevención misma”, asegura Claudio Martinelli, Director General para Américas en Kaspersky.

¿Cómo pueden las organizaciones repeler estas intrusiones con intervención humana?

Para mitigar el riesgo derivado de cuentas comprometidas y contener el desplazamiento de los atacantes dentro de las plataformas internas, los analistas recomiendan implementar esquemas estrictos de segmentación de accesos críticos. La aplicación del principio de mínimos privilegios basado en roles administrativos reduce la capacidad de maniobra de un actor malicioso tras obtener el acceso inicial.

No basta con adquirir herramientas de prevención estáticas, sino que es indispensable fortalecer los flujos de respuesta operativa mediante un monitoreo continuo 24/7. El despliegue de soluciones integrales como Kaspersky Managed Detection and Response (MDR) e Incident Response facilita la identificación oportuna de anomalías y la contención inmediata de brechas de seguridad.

Asimismo, resulta perentorio evaluar de forma periódica el nivel de madurez de los centros de operaciones de seguridad (SOC) para alinear las capacidades del equipo técnico con los riesgos reales de cada sector industrial. Mediante tecnologías de correlación de datos avanzados como Kaspersky Next XDR Expert, los analistas pueden centralizar la gestión de alertas, automatizar las contramedidas y reducir drásticamente el tiempo de exposición ante amenazas de última generación.

Etiquetado:
El Diario Salmón
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.