El sector de la construcción es “el sector más atacado por los ciberdelincuentes”
20 November 2023
Un análisis realizado por el Centro de Operaciones Ofensivas del proveedor de soluciones de ciberseguridad CovertSwarm ha demostrado que el sector de la construcción se ha convertido ahora en la industria más atacada por los ciberdelincuentes.
Más específicamente, CovertSwarm agregó que los ataques de ransomware han aumentado en los últimos 12 meses, y casi la mitad de las empresas de construcción experimentaron un ataque de este tipo, mientras continúa tratando de ponerse al día después de años de no actualizar equipos de seguridad y TI ineficientes.
Según el análisis, la dependencia de los dispositivos de Internet de las cosas (IoT), así como la falta de preparación (casi tres cuartas partes de las empresas admiten no contar con planes de respuesta a incidentes) también han contribuido a la mayor presencia de la amenaza cibernética.
Anders Reeves, director ejecutivo de CovertSwarm, afirmó: “El sector de la construcción se encuentra en una posición crítica en este momento y su importancia (a nivel mundial) significa que tiene un objetivo en la espalda. En una industria que hace relativamente poco tiempo que adoptó el flujo de trabajo digital y el mantenimiento de registros como parte del llamado hilo dorado de la información, la seguridad cibernética parece una ocurrencia tardía. Hay mucho más con lo que lidiar.
“Pero la gran cantidad de datos e información confidenciales utilizados y almacenados –así como el hecho de que los ciberdelincuentes sean conscientes de la postura desprotegida de la industria en materia de seguridad cibernética– significa que es un objetivo cada vez más atractivo.
Para ayudar a combatir esto, CovertSwarm ha anunciado el lanzamiento de su sistema Centro de Operaciones Ofensivas (OOC) para permitir a las empresas responder al aumento significativo de los ciberataques.
CovertSwarm dice que OOC es un portal SaaS centralizado que gestiona todos los aspectos del programa de seguridad ofensivo de una organización. También proporciona un conjunto de herramientas todo en uno que ofrece información gratuita y de nivel premium sobre los ataques.
Este enfoque cierra la brecha entre los productos Attack Surface Management, las vulnerabilidades identificadas en SaaS y la validación de riesgos a través del equipo rojo interno de CovertSwarm. A través de un simple envío con un solo clic, las organizaciones pueden solicitar pruebas de piratas informáticos éticos y ataques dirigidos al equipo rojo, mejorando las medidas de seguridad y simplificando el ciclo de vida del riesgo cibernético.