imagen de la noticiaRecursos Humanos RRHH Press - Un estudio realizado por el especialista en seguridad informática Kaspersky Lab y B2B Internacional ha puesto de relieve que el 96% de las empresas de todo el mundo han sufrido al menos un incidente de seguridad al año, y un 7% han sido objeto de ataques dirigidos.

Según Kaspersky Lab, el amplio uso de dispositivos digitales en los negocios ha creado un clima propicio para el ciberespionaje y el despliegue de software malicioso (malware) para robar datos corporativos.

El potencial es tan grande que los programas maliciosos son capaces de reemplazar por completo a algunos trabajadores de la compañía para poder recopilar en su nombre los datos críticos de la empresa.

Según los resultados de las investigaciones de Kaspersky Lab, en 2013 los principales objetivos de los ataques dirigidos han sido empresas de la industria petrolera, compañías de telecomunicaciones, centros científicos de investigación, industria aeroespacial y otros campos relacionados con el desarrollo de altas tecnologías.

Cinco son, tal y como señala Kaspersky Lab, los motivos principales de los cibercriminales para dirigir sus ataques al ámbito corporativo: robo de información, destrucción de datos o bloqueo del funcionamiento de la infraestructura, robo de dinero, perjudicar la reputación de la compañía y pérdidas financieras por inutilización de los recursos web de las empresas.

RRHH y RRPP, principales receptores de emails con malware

En 2013, uno de los métodos más populares entre los delincuentes para realizar sus ciberataques fue enviar a los empleados correos electrónicos con adjuntos maliciosos en formato Word, Excel y PDF. Al abrir el fichero adjunto se aprovecha alguna vulnerabilidad en el software corporativo para infectar el sistema.

Los empleados son el blanco favorito de los cibercriminales porque, por el carácter de sus actividades, reciben mensajes de remitentes que están fuera de la estructura corporativa. La correspondencia maliciosa se envía sobre todo a los empleados de los departamentos de Relaciones Públicas y Recursos Humanos.

Los ciberdelincuentes se interesan por el robo de todo tipo de información, desde las últimas tecnologías de las compañías, los códigos fuente de software, documentos financieros y jurídicos, datos personales de los empleados y clientes y cualquier otra información crítica que con frecuencia se guarda sin cifrar.

Cibermercenarios

Por otro lado, Kaspersky Lab ha advertido sobre la aparición de una nueva categoría de atacantes llamados ‘cibermercenarios’, grupos organizados de hackers de alta cualificación que son contratados por compañías estatales y privadas para organizar y llevar a cabo complejos ataques específicos contra empresas con el objetivo de robar información, destruir datos o infraestructura.

Antes de la aparición de estos nuevos ciberdelincuentes, los ataques dirigidos provocaban robos masivos de diferente información. Ahora, los cibermercenarios tratan de conseguir documentos en concreto o los contactos de las personas que pueden tener la información deseada.

RRHHpress

 

Utilizamos cookies propias y de terceros para posibilitar y mejorar su experiencia de navegación por nuestra web. Si continua navegando, consideramos que acepta su uso.