lunes, 7 de octubre de 2024

Reporte de IBM: las crecientes interrupciones en los negocios por filtraciones de datos aumentan los costos de la ciberseguridad en Latinoamérica

 

  • El costo promedio de las filtraciones de datos llega a US 2,76 millones, 12% más que el año pasado.  

  • El costo promedio por filtración en el sector industrial es de US 3,54 millones, en el sector financiero es de US 3,22 millones en promedio, y en el sector de servicios es de US 2,94 millones en promedio.  

  • Las organizaciones con un amplio uso de seguridad impulsada por IA y automatización reportan una reducción de 83 días en las filtraciones de datos. 

Ciudad de México, - IBM (NYSE: IBM) dio a conocer su reporte anual Cost of a Data Breach, revelando que el costo promedio por filtración de datos en 2024 en Latinoamérica es de US 2,76 millones, a medida que las filtraciones se vuelven más disruptivas y aumentan aún más las demandas de los equipos de ciberseguridad. Las empresas de los sectores industrial y financiero experimentaron las filtraciones más costosas de la región, con costos promedio de US 3,54 millones y US 3,22 millones, respectivamente. Los ataques de phishing fueron el vector inicial de ataque más común, representando el 16% de los incidentes y un costo promedio de US$ 2,91 millones por filtración.  

El reporte también muestra que la IA juega un papel crucial en la reducción del impacto de las filtraciones de datos en las organizaciones de Latinoamérica. Los hallazgos evidencian que el 31% de las empresas de la región ahora están usando ampliamente seguridad impulsada por IA y automatización para prevenir y hacer frente a las filtraciones, lo que ha llevado a una reducción en los ciclos de vida. De hecho, las organizaciones con un amplio uso de seguridad impulsada por IA y automatización experimentaron filtraciones que fueron 83 días más cortas en promedio, comparado con quienes no usan estas tecnologías.  

"Con la evolución de los ciberataques, las organizaciones no pueden permitirse poner la seguridad en un segundo plano y menos aún, considerando las ventajas que las tecnologías con IA entregan a los equipos de seguridad", dijo Juan Carlos Zevallos, Gerente de IBM Security Software para Latinoamérica.  "La seguridad impulsada por IA y la automatización ayuda a ganar tiempo en el lado de los defensores, sin mencionar que el ahorro de tiempo reduce los costos de las filtraciones y, por ende, las disrupciones en los negocios. Las organizaciones de la región que invierten en seguridad impulsada por IA y automatización están mejor equipadas para detectar y recuperarse de las filtraciones".  

El reporte también llama la atención sobre la importancia del almacenamiento y la correcta gestión de los datos. En la región, el 43% de las filtraciones involucraron datos almacenados en múltiples entornos y 26% involucraron datos almacenados sólo en la nube pública. Las filtraciones que involucraban varios tipos de entornos también fueron las más costosas de remediar, con un promedio de US 2,94 millones. 

Según el reporte de 2024, los tres principales factores que ayudan a reducir los costos de las filtraciones de datos en América Latina son los equipos de respuesta a incidentes, los planes/pruebas de respuesta a incidentes y el cifrado.  

Otros hallazgos del reporte sobre las filtraciones de datos en 2024, incluyen:  

  • Las credenciales siguen siendo un problema. En 14%, las credenciales robadas o comprometidas fueron el segundo vector inicial más común, llevando los costos de filtraciones a US 2,89 millones en América Latina. Además, debido a la complejidad de las investigaciones de las filtraciones, los costos de detección y escalada aumentaron un 10% en comparación con el año anterior.  

 

  • El tiempo es el factor relevante en la región. El ciclo de vida promedio de una filtración es de 301 días. Sin embargo, las empresas que tardaron menos de 200 días en identificar y contener una filtración, incurrieron en un costo promedio de US 2,40 millones. Por el contrario, las filtraciones con ciclos de vida mayores a 200 días costaron US 3,12 millones en promedio. 

 

  • La escasez de personal de seguridad incrementó los costos de las filtraciones. El principal factor que amplificó los costos de las filtraciones en América Latina fue la escasez de habilidades de seguridad (en US 167.226), en un momento en que las organizaciones están compitiendo para adoptar tecnologías de IA Generativa, que traerán beneficios, pero también se espera que introduzcan nuevos riesgos para los equipos de seguridad. Otros factores que contribuyeron al aumento en el costo de filtraciones fueron: no conformidad con la regulación (en US 163.450) y la complejidad de los sistemas de seguridad (en US$ 146.760).  

 

  • A nivel global, se pagaron menos rescates cuando se acudió a las autoridades. Al involucrar a las autoridades, las víctimas de ransomware ahorraron en promedio casi US 1 millón en costos, en comparación con quienes no lo hicieron (excluyendo el pago de rescate de quienes pagaron). La mayoría de las víctimas de ransomware (63%) que involucraron las autoridades también pudieron evitar pagar el rescate.  

  • Los costos de las filtraciones pasaron a los consumidores. El 63% de las organizaciones en el mundo declararon que incrementarían el costo de bienes o servicios debido a una filtración este año (vs. 57% el año pasado). Esto marca el tercer año consecutivo en que las organizaciones estudiadas declararon que tomarían esta acción.  

El reporte Cost of a Data Breach se basa en un análisis en profundidad de las filtraciones de datos reales experimentadas por 604 organizaciones a nivel mundial desde marzo de 2023 hasta febrero de 2024. La investigación, realizada por el Ponemon Institute, y patrocinada y analizada por IBM, se ha publicado durante 19 años consecutivos y ha estudiado las filtraciones de más de 6.000 organizaciones alrededor del mundo, convirtiéndose en un referente de la industria.  

Más acciones: 

  • Descargar una copia del reporte Cost of a Data Breach 2024. 

  • Leer más acerca de los principales hallazgos del reporte en este blog de IBM Security Intelligence. 

inDrive lanza en México “Supernovas”, iniciativa social para transformar comunidades a través del fútbol infantil

 


 

  • El programa sin fines de lucro busca empoderar a la población infantil de 5 a 12 años, a través de la práctica del futbol comunitario en poblaciones vulnerables localizadas en 198 ciudades de 17 estados del territorio nacional. 
  • Para ello, a partir del 20 de septiembre y hasta el 16 de octubre, Supernovas se abocará a la tarea de buscar mentores deportivos que busquen inspirar un cambio positivo para que se postulen como entrenadores del programa.  

Ciudad de México,  — Hoy en día, actividades que antes parecían cotidianas como correr, saltar o jugar al aire libre se han vuelto poco frecuentes en México, lo que se traduce en un desafío crítico. De hecho, casi 7 de cada 10 niños y adolescentes no practican ningún tipo de actividad física, lo que ha contribuido a que el 37% de la infancia en el país sufra de sobrepeso u obesidad, de acuerdo con datos oficiales. 

Para hacer frente a este reto, inDrive —la plataforma de movilidad y servicios con mayor crecimiento del mundo— presentó “Supernovas”, iniciativa sin fines de lucro para empoderar a niños y niñas de 5 a 12 años, a través de la práctica del futbol comunitario en poblaciones vulnerables. El programa llega al país luego de impactar a más de 2 mil infantes a nivel global, y se ha posicionado como una alternativa deportiva y de igualdad de oportunidades en países como Colombia y Chile.  

De acuerdo con Laura Melissa González, Project Manager de Supernovas, “La falta de actividad física se ha normalizado en muchos hogares, y eso representa uno de los grandes retos de esta generación. Por ello, es muy importante fomentar entornos donde los niños puedan moverse libremente, desarrollarse física y mentalmente, y crecer más activos y saludables. Supernovas generará esos espacios, donde los pequeños puedan expresar su gusto por el futbol recreativo, a través de entrenamientos gratuitos para todos aquellos que se interesan por este deporte o simplemente quieran interactuar de forma sana y lúdica”. 

Supernovas llega a 198 ciudades en 17 estados del territorio nacional, entre los que se encuentran Coahuila, Nuevo León, Chihuahua, Morelos, Yucatán, Jalisco, Campeche, Baja California, Oaxaca, San Luis Potosí, Quintana Roo, Puebla, Sonora, Veracruz, Tlaxcala, Aguascalientes y el Estado de México. 

Para ello, a partir del 20 de septiembre y hasta el 16 de octubre, Supernovas buscará mentores con aptitudes para que se postulen y como entrenadores puedan inspirar un cambio positivo en poblaciones pequeñas, de 5,000 a 50,000 habitantes. Todas las solicitudes serán cuidadosamente revisadas y los perfiles seleccionados recibirán una formación especializada en las mejores prácticas para el desarrollo infantil deportivo. 

Por lo mismo, Supernovas busca a entrenadores que disfruten de trabajar en el ámbito social e infantil. Idealmente, deben residir en comunidades donde no haya escuelas de fútbol, lo cual permitirá ofrecer una oportunidad única a los pequeños. Además, es fundamental que estén comprometidos con el proyecto, tomen iniciativa y colaboren activamente con la comunidad. 

Como parte del proceso, las y los entrenadores transmitirán no solo habilidades deportivas, sino valores y principios fundamentales como la comunicación, respeto mutuo, resiliencia, honestidad y tolerancia. De esta manera, en las comunidades donde se implemente el programa, inDrive colaborará con estas personas y los grupos de interés en la selección de campos de fútbol con las condiciones óptimas para generar un adecuado involucramiento de los niños y las niñas, garantizando así la implementación de un proyecto recreativo de calidad. 

“En línea con nuestro compromiso social y comunitario, también brindaremos apoyo metodológico, psicológico, uniformes e insumos deportivos a los niños y niñas. Esto para fomentar su involucramiento en eventos competitivos a nivel local, además de asegurar un seguimiento continuo que impulse su desarrollo deportivo mediante actividades de esparcimiento claves para la vida”, concluyó Laura Melissa González. 

Para conocer más sobre Supernovas de inDrive, puedes consultar la página oficial. 

51% de los directores de organizaciones ciberatacadas enfrentan sanciones


 

  • Los colaboradores clave han sido objeto de multas, pérdida de empleo o penas de cárcel.
  • Falta de conciencia de los riesgos digitales y carencia de habilidades en equipos de TI, como principales causas de ciberataques.

 

Ciudad de México, - Desde multas, despidos y hasta prisión forman parte de las sanciones a las que están expuestos los directores de las organizaciones que son víctimas de ciberataques, lo que subraya la importancia de destinar recursos en soluciones y servicios de ciberseguridad, tanto para prevenir la interrupción del negocio como para ser objeto de castigo por negligencia en la protección de los activos digitales de las organizaciones.

 

“Si bien las decisiones de ciberseguridad deben ser tomadas por un equipo multidisciplinario que incluya tanto el Chief Information Security Officer (CISO), el equipo de TI y la Alta Dirección como el CEO y el director Financiero, estas dos últimas figuras son quienes tienen la tarea de garantizar que se destinen los recursos necesarios y adecuados para mitigar los riesgos”, explicó Manuel Moreno, CISO de IQSEC.

 

De acuerdo con el reporte 2024 Cybersecurity Skills Gap de Fortinet, tras una encuesta realizada a mil 850 responsables de la toma de decisiones en materia de TI y ciberseguridad en organizaciones de Tecnología, Manufactura y Financiera, de 29 países, incluyendo México, 51% reconoció que los directores han sido objeto de multas, penas de cárcel, pérdida de empleo o puesto de trabajo como consecuencia de un ataque cibernético, durante 2023. 

 

“Estas cifras destacan la importancia de fomentar una cultura de ciberseguridad en todos los niveles de la organización, independientemente del cargo o función de cada colaborador, ya que 56% de los casos de ciberataques se atribuyen a una falta de conciencia sobre los riesgos digitales. Además, el 58% de las organizaciones admite que su personal de TI y seguridad carece de las habilidades y la capacitación necesarias", refirió el especialista en ciberseguridad.

 

Incluso, el 62% de los responsables de la toma de decisiones en TI considera que el mayor desafío es encontrar candidatos con experiencia específica en ingeniería de redes y seguridad. Para abordar esta brecha de habilidades se están implementando soluciones innovadoras, como Centros de Operaciones de Seguridad (SOC) que ofrecen servicios "on-premise" y opciones como el CISO Virtual, que proporciona acceso a un equipo de expertos para gestionar tareas específicas de seguridad.

 

“La escasez de talento en ciberseguridad es una realidad alarmante. Actualmente, se requieren urgentemente cuatro millones de profesionales para cubrir la brecha de talento en la industria a nivel global, según el World Economic Forum. En este contexto, las soluciones de servicios gestionados se presentan como una alternativa viable, ya que permiten a las organizaciones acceder a un grupo de especialistas sin necesidad de realizar inversiones a largo plazo en personal interno. Estas iniciativas no solo optimizan recursos, sino que también fortalecen la postura de seguridad de las empresas, garantizando una respuesta más efectiva a las amenazas cibernéticas en un entorno cada vez más complejo”, afirmó Manuel Moreno.

 

Es fundamental que la alta dirección reconozca que la ciberseguridad no se limita a un desafío técnico, sino que es un asunto crítico para la continuidad del negocio. Desde una perspectiva económica, el estudio de Fortinet señala que un incidente de seguridad le costó al 53% de las organizaciones encuestadas más de un millón de dólares en ingresos perdidos, multas y otros gastos; esto sin contar otras consecuencias más graves como la pérdida de empleo o el encarcelamiento de los colaboradores clave. 

Totoaba Santomar, tesoro del Golfo de California que celebra el orgullo mexicano

 


La totoaba, un tesoro endémico del Golfo de California se ha convertido en un verdadero emblema de la gastronomía mexicana. Cultivada con esmero en las aguas de La Paz por Santomar, esta especie no solo destaca por su carne blanca, jugosa y sabor único, sino que también encarna una parte fundamental de la historia y tradición culinaria de México.

Aquí te contamos cómo disfrutar de la totoaba de cultivo sustentable y te presentamos algunos de los mejores restaurantes en la Ciudad de México para degustarla:

1. Totoaba: Un Manjar Sostenible
En la actualidad, varios espacios en México comercializan distintos platillos a base de totoaba. Es fundamental que al consumir este producto asegures que venga de Santomar, granja de acuacultura regenerativa y UMA autorizada por SEMARNAT y que fácilmente se puede identificar por su QR de trazabilidad. De esta manera no solo fomentas el consumo responsable de esta especie, sino que también apoyas su labor sustentable y de repoblamiento.

Algo que Santomar ha tomado en cuenta para el cultivo de la Totoaba, es el respeto tanto del legado de la especie, como el impacto positivo al medio ambiente y las comunidades, por medio de la implementación de prácticas responsables. Cuidando cada detalle en la selección y proceso de sus productos, aseguran la excelencia que distingue a la alta cocina, reflejando así su compromiso con la innovación, pero, sobre todo, un profundo amor y respeto por los mares.

Priorizando las prácticas sustentables responsables, Santomar es punta lanza en procesos y tecnologías de vanguardia, consiguiendo criar especies marinas como la Totoaba, de manera responsable, sustentable y legal.

2. Propiedades Culinarias de la Totoaba
  • Textura y Sabor: Totoaba Santomar es un pez de carne blanca, firme y jugosa. Su sabor es suave y versátil, lo que la convierte en una excelente opción para diversas preparaciones.
  • Versatilidad en la Cocina: Se puede preparar de cualquier manera: cruda, horneada, frita y sellada.
  • Su carne absorbe muy bien los sabores, lo que permite a los chefs experimentar con diferentes marinados y salsas.
  • Valor Nutricional: La totoaba es rica en proteínas de alta calidad, omega-3 y otros nutrientes esenciales, lo que la convierte en una magnífica opción para quienes buscan una dieta equilibrada y sana, por ser una proteína de alto valor nutricional y saludable.
3. Restaurantes Imprescindibles en Ciudad de México

Durante este mes patrio, la totoaba emerge como el pescado blanco de México, simbolizando el orgullo de nuestra historia y tradiciones. Disfrutar de un platillo elaborado con totoaba es rendir homenaje a nuestras raíces, celebrando con cada bocado la riqueza cultural y culinaria que define a México.
A continuación, te presentamos algunos de estos restaurantes que no puedes dejar de visitar para probarla:
  • Sonora Group
Sonora Group redefine la experiencia gastronómica con una colección de restaurantes que encarnan la sofisticación y la excelencia. Cada establecimiento es un testimonio de elegancia y distinción, ofreciendo un ambiente refinado que complementa su exquisita oferta culinaria. Desde los sabores auténticos y audaces de la cocina mexicana, hasta creaciones innovadoras que fusionan técnicas globales con ingredientes locales de primera calidad, los restaurantes de Sonora Group prometen una experiencia sensorial sin igual. Con un compromiso inquebrantable hacia la calidad y el servicio impecable.
  • Prime Steak Club, ubicado en Paseo de la Reforma a un costado de uno de los íconos más importantes del país: el Ángel de la Independencia, el cuál puedes admirar desde una vista privilegiada en las terrazas del restaurante.
  • Sonora Prime, destaca por su ambiente elegante y acogedor. El menú ofrece una variedad de platillos gourmet, donde se fusionan sabores tradicionales con técnicas contemporáneas.
  • Sonora Grill, tiene una oferta gastronómica de alta calidad. El restaurante se especializa en cortes de carne premium, pero también ofrece una variedad de opciones innovadoras que exploran los sabores de la cocina mexicana contemporánea.
El platillo de totoaba a la leña en los restaurantes de Grupo Sonora Prime se cocina lentamente sobre brasas, lo que aporta un sabor ahumado y una jugosa textura. Este método resalta los sabores naturales del pescado, mientras que las brasas añaden una complejidad única. La combinación del ahumado con ingredientes frescos convierte este platillo en una experiencia culinaria excepcional, perfecta para disfrutar en un ambiente acogedor.
  • Mochomos
La experiencia gastronómica se centra en ofrecer una fusión única de sabores del norte de México, con un toque de sofisticación. Situado en una ubicación privilegiada de la ciudad, el restaurante es conocido por su ambiente acogedor y elegante, perfecto para disfrutar de una comida excepcional.
Uno de los platillos estrella del menú es la Totoaba al Cilantro con Reducción de Vino Blanco. Esta preparación resalta la calidad y frescura del pescado, elevando el platillo con una salsa de cilantro que añade una frescura herbácea al perfil del pescado. La reducción de vino blanco complementa la totoaba, aportando una acidez sutil que equilibra los sabores. El platillo se acompaña de vegetales de temporada asados y arroz al azafrán, ofreciendo una combinación de texturas y sabores que enamoran los sentidos.
  • Balcón del Zócalo
Ubicado en el corazón de la Ciudad de México, ofrece vistas panorámicas al Zócalo. Este restaurante es conocido por su enfoque en la cocina mexicana tradicional, con un toque contemporáneo, a través de la integración de ingredientes locales e innovadoras técnicas.
En su menú, la Totoaba al Mojo de Ajo con Esferas de Chayote es una creación que destaca por su auténtica presentación y sabor. El pescado se cocina con maestría al mojo de ajo, una preparación que enriquece la totoaba con una infusión de ajo y cítricos, consiguiendo realzar su sabor natural. El plato se sirve con esferas de chayote, añadiendo una textura crujiente y un sabor sutil, complementando el pescado de manera sublime. Además, se acompaña con una crema de elote y chiles toreados, completando esta obra maestra culinaria y convirtiéndola en un festín que capta la esencia de la cocina mexicana moderna.
 
  • Cuerno Masaryk
Ubicado en una de las zonas más vibrantes de la Ciudad de México, el Restaurante Cuerno se ha consolidado como un referente de la alta cocina mexicana. Con una propuesta culinaria que fusiona la tradición y la innovación, Cuerno ofrece a sus comensales una experiencia única que deleita todos los sentidos.
El menú de Cuerno es una obra maestra de la gastronomía mexicana contemporánea. Han logrado reinterpretar los sabores tradicionales con técnicas modernas, creando platillos que sorprenden por su presentación y complejidad de sabores, entre ellos se encuentra la deliciosa Totoaba a la Parrilla: en definitiva, un platillo estelar que resalta por la frescura y calidad del pescado. La totoaba, cocinada a la perfección, se acompaña de una salsa de cítricos y hierbas frescas, resaltando su sabor natural y textura firme.
 
  • Animal
Ubicado en el corazón de la ciudad, el restaurante Animal ha ganado una sólida reputación por su enfoque audaz e innovador en la cocina contemporánea. Con una estética que mezcla elementos rústicos y modernos, el ambiente es acogedor y vibrante, invitando a los comensales a disfrutar de una experiencia gastronómica única.
Uno de los platos más destacados del menú es la preparación de Totoaba, el chef la cocina a la perfección, logrando un equilibrio entre la suavidad de la carne y una piel crujiente que aporta un contraste interesante. La preparación incluye una salsa ligera y un toque de especias que realzan el sabor natural del pescado, sin opacarlo. Acompañada de guarniciones frescas, esta creación se convierte en un festín para los sentidos.
 
La Totoaba ha cautivado a los chefs más críticos y a los paladares más exigentes, no solo deleita con su sabor, sino que también representa la riqueza cultural y gastronómica de México. Sin duda, este pescado merece un lugar privilegiado en la mesa de cualquier amante de la buena cocina. Al ser un ingrediente que solo se puede disfrutar en México, degustar Totoaba Santomar es más que una experiencia culinaria, también es un acto de orgullo nacional.

 Pagan escuelas entre 4 y 6 millones de dólares tras ciberataques

Los costos de recuperación por secuestro de datos en el sector educativo se han disparado, de acuerdo con informe de Sophos

Ciudad de México - - Sophos, líder mundial en soluciones de seguridad innovadoras que derrotan los ciberataques, ha publicado los resultados de su estudio anual del sector, «El Estado del ransomware en la educación 2024». Según el informe, la cifra promedio de pago de rescates fue de 6,6 millones de dólares para la educación básica y de 4,4 millones de dólares para las instituciones de educación superior. Además, la encuesta afirma que el 55% de los participantes en la educación básica y el 67% de los encuestados en la educación superior pagaron más de la cantidad exigida inicialmente. 
Los ataques de ransomware están causando más de un estrago, ya que sólo el 30% de las instituciones víctimas de ransomware encuestadas, tanto en educación básica como en superior, fueron capaces de recuperarse totalmente en una semana o menos, por debajo de los datos del año pasado (33% de víctimas de educación básica y 40% de víctimas de educación superior). Esta ralentización de la tasa de recuperación se debe probablemente a que las organizaciones educativas operan con equipos y recursos limitados, lo que les dificulta coordinar los esfuerzos de recuperación.
«Desafortunadamente, las escuelas, universidades y otras instituciones educativas son objetivos que están en obligaciones con los municipios, las comunidades y los propios estudiantes, lo que de por sí crea situaciones de alta presión si son golpeadas y desestabilizadas por el ransomware. Las instituciones educativas sienten la responsabilidad de permanecer abiertas y seguir prestando sus servicios a sus comunidades. Estos dos factores podrían estar contribuyendo a que las víctimas sientan tanta presión para pagar», afirma Chester Wisniewski, director de CTO de campo de Sophos.
«También sabemos que los atacantes de ransomware han subido la apuesta cuando se trata de cobrar. Atacar las copias de seguridad de sus víctimas es ahora un elemento habitual de los ataques de ransomware, dando a los adversarios la oportunidad de aumentar posteriormente la petición de rescate cuando está claro que los datos no se pueden recuperar sin la clave de descifrado.»  
De hecho, el 95% de los encuestados afirmaron que los ciberdelincuentes intentaron vulnerar sus copias de seguridad durante el ataque, con un 71% de éxito, la segunda tasa más alta de ataque a las copias de seguridad en todos los sectores de la industria. El hecho de que las copias de seguridad se vean comprometidas también incrementa considerablemente los gastos de recuperación, siendo la factura total cinco veces más alta en la educación inferior y cuatro veces más elevada en la educación superior.
A pesar de las dificultades para hacer frente al ransomware, el índice global de ataques descendió el año pasado. El 63% de las organizaciones de educación básica y el 66% de las de educación superior sufrieron ataques de ransomware, frente al 80% y el 79%, respectivamente.  Al mismo tiempo, la tasa de cifrado de datos ha aumentado ligeramente, con un 85% de los ataques a organizaciones de educación inferior y un 77% de los ataques a organizaciones de educación superior que resultaron en el cifrado de datos, ligeramente por encima del 81% y el 73%, respectivamente, reportados en la encuesta de 2023. Desafortunadamente, los ciberdelincuentes no solo están cifrando datos, sino que también los están robando, utilizándolos como ventaja para monetizar aún más el ataque. El 22% de las organizaciones de educación inferior que tenían datos cifrados dijeron que los datos también fueron robados, junto con el 18% en la educación superior. 
La encuesta revela que las vulnerabilidades explotadas fueron la principal causa de los ataques en la educación, proporcionando a los ciberdelincuentes una vía de acceso a la red para el 44% de los ataques de ransomware en la educación primaria y el 42% en la educación superior. 
Basándose en estos datos de la investigación de Sophos, las escuelas y otras organizaciones educativas podrían beneficiarse de un enfoque de seguridad en capas que incluya el escaneo de vulnerabilidades y la orientación de priorización de parches para reducir su superficie de ataque, la protección de puntos finales con capacidades anti-ransomware que detectan y detienen automáticamente los ataques, y los servicios de detección y respuesta gestionados (MDR) dirigidos por humanos 24/7 para neutralizar los ataques avanzados dirigidos por personas, idealmente aprovechando la telemetría de las soluciones de copia de seguridad para detectar y detener a los adversarios antes de que puedan causar daños. 
«Aunque parece haber algunos avances positivos en la lucha contra el ransomware en el sector educativo, es preocupante que la tasa de cifrado de datos siga aumentando año tras año, lo que sugiere que las organizaciones educativas deben seguir trabajando para mejorar su resistencia al ransomware. Con recursos y presupuestos limitado, las organizaciones educativas necesitan centrarse en los controles que tendrán el mayor impacto. Con el coste medio de recuperación de ransomware para la educación alcanzando ahora los 3 millones de dólares, está claro que invertir en una solución fuerte de prevención y protección puede reducir considerablemente el impacto financiero global del ciberataque en las instituciones educativas», dijo Wisniewski. 
El informe de Sophos de este año incorpora nuevas áreas de estudio: la comprensión del papel de las autoridades en la remediación del ransomware para los proveedores de educación. El 99% de las organizaciones de educación inferior y el 98% de las de educación superior se pusieron en contacto con las fuerzas del orden y/o los organismos gubernamentales oficiales tras un ataque de ransomware. Como resultado, el 64% de las organizaciones de educación inferior y el 66% de las de educación superior se beneficiaron de asesoramiento sobre cómo hacer frente al ataque. El 61% de las organizaciones de educación inferior y superior recibieron ayuda y apoyo para investigar el ataque, y casi el 49% de las organizaciones de educación inferior y el 48% de las organizaciones de educación superior solicitaron la ayuda de las autoridades para recuperar los datos cifrados en el ataque.
Los datos del informe State of Ransomware in Education 2024 proceden de una encuesta independiente del proveedor realizada entre enero y febrero de 2024 a 600 líderes de ciberseguridad/TI que trabajan en el sector educativo. Los encuestados se encontraban en 14 países de América, EMEA y Asia-Pacífico. Todos los encuestados representan a organizaciones con entre 100 y 5.000 empleados.
Lea el informe completo State of Ransomware in Education 2024 en Sophos.com para obtener conclusiones globales adicionales y datos por sector.

Acerca de Sophos
Sophos es líder mundial e innovador en soluciones de seguridad avanzadas para derrotar los ciberataques, incluidos los servicios de detección y respuesta gestionadas (MDR) y de respuesta a incidentes, así como una amplia cartera de tecnologías de seguridad para puntos finales, redes, correo electrónico y la nube. Como uno de los mayores proveedores de ciberseguridad, Sophos defiende a más de 600.000 organizaciones y más de 100 millones de usuarios en todo el mundo de adversarios activos, ransomware, phishing, malware y mucho más. Los servicios y productos de Sophos se conectan a través de la consola de gestión Sophos Central y están impulsados por Sophos X-Ops, la unidad de inteligencia de amenazas multidominio de la empresa. La inteligencia de Sophos X-Ops optimiza todo el ecosistema de ciberseguridad adaptable de Sophos, que incluye un lago de datos centralizado que aprovecha un rico conjunto de API abiertas disponibles para clientes, socios, desarrolladores y otros proveedores de ciberseguridad y tecnología de la información. Sophos ofrece ciberseguridad como servicio a las organizaciones que necesitan soluciones de seguridad totalmente gestionadas. Los clientes también pueden gestionar su ciberseguridad directamente con la plataforma de operaciones de seguridad de Sophos o utilizar un enfoque híbrido complementando sus equipos internos con los servicios de Sophos, incluida la búsqueda y corrección de amenazas. Sophos vende a través de socios distribuidores y proveedores de servicios gestionados (MSP) en todo el mundo. Sophos tiene su sede en Oxford, Reino Unido. Más información en www.sophos.com