La mayorĆ­a aĆŗn opera con capacidades de respuesta a incidentes reactivas, segĆŗn un informe de Sans Institute

La falta de presupuesto, la alta rotación y las herramientas mal implementadas, principales obstÔculos para el avance de los SOC

Los Centros de Operaciones de Seguridad (SOC) son la columna vertebral de la ciberdefensa y, aunque su evolución no estÔ estancada, la progresión es lenta en algunas de sus Ôreas mÔs críticas. Así lo destaca un informe publicado en julio por Sans Institute, en el que revela que estos centros cuentan con capacidades sólidas y un 79% de ellos ya opera 24x7, lo que denota una creciente madurez. Sin embargo, su trabajo aún es mÔs reactivo que proactivo, sobre todo, en la respuesta a incidentes. AdemÔs, tendencias como la IA y el machine learning (ML) no cuentan con una integración ni una supervisión adecuadas, por lo que no ofrecen los resultados esperados, según destaca en sus conclusiones.

Las compañías destinan, de media, menos del 10% de su presupuesto a su contratación

ENISA alerta sobre la desconexión entre oferta y demanda en el mercado europeo de servicios de seguridad gestionados

En un exhaustivo informe, la Agencia para la Ciberseguridad de la UE (Enisa) destacada el papel clave que tienen los Servicios de Seguridad Gestionados (MSS, por sus siglas en inglés) en todo tipo de organizaciones pero, también, pone de relieve la falta de alineación de su oferta con las necesidades reales de los clientes. Entre las principales barreras para la adopción de MSS destacan los costes, la falta de experiencia interna, problemas relacionados con la personalización de los acuerdos de nivel de servicio (SLA), así como desafíos con la integración técnica y de procesos.

Sólo cuatro de cada 10 miembros de la alta dirección comprende sus ciberriesgos personales, según un estudio de Ponemon

El 48% de las organizaciones no incluyen la Protección Ejecutiva Digital en su estrategia de seguridad, a pesar del incremento de ataques contra este rol

La ciberprotección de la alta dirección siempre ha sido uno de los grandes retos de las empresas, por cuanto a travĆ©s de ellos se puede tener acceso a información privilegiada. De hecho, el actual director de Seguridad Corporativa de Telefónica Tech, Juan Carlos Gómez Castillo, mostró en ā€˜SecurmĆ”tica 2022’, de forma grĆ”fica, la estrategia y planes de la compaƱƭa para la ā€œciberprotección de la actividad digital de los directivosā€, destacando la importancia de contar con planes especĆ­ficos para la alta dirección y cómo se llevan a cabo en la ā€˜telco’ en un programa que incluĆ­a a mĆ”s de 60 ejecutivos. ā€œLa alta dirección es ya muy consciente del riesgo, tiene miedo a lo desconocido, desconfĆ­a de la tecnologĆ­a y de quiĆ©n lo gestionaā€, afirmó a la vez que subrayó la necesidad de poner en marcha iniciativas que les generen ā€œpaz mentalā€ a travĆ©s de una protección especializada y holĆ­stica, poniendo en valor su ā€˜Proyecto CyberVIP’.

El 87% considera los algoritmos generados por dominios, impulsados por IA, como una amenaza directa, segĆŗn un estudio de CSC

Sólo un 7% de los CISO afirma tener un presupuesto adecuado e identifican la ā€˜ciberocupación’, los ataques basados en dominios y el ransomware como sus grandes retos

A pesar de las mejoras tecnológicas, el cada vez mayor peso de las estrategias, las novedades normativas y el crecimiento de la inversión en este Ć”mbito es abrumador y el 98% de los directores de seguridad de la información (CISO) considera que los ataques seguirĆ”n creciendo en los próximos aƱos, ya que las organizaciones se enfrentan a un panorama de ciberamenazas cada vez mĆ”s complejo e impulsado por la inteligencia artificial (IA). AsĆ­ lo revela el estudio ā€˜Perspectivas de los CISO para 2025: Cómo afrontar las amenazas en constante evolución basadas en el dominio en una era de IA y regulación mĆ”s estricta’, realizado por la compaƱƭa CSC, entre 300 profesionales que ejercen este rol, asĆ­ como directores de información (CIO) y profesionales senior de TI.

El año pasado se registró un nuevo récord, con 40.009 publicadas, 768 totalmente nuevas, un 20% mÔs que en 2023, según Edgescan

Una de cada tres vulnerabilidades descubiertas en 2024 fueron de gravedad alta o crĆ­tica y muchas de las explotadas fueron identificadas en 2015

La compaƱƭa Edgescan ha publicado la dĆ©cima edición de su informe anual sobre vulnerabilidades que ā€œanaliza las tendencias de seguridad integral en diferentes sectores, destacando vulnerabilidades comunes, retrasos en la aplicación de parches y puntos crĆ­ticos de riesgoā€, a partir de las detectadas en el Ćŗltimo aƱo en mĆ”s de 250 empresas de distintos tamaƱos, desde aquellas del Fortune 500 hasta pymes, de 30 sectores verticales. Este aƱo, el estudio se centra de forma especial en la cuantificación de las exposiciones y los riesgos de la gestión de la superficie de ataque, el tiempo medio de remediación (MTTR) de las vulnerabilidades crĆ­ticas y en la densidad de riesgo, para describir dónde se agrupan y quĆ© exposición crĆ­tica supone en los sistemas de TI.