Hackers pasan 200 días en una empresa antes de ser detectados

Hackers pasan 200 días en una empresa antes de ser detectados

Hackers pasan 200 días en una empresa antes de ser detectados - stickies-800x600
Imagen: Internet.

Los hackers pasan un promedio de 200 días dentro de una red antes de ser detectados y erradicados, aunque si los atacantes pueden ser contenidos en menos tiempo, agotarán sus recursos para obtener lo que desean, indica la empresa Forcepoint.

Para reducir el tiempo de permanencia de un ataque cibernético mediante la detección, la contención y el control de las amenazas cibernéticas, la firma encargada de proteger datos de ciberataques, recomienda establecer controles de seguridad ante delincuentes.

En un comunicado, Forcepoint explica que las empresas necesitan aplicar parches, tener un acceso administrativo restringido, así como una autenticación y segmentación de la red, con lo cual el atacante se verá obligado a invertir mayores recursos para encontrar una manera de ingresar.

Asimismo, sugiere que las empresas implementen un control de redes y recolecten registros de cualquier dispositivo que capte el uso de identidad, ésto para crear indicadores relacionados con el robo de identidad, pérdida de datos y actividad anormal.

La empresa de seguridad indica que gracias al monitoreo continuo de dispositivos, las organizaciones pueden tener una percepción aguda de las personas, los procesos y las máquinas para generar políticas de operación casi en tiempo real, así como predecir el comportamiento que ayudará a las empresas anticipar los movimientos de un atacante con la intención de obtener acceso a información de alto valor.

Además, aconseja que las organizaciones eduquen a sus empleados sobre el riesgo que significan las amenazas para el bienestar de la organización. Gracias a programas educativos, los profesionales de seguridad tienen un respaldo de los usuarios finales, lo que aumenta la probabilidad de cambiar el comportamiento riesgoso.

Por último, Forcepoint señala que incluso llevando a cabo estas prácticas, cabe la posibilidad de que los atacantes pueden regresar, pero se darán cuenta de que sus esfuerzos son demasiado costosos y tienen poco retorno de inversión, entonces se irán en busca de empresas menos protegidas.

Con información de: Notimex.