Actualidad Info Actualidad

Hasta alcanzar los 715.000 dólares

El coste por ataque DNS a nivel mundial crece un 57% según EfficientIP

Redacción Interempresas21/05/2018

El especialista en seguridad EfficientIP ha hecho públicos los resultados de su Informe Global de Amenazas DNS 2018 con el que pretende explorar las causas técnicas y las respuestas de comportamiento frente a las amenazas basadas en DNS (ataque de denegación de servicio) y sus posibles efectos. A lo largo del pasado año, las organizaciones se enfrentaron a una media de siete ataques de DNS que les supuso, en algunos casos, un coste superior a los 5 millones de dólares en daños y perjuicios.

En su nuevo estudio, la compañía destaca los cuatro grandes problemas a los que se enfrentan las empresas: aumento del coste de los ataques DNS, ataques cada vez más populares, su incapacidad de adaptar las soluciones de seguridad que protejan el DNS in situ o en la nube y la prioridad de invertir en proteger la confidencialidad del dato. Las consecuencias de no proteger el DNS se traducen en mayor riesgo de pérdida de datos, tiempo de inactividad del servicio, incumplimiento e imagen comprometida.

David Williamson, CEO de EfficientIP resume los hallazgos de esta investigación confirmando que "la frecuencia y las consecuencias financieras de los ataques DNS han crecido de una manera preocupante y lo que es peor, las empresas tardan en implementar soluciones de seguridad especialmente diseñadas para prevenir, detectar y mitigar ataques. Desde un punto de vista positivo, los grandes expertos de TI empiezan a percibir que el DNS es fundamental para garantizar la continuidad del negocio y la confidencialidad de los datos, así que su protección es ya una prioridad”.

El Informe Global de Amenazas DNS de EfficientIP revela una nueva era de ataques de red

El Informe Global de Amenazas DNS de EfficientIP revela una nueva era de ataques de red.

El coste creciente por ataque varía según el país

El 77% de las organizaciones europeas encuestadas han sufrido al menos un ataque DNS en 2018 valorándose su coste en 715.00 dólares de media, cifra que varía en sus estados miembros. Así, Reino Unido ha experimentado un aumento del 105% de los ataques DNS, mientras que las empresas francesas han sido las más perjudicadas económicamente con pérdidas cercanas a los 974.000 dólares por ataque.

Fuera del Viejo Continente, las corporaciones estadounidenses han sufrido un aumento del 82% en sus pérdidas por ataque con una media de 654.000 dólares. Por su parte, en Asia-Pacífico, Singapur destaca por tener el coste más alto por ataque, 710.000 dólares, y el mayor aumento, un 85%.

Los cinco ataques DNS más populares en 2018

Las principales amenazas DNS han variado en comparación con el año pasado. El malware basado en DNS se ha mantenido como el más popular junto con el Phishing (36%), seguido de ataques DDoS (20%), ataques de Dominio Lock-up (20%) y DNS Tunneling (20%).

Principales impactos: daño reputacional y financieros

Los ciberataques más conocidos, WannaCry y NotPetya, causaron graves daños financieros y de reputación a organizaciones de todo el mundo debido al papel de misión crítica del DNS. Como consecuencia, dos de cada cinco organizaciones, es decir, el 40%, sufrieron interrupciones de la nube y un tercio (33%) de los encuestados fueron víctimas de robo de datos. Finalmente, una de cada una cinco empresas vieron interrumpido su negocio por ataques de DNS.

Dos de cada cinco organizaciones, lo que supone el 40% de las empresas consultadas...

Dos de cada cinco organizaciones, lo que supone el 40% de las empresas consultadas, sufrieron interrupciones de la nube debido a ciberataques como WannaCry y NotPetya.

Prioridad del GDPR, la protección del DNS

A menos de 10 días de su entrada en vigor, las organizaciones están trabajando en su implementación reconociendo el DNS como el punto débil principal para la exfiltración de datos.

Para garantizar la confidencialidad de los datos, el 38% de las empresas han priorizado la inversión tecnológica en monitorización y análisis del tráfico DNS sobre las soluciones de seguridad convencionales, como firewalls y endpoints.

La normativa GDPR se ha centrado en la ubicación de los datos más que en el controlador o procesador de los datos, lo que ha supuesto toda una revolución que se ha reflejado en la fuerte inversión que se ha destinado para su cumplimiento. Así, las organizaciones con sede fuera de la Unión Europea han gastado de media un millón de dólares. Las corporaciones estadounidenses han superado esta inversión, llegando a los 1. 417 millones mientras que sus homólogos de la UE como Reino Unido y España se han quedado en 1.165 y 1.223 millones de dólares respectivamente.

Sin embargo, las empresas alemanas lideran el ranking europeo y mundial con una media de gasto de 1.752 millones de dólares. En Asia-Pacífico, las empresas de Singapur han empleado una media de 1.361 millones de dólares.

Informe Global de Amenazas de DNS 2018

El informe ha sido realizado por Coleman Parkes en los meses de enero a abril de 2018. Los resultados se basan en 1.000 encuestados en tres grandes áreas: América del Norte, Europa y Asia Pacífico, con el perfil de CISO, CIO, CTO, gerentes de TI, administradores de seguridad y administradores de red.

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos