Windows

Informe de Symantec encuentra pequeñas empresas maltratadas por delito cibernético

Aplicar plantillas de documento - Microsoft Word - Microsoft Office Specialist

Aplicar plantillas de documento - Microsoft Word - Microsoft Office Specialist
Anonim

Los ciberdelincuentes se dirigen cada vez más a las pequeñas empresas debido a sus defensas menos sofisticadas, según un nuevo informe de Symantec.

Las empresas con 250 empleados o menos absorbieron el 18 por ciento de los ciberataques dirigidos en 2011, pero la cifra saltó al 31 por ciento en 2012, Symantec dijo en su Informe de amenazas de seguridad de Internet 2013, publicado el martes.

"Si bien se puede argumentar que las recompensas de atacar a una pequeña empresa son menores que las que se pueden obtener de una gran empresa, esto está más que compensado por el hecho de que muchas pequeñas empresas suelen ser menos cuidadosas en sus defensas cibernéticas ", decía el informe.

[Más información: cómo eliminar el malware de su PC con Windows]

Las organizaciones con entre 251 empleados a 2.500 fueron el objetivo el 19 por ciento del tiempo, y las empresas con más de 2.500 empleados representan el 50 por ciento restante, dijo Symantec. La compañía dijo que detectó un aumento del 42 por ciento en ciberataques en 2012 en comparación con 2011.

Los empleados en investigación y desarrollo y funciones de ventas son los principales objetivos para los piratas informáticos, y Symantec dijo que vio un gran aumento en los ataques dirigidos a esos roles. "Esto sugiere que los atacantes están diseñando una red más amplia y apuntando a puestos menos importantes por debajo del nivel ejecutivo para obtener acceso a las empresas", dijo el informe.

Los sitios web de pequeñas empresas también resultan atractivos para los delincuentes para instalar software malicioso en para ganar un punto de apoyo en otras compañías. Si un usuario visita un sitio web pirateado, se buscarán vulnerabilidades de software en el navegador web de esa persona. El método de utilizar el sitio web de una compañía como cebo se denomina ataque de "abrevadero" de Symantec.

"Por ejemplo, un atacante puede infiltrarse en un pequeño proveedor para usarlo como una plataforma de lanzamiento en una empresa más grande", Symantec escribió.

Las pequeñas empresas pueden tener menos efectivo disponible para robar piratas informáticos, pero las compañías pueden tener otros datos, como información de clientes o propiedad intelectual, que los piratas informáticos valoran.

La industria más atacada en 2012 fue fabricación, en 24 por ciento. Le siguieron compañías financieras, de seguros y de bienes raíces con un 19 por ciento y servicios no tradicionales con un 17 por ciento, dijo Symantec.