Ciberdelincuentes apuntan a empresas de alta rentabilidad: AEI

Ciberdelincuentes apuntan a empresas de alta rentabilidad: AEI

Resumen de buceo:

  • Los ciberdelincuentes tienden a atacar a empresas altamente rentables y a aquellas que tienen mucho dinero en efectivo y gastan generosamente en publicidad, según un estudio del American Enterprise Institute sobre ciberataques desde enero de 1999 hasta enero de 2022.
  • «La alta rentabilidad y las oportunidades de crecimiento ayudan a predecir futuros eventos cibernéticos maliciosos, lo que sugiere que los actores de amenazas cibernéticas apuntan a empresas exitosas, posiblemente para espionaje industrial». Los investigadores de AIE dijeron en un estudio publicado el viernes. «Grandes tenencias de efectivo aumentan la probabilidad de futuros eventos cibernéticos».
  • Muchas empresas ignoran las reglas de la Comisión de Bolsa y Valores y no informan los ataques cibernéticos, dijeron los investigadores. Al mismo tiempo, «la probabilidad de que se informe de un evento cibernético está aumentando con el escrutinio de los inversores externos» y el grado de cobertura por parte de los medios y los analistas de la empresa.

Información de buceo:

Tlas pérdidas potenciales globales por ataques cibernéticos y fraude cibernético aumentaron un 48% el año pasado a $ 10,2 mil millones de $ 6,9 mil millones en 2021, según el fbi.

«Las amenazas cibernéticas de hoy golpean a una variedad más amplia de víctimas y tienen el potencial de causar un daño mayor que nunca antes». Director adjunto del FBI Paul Abbate dijo en un discurso el miércoles.

«Las amenazas están evolucionando rápidamente y nunca ha habido tanto en juego», dijo Abbate, y señaló que el FBI está investigando más de 100 variantes diferentes de ransomware «causando estragos en las operaciones comerciales».

El ransomware, el malware y los ataques distribuidos de denegación de servicio causan, con mucho, el mayor daño a las valoraciones de las empresas, inhabilitando los sistemas de TI y cortando el acceso a datos, sitios web y servicios de la empresa, dijeron los investigadores de AEI, basándose en «el conjunto de datos más completo de eventos cibernéticos informados públicamente». ” durante el período estudiado.

Muchos ataques cibernéticos pueden pasar desapercibidos debido al alto costo de la publicidad.

«Nuestros resultados muestran que las empresas sufren retornos anormales negativos estadística y económicamente significativos en respuesta a los anuncios de eventos cibernéticos adversos», dijeron los investigadores.

Los inversores en los últimos años han reaccionado más rápido a las noticias de un ataque cibernético, dijeron. «Los precios reaccionan más rápido en la última parte del [data] muestra, lo que implica que los participantes del mercado han aprendido con el tiempo sobre el daño que tales eventos pueden causar».

El daño del delito cibernético supera con creces la suma de los costos para las empresas objetivo, lo que perjudica a las empresas pares y a la economía en general, dijeron los investigadores.

Las empresas con un vínculo económico con una empresa objetivo sufren una pérdida que asciende en promedio al 44% del daño financiero a la víctima principal, según los investigadores. «Encontramos que el efecto indirecto puede viajar a través de las industrias y es más fuerte para las empresas vinculadas que son más pequeñas que la empresa directamente afectada».

Las empresas con vínculos con el gobierno de EE. UU. o el sector de defensa son especialmente vulnerables a un ataque cibernético, dijeron los investigadores. El objetivo puede convertirse en «un punto de partida para los llamados ‘ataques a la cadena de suministro’, con el objetivo final de violar agencias gubernamentales o robar secretos gubernamentales y PII de empleados gubernamentales [personally identifiable information] fecha.»

«Este riesgo también aumenta en la cantidad de efectivo en el balance de una empresa, posiblemente debido a una mayor capacidad para realizar pagos de rescate, y en el gasto publicitario, probablemente porque las empresas orientadas al consumidor también recopilan información PII sobre sus clientes», dijeron.

Las empresas centradas en la inteligencia artificial, los coches autónomos y otras tecnologías emergentes, así como las que tienen secretos comerciales o valiosos proyectos de investigación y desarrollo, tienden a estar en el punto de mira de los ciberatacantes, según los investigadores.

Además, las empresas involucradas en infraestructura crítica como tratamiento de agua, represas, energía nuclear y otras partes de la red eléctrica «pueden ser violadas de manera preventiva por actores nefastos como terroristas o estados-nación hostiles con la intención de causar la máxima interrupción», dijeron.