La mitad de los ciberincidentes de 2023 fueron por fraude financiero y brechas de datos
El fraude financiero y las brechas de datos acapararon el 48% de los incidentes ciber en 2023, cuando ese porcentaje el año anterior era del 57%. Lo recoge el Informe de Siniestros Ciber 2023 de Hiscox, que sitúa al fraude financiero como ciber incidente más común por segundo año consecutivo, con un 28% de las reclamaciones interpuestas por las empresas -se mantiene estable desde el 29% de 2022-. Las brechas de datos registraron el 20% del total -26% un año antes-, y en tercer lugar la ciber extorsión, con el 20%. El informe destaca que esa última continuó siendo el principal factor de coste en 2023, con el 69% de las pérdidas económicas de las empresas, mientras que el fraude financiero únicamente supuso el 12% de los costes y las brechas de datos, el 7%. Por detrás aparecen las interrupciones de los sistemas (13%) y el incumplimiento de la normativa (5%).
Por otro lado, Hiscox identifica el spear phishing como la causa de reclamación más habitual en 2023. Se trata de una variante del phisihng dirigido contra una organización o grupo de usuarios concreto y registró el 23% del total. La segunda causa fue el ingreso a los sistemas a través de credenciales comprometidas, que ascendieron al 20% en 2023, y la tercera el 'phishing' con un 15%.
Mónica Calonje, directora de Legal y Siniestros de Hiscox España, valora que, "en general, el informe de este año recoge datos muy positivos como el descenso generalizado de las reclamaciones totales al seguro, por segundo año consecutivo. Sin embargo, el potencial daño que provocan los incidentes ciber como el fraude financiero o las brechas de datos es prueba inequívoca de que las empresas jamás deben bajar la guardia ante la ciberamenaza. Ante todo, las organizaciones, sean del tamaño que sean, deben poner el foco en la prevención y en la formación de todos los empleados de la empresa. En definitiva, se trata de apostar por una buena ciberpreparación y así ser capaces de mitigar el impacto de los ciberataques, ya que, hoy en día, la pregunta que deben hacerse las organizaciones no es si serán ciberatacadas en algún momento, sino cuándo".
Si quiere recibir diariamente y GRATIS noticias como esta, pinche aquí