El 87% de las empresas alemanas fueron atacadas el año pasado, y Rusia ha alcanzado a China.

El 87% de las empresas alemanas fueron atacadas el año pasado, y Rusia ha alcanzado a China.

      Alrededor del 87% de las empresas alemanas fueron afectadas por robo de datos, espionaje o sabotaje en los últimos doce meses, un aumento del 81% en comparación con el año anterior, según la asociación industrial Bitkom, que estima el daño resultante en €289.2 mil millones.

      Lo que es nuevo en el informe de este año no es la tendencia, sino el método, porque Bitkom ha combinado su encuesta a empresas con evaluaciones del servicio de inteligencia interno de Alemania, en un país donde las defensas del sector público han estado bajo presión sostenida.

      Esa combinación es importante porque la atribución es algo que las empresas no pueden hacer por sí mismas. Una empresa sabe que ha sido vulnerada y rara vez sabe por quién, por lo que emparejar las respuestas de la encuesta con la inteligencia estatal sobre campañas activas produce una imagen que ninguna de las fuentes genera por sí sola.

      El hallazgo sobre la atribución es el que merece una pausa. Rusia y China son culpables de cada uno del 46% de los incidentes atribuidos externamente, con Rusia subiendo del 39% del año anterior para igualar a China.

      Rusia superando su propia cifra anterior en siete puntos en un solo año es un movimiento sustancial en un conjunto de datos de este tamaño. También encaja en un patrón europeo más amplio de la actividad rusa que se desplaza del espionaje hacia la interrupción, que las autoridades holandesas han documentado al incautar 800 servidores vinculados a operaciones de hacking rusas.

      De la cifra total de daños, aproximadamente €202.4 mil millones se atribuyen directamente a ciberataques, con el resto cubriendo robo y sabotaje analógicos. El número general ha aumentado de €267 mil millones el año anterior.

      Esas cifras merecen ser leídas como estimaciones en lugar de cuentas. Se construyen a partir de respuestas de encuestas autoinformadas sobre pérdidas que las empresas a menudo no pueden medir con precisión, e incluyen costos indirectos como daños a la reputación que ninguna empresa contabiliza.

      La metodología es al menos transparente. Bitkom Research encuestó a empresas con al menos diez empleados y €1 millón en ingresos anuales por teléfono, lo cual es una población razonable y un instrumento razonable para una pregunta tan difícil de cuantificar.

      El aumento de porcentajes de este tipo también conlleva un problema de medición que vale la pena mencionar. Una mejor detección produce más incidentes reportados, por lo que parte del aumento del 81% al 87% puede reflejar que las empresas están notando lo que ya estaba sucediendo en lugar de que esté sucediendo más.

      Casi el 59% de las empresas dijeron que se sienten económicamente amenazadas por incidentes cibernéticos, que es el hallazgo con la consecuencia comercial más clara.

      Esa es una mayoría de empresas alemanas que describen un riesgo existencial en lugar de un problema de TI, y cambia lo que las juntas están dispuestas a gastar.

      El malware, el ransomware y el phishing siguen siendo los vectores dominantes, siendo el phishing típicamente el que proporciona el acceso inicial. La persistencia de esa lista es un comentario en sí mismo, ya que ninguna de estas son técnicas novedosas y todas ellas aún funcionan.

      La industria alemana es un objetivo inusualmente atractivo por una razón específica. El Mittelstand contiene miles de empresas medianas que poseen propiedad intelectual de ingeniería líder mundial con presupuestos de seguridad dimensionados para sus ingresos en lugar de para el valor de lo que saben.

      Alemania ha estado reforzando su respuesta, expandiendo las capacidades del servicio de inteligencia a medida que la amenaza de potencias extranjeras ha crecido, y la OTAN ha estado firmando asociaciones cibernéticas con Microsoft, Palo Alto y ESET en paralelo. La incomodidad en ese arreglo es familiar, dado que las instituciones europeas están fortaleciendo las defensas en parte al profundizar la dependencia de proveedores estadounidenses.

      Esa tensión recorre toda la discusión, porque la dependencia de la nube en Europa es un riesgo político tanto como técnico, y una investigación separada de Bitkom ha encontrado que la abrumadora mayoría de las empresas alemanas cree que su dependencia de los proveedores de nube estadounidenses es demasiado profunda.

      El elemento de intercambio de inteligencia es la parte que otros países europeos pueden copiar. La mayoría de los organismos nacionales de la industria encuestan a sus miembros sobre violaciones, y pocos emparejan los resultados con lo que los servicios de seguridad ya saben sobre quién está dirigiendo las campañas.

      Lo que el informe no resuelve es qué debería hacer cada empresa individual de manera diferente. La atribución es mejor de lo que era, el daño es mayor de lo que era, y los métodos de ataque son los mismos que el sector ha estado describiendo durante una década.

Otros artículos

Franquicias de proyectos independientes: por qué las grandes empresas de software deberían desprenderse de la innovación en lugar de matarla Franquicias de proyectos independientes: por qué las grandes empresas de software deberían desprenderse de la innovación en lugar de matarla El 42% de los CEO se preocupa por no estar transformándose lo suficientemente rápido (PwC). Robert Brownstein propone la franquicia de proyectos independientes, permitiendo que los ingenieros desarrollen herramientas internas como empresas autónomas, con la empresa matriz como primer cliente. Revolut está lanzando una stablecoin en euros en un mercado que MiCA entregó a una empresa estadounidense. Revolut está lanzando una stablecoin en euros en un mercado que MiCA entregó a una empresa estadounidense. Revolut está emitiendo una stablecoin respaldada por euros, ingresando a un mercado donde el EURC de Circle ha sido el único token de euro autorizado bajo MiCA. El primer dispositivo portátil de juegos Android de Lenovo tiene una respuesta ingeniosa para tu terrible Wi-Fi. El primer dispositivo portátil de juegos Android de Lenovo tiene una respuesta ingeniosa para tu terrible Wi-Fi. El Legion C700 de Lenovo es un dispositivo portátil de juegos Android de $327 con una pantalla de 120Hz, una batería enorme y una forma ingeniosa de transmitir juegos de PC sin acceso a internet. Los auriculares de juego Quantum actualizados de JBL mantienen el impacto, incluso cuando gastas menos. Los auriculares de juego Quantum actualizados de JBL mantienen el impacto, incluso cuando gastas menos. El nuevo Quantum 120 de JBL a $50 comparte sus controladores de carbono de 50 mm, sonido espacial, soporte Hi-Res y micrófono de brazo desmontable con el Quantum 520X inalámbrico de $130. Revolut está lanzando una stablecoin en euros en un mercado que MiCA entregó a una empresa estadounidense. Revolut está lanzando una stablecoin en euros en un mercado que MiCA entregó a una empresa estadounidense. Revolut está emitiendo una stablecoin respaldada por euros, ingresando a un mercado donde el EURC de Circle ha sido el único token de euro autorizado bajo MiCA. Apple Maps ha comenzado a colocar negocios patrocinados en la parte superior de los resultados de búsqueda. Apple Maps ha comenzado a colocar negocios patrocinados en la parte superior de los resultados de búsqueda. Apple Maps ha comenzado a mostrar negocios patrocinados en la parte superior de los resultados de búsqueda en EE. UU. y Canadá, sin ninguna opción disponible para los usuarios que deseen desactivar los anuncios.

El 87% de las empresas alemanas fueron atacadas el año pasado, y Rusia ha alcanzado a China.

Bitkom estima que los daños a las empresas alemanas ascienden a 289.200 millones de euros, siendo Rusia y China responsables del 46% de los ataques atribuidos.