phishing

En 2023, las empresas sufrieron 800.000 ciberataques, más de 60.000 de los cuales fueron ataques DDoS y 4.000 víctimas de ransomware, según Vercara.

La investigación encontró que los consumidores tienen percepciones matizadas con respecto a los incidentes de ciberseguridad y, a menudo, son menos conscientes del papel que desempeñan en el mantenimiento de la higiene cibernética dentro de una empresa.

Estos hallazgos subrayan el importante papel de la confianza en la marca en el panorama digital: un abrumador 75% de los consumidores expresa su disposición a romper los vínculos con una marca después de cualquier problema de ciberseguridad.

Se necesita mucho para ganarse la confianza de los consumidores , especialmente después de un ciberataque exitoso. El 66% de los consumidores estadounidenses no confiaría sus datos en una empresa que sea víctima de una violación de datos y el 44% de los consumidores atribuye los incidentes cibernéticos a la falta de medidas de seguridad de una empresa. Curiosamente, el 54% extiende cierto grado de indulgencia hacia las marcas más pequeñas que se enfrentan a ataques cibernéticos, en contraste con sus mayores expectativas para las empresas más grandes.

Comportamiento imprudente de los consumidores

Estos hallazgos, junto con la falta de conciencia sobre cómo comienzan los ciberataques, han llevado a un comportamiento imprudente por parte de los consumidores: el 55% de los encuestados utiliza sus dispositivos corporativos para comprar en línea, lo que sin darse cuenta plantea riesgos para la infraestructura empresarial. Sin embargo, el 35% cree que es un desafío hacerse pasar por grandes marcas de comercio electrónico.

«En el panorama cibernético actual, donde la mayoría de los ataques comienzan con alguna forma de ingeniería social, es importante que las empresas vean sus políticas de seguridad a través de los ojos de su eslabón más vulnerable: los empleados», afirma Colin Doherty , director ejecutivo de Vercara. «Es importante llevar a cabo sesiones periódicas de concientización y capacitación no solo para los departamentos de TI y cibernético, sino para todos los empleados, ya que los ataques de ransomware y DDoS aún más sofisticados pueden detectarse antes si todos saben a qué prestar atención».

Fuente y redacción: helpnetsecurity.com

Compartir