Compromisos de datos registrados en 2023: el Centro de recursos sobre robo de identidad hace sonar las alarmas

Compromisos de datos registrados en 2023: el Centro de recursos sobre robo de identidad hace sonar las alarmas

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publicado el: 20 de Octubre de 2023
Compromisos de datos registrados en 2023: el Centro de recursos sobre robo de identidad hace sonar las alarmas

En una revelación reciente, el Centro de recursos contra el robo de identidad (ITRC), una organización sin fines de lucro aclamada a nivel nacional dedicada a apoyar a las víctimas de delitos de identidad, reveló sus hallazgos sobre las violaciones de datos en EE. UU. durante el tercer trimestre de 3.

A pesar de una disminución intertrimestral del 22 % en las filtraciones de datos informadas públicamente, de 733 a 941, las cifras en lo que va del año son alarmantes. El informe del ITRC reveló la asombrosa cifra de 2,116 violaciones de datos en los primeros nueve meses, rompiendo el récord anual anterior cuando aún queda un trimestre completo por delante.

“Si bien establecer un récord en el número de violaciones de datos llama la atención, desafortunadamente no es sorprendente”, dijo Eva Velásquez, presidenta y directora ejecutiva del ITRC. "Existen varias razones para el aumento de los compromisos de datos, que van desde el drástico aumento de los ataques de día cero hasta una nueva ola de ataques de ransomware a medida que nuevos grupos de ransomware ingresan al mercado de identidades criminales".

Los investigadores de ciberseguridad también han señalado el aumento de los ataques de día cero como la causa del aumento significativo de las amenazas de datos. Esta suposición está respaldada por las estadísticas del ITRC de este año, donde se han reportado 86 ataques de día cero como causa de una violación de datos en comparación con 5 en todo 2022.

"Los ciberataques continuaron siendo la causa raíz de una filtración de datos reportada con más frecuencia en el tercer trimestre, con 3 avisos emitidos", se lee en el informe del ITRC. “Más de la mitad de las entidades atacadas (614) no informaron un vector de ataque. Sin embargo, entre los que lo hicieron, los ataques de phishing fueron la causa más frecuente”.

Según el informe, los ataques de día cero (69) superaron al ransomware (64) y a los ataques de malware (17). El lado positivo, si se le puede llamar así, es la caída del 39% en el recuento de víctimas del trimestre, con un total de 66.7 millones. Además, el recuento acumulado de víctimas para 2023 hasta el momento asciende a 233.9 millones, por debajo del ritmo del año anterior, en el que se estimaron 425 millones de víctimas.

Sello de tiempo:

Mas de Detectives de seguridad