Informe ITRC: récord de violaciones de datos en el tercer trimestre de este año

Informe ITRC: récord de violaciones de datos en el tercer trimestre de este año

tyler cruz tyler cruz
Publicado el: 12 de Octubre de 2023
Informe ITRC: récord de violaciones de datos en el tercer trimestre de este año

El Centro de recursos contra el robo de identidad (ITRC) acaba de publicar su informe sobre violación de datos del tercer trimestre y los resultados son asombrosos.

Se rompió el récord anterior de vulneraciones de datos totales por año: ya se han producido un 14 % más de vulneraciones de datos durante los primeros nueve meses de 2023 que en todo 2021. Todavía nos quedan tres meses más para que esa cifra aumente, y ya está superó con creces nuestro año récord anterior en materia de filtraciones de datos.

Sólo en el tercer trimestre se llevaron a cabo 733 violaciones de datos, y sólo las violaciones de datos de servicios financieros enfrentaron más de 3 violaciones. Esto supera los ataques a la atención sanitaria por primera vez desde el segundo trimestre de 200.

"El número de instituciones financieras que informaron sobre violaciones de datos aumentó dramáticamente en el tercer trimestre, con 3 notificaciones emitidas, superando el número total de violaciones de servicios financieros reportadas en los últimos dos años (204)", explica el ITRC en su informe de análisis de violaciones de datos más reciente.

El número total de filtraciones de datos ya supera las 2100. Los servicios profesionales (81 compromisos), la fabricación (65 compromisos) y la educación (42 compromisos) constituyen los otros tres campos más atacados.

La mayor filtración de datos del año hasta el momento fue la de HCA Healthcare INC. Su filtración afectó a más de 11 millones de personas.

El aumento de las filtraciones de datos ha provocado un fuerte aumento de los ataques de día cero, es decir, ataques que se aprovechan de vulnerabilidades no reveladas previamente para las que no existen parches de seguridad. Los ataques de ransomware también están aumentando después de que los grupos cibercriminales fueran archivados tras el primer año de la guerra en Ucrania.

Los ataques de phishing siguen siendo el método más común para obtener información de los empleados.

"Sin embargo, dado que hay más entidades que no informan un vector de ataque que aquellas que sí lo hicieron, es difícil ser preciso sobre la tasa de vectores de ataque específicos", dice en el informe.

Se registraron 386 ataques sin proveedores de ataque específicos, mientras que solo 347 se registraron con un vector.

Sello de tiempo:

Mas de Detectives de seguridad