El coste medio del phishing se ha casi cuadruplicado desde 2015

El coste medio del phishing se ha casi cuadruplicado desde 2015, siendo los ataques Business Email Compromise y ransomware las amenazas más costosas

El phishing, o método para robar credenciales, números de tarjetas u otra información confidencial, ha ido aumentado con el tiempo. Raro es el mes que no hablamos de un intento de estafa; el último estuvo relacionado con Amazon. Este tipo de estafas online no solo aumentan en número, sino también en coste para las empresas. De acuerdo con un estudio llevado a cabo por  Proofpoint y el Instituto Ponemon el coste del phishing se ha casi cuadruplicado en los últimos seis años. El informe muestra que, en EE.UU., las empresas pierden de media unos 14.8 millones de dólares al año; por empleado, hablamos de 1.500 dólares. La cifra actual es netamente superior a la vista en 2015, que fue de 3.85 millones de dólares. En relación a los ataques más costosos, estos son: Business Email Compromise y ransomware. El coste medio del phishing se ha cuadruplicado desde 2015.

El coste medio del phishing se ha casi cuadruplicado desde 2015

Larry Ponemon, presidente y fundador del Instituto Ponemon, ha ofrecido unas declaraciones al respecto. Según comenta: –“Cuando una organización paga millones para resolver un problema de ransomware, la gente asume que el coste de arreglarlo implica solo el rescate. Pero el rescate en sí mismo representa menos del 20% del coste que supone un ataque de ransomware. Dado que los ataques de phishing aumentan la probabilidad de que se produzca una filtración de datos y se interrumpa el negocio, la mayor parte de los costes para las empresas proviene más de la pérdida de productividad y de la reparación del problema que del rescate que se ha pagado a los atacantes»-. Según el Grupo de Trabajo AntiPhishing, el phishing es un delito que emplea tanto la ingeniería social como subterfugios técnicos para robar datos personales y credenciales de cuentas financieras.

Conclusiones clave del estudio sobre el coste del phishing en 2021

  • Pérdida de productividad: una de las consecuencias del phishing que implica mayor coste. En una mediana empresa de Estados Unidos con unos 9.567 empleados se perderían cada año unas 63.343 horas de trabajo. Cada trabajador perdería de media unas siete horas anuales debido a estas estafas, lo que supone un aumento frente a las cuatro horas de 2015.
  • Los ataques BEC cuestan casi seis millones de dólares anuales a una organización de gran tamaño. De esa cantidad, los pagos ilícitos a los atacantes serían 1,17 millones de dólares.
  • El ransomware supone a las grandes organizaciones costes por valor de 5,66 millones de dólares al año. Unos 790.000 dólares corresponden únicamente al pago de rescates. 
  • La formación en concienciación sobre seguridad reduce de media los gastos por phishing en más de un 50%.
  • El coste de resolver las infecciones por malware se ha duplicado con creces desde 2015. En 2021 solucionar ataques de malware cuesta de media unos 807.506 dólares en 2021, frente a los 338.098 dólares que suponía en 2015.
  • Los costes por compromiso de credenciales han aumentado drásticamente. Por ello, las organizaciones gastan más dinero a la hora de responder ante estos ataques. El coste medio de contener compromisos de credenciales basados en phishing ha pasado de 381.920 dólares en 2015 a 692.531 dólares en 2021. Las organizaciones han experimentado una media de 5,3 incidentes de este tipo en un periodo de 12 meses.
  •  Los líderes empresariales deben prestar atención a posibles escenarios de pérdidas máximas. Por ejemplo, los ataques BEC podrían ocasionar pérdidas por interrupción de negocio de hasta 157 millones de dólares si las organizaciones no están preparadas. El malware con exfiltración de datos podría asimismo costarles hasta 137 millones de dólares.

Deja un comentario

Tu dirección de correo electrónico no será publicada.

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Ir arriba