Los riesgos en la nube sobre la fuga de información [informe]
Después de analizar el uso real de datos en la nube de más 23 millones de empleados, la empresaSkyHighNetworks descubrió el comportamiento de los usuarios y cómo las empresas se ponen en riesgo con dicho comportamiento.
Este informe [PDF] muestra los los tipos de datos sensibles almacenados en la nube; qué información es compartida dentro de las organizaciones y con terceros y; los comportamientos de los usuarios que ponen en riesgos los datos corporativos. También examina las amenazas externas que utilizan la nube para ex-filtrar datos sensibles desde sistemas locales, así como ataques dirigidos a los datos corporativos almacenados en la nube.
Las amenazas internas incluyen comportamientos que sin querer exponen a la organización a algún tipo de riesgo, como por ejemplo compartir erróneamente una hoja de cálculo con números de seguridad social o tarjetas de créditos. También incluyen actividades maliciosas:
La empresa promedio tiene:
Este informe [PDF] muestra los los tipos de datos sensibles almacenados en la nube; qué información es compartida dentro de las organizaciones y con terceros y; los comportamientos de los usuarios que ponen en riesgos los datos corporativos. También examina las amenazas externas que utilizan la nube para ex-filtrar datos sensibles desde sistemas locales, así como ataques dirigidos a los datos corporativos almacenados en la nube.
- 89.6% de las organizaciones ha experimentado al menos una amenaza interna por mes (85% mayor que los datos del mismo trimestre del año pasado);
- 55,6% de las organizaciones ha experimentado algún comportamiento inusual por parte de usuarios privilegiados, como acceso por parte de los administradores a datos sensibles;
- Una organización promedio experimenta 9,3 amenazas internas por mes.
- En promedio, las organizaciones experimentan 5,1 incidentes por mes: un tercero no autorizado utiliza credenciales robadas para obtener acceso a datos corporativos almacenados en un servicio de nube
- Investigaciones anteriores de SkyHigh habían demostrado que el 92% de las empresas tienen credenciales de cloud a la venta en la Darknet.
- Una organización promedio experimenta 2,4 eventos de exfiltración de datos por mes
- Un incidente implica una media de 410 MB de datos robados.
- 28.1% de los empleados han subido un archivo que contiene datos confidenciales a la nube;
- La organización promedio comparte documentos con 849 dominios externos a través de estos servicios;
- De todos los documentos almacenados en servicios para compartir archivos, 37.2% son compartidos con alguien que no es propietario del documento;
- 71.6% de los documentos son compartidos con usuarios internos;
- 12.9% de los documentos son compartidos con todos los empleados de la organización;
- 28.2% de los documentos son compartidos con socios comerciales;
- 5.4% de los documentos son accesibles por cualquier persona con un simple enlace;
- 2.7% de los documentos son compartidos públicamente, accesibles e indexados por Google.
- 7.886 docs con "presupuesto" en el nombre del archivo;
- 6.097 docs con "salario" en el nombre del archivo;
- 2.681 docs con "bonificación" en el nombre del archivo;
- 2.217 docs con "confidencial" en el nombre del archivo
- 1.156 docs con "contraseña" en el nombre del archivo;
- 1.384 docs con "pasaporte" en el nombre del archivo;
- 248 docs con "confidencial" en el nombre del archivo;
- 156 documentos con "comunicado" en el nombre del archivo.
Comentarios
Publicar un comentario