Las mayores empresas públicas del Reino Unido han reducido su exposición a puertos de alto riesgo y han mejorado la seguridad del correo electrónico en los últimos dos años, aunque algunas firmas siguen invitando a un riesgo cibernético excesivo, según Rapid7.
El proveedor de seguridad ha evaluado el FTSE 350 en tres áreas para su nuevo informe, con el fin de proporcionar una instantánea de la superficie de ataque del Reino Unido en marzo de 2023.
Las conclusiones resultantes, recogidas en el informe The FTSE 350 Cyber Attack Surface, muestran mejoras significativas con respecto al informe 2021 Industry Cyber-Exposure Report de Rapid7, situando a las empresas británicas al mismo nivel que sus homólogas mundiales que cotizan en el ASX 200 y el Fortune 500.
Por un lado, un número relativamente pequeño de empresas británicas exponen su organización a través de puertos de alto riesgo como FTP, SSH, Telnet, RDP y SMB.
Casi dos tercios (37%) exponen como máximo un puerto de alto riesgo y más de una quinta parte (21%) no exponen ninguno. Sin embargo, el sector de los servicios financieros es algo atípico, con una media de casi 12 puertos de alto riesgo expuestos por empresa.
Rapid7 también observó mejoras en el despliegue de DMARC para mitigar los ataques de suplantación de identidad por correo electrónico. El número de empresas del índice FTSE 350 con una política válida ha pasado de 191 en 2021 a 247 en la actualidad, y la mayoría se inclina por una política de cuarentena o rechazo.
Sin embargo, advirtió que la implementación de las extensiones de seguridad de DNS (DNSSEC) sigue siendo deficiente, aunque en línea con sus pares mundiales. Sólo el 4% de las empresas del FTSE 350 están contribuyendo a reducir de este modo su exposición a los ataques DNS.
Por último, el informe revela que la gran mayoría de los servidores web IIS (80%) y Apache (89%) utilizan versiones compatibles, aunque esta cifra desciende al 30% en el caso de los servidores Nginx, menos populares.