La Corporación de la Ciudad de Londres ha sufrido casi un millón de ataques cibernéticos, cada mes durante el primer trimestre de 2019, de acuerdo a datos de Libertad de Información (FOI) obtenidos por Centrify.
El proveedor de seguridad quería saber más sobre los ciberriesgos a los que se enfrenta la autoridad local, que gobierna la parte de la capital que alberga gran parte del centro financiero del Reino Unido.
Se descubrió que el órgano rector fue golpeado por casi 2,8 millones de ataques en los tres primeros meses del año: un promedio de 927.000 por mes. Esto representa un aumento significativo (90%) con respecto a los 489.000 mensuales registrados en abril-diciembre de 2018.
En total, la City de Londres sufrió 7,2 millones de ataques entre abril de 2018 y marzo de 2019, de los cuales, la gran mayoría (6,9 millones) fueron clasificados como spam.
La segunda categoría más alta fue la de «correo falso», con 244.293 ataques, presumiblemente relacionados con intentos de suplantación de identidad (phishing). También hubo 17.556 detecciones de «malware superior».
Los hallazgos podrían interpretarse como un aumento preocupante de los ataques o como prueba de que los métodos de detección están mejorando.
Además de 10.000 residentes, la City de Londres recibe a millones de turistas al año gracias a atracciones como la Torre de Londres y a cientos de miles de viajeros diarios que trabajan en uno de los mayores centros financieros del mundo.
«El alto volumen de información pública confidencial contenida en los sistemas y bases de datos de organizaciones como la City of London Corporation la convierten en uno de los principales objetivos de los ciberdelincuentes. Las estafas maliciosas por correo electrónico, como la suplantación de identidad y los ataques de malware, constituyen una parte sustancial de la amenaza cibernética más amplia a la que se enfrentan los ayuntamientos de todo el país, en Londres y más allá», advirtió el vicepresidente de Centrify, Andy Heather.
«Con tantos ataques que se producen cada día, es vital que todas las organizaciones adopten un enfoque de confianza cero en la actividad de los usuarios, para evitar que los hackers accedan a los sistemas del ayuntamiento utilizando datos de acceso legítimos que puedan haber sido robados o comprados en la web oscura».
En 2016 se descubrió que la ciudad estaba siendo golpeada por más ataques de software de rescate que muchos otros países.
Con información de: Info Security Magazine.