Las empresas están incrementando su gasto en defensa contra ataques DDoS, pero a pesar de una mayor inversión, las organizaciones siguen sufriendo costosas interrupciones. La nueva encuesta de MazeBolt sobre defensa DDoS, realizada en colaboración con Global Surveyz, consultó a 300 CISOs y directores de seguridad en Estados Unidos y Europa, revelando perspectivas sorprendentes.

Dentro de la encuesta

MazeBolt encuestó a altos responsables de seguridad en empresas de banca, servicios financieros y seguros con entre 500 y 25,000 empleados e ingresos anuales de al menos 250 millones de dólares. Son organizaciones donde la continuidad del negocio es crítica y una sola interrupción puede causar graves daños financieros y de reputación.

Los ataques continúan y son costosos

Los encuestados informaron un promedio de 3.85 incidentes DDoS dañinos en el último año. El 60% sufrió entre 2 y 5 ataques de este tipo. Las empresas más grandes enfrentaron las consecuencias más graves; las compañías con más de 10,000 empleados tienen tres veces más probabilidades de reportar daños extensos en comparación con las empresas más pequeñas.

DDoS: el riesgo cibernético que no desaparece

Existe una brecha significativa entre la confianza de los encuestados en sus protecciones DDoS implementadas y la frecuencia de incidentes dañinos. Todos los encuestados reportaron al menos un ataque DDoS dañino; el 58% describió el impacto del ataque más dañino como moderado, mientras que el 42% reportó daños severos o extensos que interrumpieron los servicios en línea.

Gastando más, pero aún vulnerables

  • El 85% de los encuestados aumentó su presupuesto DDoS este año
  • Solo el 5% tiene plena confianza en sus defensas
  • El 99% todavía depende de pruebas manuales periódicas que requieren tiempo de inactividad
  • Los ataques DDoS mejorados con IA están haciendo que las pruebas tradicionales sean menos efectivas

La brecha de automatización

Los CISOs describieron el grado de automatización de su protección DDoS actual de la siguiente manera: 63% principalmente automatizada, 25% semiautomatizada, 12% principalmente manual y 0% totalmente automatizada. La mayoría informó que su protección es "principalmente automatizada", pero ninguno dijo que sus defensas estén completamente automatizadas. En la práctica, esto significa que, aunque las protecciones bloquean un volumen significativo de tráfico malicioso, siguen requiriendo supervisión humana para gestionar los ataques de manera efectiva.

El DDoS sigue siendo una preocupación activa para los CISOs

Existe una fuerte demanda de un nuevo enfoque para las pruebas de vulnerabilidad DDoS. El 97% de los encuestados dijo que ve valor en los informes automatizados que pueden identificar configuraciones incorrectas y vulnerabilidades sin necesidad de tiempo de inactividad, pero solo el 8% sabe que dicha solución ya existe. Además, la encuesta subraya una realidad simple pero urgente: gastar más no garantiza protección. Millones de dólares en inversión no cerrarán la brecha de resiliencia a menos que las organizaciones tengan visibilidad total y adopten pruebas y validación continuas de DDoS en sus defensas implementadas.