El Grupo de Telecomunicaciones de la Industria Militar ( Viettel ) anunció un informe sobre la situación de la ciberseguridad en el primer semestre de 2024. El informe proporciona información sobre fugas de datos, vulnerabilidades de seguridad que afectan a las empresas vietnamitas, ataques de ransomware y ataques distribuidos de denegación de servicio (DDoS).
El informe fue desarrollado por Viettel Cyber Security (VCS) con base en datos del Sistema de Conocimiento de Seguridad Cibernética de Viettel (Viettel Threat Intelligence).
En los primeros 6 meses de 2024, Viettel Threat Intelligence registró numerosos riesgos crecientes para la seguridad de la información. En concreto, el robo de información personal aumentó un 50 % en comparación con el mismo período del año anterior. El número de páginas falsas de organizaciones y empresas se cuadruplicó en comparación con el mismo período, lo que incrementó el número de estafas y fraudes financieros. En las filtraciones de datos de empresas y organizaciones en Vietnam durante el primer semestre del año, con un total de 46 casos, la información más filtrada fue la de clientes y compras de empresas del sector minorista, seguida de la información eKYC (conozca a su cliente) y de numerosas universidades e instituciones educativas . Se detectaron alrededor de 17 000 nuevas vulnerabilidades, de las cuales más de la mitad fueron vulnerabilidades graves y de alto nivel según el Sistema Común de Puntuación de Vulnerabilidades (CVSS). En particular, el informe señaló 71 vulnerabilidades que podrían afectar a organizaciones y empresas en Vietnam , incluyendo vulnerabilidades graves en las soluciones de conectividad de red interna Ivanti Connect Secure y las soluciones de firewall PAN-OS de PaloAlto Networks. En el primer semestre de 2024, la cantidad de datos cifrados por ataques alcanzó los 3 terabytes, con una pérdida total estimada de más de 10 millones de dólares. Un ejemplo típico es el ataque del grupo Lockbit a una empresa financiera en marzo de este año, que provocó una interrupción prolongada del servicio. Además, existen muchas otras campañas de ataque dirigidas a objetivos en diversos sectores, como finanzas, servicios públicos, tecnologías de la información y manufactura. Viettel Threat Intelligence registró que 56 organizaciones en estos sectores fueron atacadas inicialmente por ransomware, pero sus datos no habían sido cifrados. Se registraron casi medio millón de ataques de denegación de servicio distribuido (DDoS), un 16 % más interanual. En cuanto a las tendencias de DDoS, el número de ataques <1 Gbps se triplicó interanualmente en 2023. Esto se debe a un nuevo método de ataque que utiliza ataques de intensidad extremadamente baja para eludir los sistemas de protección basados en umbrales de tráfico.VCS recomienda que las organizaciones y empresas revisen los sistemas de respaldo, asegurándose de que los datos de respaldo estén separados física y lógicamente de los sistemas principales.
VCS recomienda que las organizaciones y empresas revisen sus sistemas de respaldo, se aseguren de que los datos de respaldo estén física y lógicamente separados de los sistemas principales y sean capaces de recuperarse cuando el sistema principal presente problemas graves. Las empresas también deben revisar, reforzar los derechos de acceso y administrar servidores y sistemas de control de acceso, incorporar mecanismos de autenticación multifactor a sistemas y cuentas clave, y actualizar periódicamente los parches para las aplicaciones conectadas a internet. La captura temprana de información desempeña un papel estratégico para ayudar a las empresas a mantenerse proactivas y garantizar la seguridad de la información. Viettel Threat Intelligence es un servicio que proporciona información y conocimiento sobre amenazas de ciberseguridad para ayudar a las organizaciones y empresas a desarrollar estrategias de prevención proactivas y a gestionar las amenazas con prontitud antes de que se conviertan en objetivos. Fuente: https://baochinhphu.vn/viettel-cong-bo-bao-cao-an-ninh-mang-6-thang-dau-nam-2024-102240826113423119.htm
Kommentar (0)