La ubicación geográfica y los recursos hacen del Sudeste Asiático el centro financiero y tecnológico de la región. Con la creciente economía digital y las diferencias en la infraestructura de ciberseguridad entre los Estados miembros, la región sigue siendo un foco de ataques de ransomware. En consecuencia, las grandes organizaciones y las pequeñas y medianas empresas (PYME) continúan siendo blanco de delitos cibernéticos.
Las grandes organizaciones y las pequeñas y medianas empresas (PYMES) siguen siendo blanco de la ciberdelincuencia
En general, los ciberdelincuentes, incluidos los grupos de ransomware, atacan infraestructuras críticas e industrias vulnerables como las finanzas, los servicios públicos, la manufactura y la atención médica. Cabe destacar que muchos atacantes se dirigen a grandes objetivos financieros, afirmó Adrian Hia, director general de Kaspersky para Asia Pacífico .
Según se informa, Indonesia fue el país más afectado por ransomware en el sudeste asiático, con 32.803 incidentes bloqueados por Kaspersky. Le siguieron Filipinas con 15.208 ataques de ransomware y Tailandia con 4.841 casos. Malasia ocupó el cuarto lugar con 3.920 ataques maliciosos, seguida de Vietnam con 692 y Singapur con 107 ataques.
“Un ataque de ransomware puede tener un impacto devastador tanto a nivel financiero como de reputación”, añadió Hia. Las organizaciones deben invertir importantes recursos para afrontar las consecuencias, además de enfrentarse a costosas interrupciones y tiempos de inactividad, y luego tener que dedicar tiempo adicional a restaurar los sistemas. Ninguna organización desea encontrarse en una situación así, especialmente los proveedores de infraestructura y servicios críticos.
Para proteger a las empresas de los ataques de ransomware, los expertos de Kaspersky hacen las siguientes recomendaciones:
- Mantenga siempre el software actualizado en todos los dispositivos para evitar que los atacantes exploten vulnerabilidades e ingresen a la red de su organización.
- Instale inmediatamente soluciones VPN para que los empleados puedan acceder de forma remota, esta medida actúa como un “escudo” para proteger la red del negocio.
- Realice copias de seguridad de sus datos de forma periódica y segura para poder acceder a ellos rápidamente cuando los necesite o en caso de emergencia.
- Evite descargar e instalar software pirateado, desconocido o no verificado.
- Evaluar y auditar las cadenas de suministro y el acceso a servicios administrados a los sistemas empresariales. Por lo tanto, las empresas deben utilizar el servicio de evaluación de penetración para detectar riesgos que ofrece Kaspersky.
- No exponga los servicios de control/administración de escritorios remotos (como RDP, MSSQL...) a la red pública a menos que sea absolutamente necesario. Utilice siempre contraseñas seguras, autenticación de dos factores y firewalls para proteger estos servicios.
- Supervise el acceso y la actividad de la red para detectar actividad inusual y limitar el acceso de los usuarios según las necesidades del mundo real para minimizar el riesgo de acceso no autorizado y fuga de datos.
- Configure un Centro de operaciones de seguridad (SOC) utilizando una solución de gestión de eventos e información de seguridad (SIEM) como Kaspersky Unified Monitoring and Analysis Platform, un panel unificado para monitorear y analizar incidentes de ciberseguridad. Las empresas también pueden utilizar Kaspersky Next XDR Expert, una potente solución de ciberseguridad que ayuda a proteger a las empresas contra amenazas cibernéticas complejas.
- Manténgase actualizado con la última inteligencia sobre amenazas para obtener conocimiento sobre las amenazas cibernéticas que apuntan a su organización, brindándole a su equipo de InfoSec la información más reciente sobre los posibles actores de amenazas y las tácticas, técnicas y procedimientos (TTP) que emplean.
[anuncio_2]
Fuente: https://thanhnien.vn/cac-cuoc-tan-cong-ransomware-tiep-tuc-nham-vao-nhieu-to-chuc-tai-dong-nam-a-185241123224036564.htm
Kommentar (0)