El informe de Kaspersky muestra que la mayoría de los ciberataques en Vietnam se centran en explotar vulnerabilidades comunes en el software de Microsoft Office, como CVE-2018-0802, CVE-2017-11882 y CVE-2017-0199. Estas vulnerabilidades se descubrieron hace mucho tiempo, pero muchas organizaciones no las han corregido a tiempo, lo que facilita la penetración de los hackers en el sistema.
Un representante de Kaspersky comentó: "El hecho de que vulnerabilidades de hace muchos años todavía se sigan explotando demuestra que muchas organizaciones no siguen estrictamente el proceso de gestión de parches".

Viejas vulnerabilidades, nuevos riesgos: Vietnam ocupa el segundo lugar en el Sudeste Asiático en número de ciberataques
En el segundo trimestre de 2025, los ataques globales continuaron centrándose en el componente Editor de Ecuaciones, una herramienta de procesamiento de fórmulas matemáticas de larga data en Microsoft Office. El hecho de que agencias y empresas, a pesar de conocer los riesgos, no hayan actuado con prontitud, aumenta cada vez más el riesgo de explotación.
El informe también afirmó que los grupos APT (Amenaza Persistente Avanzada) no solo se limitan a atacar software de oficina, sino que también amplían sus objetivos a plataformas de desarrollo de bajo código/sin código y aplicaciones de inteligencia artificial (IA), un campo que es ampliamente utilizado por muchas empresas pero que carece de medidas de defensa adecuadas.
En ese contexto, los expertos en ciberseguridad advierten que tanto las empresas como las agencias gubernamentales deben fortalecer sus capacidades de ciberdefensa de forma más proactiva. Esto incluye la revisión periódica y la corrección rápida de vulnerabilidades en el software, especialmente en los productos de Microsoft; el mantenimiento de un sistema de monitoreo 24/7 que combine defensas multicapa; y la implementación de soluciones para detectar y prevenir malware, como antimalware o IDS/IPS.
Además de los factores técnicos, también es necesario centrarse en la capacitación del personal en seguridad de la información, ayudándolos a reconocer de manera temprana y responder de manera efectiva a las nuevas tácticas de ataque (TTP) de los ciberdelincuentes.
Los expertos afirman que esto ya no es un problema puramente técnico, sino que se ha convertido en un factor vital en la estrategia operativa y de desarrollo de cada organización. El hecho de que Vietnam ocupe el segundo lugar en la región en cuanto a número de vulnerabilidades de seguridad es una clara advertencia de la urgente necesidad de fortalecer los sistemas de defensa digital, aumentar la inversión en seguridad y desarrollar un proceso sistemático de respuesta a incidentes para minimizar los daños y mejorar la autonomía nacional en materia de ciberseguridad.
Fuente: https://doanhnghiepvn.vn/cong-nghe/hon-300-000-vu-khai-thac-lo-hong-phan-mem-viet-nam-doi-mat-nguy-co-an-ninh-mang-gia-tang/20251018063137455






Kommentar (0)