SGGPO
Según Bkav, las consecuencias de los incidentes de cifrado de datos suelen ser graves porque la recuperación de datos es casi imposible.
El 29 de mayo, la empresa de ciberseguridad Bkav declaró que, desde principios de año, su Centro de Soporte Técnico ha recibido cientos de llamadas solicitando la gestión de ransomware. El sistema de monitoreo de virus de Bkav también registró que, en el primer semestre de 2023, más de 77 000 computadoras en Vietnam tenían sus datos cifrados. Al estudiar la rápida propagación de esta cepa del virus, los expertos señalaron el "talón de Aquiles" que provocó que muchas organizaciones fueran víctimas de ransomware.
Bkav afirmó que, a principios de mayo, una gran empresa con un equipo de administradores experimentados que sabían que sus sistemas habían sido atacados por ransomware, cifrando más de 10 TB de datos. Los hackers exigieron más de 4 mil millones de VND a cambio de la clave de descifrado.
A mediados de mayo, otra empresa fue atacada por hackers, cuyos servidores y ordenadores personales fueron cifrados a medianoche. Los hackers exigieron un rescate de 9.000 dólares por cada ordenador cifrado. Los expertos de Bkav descubrieron que el sistema fue atacado por el virus de cifrado Jianliang, inédito. El sistema de monitorización de virus de Bkav también detectó el malware de cifrado de datos STOP/DJVU o FARGO3, que ataca a empresas y unidades que utilizan software de gestión de datos contables. Según las estadísticas, un total de 261 servidores fueron pirateados desde más de 6.000 direcciones IP diferentes.
El Sr. Nguyen Tien Dat, Director General del Centro de Investigación de Malware de Bkav, afirmó que estos son solo ejemplos de los numerosos casos que demuestran la subjetividad de los administradores de sistemas, lo que provoca la proliferación del ransomware. Entre los cientos de casos que contactaron con Bkav en busca de ayuda, más del 50 % de las organizaciones y personas no utilizan software antivirus o instalan aplicaciones de protección insuficientes. En particular, hay unidades que gestionan una gran cantidad de datos importantes, pero son ahorrativas y utilizan software antivirus gratuito. Este software es capaz de gestionar tipos comunes de malware, pero solo es adecuado para proteger datos no tan importantes, ya que no detecta ni destruye automáticamente los virus que cifran datos.
Según Bkav, el malware de cifrado de datos utiliza diversos métodos de ataque: explota vulnerabilidades de servicios web, escaneo de contraseñas por fuerza bruta en servicios SQL y vulnerabilidades del sistema operativo para atacar directamente al servidor. Otra forma es atacar un ordenador personal, escanearlo silenciosamente y penetrar en los servidores y otros ordenadores de la red.
Las consecuencias de los incidentes de cifrado de datos suelen ser devastadoras, ya que recuperarlos es prácticamente imposible. Incluso si la víctima acepta pagar, no hay garantía de que el hacker recupere sus datos, afirmó el Sr. Nguyen Tien Dat.
Para evitar ataques de cifrado de datos, los expertos de Bkav recomiendan que los usuarios y administradores de sistemas: realicen copias de seguridad de los datos importantes periódicamente; no abran los puertos de servicios internos a Internet cuando no sea necesario; evalúen la seguridad de los servicios antes de abrirlos a Internet; instalen un software antivirus lo suficientemente potente para tener una protección constante.
[anuncio_2]
Fuente
Kommentar (0)