El 18 de enero, Bkav Technology Group anunció los resultados de la "Evaluación de Ciberseguridad para Usuarios Individuales" realizada por Bkav en diciembre de 2023. Según estos resultados, los daños causados por virus informáticos a usuarios vietnamitas ascendieron a 17,3 billones de VND (equivalentes a 716 millones de USD). Esta cifra representa una disminución con respecto a años anteriores.
Según Bkav, la situación de la ciberseguridad nacional aún presenta muchos problemas acuciantes, ya que siguen aumentando los ataques que utilizan virus de cifrado de datos dirigidos a servidores clave; las computadoras sin conexión a Internet también pueden ser atacadas por el espionaje de APT (Amenazas Persistentes Avanzadas); el fraude financiero en línea no muestra signos de disminuir.
Resumen de la situación de los virus informáticos en Vietnam en 2023
fraude financiero en línea
El informe de la encuesta de ciberseguridad de Bkav registró que la tasa de usuarios que reciben mensajes y llamadas fraudulentas continúa aumentando. Si en 2022 esta cifra era del 69,6%, en 2023 ascendió al 73%.
En los casos de fraude financiero, los delincuentes piden a los usuarios que transfieran dinero a través de cuentas bancarias.
El Sr. Nguyen Van Cuong, Director de Ciberseguridad de Bkav, dijo: "La razón es que se está produciendo la compra, venta e intercambio de cuentas bancarias. Es demasiado fácil. Mucha gente simplemente piensa que vender cuentas que no usan no supondrá ningún problema. Pero en realidad, los delincuentes se han aprovechado de estas cuentas bancarias para realizar transacciones ilegales, ocultando su origen y dificultando la labor de la agencia de investigación.
Aumentan los virus que roban cuentas.
En 2023, el sistema de monitoreo y alerta de virus de Bkav registró hasta 745.000 computadoras infectadas con virus que roban cuentas (Facebook, bancos), un aumento del 40% en comparación con 2022. Las cepas más extendidas incluyen RedLineStealer, ArkeiStealer, Fabookie... todas entre las 20 cepas de virus más contagiosas en Vietnam.
Si el año pasado estos virus aún eran "primitivos" y solo robaban datos de cuentas, contraseñas, cookies..., este año han sido "actualizados". para dirigirse específicamente a las cuentas de Facebook Business, solicitando más información sobre métodos de pago, saldos...
Una vez explotada la vulnerabilidad, los hackers utilizan la cuenta de la víctima para publicar anuncios de forma secreta en lugar de tomar el control de la cuenta de inmediato, con el fin de obtener mayores beneficios y mejorar el posicionamiento (SEO) de los sitios web que propagan malware.
Ataques de espionaje APT
En 2023, Bkav descubrió numerosas campañas de ataques APT llevadas a cabo por grupos de hackers como Mustang Panda y APT31, entre otros. Estos grupos utilizaban spyware (PlugX, CobaltStrike, njRAT, etc.) para robar silenciosamente archivos de datos almacenados en ordenadores sin acceso a internet. La investigación reveló que el spyware se centraba en archivos con formatos .doc, .docx, .xls, .xlsx, .ppt, .pptx y .pdf, entre otros, y los ocultaba en una memoria USB, a la espera de una oportunidad para propagarse a otros ordenadores con acceso a internet. En ese momento, enviaban todos los datos robados al servidor del atacante.
El número de ataques de espionaje APT en Vietnam en 2023 aumentó un 55% en comparación con 2022, teniendo como objetivo más de 280.000 ordenadores.
Servidor bajo ataque
En 2023, el sistema de monitoreo y alerta de virus de Bkav registró más de 19 000 servidores atacados con ransomware desde 130 000 direcciones IP maliciosas en todo el mundo , lo que representa un aumento del 35 % con respecto a 2022. Entre las variantes de virus típicas que participaron en estos ataques se incluyen TOP/DJVU, FARGO y LockBit…
Según expertos del Centro de Investigación Antimalware Bkav: "Los ataques que penetran en los servidores son muy sofisticados y se producen a través de diversas vías, como vulnerabilidades del servidor, vulnerabilidades del servicio... Los administradores deben realizar copias de seguridad de los datos con regularidad, evaluar la seguridad de los servicios antes de conectarlos a Internet e instalar un software antivirus lo suficientemente potente como para estar protegidos en tiempo real."
Se prevé que en 2024 los ataques APT seguirán aumentando, ya que los ciberdelincuentes de todo el mundo siguen apuntando a datos importantes de las organizaciones. Estos ataques no solo son más complejos, sino que también representan una amenaza particularmente grave, pues buscan robar y cifrar datos importantes. Esto exige reforzar las defensas de seguridad de los sistemas críticos.
Fuente: https://nld.com.vn/virus-danh-cap-tai-khoan-tang-40-196240118163754202.htm






Kommentar (0)