Las cinco principales ciberamenazas que habrá que vigilar en 2023

CIBERAMENAZAS

Más del 60% de las pequeñas y medianas empresas de todo el mundo han sufrido ciberamenazas a lo largo de 2022.

Debido a los ciberataques, las empresas pueden perder información confidencial, finanzas y una valiosa cuota de mercado, según la compañía global de ciberseguridad y privacidad digital Kaspersky.

Los delincuentes intentan alcanzar sus objetivos de muchas maneras.

Los expertos de Kaspersky han analizado los puntos vulnerables que pueden tener las empresas y han esbozado algunas de las principales ciberamenazas para los empresarios que deben tener en cuenta en 2023, entre las que se incluyen las fugas de datos causadas por los empleados, los ataques DDoS, la cadena de suministro, el malware y la ingeniería social.

En cuanto a las filtraciones de datos causadas por empleados, los expertos afirman que hay diferentes formas en las que los datos de una empresa pueden filtrarse y, en ciertos casos, podría ocurrir de forma involuntaria.

El nivel de ciberseguridad ha mejorado tras la pandemia y la adopción inicial del trabajo a distancia por parte de las organizaciones en masa. No obstante, los ordenadores corporativos utilizados con fines de entretenimiento siguen siendo una de las principales vías de acceso inicial a la red de una empresa. Al buscar fuentes alternativas para descargar un episodio de un programa o una película recién estrenada, los usuarios se encuentran con diversos tipos de malware, como troyanos, programas espía y puertas traseras, así como adware.

Si ese malware acaba en un ordenador corporativo, los atacantes podrían incluso penetrar en la red de la empresa y buscar y robar información sensible, incluidos tanto secretos de desarrollo empresarial como datos personales de los empleados.

https://hosting56220us-96570.webempresa.site/economia/comercio/2023/01/03/ho-chi-minh-acoge-primera-exposicion-internacional-logistica-vietnam/

Los ataques distribuidos a la red suelen denominarse ataques distribuidos de denegación de servicio (DDoS). El ataque DDoS enviará múltiples peticiones al recurso web atacado, con el objetivo de superar la capacidad del sitio web para gestionar múltiples peticiones e impedir que el sitio web funcione correctamente.

Los atacantes recurren a diferentes fuentes para realizar actos contra organizaciones como bancos, medios de comunicación o minoristas, todos ellos frecuentemente afectados por ataques DDoS.

Debido a los ciberataques, las empresas pueden perder información confidencial, finanzas y una valiosa cuota de mercado

Ser atacado a través de una cadena de suministro suele significar que un servicio o programa que las empresas han utilizado durante algún tiempo se ha vuelto malicioso. Se trata de ataques perpetrados a través de los vendedores o proveedores de la empresa – los ejemplos pueden incluir instituciones financieras, socios logísticos, o incluso un servicio de entrega de alimentos. Y estas acciones pueden variar en complejidad o destructividad.

Por ejemplo, los atacantes utilizaron ExPetr (también conocido como NotPetya) para comprometer el sistema de actualización automática de un software de contabilidad llamado M.E.Doc, forzándolo a entregar el ransomware a todos los clientes. Como resultado, ExPetr causó millones de dólares en pérdidas, infectando tanto a grandes como a pequeñas empresas.

En cuanto al malware, los expertos afirman que más del 25% de las empresas optan por software pirata o sin licencia para reducir costes. Dicho software puede incluir algunos archivos maliciosos o no deseados que pueden explotar los ordenadores y redes corporativos.

Además, los empresarios deben ser conscientes de los intermediarios de acceso, ya que estos grupos causarán daños a las empresas de diversas maneras en 2023. Sus clientes de acceso ilegal incluyen clientes de cryptojacking, ladrones de contraseñas bancarias, ransomware, ladrones de cookies y otro malware problemático.

Ingeniería social

Desde el inicio de la pandemia de COVID-19, muchas empresas han trasladado gran parte de sus flujos de trabajo a Internet y han aprendido a utilizar nuevas herramientas de colaboración.

Los expertos de Kaspersky han descubierto muchas nuevas formas en que los estafadores de phishing intentan engañar a los propietarios de empresas, que a veces resultan ser bastante elaboradas. Algunos están imitando servicios de préstamo o entrega compartiendo sitios web falsos o enviando correos electrónicos con documentos contables falsos.

Algunos atacantes se hacen pasar por plataformas en línea legítimas para obtener beneficios de sus víctimas, utilizando incluso servicios de transferencia de dinero bastante populares, como Wise Transfer.

https://hosting56220us-96570.webempresa.site/economia/comercio/2023/01/04/exportaciones-prendas-vestir-vietnam-superara-cuarenta-y-cinco-mil-millones-dolares-dos-mil-veintitres/

Según la empresa, los ciberdelincuentes intentan llegar a sus víctimas de todas las formas posibles: a través de software sin licencia, sitios web o correos electrónicos de phishing, brechas en la red de seguridad de la empresa o incluso mediante ataques DDoS masivos.

Sin embargo, una encuesta reciente de Kaspersky mostraba que el 41% de las empresas tenían un plan de prevención de crisis y, por tanto, sí se preocupaban por la ciberseguridad y entendían lo difícil que podía ser solucionar incidentes de seguridad informática. Se trata de una buena tendencia que esperemos se traduzca en la aplicación de medidas de protección fiables dentro de estas organizaciones.

En cuanto al malware, los expertos afirman que más del 25% de las empresas optan por software pirata o sin licencia para reducir costes

Para proteger a las empresas de los ciberataques, Kaspersky recomienda implantar una política de contraseñas segura, que exija que la contraseña de una cuenta de usuario estándar tenga al menos ocho letras, un número, letras mayúsculas y minúsculas y un carácter especial, no ignorar las actualizaciones de los proveedores de software y dispositivos, y mantener un alto nivel de concienciación sobre la seguridad entre los empleados.

Las pequeñas y medianas empresas son grandes contribuyentes a la economía mundial. Según la Organización Mundial del Comercio, representan más del 90% de todas las empresas del mundo y representan entre el 97% y el 98% de las empresas de Vietnam.

Artículo republicado del medio estatal vietnamita VNA en el marco de un acuerdo entre ambas partes para compartir contenido. Link al artículo original:https://vietnamnews.vn/economy/1445541/top-five-cyberthreats-to-watch-out-for-in-2023.html

Web |  + posts

La Agencia de Noticias de Vietnam (VNA) es una organización estatal de noticias que publica, difunde información oficial y recopila y proporciona noticias a través de diversas formas de contenido multimedia para agencias de medios nacionales y extranjeros.

La VNA opera bajo un modelo de consorcio con 15 unidades de noticias para el servicio nacional y exterior y oficinas de representación en las 63 ciudades y provincias a nivel nacional y 30 oficinas en el extranjero en los cinco continentes.

VNA y ReporteAsia tienen un acuerdo para intercambio y republicación de contenido