HKCERT advierte: dos grupos de ransomware atacan a instituciones en Hong Kong, el sector educativo debe reforzar su defensa.

El Centro de Coordinación de Incidentes de Ciberseguridad de Hong Kong (HKCERT) emitió recientemente una advertencia, recordando a las empresas locales y a las instituciones educativas que aumenten su vigilancia en ciberseguridad. Tras la invasión de la organización de ransomware Orova a empresas en Hong Kong la semana pasada, otro grupo llamado «The Gentlemen» también ha lanzado ataques contra diferentes sectores, y recientemente se ha informado que la Universidad Bautista de Hong Kong (HKBU) ha sido incluida en su lista de sitios de filtración en la dark web, sospechando que ha sido víctima de un ataque de ransomware.

Análisis de la actividad reciente de ransomware

HKCERT analizó que varios incidentes de ransomware recientes involucran el uso indebido de credenciales de cuentas o la falta de activación de la autenticación multifactor, lo que muestra que los atacantes están cada vez más inclinados a utilizar cuentas legítimas para llevar a cabo las intrusiones, en lugar de los tradicionales ataques de malware. Aunque los incidentes aún están bajo investigación, esto refleja nuevamente la continua amenaza del ransomware y los riesgos de seguridad en la autenticación, por lo que las organizaciones deben revisar su estado de ciberseguridad y sus medidas de defensa.

Medidas de prevención y recomendaciones

HKCERT recomienda al público y a las empresas adoptar las siguientes medidas de prevención:

  • No reutilizar contraseñas y utilizar contraseñas independientes y de alta complejidad para cuentas importantes.
  • Activar la autenticación multifactor (MFA), priorizando métodos de verificación que sean resistentes al phishing.
  • Revisar regularmente si hay credenciales de cuentas filtradas y actividades de inicio de sesión inusuales.
  • Aumentar la conciencia de los empleados y usuarios sobre el phishing, la ingeniería social y la seguridad de las cuentas.
  • Revisar y actualizar regularmente todos los servicios externos, plataformas en la nube y aplicaciones de terceros.
  • Establecer estrategias de respaldo offline y en ubicaciones remotas, y realizar ejercicios de restauración de manera regular.

HKCERT enfatiza que, con la proliferación de los servicios en la nube y los modelos de trabajo remoto, las credenciales se han convertido en el principal objetivo de ataque de los delincuentes cibernéticos, por lo que las organizaciones deben revisar regularmente la seguridad de las cuentas y aplicar de manera integral medidas de protección como la autenticación multifactor.

Si se sospecha de un ataque de ransomware, se debe aislar inmediatamente el sistema afectado y contactar a HKCERT para solicitar asistencia. Para más recomendaciones de defensa, se puede consultar el aviso de seguridad de HKCERT.

Contenido original
Este artículo es la versión en español de un contenido original de TechRitual.
Stein Yep
Stein Yep