Una advertencia de las agencias internacionales de ciberseguridad ha instado a los proveedores de servicios de TI y a sus clientes a tomar medidas para protegerse de la amenaza de los ataques a la cadena de suministro.
Las agencias de ciberseguridad advierten que la invasión de Rusia a Ucrania ha aumentado el riesgo de ciberataques contra organizaciones de todo el mundo. Pero también sugieren una serie de acciones que los proveedores de servicios en la nube y TI, junto con sus clientes, pueden tomar para proteger las redes de los ataques a la cadena de suministro, donde los atacantes obtienen acceso a una empresa que proporciona software o servicios a muchas otras empresas.
«Como deja en claro este aviso, los actores cibernéticos maliciosos continúan apuntando a los proveedores de servicios administrados, por lo que es fundamental que los MSP y sus clientes tomen las medidas recomendadas para proteger sus redes», dijo Jen Easterly, directora de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA). ).
«Sabemos que los MSP que son vulnerables a la explotación aumentan significativamente los riesgos posteriores para las empresas y organizaciones a las que apoyan. Asegurar los MSP es fundamental para nuestra ciberdefensa colectiva, y CISA y nuestros socios interinstitucionales e internacionales están comprometidos a fortalecer su seguridad y mejorar la resiliencia. de nuestra cadena de suministro global», agregó.
VER: Una estrategia ganadora para la ciberseguridad (Informe especial de MarketingyPublicidad.es)
La advertencia proviene del Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido, CISA, el Centro de Seguridad Cibernética de Australia (ACSC), el Centro Canadiense de Seguridad Cibernética (CCCS), el Centro Nacional de Seguridad Cibernética de Nueva Zelanda (NZ NCSC), junto con la Agencia de Seguridad Nacional. (NSA) y la Oficina Federal de Investigaciones (FBI).
Los pasos que se pueden tomar para evitar el compromiso inicial incluyen fortalecer las soluciones VPN de acceso remoto y defenderse contra los ataques de rociado de contraseñas de fuerza bruta asegurándose de que los usuarios usen contraseñas seguras y asegurando que las cuentas estén protegidas con autenticación de múltiples factores.
Las organizaciones también deben asegurarse de poder defenderse de los ataques de phishing al contar con las herramientas adecuadas para filtrar los correos electrónicos no deseados, así como al educar al personal sobre cómo detectar mensajes potencialmente maliciosos.
También es vital que las organizaciones supervisen sus redes y se aseguren de que se registren los procesos de registro, ya que esto puede ayudar a detectar e interrumpir actividades sospechosas y prevenir un incidente en primer lugar, además de poder construir una historia de lo que sucedió si los atacantes violan la red. Se recomienda que los registros se almacenen durante al menos seis meses, ya que algunos ciberataques pueden tardar meses en detectarse.
Entre otras cosas, también se recomienda que los proveedores de TI y sus clientes apliquen actualizaciones de seguridad lo antes posible, para evitar que posibles intrusos puedan explotar vulnerabilidades conocidas para obtener acceso a la red.
También es vital que los proveedores y clientes sean transparentes sobre los riesgos cibernéticos y deben definir claramente quién es responsable de administrar los sistemas de manera segura. Por ejemplo, un cliente debe comprender completamente que la aplicación de actualizaciones de seguridad de un proveedor es su responsabilidad y podría correr el riesgo de ataques cibernéticos si no sigue los mejores procedimientos de aplicación de parches.
VER: Seguridad informática en la nube: la nueva guía tiene como objetivo mantener sus datos a salvo de ciberataques e infracciones
Los ataques a la cadena de suministro no solo son una herramienta vital en las campañas cibernéticas de los estados nacionales hostiles, sino que también es posible que los ciberdelincuentes violen las cadenas de suministro con el propósito de ransomware y otros ataques de malware porque saben que las cadenas de suministro son una parte vital del ecosistema empresarial. .
«Los proveedores de servicios administrados son vitales para muchas empresas y, como resultado, un objetivo importante para los ciberdelincuentes maliciosos», dijo Abigail Bradshaw, directora del Centro de Seguridad Cibernética de Australia.
«Estos actores los usan como plataformas de lanzamiento para violar las redes de sus clientes, que vemos a menudo comprometidas a través de ataques de ransomware, compromisos de correo electrónico comercial y otros métodos. Se pueden tomar medidas efectivas para fortalecer sus propias redes y proteger la información de sus clientes». ella añadió.
El consejo se emitió el segundo día de la conferencia Cyber UK del NCSC, donde varias figuras de alto nivel de las agencias de seguridad cibernética se reunieron para discutir la amenaza de las amenazas cibernéticas globales.
«Estamos comprometidos a fortalecer aún más la resiliencia del Reino Unido, y nuestro trabajo con socios internacionales es una parte vital de eso», dijo Lindy Cameron, directora ejecutiva de NCSC.
«Nuestro asesoramiento conjunto con socios internacionales tiene como objetivo aumentar la conciencia de las organizaciones sobre la creciente amenaza de los ataques a la cadena de suministro y los pasos que pueden tomar para reducir su riesgo».
