
Prepárese para un mayor riesgo de ciberataques iraníes
Los funcionarios de seguridad de la información advierten sobre posibles amenazas de actores malintencionados de estados nacionales
3 min de lectura
PUNTOS CLAVE
- Amenazas intensificadas: Tras los recientes ataques militares, las empresas estadounidenses enfrentan mayores riesgos de ciberataques patrocinados por el estado iraní.
- Medidas proactivas: Implementar autenticación multifactor, contraseñas seguras y capacitación para empleados para mejorar la resiliencia cibernética.
- Seguridad de la cadena de suministro: Evaluar y asegurar su cadena de suministro para prevenir brechas a través de software de terceros comprometido.
Tras los ataques militares estadounidenses del pasado fin de semana en Irán, el Departamento de Seguridad Nacional ha emitido una advertencia para que las empresas estén alerta en la defensa de sus sistemas e infraestructura de seguridad de la información. La advertencia señala que “es probable que ocurran ciberataques de bajo nivel contra redes estadounidenses por parte de ‘hacktivistas’ proiraníes” con un enfoque particular en “redes estadounidenses y dispositivos conectados a internet con poca seguridad.”
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha instado a las empresas a mejorar la resiliencia contra amenazas cibernéticas de estados nacionales evaluando proactivamente su preparación cibernética, mejorando las defensas, monitoreando actividades sospechosas y educando a los empleados sobre cómo reportar correos electrónicos y enlaces sospechosos.
“Es importante estar atentos a represalias a través de ciberataques dirigidos a la infraestructura crítica y organizaciones estadounidenses,” dijo Paul Tucker, director de seguridad de la información en BOK Financial®.
Los expertos en ciberseguridad han identificado múltiples grupos de actores de amenazas patrocinados por el estado iraní o hacktivistas proiraníes que son ciberdelincuentes motivados financieramente y que históricamente han atacado organizaciones estadounidenses durante conflictos intensificados. La preparación es crucial, ya que los ciberataques dirigidos a otros países, como Israel, podrían afectar indirectamente a las empresas estadounidenses debido a la interconexión de redes.
Históricamente, los actores de amenazas persistentes avanzadas (APT) patrocinados por el estado iraní han utilizado tácticas comunes pero efectivas para obtener acceso inicial a redes objetivo, incluyendo:
- Phishing dirigido: Un ataque que involucra correos electrónicos altamente personalizados para el individuo, haciéndolo parecer como si proviniera de uno de sus proveedores o vendedores.
- Fuerza bruta: Un método de hacking que utiliza prueba y error para descifrar contraseñas, credenciales de inicio de sesión y claves de cifrado.
- Explotación de vulnerabilidades conocidas en cuentas y redes con seguridad débil.
La actividad reciente patrocinada por el estado iraní ha incluido actividad cibernética maliciosa contra dispositivos de tecnología operativa por actores cibernéticos APT afiliados al Cuerpo de la Guardia Revolucionaria Islámica (IRGC) del Gobierno iraní. Las siguientes acciones son clave para fortalecer la resiliencia operativa contra esta amenaza:
- Implementar autenticación multifactor para todas las cuentas, especialmente las privilegiadas.
- Usar contraseñas fuertes y únicas.
- Establecer políticas de bloqueo de cuentas después de un número limitado de intentos de inicio de sesión fallidos.
- Verificar sistemas para contraseñas predeterminadas que aún estén en uso.
"Las empresas y los municipios locales deben permanecer atentos a las amenazas iraníes y recordar a los empleados que estén alerta," enfatizó Tucker. "La ciberseguridad hoy significa proteger lo que no podemos ver, en lugares a los que no podemos llegar. La mejor defensa contra los ataques es prevenirlos."
Sea proactivo
El riesgo elevado de ataques también puede servir como un recordatorio de las mejores prácticas de ciberseguridad. La lista de verificación de CISA para organizaciones de todos los tamaños proporciona orientación sobre preparación, detección y respuesta si ocurre una intrusión.
"En el panorama rápidamente cambiante de hoy, las empresas deben asegurarse de que sus empleados estén bien capacitados y atentos contra ciberataques, especialmente ataques de phishing,” dijo Tucker.
“Es imperativo que los empleados se tomen un momento para verificar los correos electrónicos antes de interactuar con ellos y reporten actividades sospechosas. Un solo clic puede tener consecuencias de gran alcance.”- Paul Tucker, director de seguridad de la información en BOK Financial
Pero se trata de más que solo monitorear correos electrónicos. Las medidas preventivas también incluyen:
- Esté preparado. Asegúrese de tener un plan de respuesta a incidentes y continuidad del negocio, y pruébelo rutinariamente, para estar listo en caso de ransomware.
- Minimice su superficie de ataque. Mantenga los sistemas y software actualizados y remedie las vulnerabilidades conocidas del sistema. Implemente autenticación multifactor para acceso remoto y actualice vulnerabilidades conocidas (utilice herramientas gratuitas de CISA si es necesario).
- Evalúe la seguridad de su cadena de suministro. Los actores han obtenido acceso inicial a organizaciones víctimas comprometiendo software de terceros de confianza.
- Aumente la conciencia de los empleados. La capacitación en concienciación sobre ciberseguridad juega un papel crucial en la prevención de ciberataques de cualquier tipo, especialmente para prevenir ataques de phishing y compromisos de contraseñas.
- Evalúe a sus proveedores. Asegúrese de que sus proveedores críticos tengan medidas de seguridad sólidas y planes de contingencia para garantizar el servicio continuo si ocurre un incidente.
- Monitoree la orientación de CISA. El sitio Shields Up proporciona pautas para empresas de todos los tamaños además de recomendaciones detalladas para líderes empresariales.
"Estar preparado, tener un manual de ciberseguridad y programas sólidos, e invertir en educar a los empleados sobre la importancia de la seguridad cibernética contribuirá en gran medida a proteger su negocio y clientes," dijo Tucker.