El NCSC británico advierte sobre una nueva clase de ciberadversarios rusos que amenazan la infraestructura crítica
El Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido emitió una alerta a las organizaciones de infraestructura nacional crítica (CNI) advirtiendo sobre una amenaza emergente de grupos alineados con el estado, particularmente aquellos que simpatizan con la invasión rusa de Ucrania. La advertencia establece que los grupos emergentes podrían lanzar «ataques destructivos y disruptivos» con consecuencias menos predecibles que los ciberdelincuentes tradicionales, instando a las organizaciones de CNI a seguir los consejos de acción del NCSC si la amenaza cibernética aumenta.
La alerta se emitió el primer día de la conferencia CYBERUK de NCSC en Belfast, donde los expertos se reunieron para discutir temas relacionados con asegurar un futuro digital abierto y resistente. También llega en la misma semana que una nueva investigación encontró que la crisis del costo de vida podría provocar un aumento en los ataques cibernéticos y problemas de seguridad que afectan el sector CRF del Reino Unido.
Nueva clase de oponentes cibernéticos rusos motivado ideológicamente y no económicamente
Una nueva clase de ciberadversarios rusos ha surgido en los últimos 18 meses, El NCSC escribió. Estos grupos alineados con el estado a menudo simpatizan con la invasión de Rusia y están más motivados ideológicamente que financieramente. “Aunque estos grupos pueden adaptarse a los intereses percibidos de Rusia, a menudo no están sujetos al control estatal formal y, como tales, sus acciones están menos restringidas y sus objetivos son más amplios que los actores tradicionales del ciberdelito. Eso los hace menos predecibles», dijo el NCSC.
Si bien las actividades de estos grupos a menudo se centran en ataques DDoS, desfiguración de sitios web o difusión de información errónea, algunos han expresado el deseo de crear un impacto más disruptivo y destructivo contra el CNI occidental, incluso en el Reino Unido, según el NCSC. «Esperamos que estos grupos busquen formas de crear tal impacto, particularmente donde los sistemas están mal protegidos». Los actores de amenazas también podrían volverse más efectivos con el tiempo, por lo que las organizaciones deben actuar ahora para administrar el riesgo contra los futuros exitosos para enfrentar los ataques. , dijo el NCSC.
Instan a organizaciones del CNI a protegerse de forma razonable y proporcionada
«Ha quedado claro que ciertos grupos alineados con el estado tienen la intención de dañar a las organizaciones de CRF y es importante que el sector esté al tanto de esto». dijo el Dr. marsha quallo-wright, Director Asociado de NCSC para CNI. “Frente a esta amenaza emergente, nuestro mensaje a los sectores de CRF es que tomen medidas sensatas y apropiadas ahora para protegerse.
El NCSC recomienda que las organizaciones implementen las acciones descritas en Acciones cuando el Se incrementa la amenaza cibernéticaespecialmente el consejo NCSC gestión segura del sistema. Las organizaciones más grandes podrían beneficiarse del uso de la Marco de Evaluación Cibernética (CAF) para ayudarlos a identificar áreas de mejora.
Como si los riesgos de seguridad que enfrenta la CNI del Reino Unido no fueran ya lo suficientemente significativos, un nuevo informe ha descubierto las posibles implicaciones de las dificultades económicas para la seguridad de la CNI, incluidas las amenazas internas, los ataques de ingeniería social y los presupuestos cibernéticos reducidos. El Ciberseguridad en Organizaciones de Infraestructura Nacional Crítica: 2023 El informe encontró que más de un tercio (34 %) de las organizaciones en todo el Reino Unido CNI esperan que el ciberdelito aumente como resultado directo de la actual crisis económica, y casi dos tercios (65 %) de los encuestados esperan una disminución significativa o parcial del ciberdelito. registrar el presupuesto de seguridad cibernética de su organización para el año.
Derechos de autor © 2023 IDG Communications, Inc.
Nos llegó este contenido de ciberseguridad de: CSO Online
Encontrarás la noticia original en el enlace que sigue: https://www.csoonline.com/article/3693773/uk-ncsc-warns-of-new-class-of-russian-cyber-adversary-threatening-critical-infrastructure.html#tk.rss_news