Ataques a plataformas SAP y Oracle: ¿Cómo proteger tu empresa?

En el mundo digital actual, la seguridad de los sistemas empresariales es una preocupación constante. Los hackers están buscando constantemente nuevas formas de infiltrarse en las redes corporativas y robar información valiosa. Según un informe reciente de las compañías de seguridad Digital Shadows y Onapsis, los atacantes están cada vez más interesados en los sistemas de planificación de recursos empresariales (ERP) de Oracle y SAP.

El informe revela que los hacktivistas y los grupos patrocinados por el estado están explotando las vulnerabilidades de estas plataformas para llevar a cabo ataques cibernéticos. Los sistemas ERP son especialmente atractivos como objetivos de sabotaje y como punto de entrada para operaciones de robo de datos más grandes debido a su amplio uso en las empresas y a su creciente exposición a través de servicios en la nube.

El estudio también revela que el número de exploits públicos para el software SAP HANA y Oracle ERP se ha duplicado en los últimos tres años. Esto demuestra que los atacantes están encontrando cada vez más formas de aprovecharse de las vulnerabilidades de estas plataformas.

Además, los hackers también están buscando robar credenciales de acceso a los sistemas ERP. Algunos incluso están adaptando malware bancario para obtener acceso a estos sistemas. Esto demuestra la creciente demanda de credenciales robadas y la importancia de proteger adecuadamente los sistemas ERP.

El informe también destaca que incluso los mineros de criptomonedas están interesados en aprovecharse de los sistemas SAP y Oracle. En un incidente de 2017, los hackers utilizaron un exploit para WebLogic y lograron extraer alrededor de $226,000 en Monero. Esto demuestra que los atacantes están buscando constantemente nuevas formas de obtener beneficios económicos a través de estos sistemas.

Ante esta creciente amenaza, es fundamental que las empresas tomen medidas para proteger sus sistemas ERP. Algunas recomendaciones incluyen:

  • Mantener los sistemas ERP actualizados con los últimos parches de seguridad.
  • Implementar controles de acceso y autenticación sólidos para prevenir el acceso no autorizado.
  • Realizar auditorías regulares de seguridad para identificar posibles vulnerabilidades.
  • Capacitar al personal en prácticas de seguridad cibernética y concienciar sobre los riesgos asociados con los sistemas ERP.

En resumen, los sistemas ERP de Oracle y SAP son objetivos cada vez más atractivos para los hackers. Es fundamental que las empresas tomen medidas proactivas para proteger sus sistemas y evitar posibles ataques cibernéticos. La seguridad de los sistemas empresariales es una responsabilidad compartida y todos debemos estar preparados para enfrentar esta creciente amenaza.

Te puede interesar