Fecha de análisis: 02/09/2024

Informe de adopción de DMARC y MTA-STS en Camboya 2024

Según el Ministerio de Correos y Telecomunicaciones, los ciberataques en Camboya aumentaron un 28% el año pasado. Este preocupante aumento puede atribuirse a varios factores, entre ellos:

  • Creciente adopción de la computación en nube y los dispositivos de Internet de las Cosas (IoT) en diferentes organizaciones e industrias. 
  • Rápido aumento del número de amenazas sofisticadas (por ejemplo, ransomware y estafas de phishing) que han puesto en mayor riesgo a las empresas.
  • falta de profesionales en la materia

Se espera que más del 60% de las empresas camboyanas se espera que migren a soluciones basadas en la nube para 2024, lo que podría dar lugar a un aumento aún mayor de la demanda de especialistas en seguridad en la nube de hasta el 25%. Sin embargo, Camboya no cuenta con suficientes profesionales en el campo de la ciberseguridad para satisfacer la demanda del mercado laboral. Según Joseph Smith, de AUPPCamboya sufre una enorme escasez de expertos en ciberseguridad. Dado que sectores como la banca, la sanidad y el comercio electrónico son cada vez más vulnerables a los ciberataques, la escasez de personal cualificado podría implicar una situación muy peligrosa para diferentes organizaciones públicas y privadas de distintos sectores en Camboya.

Este informe profundizará en el estado actual de los protocolos de seguridad del correo electrónico en diversos sectores de Camboya (por ejemplo, sanidad, empresas, educación, telecomunicaciones, etc.), proporcionando información sobre el panorama de la ciberseguridad en el país e identificando áreas de mejora.

Evaluación del panorama de las amenazas

En nuestro Informe de Camboya sobre DMARC y la adopción de la autenticación del correo electrónico para 2024, abordaremos las siguientes preocupaciones principales:

  • ¿Hasta qué punto está extendida la adopción del MTA-STS?

  • ¿Qué porcentaje de dominios tienen DNSSEC activado?

  • ¿Qué medidas puede tomar Camboya para mejorar la seguridad del correo electrónico y evitar los intentos de suplantación?

  • ¿Qué sectores corren más riesgo de ser víctimas de ataques de phishing?

  • ¿Qué estrategias pueden emplear las organizaciones para defenderse de las amenazas basadas en el correo electrónico?

Sectores analizados 

En general, más de 490 dominios se han analizado en 7 sectores en Camboya:

  • Salud

  • Banca

  • Gobierno

  • Telecomunicaciones

  • Transporte

  • Educación

  • Varios - Empresas

¿Qué dicen las cifras?

Análisis de la adopción del PPS en Camboya

Análisis de la adopción de DMARC en Camboya

Análisis de la adopción del MTA-STS en Camboya

Camboya Análisis de la adopción de DNSSEC

Análisis sectorial de los dominios en Camboya

Sector sanitario

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Banca Sector

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Sector público

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Sector de las telecomunicaciones

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Sector del transporte

Análisis de la adopción del PPS

Logotipo BIMI

DMARC Análisis de adopción

Logotipo BIMI

MTA-STS Análisis de la adopción

Logotipo BIMI

DNSSEC Análisis de adopción

Logotipo BIMI

Varios - Empresas

Análisis de la adopción del PPS

Logotipo BIMI

DMARC Análisis de adopción

Logotipo BIMI

MTA-STS Análisis de la adopción

Logotipo BIMI

DNSSEC Análisis de adopción

Logotipo BIMI

Sector de la educación

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Análisis comparativo entre distintos sectores

Análisis comparativo de la adopción del PPS en distintos sectores de Camboya

Logotipo BIMI

Análisis comparativo de la adopción de DMARC entre distintos sectores en Camboya

Logotipo BIMI

Análisis comparativo de la adopción del MTA-STS en distintos sectores de Camboya

Logotipo BIMI

Análisis comparativo de la adopción de DNSSEC entre diferentes sectores en Camboya

Índices de adopción de DMARC y MTA-STS: Estadísticas clave

  • 40.5% de las entidades gubernamentales camboyanas en Camboya no tienen un registro DMARClo que expone las comunicaciones gubernamentales a un alto riesgo de ataques de suplantación de identidad.

  • El 22,2% de las organizaciones camboyanas del sector sanitario no tienen un registro SPFmientras que el 11,1% de las entidades del mismo sector han implementado incorrectamente el SPF.

  • 100% de los dominios de telecomunicaciones en Camboya tienen DNSSEC desactivado.

  • Ningún sector sanitario, empresarial, educativo, bancario, gubernamental o de telecomunicaciones de Camboya dispone de MTA-STS habilitado.

  • El 74% de los dominios camboyanos tienen SPF configurado correctamenteen comparación con muchos otros países del sudeste asiático.

Errores críticos de las organizaciones camboyanas

A partir del análisis anterior, hemos identificado algunos errores que cometen las organizaciones de Camboya en relación con la adopción de protocolos de autenticación del correo electrónico.

  • DNSSEC está completamente deshabilitado para la gran mayoría de dominios en todos los sectores. Como consecuencia, muchas entidades públicas y privadas pueden ser muy vulnerables a los ataques basados en DNS.

  • El MTA-STS no está habilitado para los dominios en la mayoría de los sectores, excepto el transporte. Incluso en el sector del transporte, la configuración de MTA-STS es extremadamente baja.

  • El sector gubernamental está experimentando un mayor índice de problemas de implantación de DMARC en comparación con otros sectores.

  • La mayoría de las entidades de diversos sectores en Camboya no tienen un registro DMARC.

  • El sector de las telecomunicaciones tiene una adopción relativamente mayor de políticas DMARC permisivas (es decir, p=ninguna) en comparación con otros sectores.

¿Cómo pueden las organizaciones de Camboya mejorar la seguridad y la capacidad de entrega del correo electrónico?

Si busca formas de mejorar la seguridad y la capacidad de entrega del correo electrónico en Camboya, tenga en cuenta lo siguiente:

  • Asegúrese de estar protegido contra ataques basados en DNS activando DNSSEC.

  • Utilice herramientas automatizadas para la generación de registros SPF, DMARC y MTA-STS sin errores para evitar cualquier error relacionado con la sintaxis al implementar diferentes políticas y protocolos.

  • Habilitar MTA-STS para todos los sectores de Camboya, incluida la sanidad, la educación, la administración, etc.

  • Sustituir las políticas permisivas p=none por políticas DMARC p=reject más estrictas en los distintos sectores y, en particular, en los de telecomunicaciones, educación, empresas y sanidad.

  • Garantizar la correcta adopción de DMARC para el sector gubernamental en particular.

  • Proporcionar un registro DMARC preciso y completo para todos los sectores.

  • Invertir en la formación de futuros profesionales de las TI para reducir la escasez de especialistas en ciberseguridad en Camboya.

¿Cómo puede ayudar PowerDMARC?

Si necesita ayuda para afrontar cualquiera de los retos mencionados, no dude en ponerse en contacto con nosotros en [email protected] para obtener la ayuda necesaria. Su consulta no tiene por qué estar relacionada con Camboya. En PowerDMARC, proporcionamos soluciones personalizadas que giran en torno a una amplia gama de protocolos de Internet, incluidos DMARC, SPF, DKIM, MTA-STS, TLS-RPT y BIMI para empresas que operan en diferentes partes del mundo y en diversos sectores. Esto significa que podemos ayudarle de diversas formas, desde la configuración hasta la elaboración de informes DMARC detallados y coherentes.

correo electrónico seguro powerdmarc¿Está preparado para evitar el abuso de la marca, las estafas y obtener una visión completa de su canal de correo electrónico?