Fecha de análisis: 02/09/2024

Informe sobre la adopción de DMARC y MTA-STS en Tailandia en 2024

En la segunda mitad de 2023 y principios de 2024, las organizaciones tailandesas se enfrentaron a una media de 1.892 ciberataques por semana, cifra muy superior a la media mundial de 1.040 ataques.

Según el informe de Nationlos sectores gubernamental/militar, manufacturero y financiero/bancario han sido especialmente atacados, sufriendo un total combinado de 5.789 ataques en este periodo. Chanvith Iddhivadhana, Country Manager de Check Point Software en Tailandia, señaló: "Las organizaciones en Tailandia se enfrentan a una ardua batalla. Los ataques de ciberseguridad son cada vez más sofisticados y el volumen de ataques no ha hecho más que aumentar año tras año."

Es importante señalar que 2023 ha sido alarmante no sólo para Tailandia, sino para el mundo en su conjunto, ya que el número de ataques de ransomware aumentó un 33% con respecto al año anterior). Como declaró Iddhivadhana, "para defenderse de la próxima avalancha de ataques, las organizaciones necesitarán un enfoque de ciberseguridad consolidado, colaborativo y basado en una plataforma integral", y esto es cierto tanto para Tailandia como para el resto del mundo. 

Estas alarmantes cifras son la razón por la que hemos analizado el panorama de las amenazas en Tailandia para identificar las lagunas de seguridad y las vías para solucionar los problemas existentes. Nuestro informe incluye estadísticas generales de adopción de DMARC, SPF, MTA-STS y DNSSEC, junto con un análisis sectorial en profundidad.

Evaluación del panorama de las amenazas

Nuestro Informe sobre la adopción del DMARC y la autenticación del correo electrónico en Tailandia (2024) abordará las siguientes cuestiones clave:

  • ¿En qué medida SPF y DMARC correctamente adoptados en Tailandia?

  • ¿Cuál es el grado de adopción del MTA-STS en los distintos sectores?

  • ¿Está DNSSEC habilitado en los distintos dominios del país?

  • ¿Qué medidas pueden tomarse para conseguir redes más seguras y protegidas en Tailandia?

  • ¿Son algunos sectores más vulnerables a los ciberataques que otros?

Sectores analizados 

Total de dominios analizados: 1350

  • Salud

  • Medios de comunicación

  • Telecomunicaciones

  • Gobierno

  • Transporte

  • Varios-Empresa

  • Educación

¿Qué dicen las cifras?

Distribución de SPF en Tailandia

Logotipo BIMI

Distribución de DMARC en Tailandia

Logotipo BIMI

Distribución de MTA-STS en Tailandia

Logotipo BIMI

Distribución de DNSSEC en Tailandia

Logotipo BIMI

Análisis sectorial de los dominios en Tailandia

Sector sanitario

Adopción del SPF

Logotipo BIMI

Adopción de DMARC

Logotipo BIMI

Adopción de MTA-STS

Logotipo BIMI

Adopción de DNSSEC

Logotipo BIMI

Medios de comunicación

Adopción del SPF

Logotipo BIMI

Adopción de DMARC

Logotipo BIMI

Adopción de MTA-STS

Logotipo BIMI

Adopción de DNSSEC

Logotipo BIMI

Banca

Adopción del SPF

Logotipo BIMI

Adopción de DMARC

Logotipo BIMI

Adopción de MTA-STS

Logotipo BIMI

Adopción de DNSSEC

Logotipo BIMI

Telecomunicaciones

Adopción del SPF

Logotipo BIMI

Adopción de DMARC

Logotipo BIMI

Adopción de MTA-STS

Logotipo BIMI

Adopción de DNSSEC

Logotipo BIMI

Gobierno

Adopción del SPF

Logotipo BIMI

DMARC Adopción

Logotipo BIMI

MTA-STS Adopción

Logotipo BIMI

DNSSEC Adopción

Logotipo BIMI

Transporte

Adopción del SPF

Logotipo BIMI

DMARC Adopción

Logotipo BIMI

MTA-STS Adopción

Logotipo BIMI

DNSSEC Adopción

Logotipo BIMI

Varios-Empresa

Adopción del SPF

Logotipo BIMI

Adopción de DMARC

Logotipo BIMI

Adopción de MTA-STS

Logotipo BIMI

Adopción de DNSSEC

Logotipo BIMI

Educación

Adopción del SPF

Logotipo BIMI

Adopción de DMARC

Logotipo BIMI

Adopción de MTA-STS

Logotipo BIMI

Adopción de DNSSEC

Logotipo BIMI

Análisis comparativo entre distintos sectores

Análisis comparativo de la adopción del PPS en distintos sectores de Tailandia

Logotipo BIMI

Análisis comparativo de la adopción de DMARC entre distintos sectores en Tailandia

Logotipo BIMI

Análisis comparativo de la adopción del MTA-STS en distintos sectores de Tailandia

Logotipo BIMI

Análisis comparativo de la adopción de DNSSEC entre distintos sectores en Tailandia

Índices de adopción de DMARC y MTA-STS: Estadísticas clave

  • El 76,30% de los dominios tailandeses no tienen registro SPF.

  • Sólo el 3,26% de los dominios analizados tienen una política DMARC configurada como "rechazar".

  • La mayoría de los dominios que tienen DMARC implementado tienen una política configurada como "ninguna" (5,11%), lo que no proporciona ninguna protección contra los ataques.

  • Sólo el 3,41% de los dominios tienen DNSSEC activado, lo que deja vulnerable al 96,59% de los dominios. 

Errores críticos de las organizaciones tailandesas

  • La falta de registros SPF es generalizada en varios sectores de Tailandia. El sector del transporte es el que presenta el peor índice de adopción, con un 100% de dominios sin registros SPF, mientras que el sector de empresas diversas es el que mejores resultados obtiene, con sólo un 45,27% de dominios sin registros SPF.

  • La implantación de DMARC también es muy baja en todos los sectores. El sector empresarial vuelve a tener la mayor adopción correcta de DMARC (29,73%), mientras que el sector del transporte vuelve a tener la peor adopción (0%).

  • La adopción de políticas DMARC estrictas (es decir, de "rechazo") es muy baja en todos los sectores. El sector bancario tiene la tasa de adopción más alta, con un 8,76%. Algunos sectores importantes, como la sanidad, las telecomunicaciones y el transporte, no tienen dominios que apliquen la política de "rechazo". Esto significa que algunos dominios cruciales son muy vulnerables a los ataques de phishing.

  • La adopción del MTA-STS es inexistente en casi todos los sectores. La única excepción es el sector educativo. El 0,52% de los ámbitos de la educación cuentan con una implantación válida del MTA-STS, lo que sigue siendo extremadamente bajo.

  • En general, la adopción de DNSSEC es baja en todos los sectores. El sector público es el que registra el mayor índice de adopción, con un 12,93%. Los sectores de las telecomunicaciones y el transporte tienen una implantación nula de DNSSEC.

  • El sector sanitario registra los índices más bajos de adopción de autenticación de correo electrónico (SPF, DMARC, MTA-STS) y DNSSEC.

¿Cómo pueden las organizaciones tailandesas mejorar la seguridad y la capacidad de entrega del correo electrónico?

  • Todas las organizaciones, especialmente las de sectores con bajos índices de adopción como la sanidad, las telecomunicaciones y el transporte, deberían dar prioridad a la implantación de registros SPF para sus dominios. 

  • Junto con SPF, los propietarios de dominios deben centrarse en implementar correctamente las políticas DMARC. Tras la implementación inicial, deben avanzar gradualmente hacia políticas más estrictas, con el objetivo de "cuarentena" y, en última instancia, políticas de "rechazo". 

  • Para reducir el riesgo de ataques de suplantación de DNS, las organizaciones (especialmente las de transporte y telecomunicaciones) deben dar prioridad a la activación de DNSSEC para sus dominios.

  • Dada la tasa de adopción casi nula en todos los sectores, las organizaciones deberían realizar un esfuerzo significativo para implantar el MTA-STS. 

  • Las organizaciones deberían implantar DKIM para añadir firmas digitales a los correos electrónicos salientes, evitando así potencialmente alteraciones no autorizadas.

¿Cómo puede ayudar PowerDMARC?

Si busca servicios SaaS completos de autenticación de correo electrónico, PowerDMARC es la mejor opción. 

PowerDMARC combina las soluciones DMARC, SPF, DKIM, BIMI, MTA-STS y TLS-RPT en una única plataforma centralizada para ayudar a los MSP, MSSP, gobiernos y organizaciones sin ánimo de lucro en su lucha contra los ciberataques. Puede reducir significativamente la probabilidad y el éxito de los ataques de phishing, spoofing, abuso de dominios u otras formas de uso no autorizado implementando la autenticación de correo electrónico con la ayuda de PowerDMARC.

PowerDMARC ha venido a demostrar que la autenticación y la mejora de la entregabilidad del correo electrónico no tienen por qué ser caras y estar fuera del alcance de las empresas con presupuestos ajustados. Póngase en contacto con el equipo de PowerDMARC en [email protected] para obtener información sobre precios y directrices sobre cómo proteger mejor su presencia en línea. 

correo electrónico seguro powerdmarc¿Está preparado para evitar el abuso de la marca, las estafas y obtener una visión completa de su canal de correo electrónico?