Tecnología_Ciberseguridad_ransomware
Panorama. Latinoamérica, por su vulnerabilidad en la seguridad digital, es presa fácil de los ciberataques.El País

Un ciberataque tiene en alarma a toda América

El ‘ransomware’, una modalidad criminal, tiene ahora parpadeando en rojo a los sistemas de Latinoamérica. Pone a prueba sus inmaduras seguridades

El ‘ransomware’, una modalidad criminal con la que se secuestra información de una compañía, Gobierno o usuario para cobrar un rescate, tiene en alerta al continente americano, ante una ola de ataques que ha puesto a prueba sus relativamente inmaduros sistemas de ciberseguridad.

Luego de la crisis de 2021 en EE. UU. por los ciberataques que afectaron a más de mil empresas y que llevaron al Gobierno a convocar una cumbre internacional para tomar medidas, el ‘ransomware’ tiene ahora parpadeando en rojo a los sistemas de Latinoamérica, región que en los últimos meses ha afrontado una serie de irrupciones de alto impacto en lugares como Brasil, Perú y Costa Rica, país este último donde incluso se declaró emergencia nacional.

Tecnología_Ciberseguridad_Decálogo

Ciberseguridad: Decálogo para despistados

Leer más

“El ‘ransomware’ triplicó su rentabilidad durante la pandemia y, aunque la esencia técnica sigue siendo la misma, su modelo de operación ha evolucionado drásticamente hasta convertirse en grandes y sofisticadas organizaciones criminales”, explica Kerry-Ann Barrett, directora del Programa de Ciberseguridad de la OEA.

El ‘ransomware’ se vale de un programa malicioso que impide a los usuarios entrar a su sistema o a sus archivos y exige el pago de un rescate para poder acceder a ellos nuevamente. Aunque gran parte de las organizaciones no reportan estas extorsiones, la plataforma Ransomwhere, que rastrea desde hace un año los rescates, calcula que solo los pagos a los criminales en criptomoneda superan los 120 millones de dólares, de los cuales casi 17 millones se han entregado en 2022.

Para Marc Rivero, investigador del gigante ruso de ciberseguridad Kaspersky, esto explica el “gran avance de ese delito, puesto que puede mover más dinero que la trata de personas o la venta de armas”.

El Informe de Amenazas Cibernéticas 2022 de la firma estadounidense SonicWall evidencia un repunte del 105 % en el secuestro de datos el año pasado, al superar los 623 millones de ataques en todo el mundo -casi 20 intentos por segundo-, con EE. UU. a la cabeza (421 millones o el 67,5 % del total).

Del lado latinoamericano, Brasil (33 millones de ataques y cuarto en el mundo), Colombia (11,3 millones, sexto) y México (7 millones, décimo) se ubican entre los 10 países más afectados por esa modalidad extorsiva, en una lista en la que aparece también Canadá, que ocupa el quinto puesto, con 24,2 millones de atentados.

El hecho de que Brasil sea el principal atacado por este tipo de programas se atribuye a su mayor disponibilidad de servicios por internet, una situación que se disparó por las restricciones que impuso la pandemia. En tanto, en México, el crecimiento en el último año fue de cerca del 700 % en intentos de ciberataques a empresas y de hasta 1.000 % en dependencias del Gobierno, detalla Jesús García, gerente para México de Quest Software.

1633864357_008351_1633864592_noticia_normal

España y Latinoamérica impulsan su ciberseguridad con la II Jornada STIC

Leer más

En Chile, el Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT) del Gobierno, menciona que los intentos de ciberataque contra instituciones el pasado abril rondaron el medio millón y buscaban la vulnerabilidad en sitios y sistemas web para robar la información del Estado y sus ciudadanos.

Sin embargo, “es muy difícil saber cuántos ataques de ‘ransomware’ hay en Chile, ya que no siempre las instituciones o empresas afectadas revelan que han sido vulneradas. Y menos se conocen aún los casos que sufren las personas”, informan en el organismo.

Estamos en guerra y esa no es una exageración”, declaró el mandatario de Costa Rica, Rodrigo Chaves, el pasado 16 de mayo, apenas ocho días después de asumir la Presidencia, refiriéndose al grupo de origen ruso Conti, autor de una serie de ataques tipo ‘ransomware’ contra una treintena de entidades estatales. Ese mismo grupo aseguró a comienzos de mayo que había atacado correos de la Dirección General de Inteligencia del Ministerio del Interior de Perú y reveló el seguimiento a funcionarios públicos y actividades virtuales de distintos ministerios.

La prevención digital. Respaldos y segmentación

Tras la emergencia en Costa Rica y al cumplirse un año del caso de Colonial Pipeline, considerado el mayor ciberataque exitoso a la infraestructura petrolera en la historia de Estados Unidos, los expertos insisten en que hay que tomar medidas preventivas.

A este respecto se considera clave segmentar los sistemas informáticos, para aislar los distintos componentes en caso de que se produzca un ciberataque.

“Otro factor muy importante son los respaldos, los “backup” que posibilitan volver en línea inmediatamente. Una solución para ello está en la nube, que permite tener respaldos descentralizados”, subraya Belisario Contreras.

Mientras que Kerry-Ann Barrett, de la OEA, sugiere que como el 81 % de los ataques exitosos utilizan correos electrónicos como vectores se implementen modelos de doble autenticación en las cuentas personales y corporativas.