lunes, 26 de agosto de 2024

Hablemos de Ciber-Educación

A la hora de hablar del estado de la ciberseguridad en las empresas de Latinoamérica, es importante tener una visión integral de la región. Durante los últimos años, después de la pandemia del Covid-19, muchos países han sido objeto de brechas y ataques cibernéticos. Si bien es cierto que el cambio a la modalidad de trabajo desde casa facilitó de cierta manera este crecimiento, ya que la mayoría de las empresas no estaban preparadas tecnológicamente, existen otros factores que hacen de Latinoamérica un destino favorito para los hackers. Pero, ¿por qué Latinoamérica?, ¿qué factores influyen en el aumento de ciberataques?, ¿qué pueden hacer las empresas y el público en general para evitar ser víctimas de cibercriminales?  



De acuerdo con el reciente informe de ciberseguridad de la empresa Fortinet1, durante la primera mitad del año 2022 se registraron 137 mil millones de intentos de ciberataques en países de América Latina.  Siendo los principales los intentos de ransomware, que tienen como objetivo cifrar la información de una compañía para pedir un rescate por ésta y por no publicarla. Estos intentos se duplicaron en comparación con el año 2021. El reporte identifica a México como el país más atacado de la región, seguido por Brasil y Colombia. Este aumento no solo es en cifras, sino en sofisticación. Nuevas variantes de este programa maligno han sido creadas, así como el “ransomware como servicio” (RaaS), donde los desarrolladores lo venden o distribuyen a terceros (generalmente en la Dark Web) a cambio de un porcentaje de las ganancias obtenidas. 

De esta manera, el reporte para 2022 de la compañía de software especializada en ciberseguridad ESET2, puso en el top de detecciones maliciosas para Latinoamérica a Perú, México, Colombia, Argentina y Ecuador. Estableciendo el ransomware como amenaza constante, así como también los virus o troyanos que se descargan de Internet, con más de 2 millones de detecciones en el año. El phishing, es decir, los mensajes fraudulentos enviados por correo electrónico, SMS y, sobre todo, a través de redes sociales y apps de mensajería la como WhatsApp, se presenta como una vía de infección estable en el tiempo, contando con un promedio de alrededor de 10 mil detecciones diarias. Por otro lado, en el reporte de la compañía Kaspersky3, Brasil se destaca como el mercado con más ataques de malware, con 1554 intentos por minuto, le siguen México (298 intentos por minuto), Perú (123 ataques bloqueados por minuto), Colombia y Ecuador con 84. 

 

Se puede decir que 2022 fue un año crítico para la seguridad informática de empresas latinoamericanas tanto públicas como privadas, no solo por el aumento en el número de ataques, sino también por su nivel de sofisticación. Así mismo, a diferencia de Estados Unidos y Europa (con su Reglamento General de Protección de Datos o GDPR), en Latinoamérica las leyes de protección de datos son por países, las cuales en su mayoría son antiguas y diseñadas para la reacción y no la prevención. Esto, sumado a que no existe una agencia u organismo estatal robusto dedicado a la ciberseguridad y la impunidad, facilita a los cibercriminales realizar actividades ilegales sin castigos o condenas significantes y hace de Latinoamérica un destino favorito para los atacantes cibernéticos. 

La prevención es la primera medida para evitar ciberataques, aunque en el panorama latinoamericano ésta no es la costumbre. Las cifras de intentos de ataques cibernéticos revelan que, en su mayoría, las pequeñas y medianas empresas carecen de medidas de seguridad en los dispositivos móviles de sus empleados, y es precisamente ahí donde inicia una gran cantidad de ciberataques. 

Dado este panorama, las empresas deben tomarse en serio el tema de la ciberseguridad desde la prevención, pasando por la protección y reacción. No solo invirtiendo en herramientas tecnológicas de monitoreo y control de amenazas, sino también capacitando constantemente a sus empleados en cómo no caer en trucos o engaños de actores malintencionados, quienes aprovechan el desconocimiento de los usuarios para extraer información que les sirva para desplegar sus ataques. 

No se pretende que una pequeña o mediana empresa destine la totalidad de sus esfuerzos a la protección cibernética, esto es irreal ya que en muchos casos las empresas no cuentan con el tiempo o los recursos suficientes. Por lo que se recomienda hacer uso de terceros enfocados en la prestación de servicios de ciberseguridad, incluida la consultoría, la implementación, la integración, el mantenimiento y los servicios gestionados. Este tipo de organizaciones está en crecimiento en América Latina y representan una gran ayuda, debido a la experiencia y profesionalismo que manejan. Así mismo la adquisición de una póliza o seguro en caso de incidentes cibernéticos puede evitar la bancarrota de cualquier compañía, el costo del delito cibernético es inmensamente alto y difícil de determinar con precisión. 

El panorama de Ciberseguridad en América Latina es preocupante. El número de amenazas e intentos de ciberataques seguirá incrementando, lo que mantendrá la presión sobre las organizaciones para aumentar sus defensas. El avance de la tecnología y la inteligencia artificial con modelos generativos como ChatGPT aumentará la sofisticación de los ataques, lo que los hará más difíciles de detectar. Las organizaciones no pueden darse el lujo de bajar la guardia y relajar los esfuerzos en cuanto a ciberseguridad. Latinoamérica está en la mira de los atacantes y a falta de legislaciones especializadas, las pequeñas y medianas empresas deben asesorarse en cuanto a las amenazas y riesgos a los que se exponen, para saber orientar o dirigir adecuadamente sus esfuerzos en tecnología. 


Nathalia Nuñez Rademaker 

Especialista en Comunicaciones

jueves, 22 de agosto de 2024

Las Debilidades en la Ciberseguridad de las Plataformas Gubernamentales. Vulnerabilidad ante los Ataques DDoS

 En la era digital, los ataques distribuidos de denegación de servicio (DDoS) se han convertido en una amenaza significativa para las plataformas gubernamentales. Estos ataques, que buscan sobrecargar los servidores con tráfico masivo para interrumpir el servicio, han aumentado en frecuencia y sofisticación.

A continuación, se destacan algunas de las principales debilidades que hacen a las plataformas gubernamentales especialmente vulnerables a estos ataques. 

Las aplicaciones gubernamentales a menudo tienen una gran cantidad de “deuda de seguridad”, que se refiere a las deficiencias que no se han corregido durante un largo período. Un estudio reciente reveló que el 59% de las aplicaciones del sector público tienen deficiencias que llevan más de un año sin corregirse. Esta deuda de seguridad se concentra principalmente en aplicaciones antiguas y de gran tamaño, lo que las hace más susceptibles a los ataques. 

Muchas plataformas gubernamentales utilizan software antiguo que no ha recibido actualizaciones de seguridad. Esto crea vulnerabilidades que los atacantes pueden explotar fácilmente. La falta de parches y actualizaciones regulares es una de las principales razones por las que estas plataformas son objetivos atractivos para los ataques DDoS. Las configuraciones de seguridad inadecuadas son otra debilidad crítica. Sin un enfoque sistemático y continuo para detectar y corregir estas deficiencias, las plataformas gubernamentales quedan expuestas a ataques. Las configuraciones incorrectas pueden incluir desde permisos excesivos hasta la falta de autenticación adecuada. 

El uso de tecnologías obsoletas, como aplicaciones desarrolladas en lenguajes de programación antiguos (por ejemplo, Java y .NET), también contribuye a la vulnerabilidad. Estas tecnologías a menudo no están diseñadas para enfrentar las amenazas modernas y pueden tener múltiples puntos débiles que los atacantes pueden explotar. La brecha entre la oferta y la demanda de talento experto en ciberseguridad es un problema persistente. Muchas entidades gubernamentales carecen de los recursos y el personal capacitado necesario para implementar y mantener medidas de seguridad efectivas. Esta falta de recursos puede llevar a una respuesta lenta y menos efectiva ante los ataques DDoS. 

La proliferación de herramientas de inteligencia artificial generativa ha facilitado la ejecución de ataques DDoS. Estas herramientas permiten a los atacantes superar medidas de seguridad como los CAPTCHA y realizar ataques más sofisticados. Además, los servicios que permiten realizar ataques DDoS por encargo se han vuelto más accesibles, aumentando el riesgo para las plataformas gubernamentales. 

Las plataformas gubernamentales deben abordar estas debilidades de manera proactiva para reducir su vulnerabilidad ante los ataques DDoS. Esto incluye la actualización regular de software, la corrección de configuraciones de seguridad deficientes, la adopción de tecnologías modernas y la inversión en talento y recursos de ciberseguridad. Solo a través de un enfoque integral y continuo se puede mejorar la resiliencia de estas plataformas frente a las amenazas cibernéticas. 


Autor: Nathalia N Rademaker. 

Especialista en Comunicaciones. 

lunes, 19 de agosto de 2024

iPentest protege las incontables vulnerabilidades del mundo digital

La solución la tenemos para ti

La era digital ha revolucionado la forma en que vivimos y trabajamos, pero también ha traído consigo una nueva ola de amenazas. Los ciberataques se han vuelto cada vez más sofisticados y frecuentes, poniendo en riesgo nuestra información personal, corporativa y las infraestructuras críticas.

 

La ciberseguridad es un campo en constante evolución, y a medida que la tecnología avanza, también lo hacen las amenazas y vulnerabilidades. En 2024, las organizaciones y los individuos enfrentan una serie de preocupaciones críticas en el ámbito de la ciberseguridad. 

En InteliCorp Technologies existen los mejores servicios para atacar diversas problemáticas que afectan al mundo digital. 

IPentest es un servicio gestionado diseñado para ejecutar las pruebas y evaluaciones continuas de seguridad requeridas por el cliente en cuanto a los procesos, tecnologías, y personas que conforman su ecosistema tecnológico, y verificar cuales son los vectores principales de ataques más sensibles para priorizar el plan de remediación, en función de conocer en que capa se encuentra el Firewall, Wireless, entre otros, proporcionándoles la visibilidad de saber cual deben atender como prioridad, mediante fases iterativas para realizar la mitigación proactiva de las brechas de seguridad que se encuentran presentes, con el fin de poder obtener un panorama más claro y confiable. Estas pruebas continuas generan una retroalimentación sobre los riesgos que se puedan realizar al usuario final.  

Este completo servicio gestionado tiene diversas ventajas como identificar las vulnerabilidades de la infraestructura tecnológica, también permite conocer los vectores más sensibles en los activos, para darle prioridad al plan de remediación, además también con la implementación del método test- retests, de forma que se corroboran las vulnerabilidades o brechas que se abrían encontrado o reportado hayan sido mitigadas, esto sin duda aumenta la seguridad de la plataforma al reducir la cantidad de las vulnerabilidades al ser remediadas. 

iPentest tiene diversas fases para lograr erradicar las amenazas del sistema teniendo como la primera de ellas iniciar la planificación de objetivos metodológicos y tiempos a evaluar cada fase y modelo del proyecto. Una vez aceptado se pasa al desarrollo del software por modulo para así progresivamente realizar una integración continua; esta fase comienza con una etapa de planeamiento especificada al módulo. El equipo de desarrollo comienza a escribir el código que da vida a la funcionalidad o resuelve el problema detectado, comprueba el funcionamiento realizando pruebas sencillas que descarten los problemas evidentes. Luego el despliegue para cerciorar la calidad del código o del artefacto generado. Seguidamente se realiza la operación que minimiza el tiempo de inactividad y minimiza las interrupciones frustrantes del servicio para los usuarios siendo monitoreado por todo el ciclo. 

La ciberseguridad es un campo en constante evolución que requiere atención continua y adaptación a nuevas amenazas. Al comprender y abordar estas preocupaciones con soluciones como iPentest, las organizaciones y los individuos pueden fortalecer su postura de seguridad y proteger sus activos más valiosos en el entorno digital.  

 

Las Técnicas del espionaje cibernético

Soluciona todos los riesgos.  

Las técnicas de espionaje cibernético han evolucionado significativamente en los últimos años, impulsadas por el avance de la tecnología y la creciente interconexión de dispositivos. A continuación, se presentan las principales técnicas utilizadas actualmente en el ciberespionaje.  




El malware, que incluye virus, troyanos y spyware, es una de las herramientas más comunes en el espionaje cibernético. Estas aplicaciones maliciosas pueden infiltrarse en sistemas para robar información, monitorear actividades o incluso tomar control de dispositivos.  

El phishing es una técnica que busca engañar a los usuarios para que revelen información confidencial a través de correos electrónicos fraudulentos. El spear phishing es una variante más dirigida, donde los atacantes personalizan sus mensajes para individuos específicos dentro de una organización, aumentando así la probabilidad de éxito. Estas tácticas son particularmente efectivas porque explotan la confianza de las personas.  

La ingeniería social implica manipular a las personas para que divulguen información o realicen acciones que comprometan la seguridad. Esto puede incluir hacerse pasar por un empleado de soporte técnico o utilizar tácticas de miedo para que las víctimas actúen rápidamente, como advertencias falsas sobre accesos no autorizados a sus cuentas.  

Los ataques de día cero explotan vulnerabilidades en software que no han sido descubiertas por los desarrolladores. Estos ataques son difíciles de prevenir, ya que no hay parches disponibles en el momento del ataque. La rapidez con la que se pueden ejecutar y la falta de preparación de las organizaciones hacen que sean especialmente peligrosos.  

Las botnets son redes de dispositivos infectados que pueden ser controlados de forma remota. Estas redes pueden ser utilizadas para llevar a cabo ataques DDoS, robar información o ejecutar otras actividades maliciosas sin que los propietarios de los dispositivos se den cuenta. La capacidad de operar sin ser detectadas durante largos períodos las convierte en herramientas efectivas para el espionaje.  

El análisis de la actividad en redes sociales es una técnica emergente en el ciberespionaje. Los atacantes pueden recopilar información valiosa sobre individuos y organizaciones a partir de datos públicos disponibles en plataformas como Facebook y Twitter. Esta información puede ser utilizada para planificar ataques más dirigidos y efectivos.  

Existen numerosas herramientas de hacking disponibles en línea que facilitan el ciberespionaje. Estas herramientas pueden ser utilizadas para acceder a sistemas, interceptar comunicaciones y recopilar información de manera ilegal. La disponibilidad de estas herramientas ha democratizado el acceso al ciberespionaje, permitiendo que incluso actores menos experimentados puedan llevar a cabo ataques sofisticados 

El espionaje cibernético sigue siendo una amenaza significativa en el panorama digital actual. Con la evolución constante de las técnicas utilizadas, es crucial que las organizaciones implementen medidas de seguridad robustas y mantengan una conciencia constante sobre las amenazas emergentes. La educación y la formación en ciberseguridad son esenciales para mitigar los riesgos asociados a estas técnicas de espionaje. 

Con Intelicorp y su Servicio Gestionado iHuman también se involucra en la capacitación de personal, ofreciendo programas educativos que buscan mejorar las habilidades tecnológicas de los empleados en diversas organizaciones. Esto es fundamental en un contexto donde la educación en tecnología es clave para el desarrollo profesional y la competitividad en el mercado. Este sistema de capacitación ayuda a minimizar las amenazas y errores humanos.

 

Nathalia Nuñez Rademaker 

Especialista en Comunicaciones . 

  

Ciberseguridad en la Mesa del Directorio: De los "Bits y Bytes" al Valor del Negocio en LATAM

  La tecnología ha dejado de ser una simple área de soporte para convertirse en la columna vertebral que sostiene cada proceso, transacción ...