Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filtra por categorías
Actualidad
Adquisición
Aerolíneas
Alianzas
Alianzas
Alianzas
Alianzas
Arte
Audífonos con Tinta
Canales
Casos de éxito
Ciberseguridad
Cine
Cine y TV
Columna
Columna de opinión
Columna de opinión
Columna de opinión
Conectividad
Cultura
Danza
Economía
Economía
Económicas
Emprendimiento
Emprendimiento
Emprendimiento
Emprendimiento
Estilo de Vida
Estilo de Vida
Estilo de Vida
Estilo de Vida
Eventos
Eventos
Eventos
Eventos
Exhibición
Exposiciones
Festival
Festivales
Gamer
Gastronomía
Gastronomía
Gobierno
Gobierno
Gobierno
Gobierno
Hoteles
Infraestructura
Infraestructura
Innovación
Innovación
Innovación
Inversiones
Literatura
Lugares
Medio Ambiente
Movilidad
Música
Negocios
Planes
Planes
Planes
Productos
Pymes
Reconocimiento
Recursos Humanos
Recursos Humanos
Reseña
RR.HH.
RSE
RSE
RSE
Seguridad
Seguridad
Servicio
Servicios
Servicios
Sociales
Sociales
Sociales
Software
Sostenibilidad
Sostenibilidad
Sostenibilidad
Sostenibilidad
Sostenibilidad
Teatro
Tecnología
Telecomunicaciones
Televisión
Tendencias
Tendencias
Tendencias
Turismo
Uncategorized

Tres ciberamenazas para organizaciones

Síguenos en Google News

Conviértenos en tu fuente de información en Google News.

Ataques de ransomware, actividades de amenazas en foros clandestinos y campañas hacktivistas, fueron los tres principales ataques identificados en el informe de ciberamenazas en Colombia presentado por ETEK, con el apoyo de Cyble Inc..

El reporte identifica y analiza las principales modalidades de ataques que afectaron la seguridad de instituciones públicas y privadas en el año 2022 y en el primer trimestre del año 2023 y que se enmarcan en tres tipos:

1. Ataques de ransomware: se trata de un software malicioso que los cibercriminales usan para infectar las máquinas, secuestrar la información o bloquear las computadoras y posteriormente pedir grandes sumas de dinero por el rescate.

De acuerdo con el informe de ETEK, el costo promedio que pagan las compañías para recuperar la información secuestrada es de 250 mil dólares. Durante el último año, varias empresas en Colombia experimentaron múltiples ciberataques, afectando sus operaciones a nivel global. Según las estadísticas finalizando 2022 Colombia reportó un 133% en el número de organizaciones impactadas por ransomware en comparación con el mismo periodo de 2021.

En este mismo sentido, entre enero y marzo de 2023 ETEK y Cyble observaron ataques de ransomware a 21 organizaciones incluidas infraestructuras críticas en la región, entre ellos sistemas sanitarios, empresas de servicios acueductos, gas y energía y telecomunicaciones.

Sobre este particular, el Global CEO de ETEK, Praveen Sengar, explica que, pese a que todas las organizaciones están en riesgo de sufrir este tipo de ataques, los ciberdelincuentes van por las compañías de mayor volumen. Al respecto expresó, “van por las empresas más grandes porque pueden cobrarle una mayor cantidad de dinero y hemos visto, en los últimos dos años, que ahora los ciberdelincuentes están más enfocados en atacar a las empresas de salud, de servicios públicos y también están mostrando un alto interés por las compañías farmacéuticas”.

2. Actividades de amenaza en foros clandestinos (Treath actor “TA”): aprovechan el anonimato de foros clandestinos para comprar y vender accesos y datos no autorizados, los cuales luego serán utilizados como vectores iniciales de ciberataques a gran escala.

Entre los principales Treath Actor que presenta el estudio se encuentran el TA Mary y el TA GhostSec. El primero de estos TA vendió accesos de correo electrónico de las fuerzas armadas colombianas, donde se vio comprometida la seguridad de la información de la institución. GhostSec, por su parte, puso a la venta en su canal de Telegram bases de datos supuestamente pertenecientes al Ministerio de Minas y Energía con 1GB de datos donde, entre otros, presumían datos de acceso de redes sociales.

Adicionalmente, el estudio revela otros datos de entes gubernamentales y empresas privadas que fueron puestos a la venta y que en su mayoría contienen información de cuentas de correo electrónico y sus contenidos; además, los datos expuestos también revelan información de los clientes, los proveedores, datos de los usuarios, datos de pagos, números de WhatsApp y titularidades de tarjetas débito y crédito.

3. Campañas hacktivistas: este tipo de campañas son realizadas por colectivos expertos en informática que se ocupan en detectar vulnerabilidades en equipos y sistemas con el objetivo de penetrar en ellos y “reivindicar” alguna causa social o política.

La investigación reveló un gran número de campañas que buscaron afectar principalmente al gobierno, las fuerzas armadas y las industrias energéticas.

Una de las organizaciones que más sobresalió en este sentido fue la organización hacktivista “Guacamaya” que llevó a cabo diversos ciberataques no solo en Colombia sino también en diversas regiones de Latinoamérica. De acuerdo con el informe de ETEK, en el mes de septiembre, esta organización supuestamente comprometió 10TB de datos de las fuerzas armadas de Colombia, Chile, México, Perú y El Salvador. Muchas de las acciones de esta organización fueron publicadas en su wiki anónima donde ofrecieron gran cantidad de datos de toda índole incluida información de empresas petroleras y mineras.

Otros hacktivistas como DDoSEmpire, GhostSec, 0x1998, entre otros vulneraron la seguridad de un sinnúmero de organizaciones públicas y privadas difamando las entidades y comprometiendo sus infraestructuras.

Finalmente, el CEO de ETEK explicó que las organizaciones deben estar preparadas para prevenir antes de reaccionar “Todos estos piratas informáticos son bastante inteligentes. Es necesario estar constantemente preparados y ser proactivos para prevenir un ataque cibernético. Por lo tanto, no solo debe observar los entornos internos, sino además intentar proteger la nube, ya que actualmente las compañías tienen mucho trabajo híbrido, también los puntos finales de su red para blindar los entornos laborales.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más tinta y tecnología