Un año con incidentes de seguridad cada vez más sofisticados

04/01/2024

Un año con incidentes de seguridad cada vez más sofisticados
Imagen asistida/creada por IA

Por Graciela Martínez – Líder de LACNIC CSIRT y Guillermo Pereyra – Analista de Seguridad en LACNIC

El pasado año los incidentes de seguridad en la región han sido cada vez más avanzados y sofisticados, explotando nuevas formas de engañar a las personas y organizaciones. Estas conclusiones se desprenden de los informes que hemos generado en el CSIRT de LACNIC para conocer la situación de los recursos de Internet bajo nuestra administración.

El phishing o el correo no deseado con fines maliciosos -ya sea que utilicen como origen o destino a recursos de la región- siguen siendo los reportes que llegan en mayor número a nuestro CSIRT.

Los datos, recabados de organizaciones colaboradoras y de fuentes propias, señalan una clara evolución de las  estadísticas hacia esos episodios de phishing y correo spam.

¿Por qué los ataques son cada vez más sofisticados? Los atacantes realizan ahora inteligencia y no van siempre directo a la organización. En muchos casos buscan explotar la cadena de suministro, intentan vulnerar una organización desde la periferia, un proveedor o un cliente.

Por ejemplo, cuando un atacante logra vulnerar un cliente (que tiene menos defensas), obtiene sus credenciales válidas y las utiliza para acceder a su correo electrónico. Una vez que tiene el acceso a esa cuenta real, trata de engañar al staff de la organización destinataria del ataque final. En ese sentido han avanzado en una suplantación de identidad más sofisticada, ya que el enlace malicioso es parte de un correo verdadero, lo que dificulta su detección.

Nuestra recomendación fundamental es reforzar las políticas relacionadas a proteger la seguridad de la información contemplando los riesgos a los que se está expuesto y trabajar en la concientización de los empleados.

(Acceso libre, no requiere suscripción)

Leer también:

Malware. Otro aumento significativo en la región ha sido reportes de terceros relacionados con malware en sus redes. Las botnets son usadas como agentes maliciosos, para atacar a la víctima.

El pasado año se ha observado también un incremento de ataques de ransomware a las organizaciones más chicas. Ello va más asociado al objetivo del cibercrimen, que es el provecho económico.

Por lo general los cibercriminales tienen organizaciones similares a las estructuras físicas de delincuentes. A medida que el cibercrimen se organizó, pasó de atacar personas a tener como objetivos organizaciones y ahora redes enteras.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

Subscribe
Notify of

2 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments
Rodolfo López Reyes
1 year ago

excelente articulo sobre ciberseguridad, los felicito.

Graciela Martínez
1 year ago

Muchas gracias por tu feedback Rodolfo!