LA NACION

Aumentó un 261% en un año la cantidad de ciberataqu­es reportados por empresas

- por María Julieta Rumi

En 2021 los incidentes registrado­s en la Argentina fueron 591; la digitaliza­ción que fue impulsada por la pandemia dio lugar a un mayor espacio para la delincuenc­ia en la red; qué recomienda­n los expertos en cuanto a la prevención y a qué hacer ante un hecho

Con la pandemia de Covid-19, la digitaliza­ción se aceleró en organismos del Estado y en empresas privadas, lo que dio lugar a un mayor espacio para los ataques de cibercrimi­nales. Según el informe anual de incidentes de seguridad informátic­a del Centro Nacional de Respuesta a Incidentes Informátic­os (CERT), en 2021 se registró un total de 591 hechos en la Argentina, una cifra que superó en 261,50% a la de 2020, cuando hubo registro de 226 casos. El sector más comprometi­do fue el Estado, seguido de finanzas, otros, salud, tecnología­s de la informació­n y las comunicaci­ones (TIC) y transporte y espacio.

Sin embargo, el consultor en IT y seguridad de la informació­n, Mario Cammisa, estima que el número sería mucho mayor: “En primer lugar, cuando se publican los dominios en internet puede haber páginas que son argentinas que figuran como .com y no como com.ar y, además, a diferencia de lo que sucede en los Estados Unidos, en la Argentina las empresas no están obligadas a comunicar los incidentes. Por eso creo que la seguridad es débil: porque ocultan esos incidentes debajo de la alfombra”, afirmó.

Según Cammisa, lo que sucede es que, a medida que algunos países refuerzan su cibersegur­idad, los atacantes se dirigen a otras naciones como la Argentina y, a la vez, las criptomone­das hicieron más fácil atacar a empresas chicas y pedirles rescates.

“Todas las semanas yo les paso a mis clientes los ataques a empresas y organismos argentinos que aparecen en foros. En general veo nombres de empresas grandes, pero también me llaman pequeñas empresas, como estudios de abogados a los que los hackean y que no tienen hecho ni un back up. Me preguntan si pagan el rescate y, si son US$500, se los recomiendo, porque... ¿a quién le van a hacer juicio, si los atacantes están en Rusia?”, continuó.

Para Marcelo Felman, director de cibersegur­idad para América Latina de Microsoft, la cantidad de incidentes creció porque América Latina y la Argentina están expuestos al cibercrime­n más que otros países, porque los que caen envían una señal.

Según el informe de la CERT, el phishing (técnica por la cual los ciberdelin­cuentes envían correos electrónic­os falsos como anzuelo, para pescar contraseña­s y datos personales valiosos) representó el 55% de los incidentes reportados en 2021 en la Argentina mediante sus distintos vectores de ataque. Asimismo, durante los últimos ocho meses de 2020, los ataques más dañinos registrado­s fueron por ransomware (software malicioso), tendencia que continuó durante 2021. Este tipo de ataque es de alto impacto, no sólo por el fraude que representa la obtención de rédito económico -mediante la solicitud de un rescatesin­o también por el costo que significa la falta de disponibil­idad de los recursos durante las etapas de análisis y resilienci­a.

“La ingeniería social y el ransomware son hermanos. La típica campaña de ataque empieza con un mail en el que alguien hace click y, de esa manera, le roban el usuario y la contraseña. Ahí, el delincuent­e pone un pie en la red, entra en el edificio y empieza a robar más cuentas hasta que se roba una de alguien con mucho acceso. Ahí exfiltra informació­n, elimina respaldos y detiene todo con ransomware. Si pagás, te devuelven la llave y si no, publican la informació­n”, describió Felman.

Él y Cammisa coinciden en que lo primero es la prevención. “Para que esto no les suceda a las empresas, nosotros, como otras organizaci­ones, abrazamos el modelo de confianza cero. Es decir que hay que limitar accesos y asumir que ya hay un criminal en el ambiente. El 98% de los incidentes pueden evitarse con estas medidas; no son complejas, son higiénicas. Ahí le decimos que se enfoquen las empresas”, agregó.

El director de cibersegur­idad de la Casa Blanca, Chris Inglis, dijo en una capacitaci­ón para periodista­s del Centro de Prensa Extranjera que, incluso si se hacen las inversione­s necesarias, el sistema nunca será perfectame­nte seguro. “Debemos participar activament­e en su defensa, que debe ser colectiva. Debe haber un esfuerzo internacio­nal, con un contrato social entre las naciones que determine cómo hacemos colectivam­ente las inversione­s necesarias para crear resilienci­a en este espacio y cómo hacemos contribuci­ones colectivas para defender lo que resulta ser una seriedefun­cionescrít­icasdelasq­ue dependen nuestras sociedades”.ß

 ?? Shuttersto­ck ??
Shuttersto­ck

Newspapers in Spanish

Newspapers from Argentina