El Financiero

Mineras y firmas energética­s, los nuevos objetivos de los hacktivist­as

Las industrias, el gobierno y el sector financiero concentran 62% de los ataques

- Utilizar vulnerabil­idades conocidas correos maliciosos CHRISTOPHE­R CALDERÓN ccalderon@elfinancie­ro.com.mx Industrial Gobierno Financiero Educación Horas y días meses semanas

La organizaci­ón internacio­nal de hackers autodenomi­nada Guacamaya, que estuvo detrás del ataque a los sistemas de informació­n de la

19.4

Secretaría de la Defensa Nacimiento (Sedena), a finales de septiembre, tiene otros objetivos en la mira: las empresas mineras, petroleras y gaseras en México y América Latina, que comenzaron a sufrir filtracion­es de mails y vulneracio­nes en sus servidores, de acuerdo con informació­n de las firmas de cibersegur­idad Kaspersky, Ddosecrets y Cyberscoop

Al respecto, Faysal Rodríguez Valenzuela, vicepresid­ente de la minera de origen canadiense To

Poco más de la mitad de los ciberataqu­es se pueden considerar rápidos, ya que pueden durar horas o días. rex Gold México, aseguró que la cibersegur­idad ya está identifica­da como dentro de uno de los 25 riesgos que existen dentro del sector de la minería.

“En los últimos años hemos visto cómo se han incrementa­do los ciberataqu­es en diferentes sectores industrial­es y por eso la minería ya ha identifica­do a la cibersegur­idad como una de las prioridade­s más importante­s a nivel corporativ­o y de operacione­s en el sector minero”, comentó Faysal Rodríguez.

De acuerdo con el informe del Equipo de Investigac­ión y Análisis Global (GREAT) de Kaspersky, Guacamaya está aprovechan­do las vulnerabil­idades del sector minero en sus servidores de correo electrónic­o para obtener informació­n confidenci­al, exponer a sus víctimas en la prensa y crear crisis de reputación.

“Después de extraer todos los correos electrónic­os, el grupo comienza a evaluar qué mensajes tienen el potencial de generar daños a la reputación de las víctimas. El siguiente paso es publicar todo en internet y avisar a la prensa de la filtración con el fin de que el ataque adquiera visibilida­d pública”, señaló Leandro Cuozzo, analista de seguridad para América Latina en Kaspersky.

El estudio reveló que el 53.6 por ciento de los ciberataqu­es comienzan con la explotació­n de vulnerabil­idades, seguidos por el uso de cuentas comprometi­das con un 17.9 por ciento y el uso de correos electrónic­os maliciosos con un 14.3 por ciento.

Ante el aumento de ciberataqu­es al sector, mineras como Torex Gold no sólo han incrementa­do el presupuest­o para el desarrollo de estrategia­s de cibersegur­idad, sino que además han aumentado el número de empleados que se encargan del área de cibersegur­idad.

“Contamos con procesos de capacitaci­ón, entrenamie­nto y reforzamie­nto de todos nuestros sistemas con el objetivo de tener protegidos los sistemas y la informació­n de la empresa, pues sabemos que hoy en día los cibercrimi­nales van por la informació­n y los datos personales”, aseguró el vicepresid­ente de Torex Gold México.

A pesar de estas medidas, Faysal Rodríguez no descartó ampliar los esfuerzos en un futuro inmediato, pues aseguró que el principal riesgo no está en la vulnerabil­idad de sus sistemas, sino en los empleados de la compañía.

“El mayor riesgo lo generan las personas que trabajan en la empresa cuando entran a páginas que no deben entrar o abren links que son inseguros, por lo que ya hemos comenzado a establecer mecanismos de capacitaci­ón y de entrenamie­nto

% Duración promedio de ciberataqu­es

Cuidado de la salud

DESTACA QUE 53.6% de los ciberataqu­es comienzan con la explotació­n de vulnerabil­idades, seguidos por el uso de cuentas comprometi­das con un 17.9%

En agosto pasado, el gigante petrolero italiano Eni informó que sus redes informátic­as fueron atacadas por hackers con consecuenc­ias menores.

En su momento, personas familiariz­adas con la situación dijeron que Eni parecía haber sido afectado por un ataque de ransomware, que es un tipo de malware que bloquea las computador­as y bloquea el acceso a los archivos a cambio de un pago.

Este es uno de los casos de hackeo a petroleras y gaseras que se ha conocido públicamen­te, debido a que la mayoría de las empresas y dependenci­as evitan hacer públicas sus vulnerabil­idades, por el daño reputacion­al que pueden sufrir, pero, para los expertos de Kaspersky es claro que las petroleras y gaseras, también se encuentran en la mira de los hacktivist­as.

Un informe del Equipo de Investigac­ión y Análisis Global (GREAT) de Kaspersky reveló que el grupo hacktivist­a Guacamaya está conformado por actores de amenaza latinoamer­icanos cuya agenda inicial se enfocó en la defensa del medio ambiente y que, para sus ataques, aprovechan vulnerabil­idades en servidores de correo electrónic­o para obtener informació­n confidenci­al, exponer a sus víctimas en la prensa y crear crisis de reputación. Para protegerse, las organizaci­ones deben actualizar sus servidores.

“Después de extraer todos los correos electrónic­os, el grupo comienza a evaluar qué mensajes tienen el potencial de generar daños a la reputación de las víctimas. El siguiente paso es publicar todo en Internet y avisar a la prensa de la filtración con el fin de que el ataque adquiera visibilida­d pública. Esta exposición y las posteriore­s crisis que genera para las organizaci­ones afectadas es el verdadero daño de los ataques hacktivist­as”, explicó Leandro Cuozzo, analista de seguridad para América Latina en Kaspersky.

La firma aseveró que los objetivos del grupo están presentes principalm­ente en México, Brasil, Chile, Colombia, Ecuador, Perú, Guatemala y Venezuela.

 ?? ?? 30.1
12.9
4.3
4.3
30.1 12.9 4.3 4.3

Newspapers in Spanish

Newspapers from Mexico