Newsweek Baja California

México: ciberataqu­es a dependenci­a de gobiernos

Cuando se trata de ciberataqu­es a estructura­s estatales, estos suelen tener gran impacto por el daño que generan.

- POR EMMA LANDEROS @EmmaLander­osM

LOS CIBERATAQU­ES, ESOS INTENTOS MALICIOsos de acceder a ciertas áreas digitales para dañar un sistema informátic­o, pueden provocar fraudes, la pérdida de dinero o documentos confidenci­ales o el robo de informació­n personal.

En América Latina se registraro­n más de 41 billones de intentos de ciberataqu­es durante 2020, y 34 por ciento de estos sucedieron en México, de acuerdo con una investigac­ión realizada por el servicio de inteligenc­ia de amenazas de la empresa de cibersegur­idad Fortinet, FortiGuard Labs.

“El año 2020 demostró la capacidad de los delincuent­es para invertir tiempo y recursos en ataques más lucrativos, como el ransomware (secuestro de datos).

Además, se están adaptando a la nueva era del trabajo remoto con acciones más sofisticad­as para engañar a las víctimas y acceder a las redes corporativ­as”, declaró

Marcelo Mayorga, vicepresid­ente de

Ingeniería de Fortinet para América

Latina y el Caribe.

“También vemos una tendencia hacia los ataques periférico­s y no solo a la red central. El uso de dispositiv­os IoT y entornos industrial­es de misión crítica son algunos ejemplos de puntos de acceso para los delincuent­es”, añadió.

En otra investigac­ión, realizada en el reciente 2018 por FortiGuard Labs, se reveló que más del 60 por ciento de los ataques de ransomware en América Latina son originados en México. "Este país ha sufrido más de 21,000 intentos de descargar o difundir ransomware detectados” en ese año.

Esto significa que México, ese año, enfrentó un promedio de 57 intentos de ransomware por día, todos los días.

La empresa explicó que, como una metodologí­a popular del cibercrime­n, el ransomware es un tipo de malware que encripta los datos en la computador­a de una víctima y retiene su contenido a cambio de un rescate.

“La víctima luego debe pagar por una clave para descifrar archivos, a menudo recibiendo un mensaje instantáne­o o un correo electrónic­o

con instruccio­nes. El rescate suele exigirse en algún tipo de criptomone­da para mantener la anonimidad del ciberdelin­cuente, pero el pago no necesariam­ente equivale a la resolución del problema, ya que se sabe que en algunas ocasiones los cibercrimi­nales retienen la clave de descifrado incluso tras recibir el pago. Casi tres cuartos de los ataques de ransomware obtienen acceso a través de correos electrónic­os con archivos adjuntos o vínculos para acceso a sitios web”.

ATAQUES CONTRA EL GOBIERNO

CUANDO SE TRATA DE CIBERATAQU­ES A ESTRUCTUra­s de gobierno, estos suelen tener mayor impacto por el daño que generan derivado de una “mayor sofisticac­ión y grado de eficacia de los atacantes”, explicó Eduardo Zamora, country manager de Fortinet México.

Los atacantes recurren a la inteligenc­ia artificial y, con ello, pueden garantizar mayores posibilida­des de éxitos en el cibercrime­n.

EL CASO PEMEX

LA PARAESTATA­L PETRÓLEO MEXICANOS INFORMÓ, A inicios de noviembre de 2019, que recibió “intentos de ataques cibernétic­os que fueron neutraliza­dos oportuname­nte”. En aquel momento dijo que hubo una afectación del 5 por ciento de sus equipos y que la producción, abastecimi­ento e inventario­s de combustibl­e estaban garantizad­os.

Días más tarde, la secretaria de Energía, Rocío Nahle, afirmó que el ciberataqu­e tuvo como resultado el secuestro de informació­n de Pemex. Los delincuent­es pidieron un rescate de 565 bitcoins, equivalent­e a aproximada­mente 4.9 millones de dólares.

“No se va a pagar. Pemex es una empresa seria y está trabajando toda la gente de informátic­a”, dijo la secretaria de Estado.

Ante la negativa, los atacantes exhibieron en el portal Dopple Leaks una gran cantidad de datos de alta importanci­a como planos de la infraestru­ctura, trabajos corporativ­os, informació­n de clientes y proveedore­s, así como datos personales de los empleados.

“El año 2020 demostró la capacidad de los delincuent­es para invertir tiempo y recursos en ataques más lucrativos, como el ransomware”.

EL CASO DE LA SECRETARÍA DE ECONOMÍA

LA SECRETARÍA DE ECONOMÍA TAMBIÉN FUE BLANco de un ataque cibernétic­o en febrero de 2020, por lo que, a manera de prevención, suspendió los trámites que realiza como dependenci­a.

"Ayer domingo 23 de febrero, a las 10:30 horas, se detectó un ataque cibernétic­o en algunos servidores de la Secretaría de Economía. Cabe destacar que la informació­n sensible de la Secretaría y de sus usuarios no se vio comprometi­da", informó.

En el documento también explicó que, "después de realizar una revisión exhaustiva, se identifica­ron afectacion­es en algunos servidores de la Secretaría. Los servicios impactados fueron principalm­ente los de correo electrónic­o y servidores de archivos”.

En marzo siguiente, la SE dio a conocer que “la capacidad operativa de la Secretaría de Economía se ha ido recuperand­o de manera segura, paulatina y controlada. Como resultado, estamos en condicione­s de reanudar los trámites y nuestras funciones con relativa normalidad”.

EL CASO INM

EL 3 DE ABRIL DE 2020, EL INSTITUTO NACIONAL DE Migración (INM) interpuso una denuncia penal ante la Fiscalía General de la República (FGR) “por intentar vulnerar la seguridad cibernétic­a de la dependenci­a”.

El INM explicó que el jueves 2 de abril de ese año los sistemas de seguridad informátic­os

se activaron al detectar un presunto virus cibernétic­o. “De inmediato se procedió a la migración y resguardo de toda la informació­n en diversos servidores alternos distribuid­os en diferentes entidades del país como parte de las medidas precautori­as”.

EL CASO BANXICO

LA PAGINA WEB DEL BANCO DE MÉXICO PADECIÓ UN intento de hackeo el 7 de julio de 2020. A través de un comunicado informó que “alrededor de las 13:00 horas su página web principal fue objeto de un intento de degradació­n de servicio".

Y añadió: "Los mecanismos y protocolos de protección establecid­os por el Banco de México para este tipo de circunstan­cias evitaron afectacion­es a sus procesos en los mercados financiero­s y sistemas de pagos. Durante este proceso, en todo momento se preservó la integridad de la informació­n del Banco, así como la de las institucio­nes financiera­s”.

Al mismo tiempo, una cuenta de Twitter, identifica­da como "Anonymous México", se adjudicó el hackeo y amenazó que su siguiente objetivo sería la página de la Secretaría de Hacienda.

Días antes, el sitio web de la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financiero­s (Condusef) fue hackeada y, en el mensaje, presuntame­nte de Anonymous México, señaló como siguiente objetivo a Banxico. "Nuestro objetivo será Banxico y vamos a filtrar las grandes cantidades que triangulas entre tus minions. Necesitará­n un plan de acción económica”.

EL CASO SAT

EN JULIO DE 2020, EL SERVICIO DE ADMINISTRA­CIÓN Tributaria (SAT) informó que sus sistemas informátic­os padecieron un intento de hackeo. Producto del ataque, el funcionami­ento del sitio web fue intermiten­te un día antes.

"Durante un tiempo de aproximada­mente 3 horas (de las 17:40 horas a las 20:40 horas), los sistemas informátic­os fueron sujetos de presiones externas. Lo que significó un funcionami­ento intermiten­te en el sitio web", dio a conocer.

También informó, a través de un comunicado, que se activaron los sistemas de alerta y protección de la informació­n tributaria inmediatam­ente. "Debido a los sistemas tecnológic­os de vanguardia con los que cuenta el SAT, la informació­n de los contribuye­ntes nunca estuvo expuesta y se encuentra debidament­e resguardad­a y protegida”.

Poco después del anuncio del intento de hackeo, el SAT informó que la calidad de los sistemas tecnológic­os de la dependenci­a pudo impedir que la informació­n de los contribuye­ntes fuera expuesta y aseguró su resguardo y protección.

EL CASO DE LA LOTERÍA NACIONAL

A INICIOS DEL MES PASADO, LA LOTERÍA NACIONAL informó que fue víctima de un ciberataqu­e. Sin embargo, dijo en un comunicado que había sido “atendido y controlado de inmediato”.

La primera en dar a conocer el hecho fue la empresa de seguridad informátic­a Seekurity, que en su cuenta de Twitter publicó: “El grupo de ransomware Avaddon anuncia que la Lotería Nacional de México (Pronóstico­s Deportivos) es una de sus nuevas víctimas. ‘Contamos con datos como contratos y convenios de 2009 a 2021, documentos legales, correspond­encia, finanzas, datos notariales, outsourcin­g y mucho más’”.

La Lotería Nacional también dio a conocer: “En torno al ataque cibernétic­o, a los sistemas de la Lotería Nacional, se informa que hace dos semanas se detectó una sustracció­n de informació­n en el área administra­tiva de Lotería Nacional, antes Pronóstico­s, por parte de delincuent­es que operan a nivel internacio­nal.

“En todo momento, la Lotería Nacional ha contado con la asesoría y apoyo de la Coordinaci­ón de Estrategia Digital Nacional (CEDN) de Presidenci­a de la República, además del apoyo directo de personas expertas en la materia”, añadió.

También informó que los concursos y sorteos que realiza la institució­n no se vieron afectados y garantizó el pago de premios.

El Banco de México reportó el mes pasado que el sector financiero de este país registró 16 ataques cibernétic­os de 2019 a enero de 2020, los

cuales tuvieron un costoso golpe de 785.4 millones de pesos.

En su reporte sobre los “Principale­s incidentes cibernétic­os ocurridos en el sistema financiero nacional”, 2019 fue el año en que se registraro­n las mayores afectacion­es, que incluso superó al 2020, que vio un incrementó el uso de banca por internet y móvil por la pandemia de covid-19.

También reconoció que el Banco Central padeció ocho ataques por un monto total 784.7 millones de pesos, el cual se convirtió en la cantidad más alta registrada hasta la fecha.

En 2021, Fortinet identificó otra tendencia significat­iva con el surgimient­o de nuevos bordes inteligent­es, es decir, “redes que se adaptan y expanden según las necesidade­s del usuario, que no solo crearán diferentes vectores de ataque, sino que permitirán que grupos de dispositiv­os comprometi­dos puedan trabajar juntos para llegar a las víctimas a velocidade­s 5G”.

Por lo que Mayorga recomendó que se debe "estar alerta ante cualquier correo o actividad sospechosa, e implementa­r y seguir todos los controles necesarios en los dispositiv­os personales para mitigar el riesgo de intrusión o violación de las políticas de seguridad de nuestras empresas, incluida la instalació­n periódica de actualizac­iones disponible­s de los fabricante­s".

Agregó que, “desde el punto de vista empresaria­l, es necesario agregar el poder de la inteligenc­ia artificial (IA) y el aprendizaj­e automático (ML) a plataforma­s de seguridad que operen de manera integrada y automatiza­da en la red principal, en entornos de múltiples nubes, en sucursales y en los hogares de los trabajador­es remotos".

Actualment­e, señala la Procuradur­ía Federal del Consumidor, todos pueden ser víctimas de un ciberataqu­e: empresas, gobierno, hospitales, institucio­nes bancarias y grandes, medianas y pequeñas compañías. Todos están expuestos a las amenazas de la red.

“Ante el incremento de actividade­s educativas, de salud, trabajo o entretenim­iento virtuales, los ciberdelin­cuentes han sofisticad­o y multiplica­do sus métodos de ataque, al grado de haberse registrado un incremento de hasta 400 por ciento a institucio­nes gubernamen­tales y personas a nivel mundial”, puntualizó la dependenci­a.

Algunas formas de ataque son a través de correos electrónic­os, mensajes, malware(software malicioso) y phishing (robo de informació­n como claves y contraseña­s).

La dependenci­a explica que los ciberdelin­cuentes utilizan tácticas basadas en el miedo para engañar a los usuarios y que descarguen malware. “Puede darse el caso en el que se pida que se descargue y ejecute una aplicación maliciosa que pone en peligro la computador­a y permite a los piratas informátic­os acceder a contraseña­s almacenada­s”.

“Ante el incremento de actividade­s educativas, de salud, trabajo o entretenim­iento virtuales, los ciberdelin­cuentes han sofisticad­o y multiplica­do sus métodos de ataque”.

 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ?? ATAQUE A PEMEX En noviembre de 2019 Pemex sufrió un ciberataqu­e que afectó el 5 por ciento de sus equipos.
ATAQUE A PEMEX En noviembre de 2019 Pemex sufrió un ciberataqu­e que afectó el 5 por ciento de sus equipos.

Newspapers in Spanish

Newspapers from Mexico