En 2019 fueron reportados casi 1.500 incidentes cibernéticos en Paraguay

El Centro de Respuestas ante Incidentes Cibernéticos (CERT-PY) publicó esta semana el informe “Estado de la Ciberseguridad en Paraguay 2019”, que presenta datos estadísticos históricos, tendencias, así como la evolución en materia de seguridad informática. El año pasado se reportaron 1.434 incidentes cibernéticos, la mayoría a sistemas o redes de instituciones gubernamentales.

De acuerdo al reporte, es considerado un incidente cibernético todo evento contra un sistema de información que produce la violación de una política de seguridad explícita o implícita, poniendo en riesgo la confidencialidad, integridad y disponibilidad del mismo. El CERT-PY nombra las siguientes categorías de incidentes cibernéticos: Compromiso de sistemas, correo no deseado malicioso (spam), phishing, software malicioso (malware), acceso indebido a cuentas, sistemas o sus datos, escaneo/fuerza bruta, problema de configuración/vulnerabilidad, denegación de servicios (DoS/DDoS).

Desde setiembre del 2013 a diciembre del 2019 la institución registró un total de 4.986 reportes de incidentes, dándose la mayor cantidad en 2019 con 1.434 en total de los cuales 78 fueron considerados incidentes cibernéticos y fueron investigados. Como lo explica el informe, la mayor cantidad de ataques analizados corresponden a los sistemas o equipos comprometidos, tales como desfiguraciones de sitio web (defacement), servidores comprometidos que alojan códigos maliciosos, phishing u otro tipo de artefactos maliciosos, etc., con un total de 236 incidentes atendidos.

En la mayoría de los casos, el compromiso se debió a páginas web con credenciales débiles (contraseñas fáciles y/o por defecto, tanto del CMS o componentes web o de SSH), en otros casos se debió a páginas web desactualizadas y vulnerables (plugins vulnerables, CMS vulnerables, programación a medida con errores, etc.).

Por otra parte, los ataques de denegación de servicio son los menos reportados e investigados, con un total de 11 incidentes. Según el informe esto se debe, en parte, a que muchas víctimas de DoS/DDoS optan por reportarlo únicamente a su proveedor de servicio de internet en el momento que están siendo atacados, o debido a la sabida dificultad de llegar al origen real del ataque.

Los incidentes reportados afectan en un 48% a sistemas o redes de instituciones gubernamentales, con un total de 236 ataques, mientras que el número de incidentes relacionados a redes o sistemas de empresas privadas o de ciudadanos particulares es menor, lo que de acuerdo a la fuente, se debe probablemente a que muchos ciudadanos e incluso profesionales del sector privado no conocen los servicios de gestión del CERT- PY y/o no lo utilizan.

Asimismo, la mayor cantidad de reportes de incidentes cibernéticos -desde la vigencia del sistema en 2013- se realizan en noviembre, con un pico de 735 denuncias, seguido por diciembre, con 493 denuncias. En tanto que durante los meses de marzo se recibe la menor cantidad de incidentes, con 301 reportes recibidos.

En cuanto a estadísticas obtenidas de fuentes externas, de acuerdo a Kaspersky, la Suite Microsoft Office es el sistema más atacado por diversas familias de malware, tanto para su implantación como para su distribución y propagación, con un 72,85%. En segundo lugar se ubican los navegadores con 13,47%, seguidos por el sistema operativo Android con 9,09%.

La mayor cantidad de infecciones detectadas en Paraguay están relacionadas a cracks o activadores de Microsoft (por ejemplo, crack o copia pirata de Microsoft Office). Esto está relacionado con el alto uso de programas pirata o sin licencia, los cuales representan un riesgo de seguridad, por múltiples motivos. Conforme a datos de Kaspersky.

CERT-PY

El Centro de Respuestas a Incidentes Cibernéticos (CERT-PY) es el organismo coordinador de incidentes cibernéticos que afectan al ecosistema digital nacional. Depende de la Dirección General de Ciberseguridad del Ministerio de Tecnologías de la Información y Comunicación (Mitic).

El CERT-PY brinda un servicio permanente de gestión de incidentes cibernéticos, disponible para cualquier persona u organización, sin ningún costo. Cualquier ciudadano, empresa, institución pública u organización extranjera puede reportar un incidente cibernético que afecte a un sistema de información del ecosistema digital nacional, propio o de terceros.

El ritual como activo de marca: lo que Harvard no enseña en el MBA (y Corona sí)

(Por Maqueda-Maurizio) Aquí está el insight más profundo de esta campaña —y el que menos se está discutiendo en los análisis convencionales: El ritual de la lima no es un accidente de mercado. Es el activo competitivo más valioso que Corona posee. Y es el único que ningún competidor puede comprar, copiar ni patentar.

(Lectura de alto valor estratégico, 4 minutos; ideal para compartir y guardar)

F1 2026: el verdadero precio del poder (¿cuánto cuesta patrocinar un equipo? ¿y por qué es tan rentable?)

(Por Maqueda y Maurizio) ¿y por qué es la inversión más rentable del planeta? Hay una pregunta que millones de ejecutivos, emprendedores y directores de marketing se hacen en silencio, temiendo parecer ingenuos si la formulan en voz alta: ¿Cuánto cuesta realmente patrocinar en la Fórmula 1? 

(Lectura de alto valor estratégico, 4 minutos; ideal para compartir y guardar)

Raza Charolais se vuelve más fuerte: genética y cruzamientos impulsan eficiencia en la producción de carne

(Por SR) En un contexto donde la ganadería paraguaya busca mejorar sus indicadores productivos para responder a mercados cada vez más exigentes, la genética vuelve a posicionarse como una herramienta clave para elevar la eficiencia del rodeo. En ese escenario, la raza Charolais comienza a ganar protagonismo entre los productores locales, principalmente por su capacidad de potenciar la ganancia de peso, mejorar la conversión alimenticia y aumentar el rendimiento de carcasa.

Temporal récord en Asunción: cómo la suma de fallas estructurales y socioculturales deja calles inundadas

Asunción y el departamento Central volvieron a quedar a merced de las lluvias en el último temporal, que superó récords históricos y dejó en evidencia la fragilidad de la infraestructura pluvial, con calles anegadas, vehículos atrapados y barrios inundados, que forman parte de los síntomas de un problema que no es nuevo, pero que sigue sin resolverse con la urgencia que la ciudad necesita.

James Spalding: “El Mercosur es proveedor de granos para el mundo, y es importante que los precios de los fertilizantes se mantengan estables”

(Por MV) Atome Paraguay, una de las inversiones más grandes en la historia del país, anunció el cierre de un financiamiento internacional por US$ 420 millones con distintos organismos y entidades. Los recursos permitirán avanzar en el desarrollo de una planta de fertilizantes verdes ubicada en Villeta, que producirá 260.000 toneladas anuales, destinadas en su totalidad a la exportación. El proyecto marca un nuevo hito en la atracción de inversiones vinculadas a la transición energética.

Delia Rojas: “Si bien hay talento, muchas veces nos cuesta trabajo al buscar un nivel gerencial o de directores”

(Por TA) Paraguay atraviesa un momento de crecimiento que abre oportunidades para el desarrollo del talento humano. En ese contexto, Delia Rojas, directora de People & Culture de LCG Executive Coach, señaló que el país cuenta con condiciones favorables para potenciar las capacidades de su capital humano. “Paraguay es un país donde podemos aprovechar justamente las habilidades de las personas”, afirmó.