En 2019 fueron reportados casi 1.500 incidentes cibernéticos en Paraguay

El Centro de Respuestas ante Incidentes Cibernéticos (CERT-PY) publicó esta semana el informe “Estado de la Ciberseguridad en Paraguay 2019”, que presenta datos estadísticos históricos, tendencias, así como la evolución en materia de seguridad informática. El año pasado se reportaron 1.434 incidentes cibernéticos, la mayoría a sistemas o redes de instituciones gubernamentales.

De acuerdo al reporte, es considerado un incidente cibernético todo evento contra un sistema de información que produce la violación de una política de seguridad explícita o implícita, poniendo en riesgo la confidencialidad, integridad y disponibilidad del mismo. El CERT-PY nombra las siguientes categorías de incidentes cibernéticos: Compromiso de sistemas, correo no deseado malicioso (spam), phishing, software malicioso (malware), acceso indebido a cuentas, sistemas o sus datos, escaneo/fuerza bruta, problema de configuración/vulnerabilidad, denegación de servicios (DoS/DDoS).

Desde setiembre del 2013 a diciembre del 2019 la institución registró un total de 4.986 reportes de incidentes, dándose la mayor cantidad en 2019 con 1.434 en total de los cuales 78 fueron considerados incidentes cibernéticos y fueron investigados. Como lo explica el informe, la mayor cantidad de ataques analizados corresponden a los sistemas o equipos comprometidos, tales como desfiguraciones de sitio web (defacement), servidores comprometidos que alojan códigos maliciosos, phishing u otro tipo de artefactos maliciosos, etc., con un total de 236 incidentes atendidos.

En la mayoría de los casos, el compromiso se debió a páginas web con credenciales débiles (contraseñas fáciles y/o por defecto, tanto del CMS o componentes web o de SSH), en otros casos se debió a páginas web desactualizadas y vulnerables (plugins vulnerables, CMS vulnerables, programación a medida con errores, etc.).

Por otra parte, los ataques de denegación de servicio son los menos reportados e investigados, con un total de 11 incidentes. Según el informe esto se debe, en parte, a que muchas víctimas de DoS/DDoS optan por reportarlo únicamente a su proveedor de servicio de internet en el momento que están siendo atacados, o debido a la sabida dificultad de llegar al origen real del ataque.

Los incidentes reportados afectan en un 48% a sistemas o redes de instituciones gubernamentales, con un total de 236 ataques, mientras que el número de incidentes relacionados a redes o sistemas de empresas privadas o de ciudadanos particulares es menor, lo que de acuerdo a la fuente, se debe probablemente a que muchos ciudadanos e incluso profesionales del sector privado no conocen los servicios de gestión del CERT- PY y/o no lo utilizan.

Asimismo, la mayor cantidad de reportes de incidentes cibernéticos -desde la vigencia del sistema en 2013- se realizan en noviembre, con un pico de 735 denuncias, seguido por diciembre, con 493 denuncias. En tanto que durante los meses de marzo se recibe la menor cantidad de incidentes, con 301 reportes recibidos.

En cuanto a estadísticas obtenidas de fuentes externas, de acuerdo a Kaspersky, la Suite Microsoft Office es el sistema más atacado por diversas familias de malware, tanto para su implantación como para su distribución y propagación, con un 72,85%. En segundo lugar se ubican los navegadores con 13,47%, seguidos por el sistema operativo Android con 9,09%.

La mayor cantidad de infecciones detectadas en Paraguay están relacionadas a cracks o activadores de Microsoft (por ejemplo, crack o copia pirata de Microsoft Office). Esto está relacionado con el alto uso de programas pirata o sin licencia, los cuales representan un riesgo de seguridad, por múltiples motivos. Conforme a datos de Kaspersky.

CERT-PY

El Centro de Respuestas a Incidentes Cibernéticos (CERT-PY) es el organismo coordinador de incidentes cibernéticos que afectan al ecosistema digital nacional. Depende de la Dirección General de Ciberseguridad del Ministerio de Tecnologías de la Información y Comunicación (Mitic).

El CERT-PY brinda un servicio permanente de gestión de incidentes cibernéticos, disponible para cualquier persona u organización, sin ningún costo. Cualquier ciudadano, empresa, institución pública u organización extranjera puede reportar un incidente cibernético que afecte a un sistema de información del ecosistema digital nacional, propio o de terceros.

Google y McLaren: la revolución tecnológica en la Fórmula 1 y el Crossing on-off

(Por Maqueda y Taylor con la colaboración de Maurizio) ¿Por qué Google y la mayoría de las gigantes o no tan gigantes tech cada día apuestan más a sucesos de crossing marketing y experiencias phidigitales reales como la F1? ¿Cuán importante es cocrear y amplificar productos en vivencias y desarrollos cruzados?. En un mundo donde la innovación y la velocidad son sinónimos, la colaboración entre Google y McLaren en la Fórmula 1 (F1) se presenta como un hito que redefine no sólo el automovilismo, sino también el uso de tecnología en deportes de alta competencia. Con la introducción del nuevo monoplaza MCL38, la escudería británica no solo busca salir victoriosa en cada carrera, sino también demostrar cómo la inteligencia artificial y dispositivos de última generación pueden transformar el rendimiento en la pista. Este artículo explora la sinergia entre estas dos potencias, sus implicaciones en el deporte y cómo esta alianza puede cambiar el futuro de la F1.

Civis Soluciones Inmobiliarias lanza su primer rascacielos: Civis X (en Las Lomas)

Esta nueva propuesta se destaca en varios aspectos. El edificio, además de una altura de 150 metros, cuenta con un parque natural en el piso 7 de 1.200 m2, que tiene un impactante proyecto de paisajismo subtropical (el primero de Paraguay), además de amenities que incluyen desde un completo wellness center hasta una capilla multi-credo. Conversamos con el arquitecto Kevin Bendlin, fundador y CEO de Civis Soluciones Inmobiliarias, sobre Civis X, un emprendimiento cuya inversión es de US$ 16 millones.

Spotify y FC Barcelona presentan una camiseta exclusiva con la colaboración de Coldplay (que se usará en un partido a disputarse este 26 de octubre)

Spotify reúne una vez más a leyendas del mundo de la música y el fútbol que rompen récords, a través de su partnership con el FC Barcelona. Esta vez, la camiseta del FC Barcelona contará con el logo de Coldplay inspirado en su décimo álbum Moon Music lanzado el 4 de octubre y que debutó en el número 1 en la lista global de Spotify esta semana. 

Miami agasaja al Rey del Fútbol en una emotiva gala con muchas personalidades

(Por Cánepa y Maurizio) En un evento que resonó en el corazón de los amantes del fútbol, Lionel Messi recibió el prestigioso premio “América Ward” del diario español Marca, en reconocimiento a su impresionante trayectoria como el futbolista con más títulos en la historia. Este evento, que tuvo lugar en el Chase Stadium de Miami, y contó con la presencia de grandes personalidades, como el cónsul Argentino en Miami, Marcelo Gilardoni, no solo destacó los logros de Messi, sino que también puso de relieve su profundo vínculo emocional con Argentina y su nueva vida en los Estados Unidos. En un contexto donde el deporte se entrelaza con la cultura y la identidad, la figura de Messi se erige como un símbolo de perseverancia y pasión.