En 2019 fueron reportados casi 1.500 incidentes cibernéticos en Paraguay

El Centro de Respuestas ante Incidentes Cibernéticos (CERT-PY) publicó esta semana el informe “Estado de la Ciberseguridad en Paraguay 2019”, que presenta datos estadísticos históricos, tendencias, así como la evolución en materia de seguridad informática. El año pasado se reportaron 1.434 incidentes cibernéticos, la mayoría a sistemas o redes de instituciones gubernamentales.

De acuerdo al reporte, es considerado un incidente cibernético todo evento contra un sistema de información que produce la violación de una política de seguridad explícita o implícita, poniendo en riesgo la confidencialidad, integridad y disponibilidad del mismo. El CERT-PY nombra las siguientes categorías de incidentes cibernéticos: Compromiso de sistemas, correo no deseado malicioso (spam), phishing, software malicioso (malware), acceso indebido a cuentas, sistemas o sus datos, escaneo/fuerza bruta, problema de configuración/vulnerabilidad, denegación de servicios (DoS/DDoS).

Desde setiembre del 2013 a diciembre del 2019 la institución registró un total de 4.986 reportes de incidentes, dándose la mayor cantidad en 2019 con 1.434 en total de los cuales 78 fueron considerados incidentes cibernéticos y fueron investigados. Como lo explica el informe, la mayor cantidad de ataques analizados corresponden a los sistemas o equipos comprometidos, tales como desfiguraciones de sitio web (defacement), servidores comprometidos que alojan códigos maliciosos, phishing u otro tipo de artefactos maliciosos, etc., con un total de 236 incidentes atendidos.

En la mayoría de los casos, el compromiso se debió a páginas web con credenciales débiles (contraseñas fáciles y/o por defecto, tanto del CMS o componentes web o de SSH), en otros casos se debió a páginas web desactualizadas y vulnerables (plugins vulnerables, CMS vulnerables, programación a medida con errores, etc.).

Por otra parte, los ataques de denegación de servicio son los menos reportados e investigados, con un total de 11 incidentes. Según el informe esto se debe, en parte, a que muchas víctimas de DoS/DDoS optan por reportarlo únicamente a su proveedor de servicio de internet en el momento que están siendo atacados, o debido a la sabida dificultad de llegar al origen real del ataque.

Los incidentes reportados afectan en un 48% a sistemas o redes de instituciones gubernamentales, con un total de 236 ataques, mientras que el número de incidentes relacionados a redes o sistemas de empresas privadas o de ciudadanos particulares es menor, lo que de acuerdo a la fuente, se debe probablemente a que muchos ciudadanos e incluso profesionales del sector privado no conocen los servicios de gestión del CERT- PY y/o no lo utilizan.

Asimismo, la mayor cantidad de reportes de incidentes cibernéticos -desde la vigencia del sistema en 2013- se realizan en noviembre, con un pico de 735 denuncias, seguido por diciembre, con 493 denuncias. En tanto que durante los meses de marzo se recibe la menor cantidad de incidentes, con 301 reportes recibidos.

En cuanto a estadísticas obtenidas de fuentes externas, de acuerdo a Kaspersky, la Suite Microsoft Office es el sistema más atacado por diversas familias de malware, tanto para su implantación como para su distribución y propagación, con un 72,85%. En segundo lugar se ubican los navegadores con 13,47%, seguidos por el sistema operativo Android con 9,09%.

La mayor cantidad de infecciones detectadas en Paraguay están relacionadas a cracks o activadores de Microsoft (por ejemplo, crack o copia pirata de Microsoft Office). Esto está relacionado con el alto uso de programas pirata o sin licencia, los cuales representan un riesgo de seguridad, por múltiples motivos. Conforme a datos de Kaspersky.

CERT-PY

El Centro de Respuestas a Incidentes Cibernéticos (CERT-PY) es el organismo coordinador de incidentes cibernéticos que afectan al ecosistema digital nacional. Depende de la Dirección General de Ciberseguridad del Ministerio de Tecnologías de la Información y Comunicación (Mitic).

El CERT-PY brinda un servicio permanente de gestión de incidentes cibernéticos, disponible para cualquier persona u organización, sin ningún costo. Cualquier ciudadano, empresa, institución pública u organización extranjera puede reportar un incidente cibernético que afecte a un sistema de información del ecosistema digital nacional, propio o de terceros.

Desde Bolivia Pollo el Solar elige a Paraguay para su expansión internacional (proyecta abrir cinco locales más)

(Por LA) Pollo el Solar, una reconocida cadena con más de 40 años de trayectoria, da un paso decisivo en su expansión internacional al abrir su primera sucursal fuera de Bolivia y elegir a la capital paraguaya, específicamente el Shopping Multiplaza. Con una propuesta gastronómica innovadora centrada en el pollo frito de calidad, adaptado a los gustos locales, la marca busca establecer una presencia sólida en el mercado nacional.

Coloso abrirá sus puertas en Carmelitas: cocina, abundancia y un sueño hecho realidad

(Por LA) Entre los sueños personales y la pasión por la buena mesa, nació Coloso, un nuevo espacio gastronómico ubicado sobre Teniente Héctor Vera, en pleno corazón de Carmelitas. La propuesta lleva la firma y el alma de Carlos Nicolás Rodas, quien desde los 18 años soñaba con abrir un restaurante. Hoy, ese anhelo cobra vida en un lugar que promete mucho más que buena comida: una experiencia completa.

El 68% de los empresarios españoles afirma que el estrés les afecta en su vida personal

En el marco del mes de la concienciación sobre el estrés,  Square, la empresa tecnológica que simplifica el comercio y hace accesibles los servicios financieros, lanza su nuevo estudio La salud mental en el tejido empresarial español, que pone de relieve la presión a la que se encuentran sometidos los propietarios de los negocios en España. El estudio revela que la mitad de los emprendedores españoles maneja un alto nivel de estrés, mientras que tan solo el 2% de ellos afirma no estar agobiado por temas relacionados con el liderazgo de su empresa.

Grupo NIC presenta cabinas de triaje inteligente: un sistema que promete revolucionar la atención sanitaria

(Por SR) El Grupo NIC, presentó una línea de equipos que permite realizar evaluaciones de salud en minutos y en algunos casos generar una consulta médica automáticamente. Esta serie de equipos promete marcar un antes y un después en la atención sanitaria en nuestro país. Su lanzamiento oficial está previsto para el miércoles 30 de abril, pero ya genera expectativa en los sectores público y privado.

El libro boom, que es esencial para empresarios y políticos: Man, Economy, and State (imperdible para reflexionar hoy)

(Por Taylor y Maurizio) En un mundo donde las decisiones económicas y políticas impactan cada aspecto de nuestra vida cotidiana, comprender los fundamentos de la economía se vuelve imprescindible. "Man, Economy, and State" de Murray N. Rothbard, publicado en 1962, se erige como una obra fundamental del pensamiento económico austriaco, que hoy tiene enorme impacto en la economía global y local. Este libro no solo proporciona una profunda comprensión de los principios económicos, sino que también desafía las nociones convencionales sobre monopolios y competencia. Exploramos por qué esta obra es esencial para todo ciudadano, especialmente para aquellos en el ámbito empresarial y político, y ofreceremos un resumen detallado, enfocándonos en el capítulo sobre monopolio y competencia.

(Lectura de alto valor estratégico: 7 Minutos)

Veterinarios: pilar clave del crecimiento ganadero y del bienestar animal

(Por SR) Este sábado 26 de abril se celebra el día mundial del veterinario, una fecha que invita a reconocer el papel esencial que desempeñan estos profesionales en áreas clave para la economía y la salud pública de nuestro país. Más allá del consultorio, el veterinario actual se consolida como un actor estratégico en el desarrollo ganadero, la seguridad alimentaria y el avance de tecnologías aplicadas a la producción animal.

¿En qué consiste el Consejo de Infraestructura que blindará las obras de los cambios de gobierno?

(Por SR) En un contexto donde la continuidad de los grandes proyectos de infraestructura suele verse amenazada por los vaivenes políticos, Paraguay avanza en la creación de un Consejo de Política de Infraestructura (CPI), inspirado en el modelo chileno, para garantizar que las iniciativas estratégicas trasciendan las administraciones de turno. La propuesta, liderada por el Ministerio de Obras Públicas y Comunicaciones (MOPC) y respaldada por gremios empresariales y sectores académicos, busca consolidar una hoja de ruta que priorice el desarrollo nacional por encima de los intereses partidarios.