En 2019 fueron reportados casi 1.500 incidentes cibernéticos en Paraguay

El Centro de Respuestas ante Incidentes Cibernéticos (CERT-PY) publicó esta semana el informe “Estado de la Ciberseguridad en Paraguay 2019”, que presenta datos estadísticos históricos, tendencias, así como la evolución en materia de seguridad informática. El año pasado se reportaron 1.434 incidentes cibernéticos, la mayoría a sistemas o redes de instituciones gubernamentales.

De acuerdo al reporte, es considerado un incidente cibernético todo evento contra un sistema de información que produce la violación de una política de seguridad explícita o implícita, poniendo en riesgo la confidencialidad, integridad y disponibilidad del mismo. El CERT-PY nombra las siguientes categorías de incidentes cibernéticos: Compromiso de sistemas, correo no deseado malicioso (spam), phishing, software malicioso (malware), acceso indebido a cuentas, sistemas o sus datos, escaneo/fuerza bruta, problema de configuración/vulnerabilidad, denegación de servicios (DoS/DDoS).

Desde setiembre del 2013 a diciembre del 2019 la institución registró un total de 4.986 reportes de incidentes, dándose la mayor cantidad en 2019 con 1.434 en total de los cuales 78 fueron considerados incidentes cibernéticos y fueron investigados. Como lo explica el informe, la mayor cantidad de ataques analizados corresponden a los sistemas o equipos comprometidos, tales como desfiguraciones de sitio web (defacement), servidores comprometidos que alojan códigos maliciosos, phishing u otro tipo de artefactos maliciosos, etc., con un total de 236 incidentes atendidos.

En la mayoría de los casos, el compromiso se debió a páginas web con credenciales débiles (contraseñas fáciles y/o por defecto, tanto del CMS o componentes web o de SSH), en otros casos se debió a páginas web desactualizadas y vulnerables (plugins vulnerables, CMS vulnerables, programación a medida con errores, etc.).

Por otra parte, los ataques de denegación de servicio son los menos reportados e investigados, con un total de 11 incidentes. Según el informe esto se debe, en parte, a que muchas víctimas de DoS/DDoS optan por reportarlo únicamente a su proveedor de servicio de internet en el momento que están siendo atacados, o debido a la sabida dificultad de llegar al origen real del ataque.

Los incidentes reportados afectan en un 48% a sistemas o redes de instituciones gubernamentales, con un total de 236 ataques, mientras que el número de incidentes relacionados a redes o sistemas de empresas privadas o de ciudadanos particulares es menor, lo que de acuerdo a la fuente, se debe probablemente a que muchos ciudadanos e incluso profesionales del sector privado no conocen los servicios de gestión del CERT- PY y/o no lo utilizan.

Asimismo, la mayor cantidad de reportes de incidentes cibernéticos -desde la vigencia del sistema en 2013- se realizan en noviembre, con un pico de 735 denuncias, seguido por diciembre, con 493 denuncias. En tanto que durante los meses de marzo se recibe la menor cantidad de incidentes, con 301 reportes recibidos.

En cuanto a estadísticas obtenidas de fuentes externas, de acuerdo a Kaspersky, la Suite Microsoft Office es el sistema más atacado por diversas familias de malware, tanto para su implantación como para su distribución y propagación, con un 72,85%. En segundo lugar se ubican los navegadores con 13,47%, seguidos por el sistema operativo Android con 9,09%.

La mayor cantidad de infecciones detectadas en Paraguay están relacionadas a cracks o activadores de Microsoft (por ejemplo, crack o copia pirata de Microsoft Office). Esto está relacionado con el alto uso de programas pirata o sin licencia, los cuales representan un riesgo de seguridad, por múltiples motivos. Conforme a datos de Kaspersky.

CERT-PY

El Centro de Respuestas a Incidentes Cibernéticos (CERT-PY) es el organismo coordinador de incidentes cibernéticos que afectan al ecosistema digital nacional. Depende de la Dirección General de Ciberseguridad del Ministerio de Tecnologías de la Información y Comunicación (Mitic).

El CERT-PY brinda un servicio permanente de gestión de incidentes cibernéticos, disponible para cualquier persona u organización, sin ningún costo. Cualquier ciudadano, empresa, institución pública u organización extranjera puede reportar un incidente cibernético que afecte a un sistema de información del ecosistema digital nacional, propio o de terceros.

Tu opinión enriquece este artículo:

En la frontera no se duerme: Ciudad del Este registra 40 edificios en construcción y US$ 2.905 millones bajo el régimen de turismo

(Por BR) El dinamismo económico de Ciudad del Este y del departamento de Alto Paraná sigue creciendo. De acuerdo con Iván Airaldi, empresario y referente del sector, la frontera vive una buena recuperación desde hace dos años impulsada por el crecimiento del comercio, la llegada de nuevas industrias, inversiones inmobiliarias y la instalación de grandes shoppings que cambiarán el flujo turístico de la región.

Del ensamblaje a la fabricación: el salto industrial que podría redefinir la competitividad del país

(Por MV) Avanza la construcción del Centro Task Paraguay de Autopartes, llamado a convertirse en un nuevo eje de conocimiento para la industria nacional. La apuesta: formar talento capaz de diseñar y fabricar matrices y moldes, y convertirlos rápidamente en piezas industriales listas para producción en serie. Esa capacidad—hoy escasa en Paraguay—podría marcar un punto de inflexión para reducir dependencia tecnológica externa y elevar el valor agregado de lo que se produce puertas adentro.

La Bora Bora paraguaya existe y es un resort en Villarrica: piscina, sol y desconexión total

El Faro Hotel & Resort suena cada vez más fuerte cuando se habla de escapadas dentro de Paraguay. Y no es casualidad: quienes llegan al lugar vuelven con la sensación de haber estado en un destino playero, aunque en realidad están en pleno corazón del país. Para entender cómo nació este proyecto y cómo llegó a convertirse en una experiencia tan buscada, hablamos con Guillermo Riquelme, socio gerente del resort.

Impuestos que no existen en Paraguay: Un comparativo de nuestras ventajas fiscales con la región

(Por Guillermo Ehreke de Ehreke Business Attorneys) Mientras la región debate sobre impuestos al patrimonio, gravámenes a las transacciones bancarias o complejos impuestos en cascada, Paraguay ha consolidado su atractivo en una estructura simple. La verdadera ventaja fiscal del país no está solo en sus bajas tasas (el "10-10-10"), sino en la ausencia total de los tributos más confiscatorios que sí existen en Argentina, Brasil, Chile y Uruguay.

Paraguay capta miradas de los inversionistas, aunque la institucionalidad aún pone límites al crecimiento

(Por MV) La seguridad jurídica sigue siendo uno de los puntos débiles del Paraguay, un factor que incluso calificadoras internacionales han señalado como determinante para que el país pueda aspirar a una mejor nota de riesgo. Y en los últimos días, esta fragilidad volvió a quedar en evidencia: tres empresas extranjeras denunciaron situaciones que —afirman— ponen en riesgo sus inversiones, su patrimonio y cientos de puestos de trabajo. Una de ellas ya inició el proceso para abandonar definitivamente el país.

Acuerdo entre EE.UU. y países latinoamericanos, pero sin Paraguay ¿cómo nos afecta?

La administración de Trump anunció una serie de nuevos acuerdos comerciales con cuatro naciones latinoamericanas: Argentina, Guatemala, Ecuador y El Salvador. Los pactos, difundidos mediante comunicados separados por la Casa Blanca, establecen una apertura de estos mercados a productos estadounidenses a cambio de una reducción significativa de los aranceles que afectan a las exportaciones agrícolas, cárnicas e industriales de los países sudamericanos. ¿En qué consisten?

Evelyn Jacks: el arte como refugio, como batalla y como renacer

(Por NL) Hay personas que pintan y personas que viven pintando. Evelyn Jacks pertenece a la segunda categoría, nació artista, se formó artista y luchó literalmente desde el arte. Su taller fue su escudo en los días más difíciles y su motor cuando el cuerpo parecía no acompañar. Hoy, después de una batalla contra el cáncer, vuelve a levantar sus pinceles con más fuerza que nunca, decidida a llenar hogares con piezas únicas que viajan dentro y fuera del país.

¿Cuánto mueve la noche de San Ber? El conflicto que podría golpear al turismo y dejar sin trabajo a más de 1.000 personas

(Por NL) La temporada alta de San Bernardino podría enfrentar su mayor crisis en más de una década. La Cámara de Comercio y Turismo de la ciudad alertó que la eventual suspensión del funcionamiento de los boliches y discotecas ubicados en la zona del anfiteatro no solo pondría en riesgo miles de empleos temporales, sino que también impactaría de lleno en la economía local, que depende casi por completo del turismo interno.