En 2019 fueron reportados casi 1.500 incidentes cibernéticos en Paraguay

El Centro de Respuestas ante Incidentes Cibernéticos (CERT-PY) publicó esta semana el informe “Estado de la Ciberseguridad en Paraguay 2019”, que presenta datos estadísticos históricos, tendencias, así como la evolución en materia de seguridad informática. El año pasado se reportaron 1.434 incidentes cibernéticos, la mayoría a sistemas o redes de instituciones gubernamentales.

De acuerdo al reporte, es considerado un incidente cibernético todo evento contra un sistema de información que produce la violación de una política de seguridad explícita o implícita, poniendo en riesgo la confidencialidad, integridad y disponibilidad del mismo. El CERT-PY nombra las siguientes categorías de incidentes cibernéticos: Compromiso de sistemas, correo no deseado malicioso (spam), phishing, software malicioso (malware), acceso indebido a cuentas, sistemas o sus datos, escaneo/fuerza bruta, problema de configuración/vulnerabilidad, denegación de servicios (DoS/DDoS).

Desde setiembre del 2013 a diciembre del 2019 la institución registró un total de 4.986 reportes de incidentes, dándose la mayor cantidad en 2019 con 1.434 en total de los cuales 78 fueron considerados incidentes cibernéticos y fueron investigados. Como lo explica el informe, la mayor cantidad de ataques analizados corresponden a los sistemas o equipos comprometidos, tales como desfiguraciones de sitio web (defacement), servidores comprometidos que alojan códigos maliciosos, phishing u otro tipo de artefactos maliciosos, etc., con un total de 236 incidentes atendidos.

En la mayoría de los casos, el compromiso se debió a páginas web con credenciales débiles (contraseñas fáciles y/o por defecto, tanto del CMS o componentes web o de SSH), en otros casos se debió a páginas web desactualizadas y vulnerables (plugins vulnerables, CMS vulnerables, programación a medida con errores, etc.).

Por otra parte, los ataques de denegación de servicio son los menos reportados e investigados, con un total de 11 incidentes. Según el informe esto se debe, en parte, a que muchas víctimas de DoS/DDoS optan por reportarlo únicamente a su proveedor de servicio de internet en el momento que están siendo atacados, o debido a la sabida dificultad de llegar al origen real del ataque.

Los incidentes reportados afectan en un 48% a sistemas o redes de instituciones gubernamentales, con un total de 236 ataques, mientras que el número de incidentes relacionados a redes o sistemas de empresas privadas o de ciudadanos particulares es menor, lo que de acuerdo a la fuente, se debe probablemente a que muchos ciudadanos e incluso profesionales del sector privado no conocen los servicios de gestión del CERT- PY y/o no lo utilizan.

Asimismo, la mayor cantidad de reportes de incidentes cibernéticos -desde la vigencia del sistema en 2013- se realizan en noviembre, con un pico de 735 denuncias, seguido por diciembre, con 493 denuncias. En tanto que durante los meses de marzo se recibe la menor cantidad de incidentes, con 301 reportes recibidos.

En cuanto a estadísticas obtenidas de fuentes externas, de acuerdo a Kaspersky, la Suite Microsoft Office es el sistema más atacado por diversas familias de malware, tanto para su implantación como para su distribución y propagación, con un 72,85%. En segundo lugar se ubican los navegadores con 13,47%, seguidos por el sistema operativo Android con 9,09%.

La mayor cantidad de infecciones detectadas en Paraguay están relacionadas a cracks o activadores de Microsoft (por ejemplo, crack o copia pirata de Microsoft Office). Esto está relacionado con el alto uso de programas pirata o sin licencia, los cuales representan un riesgo de seguridad, por múltiples motivos. Conforme a datos de Kaspersky.

CERT-PY

El Centro de Respuestas a Incidentes Cibernéticos (CERT-PY) es el organismo coordinador de incidentes cibernéticos que afectan al ecosistema digital nacional. Depende de la Dirección General de Ciberseguridad del Ministerio de Tecnologías de la Información y Comunicación (Mitic).

El CERT-PY brinda un servicio permanente de gestión de incidentes cibernéticos, disponible para cualquier persona u organización, sin ningún costo. Cualquier ciudadano, empresa, institución pública u organización extranjera puede reportar un incidente cibernético que afecte a un sistema de información del ecosistema digital nacional, propio o de terceros.

Tu opinión enriquece este artículo:

Constructecnia: el punto de encuentro del sector, donde el negocio, la técnica y la comunidad trazan el rumbo de la industria

Constructecnia vuelve en 2026 con una propuesta renovada y un escenario a la altura de su historia. La feria internacional de equipamientos, maquinarias y materiales para la construcción, organizada por el Grupo Paraguay Eventos & Emprendimientos (GPEE), estrena sede en el Centro de Convenciones de la Conmebol en Luque, un espacio que promete elevar aún más el estándar de una de las exposiciones más consolidadas del país.

American Airlines invierte US$ 1.000 millones que revolucionará el Aeropuerto Internacional de Miami (hasta el infinito y más allá)

(Por Taylor, con Maqueda, edición Maurizio) En una jugada que promete transformar el panorama de las aerolíneas y los viajes internacionales en Estados Unidos, American Airlines ha anunciado una inversión de USD $1,000 millones destinada a la ampliación de la terminal D del Aeropuerto Internacional de Miami (MIA). 

(Lectura de valor, 4 minutos de lectura, material idea para compartir)

El mundo apuesta al guaraní: Paraguay concreta emisión histórica de US$ 1.000 millones en moneda local

Paraguay concretó su primera emisión global en guaraníes con doble grado de inversión, en una operación que el ministro de Economía y Finanzas, Carlos Fernández Valdovinos, calificó como “sin precedentes”. El país emitió bonos en guaraníes por un monto equivalente a US$ 1.000 millones, a un plazo de 12 años y con una tasa históricamente baja del 8,50%. Además, realizó la reapertura de un bono en dólares estadounidenses por US$ 300 millones, con vencimiento en 2055.

Soledad Núñez: “El liderazgo no empieza en un cargo; empieza en la decisión de hacerse responsable”

(Por TA) En la Semana de la Mujer, la ingeniera civil y candidata a la intendencia de Asunción, Soledad Núñez, repasó su trayectoria profesional, su paso por la gestión pública y las barreras que enfrentó en espacios históricamente dominados por hombres. En esta entrevista de perfil, reconstruye los momentos que marcaron su vocación y explica por qué decidió involucrarse de lleno en la política.

Fabrizio Guggiari asume al frente del Braford con meta 2034 y Mundial en el horizonte

(Por SR) La Asociación Paraguaya de Criadores de Braford inicia una nueva etapa institucional con la asunción de Fabrizio Guggiari como presidente para el período 2026–2027. Ingeniero zootecnista y productor activo en el Chaco, el nuevo titular llega con una hoja de ruta definida: ejecutar el Master Plan 2024–2034, consolidar el posicionamiento comercial de la raza y preparar el terreno para el Congreso Mundial Braford 2028, que tendrá a Paraguay como sede.

Paraguay Business Week y Expo Paraguay-Brasil 2026: 12.000 visitantes y más de 300 stands en Ciudad del Este

(Por NL) Ciudad del Este, Alto Paraná, se prepara del 11 al 13 de noviembre para la segunda edición del Paraguay Business Week, que nuevamente integrará la Expo Paraguay-Brasil 2026 dentro de su agenda. El evento es organizado por Rediex, la Cámara de Comercio Paraguay–Brasil (CCPB) y la Cámara de Empresas Maquiladoras del Paraguay (CEMAP), con el apoyo de instituciones públicas y privadas. Con más de 300 stands, paneles sectoriales y ruedas de negocios, la edición 2026 se proyecta como la mayor plataforma regional de integración empresarial y atracción de inversiones, con capacidad para superar récords de asistencia y negocios tras la experiencia de la primera edición en Ciudad del Este.