Filtración y venta de datos: ¿cómo puede afectar a los negocios la falta de ciberseguridad?

El Ministerio de Tecnologías de la Información y Comunicación (MITIC), a través del Centro de Respuestas a Incidentes Cibernéticos (CERT-PY), comunicó que datos que se habían filtrado en años anteriores se estarían comercializando en la dark web. Las autoridades están investigando el caso, pero de ser así ¿cómo afecta a los negocios este tipo de incidentes?

Image description
Image description

El perfil elhacker.net en X (Twitter) publicó que ofrecían los datos personales de aproximadamente siete millones de ciudadanos paraguayos, vinculando esta filtración con el ataque cibernético que sufrió el Tribunal Superior de Justicia Electoral (TSJE) en el año 2023. Según el CERT-PY, “desde aquel incidente se ha trabajado en fortalecer la infraestructura y las medidas de ciberseguridad de todas las instituciones del Estado”.

Según el perfil, circulan datos como nombres completos, lugar y fecha de nacimiento, profesiones, género, dirección, vecindario, estado civil, cédula de identidad, entre otros datos.

El analista en ciberseguridad Leonardo Gómez advirtió que esta filtración no es un caso aislado. “Hay filtraciones constantes y el Estado no tiene protocolos sólidos. Se perdieron datos sensibles. ¿Cómo se administran? ¿Quiénes tienen acceso?”, objetó. Gómez también cuestionó que el TSJE limite accesos desde Europa para evitar ataques en lugar de reforzar sus sistemas. “Bloquean por miedo, pero la seguridad no se soluciona con restricciones de acceso, sino con medidas de protección reales”, enfatizó.

Para el especialista, el problema va más allá de un hackeo puntual y apunta a manejos irresponsables de información electoral.

Por su parte, el experto en ciberseguridad, Luis Benítez, afirmó: “No hay una política pública de protección de datos ni inversión en infraestructura. La agenda digital está paralizada, dejando a las instituciones vulnerables”, sostuvo.

Uno de los puntos críticos son las máquinas de votación, según Benítez, quien recordó que, a pesar de las auditorías realizadas, estos equipos siguen siendo vulnerables.

El especialista también insistió en la falta de una ley de protección de datos en Paraguay. “Los ataques crecen mes a mes y el Estado no articula respuestas. Hay descoordinación”, sentenció.

La respuesta oficial

El Centro de Respuestas ante Incidentes Tecnológicos (CERT-PY) anunció que ya está investigando la veracidad de la filtración y su posible origen.

En un comunicado, la institución instó a la ciudadanía a verificar cualquier información sospechosa a través de los canales oficiales y a denunciar posibles incidentes al correo abuso@cert.gov.py. “Desde el CERT-PY, estamos comprometidos con el fortalecimiento de la ciberseguridad y la mitigación de posibles riesgos que puedan afectar los servicios del Estado”, finalizó el pronunciamiento.

¿Cómo afecta a los negocios?

En Paraguay, el sector privado también es amenazado por este tipo de acciones. Gómez recordó que los ataques de ransomware y la usurpación de identidad afectan al sector bancario, por citar un ejemplo. “Las grandes empresas son los objetivos de los criminales transnacionales que buscan vulnerarlas”, subrayó.

"El primer efecto negativo es el desacredito que tienen las empresas, en el caso que sea ellas las que filtren datos, porque luego ya no voy a confiar en ellas", mencionó el analista Gunter Krone. Eso se intensificará si es que la compañía no notifica que los datos fueron vulnerados, agregó Krone, quien también tiene formación en derecho y trabaja en el Ministerio Público. 

Aparte, Krone dijo que la reputación es algo muy difícil de volver a recuperar. Este tipo de problemas pueden tener entidades como los bancos, que salen perdiendo económicamente, debido a que ellos viven justamente de la confianza de la gente que invierte en ellas. 

Lo que ocurre, a criterio de Krone también es que las empresas ven a la ciberseguridad como un gasto y no una inversión, por lo tanto, el informático está relegado en la estructura organizacional y a la larga las empresas terminan gastando mucho más cuando existe un problema de violación de datos.

En el caso puntual de los datos comercializados en el mercado negro, Gómez explicó que cuando estas ofertas aparecen, generan interés en algunas compañías que trabajan de forma desleal y, de esa forma, adquieren una especie de análisis de mercado gracias al tipo de datos obtenidos. “Pueden generar productos y saber cómo organizarse territorialmente, aunque a un costo más elevado”, manifestó Gómez.

Por último, señaló que otro efecto negativo ocurre cuando los usuarios de una compañía financiera pierden el acceso a sus cuentas bancarias. Este tipo de hechos es más común de lo que se piensa y, a la larga, desestimula la bancarización y el uso de herramientas tecnológicas.

Tu opinión enriquece este artículo:

Infoluencer (o como lo quieras llamar), un rol que crece en relevancia (¿por qué?)

(Por Otero y Maurizio) Un periodista o especialista o profesional, con conocimientos profundos, no solo de datos, sino fundamentalmente de análisis y de vivencias reales compartidas, que publica informes ejecutivos con gráficos simples, citas de fuentes, ejemplos y un resumen práctico para directivos, investigadores o para interés particular, en LinkedIn o X (Twitter) o en Blogs y/o sitios web especializados, y que, además, acompaña cada pieza con una explicación de metodología y hace relaciones, con gran aporte de valor y calidad. 

(Contenido de alto valor estratégico: 5 minutos) 

De muñecas de papel maché a verdaderos maniquíes: Stampf, la historia de dos inmigrantes que dieron forma a un negocio único

(Por BR) La historia de la primera fábrica de maniquíes Stampf no comenzó en un taller industrial, sino en la posguerra europea. Federico Stampf, nos contó cómo sus abuelos inmigraron de la Segunda Guerra Mundial hasta llegar a Areguá y volver a realizar su vida. Federico, (quien hoy administra la empresa en compañía de su mamá) relató que la necesidad de trabajo de sus abuelos los llevó a probar distintos oficios, hasta que encontraron su lugar en el arte de modelar figuras humanas.

15 beneficios notorios de la lectura: por qué niños y adultos deben leer más en la era digital (según la experta Rita Carter y estudios neurocientíficos)

(Por Maria José Alcázar, Mgter en enseñanza de Inglés como lengua extranjera, con la colaboración de Marcelo Maurizio) La lectura, un acto revolucionario y de gran inteligencia humana en la era de las redes sociales, los videos y las pantallas. Rita Carter, neurocientífica británica y autora de Mapping the Mind, tiene la respuesta: leer no es un hábito, es una reprogramación cerebral.

Tiempo de lectura de valor: 5 minutos. 

Diversificación con raíz firme: la batata gana terreno en el campo nacional (cultivo con potencial comercial y bajo costo)

(Por SR) La producción de batata comienza a posicionarse como una alternativa concreta dentro del proceso de diversificación agrícola en nuestro país. La reciente jornada técnica desarrollada por el Instituto Paraguayo de Tecnología Agraria (IPTA) en Ybyrarobaná, Canindeyú, reunió a más de 40 productores y productoras de siete comités locales, en un esfuerzo colectivo por fortalecer la seguridad alimentaria y abrir nuevas oportunidades de renta para la agricultura familiar.

The Loft: la fórmula de 45 días que transforma terrenos vacíos en monoambientes modulares (listos para alquilar)

Alex Almirall y su socio, Mauricio García, detectaron una oportunidad en el mercado paraguayo: los terrenos ociosos y la alta demanda de escapadas cortas. Inspirados en tendencias de Argentina y Brasil, apostaron por un concepto que combina diseño, rapidez de entrega y un claro enfoque en rentabilidad: The Loft, un monoambiente modular de 37 metros cuadrados que se entrega llave en mano en apenas 45 días.