{"id":1686,"date":"2019-09-03T17:08:34","date_gmt":"2019-09-03T22:08:34","guid":{"rendered":"http:\/\/www.itechsas.com\/blog\/?p=1686"},"modified":"2019-09-03T18:33:29","modified_gmt":"2019-09-03T23:33:29","slug":"panorama-de-ciberseguridad-en-colombia","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/malware\/panorama-de-ciberseguridad-en-colombia\/","title":{"rendered":"Preocupaci\u00f3n por Ciberseguridad en Colombia"},"content":{"rendered":"\n<p>Colombia continua en el <strong>top 5 de los pa\u00edses<\/strong> mas atacado en Latinoamerica y el Ransomware es uno de las mayores amenazas para todos los sectores econ\u00f3micos del pa\u00eds. En los \u00faltimos 4 a\u00f1os las p\u00e9rdidas ascienden a <strong>7.45 billones de fraudes en Colombia<\/strong>. <\/p>\n\n\n\n<p>En los \u00faltimos a\u00f1os se han escuchado de ataques inform\u00e1ticos a organizaciones claves para ciudades o pa\u00edses. Seg\u00fan el primer reporte de \u201cProtecci\u00f3n a infraestructura cr\u00edtica en Latinoam\u00e9rica y el Caribe\u201d, elaborado por la OEA y Microsoft en 2018, <strong>el 73%<\/strong> de las organizaciones y empresas ligadas a Infraestructuras Criticas recibieron ataques de terceros. M\u00e1s a\u00fan, el Informe Anual de Seguridad (ISTR) de Symantec de febrero de 2019, posiciona a Brasil a la cabeza seguido por M\u00e9xico, Venezuela, Argentina, Chile y Colombia respectivamente. <\/p>\n\n\n\n<figure class=\"wp-block-image is-resized\"><img data-opt-id=392869664  fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/http:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2019\/09\/image.png\" alt=\"Top 10 ataques latinoamerica\" class=\"wp-image-1687\" width=\"618\" height=\"593\"\/><figcaption>  <a href=\"https:\/\/tecno.americaeconomia.com\/articulos\/los-paises-de-latinoamerica-que-registran-mayor-cantidad-de-ciberataques\">https:\/\/tecno.americaeconomia.com\/articulos\/los-paises-de-latinoamerica-que-registran-mayor-cantidad-de-ciberataques<\/a> <br><\/figcaption><\/figure>\n\n\n\n<p>De julio 2018 a julio 2019 se detectaron  <strong>45 intentos de infecci\u00f3n en Am\u00e9rica Latina<\/strong> cada segundo. Las principales amenazas son las infecciones que ocurren con el ataque a las vulnerabilidades en Windows y el adware que invade la privacidad del usuario con anuncios invasivos durante la navegaci\u00f3n.  El d\u00eda 22 de agosto de 2019 se confirmaron que  <br>a lo largo del estado de Texas fueron v\u00edctimas de un ataque de ransomware  <strong>22 entidades gubernamentales<\/strong>.  Cabe recordar que este no es el primer ataque de ransomware dirigido a entidades gubernamentales locales que se registra entre 2018 y 2019 en los Estados Unidos, ya que en junio de este a\u00f1o&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/www.welivesecurity.com\/2019\/06\/26\/cities-pay-ransom-ransomware-operators\/\" target=\"_blank\">dos ciudades de Florida<\/a>, como Lake City y Riviera Beach fueron impactadas por un ataque de ransomware y tomaron la decisi\u00f3n de pagar a los atacantes. <\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>Los ataques de ransomware que afectaron a varias ciudades en los Estados Unidos confirman la <a rel=\"noreferrer noopener\" href=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2018\/12\/Tendencias-Ciberseguridad-2019-ESET.pdf\" target=\"_blank\">tendencia que especialistas de ESET predijeron para 2019<\/a>, donde era de esperarse ver un giro por parte de los cibercriminales al llevar adelante ataques de ransomware dirigidos en busca de una mayor rentabilidad, a diferencia de ataques en \u201cmosaico\u201d menos espec\u00edficos mediante campa\u00f1as de spam maliciosas y con la esperanza de que cada una de estas piezas del mosaico generen una retribuci\u00f3n econ\u00f3mica sustancial. <\/p><cite><a href=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2018\/12\/Tendencias-Ciberseguridad-2019-ESET.pdf\">https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2018\/12\/Tendencias-Ciberseguridad-2019-ESET.pdf<\/a> <\/cite><\/blockquote>\n\n\n\n<figure class=\"wp-block-image is-resized\"><img data-opt-id=1665691972  fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/s0.gifyu.com\/images\/Ciberataques.gif\" alt=\"\" width=\"690\" height=\"333\"\/><figcaption> <a href=\"https:\/\/www.fortinet.com\/lat\/fortiguard\/threat-intelligence\/threat-research.html\">https:\/\/www.fortinet.com\/lat\/fortiguard\/threat-intelligence\/threat-research.html<\/a> <\/figcaption><\/figure>\n\n\n\n<p>El reciente Informe del Panorama de Amenazas de Fortinet resalt\u00f3 tres amenazas dirigidas al sector financiero:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p><strong>\u2018Silence Group\u2019<\/strong>, su principal objetivo son las instituciones financieras de Rusia, Europa Oriental, Australia, Canad\u00e1, Espa\u00f1a, Estados Unidos, Francia, Irlanda y Suecia, ha utilizado la estrategia de \u2018spear phishing\u2019 para recopilar datos financieros y habilitar el retiro remoto de dinero de cajeros autom\u00e1ticos. <br><strong>\u2018Emotet\u2019<\/strong>, que lanz\u00f3 varias campa\u00f1as durante el primer trimestre de 2019 utilizando m\u00f3dulos de robo de informaci\u00f3n, ransomware y troyanos bancarios. <br>\u2018<strong>LockerGoga<\/strong>\u2019, una variante de ransomware que apareci\u00f3 a principios de este a\u00f1o. Esta ha causado graves interrupciones en los sectores financieros de Europa y Estados Unidos a trav\u00e9s de ataques de investigaci\u00f3n y diligencia.<\/p><cite><a href=\"https:\/\/www.fortinet.com\/content\/dam\/fortinet\/assets\/threat-reports\/threat-report-q1-2019.pdf\">https:\/\/www.fortinet.com\/content\/dam\/fortinet\/assets\/threat-reports\/threat-report-q1-2019.pdf<\/a> <\/cite><\/blockquote>\n\n\n\n<p>Finalmente,\u00a0<strong>Andr\u00e9s Cajamarca de Fortinet<\/strong>\u00a0concluye \u201clas empresas y las personas debemos blindar la informaci\u00f3n, entender c\u00f3mo reaccionar ante el cibercrimen, todos los d\u00edas hay vulnerabilidades, escenario que no se protege tiende a caer en la p\u00e9rdida reputacional de los mismos negocios, por tal raz\u00f3n la digitalizaci\u00f3n de los negocios trae importantes retos en materia de conectividad e infraestructura, muchas empresas deben darle valor a elementos tan importantes como la seguridad en la informaci\u00f3n\u201d.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Panorama en Colombia<\/h3>\n\n\n\n<p>En Colombia los temas de Ciberseguridad cada vez m\u00e1s cobran mayor importancia en las \u00e1reas de TI de las empresas. Pese a todas las ense\u00f1anzas que deja el sector corporativo en cuanto a la vulnerabilidad y la protecci\u00f3n de los datos, el crimen cibern\u00e9tico va en aumento, al d\u00eda son detectadas, por <strong>CenturyLink,<\/strong>&nbsp;<strong>1.300 millones <\/strong>de eventos de esta \u00edndole. Es as\u00ed como cada una de las empresas p\u00fablicas y privadas deben estar informadas y tomar las acciones necesarias para protegerse contra esta pr\u00e1ctica.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\u201cColombia hace parte del top 5 de Latinoam\u00e9rica con m\u00e1s tr\u00e1fico malicioso, esta posici\u00f3n obedece a que el pa\u00eds est\u00e1 actuando de manera reactiva y se encuentra m\u00e1s protegido con relaci\u00f3n a otros de la regi\u00f3n en materia de seguridad e infraestructura de TI. La protecci\u00f3n se hace indispensable, entre m\u00e1s capas de seguridad tenga la red m\u00e1s estabilidad va a tener la informaci\u00f3n. La cuarta revoluci\u00f3n industrial es a nivel tecnol\u00f3gico y es por esta raz\u00f3n que la mayor\u00eda de las organizaciones deben estar a la vanguardia contando con un servicio con experiencia\u201d.<\/p><cite><strong>Felipe G\u00f3mez, Director de Data Center, Cloud y Seguridad de CenturyLink,<\/strong> <\/cite><\/blockquote>\n\n\n\n<p>As\u00ed mismo, G\u00f3mez hizo referencia a que los costos vienen creciendo, los criminales est\u00e1n entrando y cada vez hay m\u00e1s informaci\u00f3n vulnerable para las organizaciones, los directivos deben ver la fragilidad de su informaci\u00f3n y actuar.<\/p>\n\n\n\n<p>Por su parte,&nbsp;<strong>Fredy Bautista, Experto en Criminal\u00edstica e Inform\u00e1tica<\/strong>, destac\u00f3: \u201cEs importante analizar las cifras de esta problem\u00e1tica, pues se estima que para el 2022 el costo global que tendr\u00e1n los ciberataques para la econom\u00eda legal puede impactar en <strong>8 billones de d\u00f3lares<\/strong>. De igual forma, las redes sociales y criptomonedas han facilitado los ataques, m\u00e1s de <strong>755%<\/strong> ha sido el incremento de nuevas familias de Ransomware que son c\u00f3digos maliciosos que se emplean para secuestrar activos de informaci\u00f3n, 1.5 millones de d\u00f3lares de ataques de phishing. En los \u00faltimos 4 a\u00f1os las p\u00e9rdidas ascienden a <strong>7.45 billones de fraudes en Colombia<\/strong>\u201d.<\/p>\n\n\n\n<p>Bautista resalt\u00f3 que \u201cel problema de la ciberseguridad es lo que enfrentan las compa\u00f1\u00edas a diario, tecnolog\u00edas como el Blockchain son buenas, pero son una gran oportunidad para que los ataques ingresen. Generar conciencia en las compa\u00f1\u00edas en cuanto a la protecci\u00f3n de la informaci\u00f3n es la clave del cambio en la cultura inform\u00e1tica\u201d, ademas de conocer e identificar los tipos de<a href=\"https:\/\/www.itechsas.com\/blog\/seguridad\/top-de-los-cibercrimenes-en-colombia\/\"> ciberdelitos que se presentan en Colombia<\/a> ayudaran a fortalecer la postura y la forma de actuar al respecto.<\/p>\n\n\n\n<figure class=\"wp-block-image is-resized\"><img data-opt-id=584241035  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/http:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2018\/09\/Ciberdelitos.jpg\"  decoding=\"async\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-1175\" width=\"586\" height=\"338\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:520\/h:300\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2018\/09\/Ciberdelitos.jpg 520w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:173\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2018\/09\/Ciberdelitos.jpg 300w\" \/><\/figure>\n\n\n\n<p><strong>En Colombia las organizaciones no cuentan con presupuesto suficiente para ofrecer los niveles de ciberseguridad y resiliencia que desean, <\/strong>esta es la principal conclusi\u00f3n de la Encuesta Global de Seguridad de la Informaci\u00f3n 2018-2019 de EY, en la que se revel\u00f3 que Colombia es uno de los pa\u00edses de Am\u00e9rica Latina con mayor porcentaje de detecciones malware de tipo ransomware (secuestro de datos). \u00a0De acuerdo con el an\u00e1lisis, ciudades como<strong>\u00a0Bogot\u00e1, Cali, Medell\u00edn, Barranquilla, Cartagena y Bucaramanga concentran la mayor cantidad de ciberataques a nivel nacional\u00a0<\/strong>en sectores como el de servicios financieros, seguros, de consumo y transporte que corresponden a los sectores de mayor ataque a nivel global.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img data-opt-id=1609100626  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2019\/09\/image-2.png\"  loading=\"lazy\" decoding=\"async\" width=\"664\" height=\"602\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\" class=\"wp-image-1699\" old-srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:664\/h:602\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2019\/09\/image-2.png 664w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:272\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2019\/09\/image-2.png 300w\" \/><\/figure>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>De otro lado,\u00a0<strong>Jorge Bejarano,<\/strong> Asesor de Ciberseguridad para la OEA afirm\u00f3 que \u201cen Colombia debemos tener pol\u00edticas claras en cuanto a los riesgos de seguridad digital, fortalecer los mecanismos que identifiquen vulnerabilidad y que se informen a las entidades respectivas, con el fin de proteger la informaci\u00f3n. Este llamado es a los directivos de las compa\u00f1\u00edas para que inviertan en lo m\u00e1s preciado que hay al interior de sus organizaciones como son los datos\u201d.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Colombia continua en el top 5 de los pa\u00edses mas atacado en Latinoamerica y el Ransomware es uno de las mayores amenazas para todos los sectores econ\u00f3micos del pa\u00eds. En los \u00faltimos 4 a\u00f1os las p\u00e9rdidas ascienden a 7.45 billones de fraudes en Colombia. En los \u00faltimos a\u00f1os se han escuchado de ataques inform\u00e1ticos a&hellip;<\/p>\n","protected":false},"author":1,"featured_media":1693,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[34,116,117,18],"class_list":["post-1686","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-malware","tag-ciberseguridad","tag-latinoamerica","tag-perdidas-economicas","tag-ransomware"],"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/1686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=1686"}],"version-history":[{"count":0,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/1686\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/1693"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=1686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=1686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=1686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}