Ciberseguridad empresarial
4 de cada 10 ataques cibernéticos en Guatemala fueron contra empresas en 2023
El 92% de los ataques entra por correo electrónico: basta un clic en un enlace malicioso para poner en riesgo información crítica.
Un Reporte de Inteligencia de Amenazas de Check Point Research, presentado junto con Soluciones Seguras en el marco del Día Internacional de la Seguridad de la Información, contabilizó 6,316 ataques en Guatemala durante los seis meses anteriores al informe : 2,635 contra empresas y 3,681 contra el Gobierno.
Dentro del sector empresarial, el blanco más común fue la banca y las finanzas. Eli Faskha, CEO de Soluciones Seguras, señaló que bancos, cooperativas y otras organizaciones vinculadas con dinero reciben un promedio de 3,800 ciberataques semanales.
Héctor Cabrera, secretario de la Gremial de Tecnología e Innovación de la Cámara de Industria de Guatemala, considera que el número real podría ser mayor: muchas empresas prefieren no reconocer públicamente un ataque por motivos reputacionales o porque administran información de terceros.
“Entre más información y más dinero hay involucrado, más atractiva es la presa”.
La seguridad no depende de una sola herramienta
La ciberseguridad no es un equipo que se instala y resuelve todos los problemas. Requiere varias capas: infraestructura, software, políticas internas y, sobre todo, educación continua del personal en todos los niveles.
Si una persona con privilegios de administrador abre un correo sospechoso y accede a un enlace que contiene malware, incluso una infraestructura robusta puede quedar expuesta. El correo electrónico sigue siendo el principal punto de entrada de los ataques.
Por ello, en LOQUI recomendamos proteger equipos y datos con una estrategia integral, que puede incluir servicios como Firewall as a Service para reducir el riesgo de infiltraciones no autorizadas.
Esfuerzos para crear una ley
Al momento de la publicación original, Guatemala no contaba con una ley específica de prevención y protección contra la ciberdelincuencia que tipificara los ciberdelitos. A partir de un seminario impartido por medio de la Embajada de Estados Unidos en Guatemala se formó un comité con especialistas y representantes del sector tecnológico.
El propósito del grupo era comprender el estado del país y definir por dónde comenzar. El reto principal era traducir un tema altamente especializado para quienes tienen la capacidad de impulsar legislación.
Ser proactivos y no reactivos
Pablo Barrera, director de la Comisión Information Technology Outsourcing de Agexport, destacó que la recomendación más importante es anticiparse a los riesgos de ciberseguridad.
-
Evaluar la exposiciónIdentificar qué activos son esenciales para la empresa y determinar los riesgos que podrían afectarlos.
-
Preparar la recuperaciónContar con respaldos, planes de recuperación ante desastres y planes de continuidad del negocio.
-
Adoptar estándares internacionalesApegarse a buenas prácticas reconocidas para reducir riesgos y fortalecer la resiliencia.
-
Capacitar al equipoEnseñar a identificar correos, enlaces y solicitudes sospechosas, sin importar el cargo de la persona.
Sin aplicaciones de seguridad ni copias de respaldo, una organización atacada podría verse obligada a reconstruir su información manualmente. La prevención y la preparación son esenciales.
La cúpula empresarial también fue atacada
Ignacio Lejarraga, presidente del CACIF, reconoció que la organización fue víctima de un ataque que dejó su página web fuera de línea durante dos días. Aunque el portal era informativo, el incidente evidenció la importancia de proteger la continuidad de los servicios empresariales.
La Cámara de Comercio Guatemalteco-Americana también impulsaba eventos y espacios de intercambio para promover medidas avanzadas de protección, actualización de software y concienciación entre colaboradores.
Principales amenazas previstas para 2024
-
1. Inteligencia artificial y aprendizaje automáticoLos atacantes pueden usar IA para crear malware, phishing y suplantaciones con mayor rapidez. Al mismo tiempo, la IA cobra importancia como herramienta defensiva.
-
2. GPU farming y servicios en la nubeLos recursos de inteligencia artificial alojados en la nube pueden convertirse en objetivos para financiar actividades ilícitas mediante capacidad de procesamiento robada.
-
3. Cadena de suministro e infraestructura críticaCrece la adopción de modelos de confianza cero, donde toda conexión debe verificarse sin importar su red de origen.
-
4. Ciberseguros e IALa inteligencia artificial transforma la forma en que las aseguradoras evalúan la resiliencia cibernética de sus clientes.
-
5. Ataques de Estados y hacktivismoLa inestabilidad geopolítica continúa impulsando actividades dirigidas a perturbar y desestabilizar servicios.
-
6. Deepfakes utilizados como armaLos videos y audios manipulados pueden usarse para influir en opiniones, suplantar identidades o alterar decisiones financieras.
-
7. Phishing más sofisticadoLas campañas de engaño tienden a ser más personalizadas, convincentes y difíciles de detectar.
Protege la continuidad de tu empresa
Conoce las soluciones de conectividad y ciberseguridad de LOQUI para fortalecer la protección de tus equipos, datos y operaciones.
Conoce más de nosotros →Fuente: Prensa Libre , artículo de Débora López publicado el 1 de diciembre de 2023.
