EL 59% de las empresas mexicanas tuvieron ataques de ciberdelincuentes

Excélsior Aura Hernández

El 60% de las empresas en América Latina, en promedio registró, un incidente informático en el 2019, siendo las infecciones de código malicioso y la falta de controles básicos de seguridad los principales problemas.

Cecilia Pastorino, investigadora de seguridad de ESET Latinoamérica, explicó que un incidente informático se refiere a cualquier tipo de problema que afecte la disponibilidad, integridad o la confidencialidad de la información.

Algunas causas pueden ser la pérdida de información por algún tipo de error humano o falla técnica, hubo un ataque de malware, una explotación de vulnerabilidades o accesos indebidos.

Vemos que un poco más de la mitad de las empresas sufrieron un incidente en la región, algunos de los países más afectados fueron Ecuador y Paraguay, mientras que el mejor ubicado es Panamá”, detalló al presentar los resultados del Reporte de Seguridad de ESET 2019 de América Latina.

En el caso de México se observa que 59% de las empresas tuvieron un incidente de seguridad, casi en línea con el promedio de América Latina.

El reporte tomó en cuenta las métricas recabadas por ESET, así como las entrevistas a más de 3 mil 900 profesionales de seguridad en 13 países de la región.

Las causas

Pastorino comentó que el incidente más común que vivieron las compañías el año pasado fueron las infecciones de malware o código malicioso, ya que afectó a casi el 30% de éstas.

Aunque ese número es menor a lo registrado en 2018, la especialista teme que la situación no sea realmente favorable porque aumentó la cantidad empresas que dijo no tener incidentes de seguridad.

Todos los años nos preguntamos, ¿no los tuvieron o no se enteraron o no se dieron cuenta o no tienen las medidas para detectar los ataques de malware?”, advirtió en conferencia.

Entre los principales códigos maliciosos que afectan a la región destacan Ramnit que trata de robar credenciales bancarias, le sigue Proxy Changer que redirige el tráfico de un usuario a sitios web de un atacante y, en tercer lugar, Emotet que también roba información financiera.

Otros incidentes importantes que ocurrieron en las empresas latinoamericanas fue el acceso indebido a información, ataques de ingeniería social y la denegación de servicio.

¿Y las acciones?

El reporte encontró que las principales preocupaciones de las empresas son el acceso indebido a su información y a sus cuentas, el robo de información y las infecciones de malware.

Sin embargo, de acuerdo con Pastorino, sólo 43% en promedio tiene implementados los tres controles básicos de seguridad, es decir, respaldo, cortafuegos y antivirus.

El que mayor implementación tiene es el antivirus con un promedio del 78% cuando esperaríamos que, por lo menos, una solución de este tipo la tengan el 100% de las empresas”, comentó.

A lo que se añade que muchos equipos en la región tienen versiones vulnerables o viejas de aplicaciones que aprovechan los cibercriminales para atacar.

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies