La compañía de seguridad Informática, ESET, comparte un panorama del estado actual de la ciberseguridad desde distintas perspectivas.
En el 2020 la ciberseguridad no estuvo al margen de la crisis sanitaria. Como menciona ESET, compañía líder en detección proactiva de amenazas, en su reporte de “Tendencias 2021 en la ciberseguridad”, la aceleración que tuvo el uso de la tecnología para actividades como el teletrabajo, así como los cambios de hábitos por parte de los usuarios, tuvieron incidencia en el accionar de los cibercriminales durante este año.
En este sentido, ESET presenta 29 datos que se desprenden de diversos informes, encuestas e información propia que ayudan a observar desde distintas perspectivas el estado actual de la seguridad, dejando entrever dónde estamos parados y todo lo que aún queda por hacer para que Internet y el uso de la tecnología sea más seguro para todos los usuarios.
“Vale la pena destacar que, si bien todos los datos mencionados fueron publicados este 2020 y muchos fueron recopilados en tiempos de pandemia, otros surgen del análisis de datos recabados durante el 2019. Por eso, si bien la pandemia aceleró procesos que los actores maliciosos aprovecharon en su afán de ser efectivos y comprometer a más víctimas, la falta de educación y concientización de los usuarios y las organizaciones en cuanto al manejo de la seguridad y privacidad de la información no es algo nuevo. Muchos de los desafíos que tiene la ciberseguridad datan de mucho tiempo atrás y en algunos casos lo que pasó es que se hicieron más evidentes este 2020.”, menciona Camilo Gutiérrez Amaya, Jefe del Laboratorio Investigación de ESET Latinoamérica.
Al final del artículo, ESET comparte una infografía con algunos datos específicos que dejó la pandemia vinculados a la seguridad.
Los 29 datos que según ESET muestran el estado de la ciberseguridad en 2020:
1. El 60% de los usuarios cree que sus conocimientos sobre seguridad son insuficientes.
2. El 56% de los usuarios cree que su información personal no está realmente protegida en línea.
3. 3 de cada 4 usuarios perdió dinero o información por no contar con un backup.
4. Apenas el 17% de las empresas en América Latina implementa el doble factor de autenticación.
5. Solo el 33% de las organizaciones en América Latina cuenta con un plan de continuidad del negocio.
6. 1 de cada 3 empresas en América Latina aseguró haber sido víctima de una infección con código malicioso durante el último año.
7. Durante el primer semestre del 2020 la cantidad de brechas de datos disminuyó en comparación con años anteriores. Sin embargo, el número de registros expuestos (27 mil millones) es cuatro veces mayor que los reportados en cualquier otro reporte previo para el mismo período de tiempo. Fuente: Risk Based Security.
8. 3.86 millones de dólares es el costo promedio a nivel global de una brecha de datos para una organización y el costo por cada registro de información personal identificable es el más alto con un valor promedio de 150 dólares por registro. Fuente: IBM.
9. 280 días es el tiempo promedio que tarda una organización a nivel global para identificar y contener una brecha de datos. En América Latina, el tiempo promedio es de 328 días. Fuente: IBM.
10. Los errores de configuración en servidores en la nube (19%) y el uso de credenciales robadas y/o comprometidas (19%) fueron los principales causantes de brechas de datos, seguidos por la explotación de vulnerabilidades en software de terceras partes (16%) y el phishing (14%). Fuente: IBM.
11. El 80% de las brechas de datos incluyó la fuga de información personal identificable de consumidores, mientras que en el 32% de las brechas se comprometió propiedad intelectual. Fuente: Fuente: IBM.
12. El 52% de las brechas de datos fueron provocadas por ataques maliciosos, mientras que el 23% fue debido a errores humanos. Fuente: IBM.
13. Más del 80% de las brechas de datos provocadas por actores maliciosos involucraron ataques de fuerza bruta o el uso de credenciales robadas. Informe Verizon.
14. El 30% de las brechas de datos involucraron a actores al interior de la empresa u organización, mientras que el 70% fueron provocadas por externos. Fuente: Informe Verizon.
15. El incremento de denuncias por ataques cibernéticos creció un 400% durante la pandemia, aseguran reportes de abril de 2020. Fuente: FBI.
16. Los ataques de DDoS aumentaron en 151% durante la primera mitad de 2020. Fuente: Neustar.
17. Más del 70% de los usuarios aseguró que durante la pandemia recibió o tuvo contacto con noticias falsas relacionadas al COVID-19. Fuente: Encuesta de ESET.
18. El 42% de los usuarios en América Latina consideró que la empresa para la que trabaja no estaba preparada en cuanto a equipamiento y conocimiento de seguridad para hacer teletrabajo durante la pandemia. Fuente: Encuesta de ESET.
19. El 37% de los usuarios utiliza dos o tres contraseñas para todos los servicios y el 59% utiliza la contraseña de su correo en algún otro servicio. Fuente: Encuesta de ESET.
20. El 61% de los usuarios cree que solo algunas de sus contraseñas son seguras.
21. Entre julio de 2018 y junio de 2020 se registraron más de 100 000 millones de ataques de Credential Stuffing, de los cuales de los cuales más de 63 000 millones se dirigieron a los sectores de retail, turismo y hotelería, 17 000 millones al sector multimedia y 10 000 millones al sector de los videojuegos. Fuente: Akamai.
22. La contraseña “123456” es la más utilizada en la web en 2020 con más de dos millones y medio de usuarios. Fuente: Nordpass.
23. El aumento de ataques de fuerza bruta al protocolo de escritorio remoto (RDP) llegó al 141% en América Latina durante el tercer trimestre de 2020 y se registraron picos de hasta 12000 ataques diarios a usuarios únicos. Fuente: ESET.
24. En el tercer trimestre de 2020, miles de routers seguían siendo vulnerables debido al uso de contraseñas predeterminadas para ingresar al panel de administración, siendo “admin” la contraseña detectada con más frecuencia, seguida por “root” y “1234”. Fuente: Reporte de Amenazas de ESET Q3.
25. La fuerza laboral en el sector de la seguridad de la información deberá crecer en un 89% para proteger efectivamente los activos de una organización. Fuente: (ISC)2 WorkForce Study 2020.
26. El 27% de los incidentes de seguridad con malware durante el último año estuvieron relacionados con ransomware. Informe Verizon.
27. Los ataques web de SQLi son los más recurrentes (78%) contra sectores como retail, turismo y hotelería. Fuente: Akamai.
28. Por día se registran más de 95 millones de ataques dirigidos a aplicaciones web y más de 1 millón y medio de esos ataques son de inyección SQL. Fuente: Akamai.
29. El 40% de los consumidores a nivel global utiliza entre una y tres aplicaciones financieras (Fintech), pero solo la mitad de ellos cuenta con un software de seguridad instalado en sus dispositivos. Fuente: Encuesta de ESET.
——————–
[wpedon id=”8105″]
El gobierno japonés ha anunciado un ambicioso paquete de estímulo económico valorado en 140.000 millones de dólares, destinado a fortalecer el poder adquisitivo de los consumidores y a reactivar el lento crecimiento económico, en un contexto marcado por la creciente inflación. Este anuncio ocurre menos de un mes después de que la coalición gobernante sufriera un revés electoral. El plan, estimado en 22 billones de yenes, aún requiere la aprobación del Parlamento, donde el primer ministro Shigeru Ishiba enfrenta un desafío, ya que su gobierno no cuenta con mayoría. Este programa incluye medidas clave como: Subvenciones energéticas de aproximadamente 30.000 yenes (194 dólares). Ayudas directas a los hogares de bajos ingresos. Ajustes fiscales para aliviar las cargas económicas. Apoyo financiero a las pequeñas empresas. El objetivo central del plan, según el gobierno, es lograr que el aumento salarial supere consistentemente a la inflación, estableciendo una transición hacia una economía más robusta, impulsada por el crecimiento de los salarios y la inversión. Este enfoque busca devolver confianza a los consumidores y estimular un ciclo económico más dinámico. Además, el impacto total del proyecto, incluyendo préstamos e inversiones del sector privado, se estima en 39 billones de yenes, equivalentes a unos 250.000 millones de dólares. Esta cifra refleja la intención de movilizar recursos tanto públicos como privados para garantizar una recuperación sostenida. El paquete ha sido recibido con opiniones divididas. Mientras algunos expertos destacan su potencial para reactivar la economía y proteger a las familias más vulnerables, otros advierten sobre el riesgo de un mayor endeudamiento en un país que ya enfrenta altos niveles de deuda pública. https://www.tiktok.com/@mscnoticias
Bitcoin alcanza los $98,000 y se acerca a los $100,000 impulsado por expectativas regulatorias El precio del Bitcoin alcanzó un nuevo máximo histórico de $98,000 este jueves durante las operaciones en Europa, registrando un aumento del 4% en el día. Este avance marca un hito clave para la criptomoneda líder, que ahora se encuentra a un paso de superar la barrera simbólica de los $100,000. El mercado ha reaccionado con entusiasmo ante las expectativas de un enfoque más amigable hacia las criptomonedas por parte del gobierno entrante en Estados Unidos, encabezado por el presidente electo Donald Trump. Además, la elección de varios legisladores pro-criptomonedas para el Congreso ha reforzado el optimismo en torno a la regulación de este mercado. En lo que va de año, el precio de Bitcoin se ha más que duplicado, registrando un crecimiento del 40% en tan solo dos semanas, desde que se anunciaron los resultados de las elecciones presidenciales. Analistas atribuyen este comportamiento a la anticipación de un marco regulatorio que facilite el desarrollo del ecosistema cripto y fomente la adopción masiva. El avance hacia los $100,000 también ha sido impulsado por un mayor interés institucional y la percepción de Bitcoin como una herramienta de reserva de valor frente a la incertidumbre económica global. Sin embargo, los expertos advierten que el mercado sigue siendo volátil y podría enfrentar correcciones en el corto plazo. El mundo de las criptomonedas parece entrar en una nueva era, donde la política estadounidense jugará un papel crucial en su consolidación como clase de activo. La atención ahora está puesta en las próximas decisiones del equipo de gobierno entrante y su impacto en la evolución del mercado. https://www.tiktok.com/@mscnoticias
El Wi-Fi público en Latinoamérica: una amenaza para la privacidad digital Un reciente estudio de Kaspersky ha encendido las alarmas sobre el uso de redes Wi-Fi públicas en América Latina, destacando que un preocupante 18% de los usuarios se conecta a estas redes sin verificar su seguridad. Esta misma proporción, al enfrentar una conexión deficiente, opta por cambiar de ubicación para acceder a una red con mejor señal, sin considerar los riesgos que esto implica. Estas prácticas incrementan la vulnerabilidad frente a ciberataques, exponiendo datos personales, financieros y actividades en línea a posibles delincuentes digitales. En un mundo donde cada vez más personas trabajan y estudian desde espacios como cafeterías, aeropuertos, hoteles o coworking, la protección digital se convierte en un aspecto fundamental para garantizar la privacidad y la seguridad de la información sensible. Las redes Wi-Fi públicas: un imán para los ciberatacantesLos atacantes aprovechan estas redes para implementar técnicas que les permiten interceptar, manipular y robar información crítica. Al conectarse a una red no segura, los usuarios pueden ser víctimas de métodos como el man-in-the-middle, donde los delincuentes se interponen entre el dispositivo y la red para capturar datos como credenciales, información bancaria y correos electrónicos. Otro peligro frecuente es la creación de redes falsas que simulan ser legítimas, diseñadas para engañar a los usuarios y otorgar acceso directo a sus dispositivos. Estas prácticas, aunque comunes, pueden evitarse si se toman medidas básicas de protección, como utilizar redes confiables, activar conexiones VPN y evitar ingresar datos sensibles mientras se está conectado a redes públicas. En un entorno donde la conectividad es indispensable, la seguridad digital debe ser una prioridad para prevenir riesgos y garantizar la integridad de los datos en línea. https://www.tiktok.com/@mscnoticias
EEUU intensifica su lucha contra el dominio de Google El Departamento de Justicia de Estados Unidos (DOJ) está analizando medidas significativas para limitar el alcance de Google en el mercado tecnológico, según un informe de El Economista. Estas acciones podrían incluir tanto restricciones conductuales como estructurales destinadas a evitar que la compañía utilice productos como Chrome, Play Store y Android para favorecer su motor de búsqueda y otros servicios. Una de las iniciativas más destacadas sería la venta del navegador Chrome, considerada un posible paso para desmantelar el ecosistema de la empresa. Sin embargo, fuentes cercanas aseguran que no se contempla obligar a Google a vender Android, calificando esta opción como “demasiado radical”. En lugar de eso, el DOJ buscaría que Google desvincule Android de sus otros productos, como el buscador y la tienda de aplicaciones Google Play. Esta medida tiene como objetivo equilibrar la competencia en un mercado donde la empresa ejerce una influencia dominante, especialmente ante la irrupción de tecnologías emergentes como la Inteligencia Artificial. Por su parte, Google ha manifestado su intención de apelar la sentencia y evitar transformaciones drásticas en su modelo de negocio. Lee-Anne Mulholland, vicepresidenta de asuntos regulatorios de la empresa, aseguró a Bloomberg que el DOJ está promoviendo una “agenda radical que excede las cuestiones legales del caso”. Mientras tanto, el proceso avanza y las decisiones podrían marcar un antes y un después en la regulación del sector tecnológico, afectando no solo a Google, sino también a sus competidores y usuarios. https://www.tiktok.com/@mscnoticias
Brasil cierra su presidencia del G20 con iniciativas globales clave El presidente de Brasil, Luiz Inácio Lula da Silva, resaltó el impacto de la Alianza Global contra el Hambre y la Pobreza y la propuesta de un impuesto a los superricos como logros destacados durante la presidencia brasileña del G20, que concluyó este martes en Río de Janeiro. En su discurso de clausura ante líderes de las mayores economías mundiales, Lula subrayó el compromiso de Brasil con la promoción de medidas concretas que mejoren la calidad de vida de las personas. Este enfoque, según señaló, sigue el ejemplo de iniciativas impulsadas por Indonesia en 2022 e India en 2023, y espera ser replicado por Sudáfrica en 2025. Uno de los mayores logros de la cumbre fue el lanzamiento de la Alianza Global contra el Hambre y la Pobreza, una propuesta liderada por Brasil que reúne a 148 miembros fundadores, entre ellos 82 países, además de la Unión Europea y la Unión Africana. Esta alianza busca unir esfuerzos para combatir la inseguridad alimentaria y la pobreza extrema, problemas que afectan a millones de personas en todo el mundo. Asimismo, Lula destacó el inicio de las discusiones para implementar un impuesto global a los superricos, una medida orientada a reducir las desigualdades económicas y garantizar una distribución más equitativa de los recursos. El líder brasileño concluyó reafirmando el compromiso de su gobierno con la cooperación internacional y la búsqueda de soluciones sostenibles para los desafíos globales. La presidencia de Brasil en el G20 marca un hito en la promoción de políticas que priorizan la justicia social y el desarrollo inclusivo. https://www.tiktok.com/@mscnoticias
Han pasado más de un año desde que la Superintendencia Financiera de Colombia (SFC) expusiera la visión del gobierno liderado por Gustavo Petro sobre la regulación de Bitcoin (BTC) y otros activos digitales. Este anuncio generó gran expectativa en el ecosistema bitcoiner colombiano, marcando un posible cambio en el panorama del mercado cripto en el país. Durante esa presentación, el superintendente César Ferrari destacó los lineamientos de un proyecto de ley diseñado para reglamentar los exchanges de criptomonedas, que en la propuesta son definidos como Proveedores de Servicios de Activos Virtuales (PSAV). Este enfoque busca otorgar un marco legal que promueva la seguridad, la transparencia y la confianza en el sector, adaptándose a los estándares internacionales. La propuesta fue recibida con entusiasmo por parte de la comunidad cripto, que ha insistido en la necesidad de una regulación clara para fomentar la innovación y la adopción de nuevas tecnologías en Colombia. Sin embargo, el avance del proyecto ha sido lento, dejando en el aire las expectativas sobre su implementación definitiva. El debate sobre esta regulación se enmarca en un contexto global donde cada vez más gobiernos buscan regular el mercado de criptomonedas para garantizar la protección de los usuarios y prevenir actividades ilícitas. Colombia, con un ecosistema cripto en crecimiento, tiene el potencial de posicionarse como líder en la región, siempre que logre establecer un marco normativo efectivo y equilibrado. El futuro de las criptomonedas en Colombia dependerá de la concreción de estas iniciativas, las cuales podrían marcar un hito para el desarrollo económico y tecnológico del país. https://www.tiktok.com/@mscnoticias