Todos los sectores pueden ser un objetivo para los ciberdelincuentes

por | Feb 28, 2023

A principio del mes de febrero del 2023, el Ministerio del Interior de España lanzó una campaña de concienciación para alertar sobre el aumento de la criminalidad online, que busca sensibilizar a la población del impacto de estos delitos sobre las víctimas, la campaña solicita la colaboración de los ciudadanos para que apliquen medidas de autoprotección y anima a denunciar los hechos. Muestra también cuáles son los mayores delitos cibernéticos presentados y explica, de una forma fácilmente entendible, cada uno de ellos. (https://unodecadacincodelitos.com).

Para Colombia, la Policía Nacional tiene identificados los siguientes Delitos Cibernéticos como los más comunes:

Retos virales: Son desafíos que se comparten por redes sociales con el objetivo de generar el mayor número de interacciones posible con otros usuarios. Los de mayor impacto en Colombia son: El Juego Del Calamar, Honeycomb Challenge, Bird Box Challenge, Momo Challenge, La Ballena Azul y 48 Horas Challenge.

Sexting: Es un término que implica la recepción o transmisión de imágenes o videos que conllevan un contenido sexual a través de las redes sociales. Es un delito grave que ocurre cuando alguien amenaza con compartir tu material intimo sino accedes a favores sexuales o pagas dinero. También conocido como ‘pornovenganza’, que es la acción de revelar contenido íntimo de alguien sin su autorización o con fines intencionalmente perjudiciales para la imagen de la persona.

Ciberbullying: También conocido como ciberacoso y se presenta entre usuarios de una edad similar y contexto social equivalente, mediante el aprovechamiento de medios digitales, desde un teléfono móvil hasta Internet o a través de videojuegos online.

Grooming: es el acoso sexual de una persona adulta a una niña, un niño o un adolescente por medio de internet. Las personas que realizan grooming se llaman groomers o acosadores.

Vishing: práctica fraudulenta que consiste en el uso de la línea telefónica convencional y de la ingeniería social para engañar a personas y obtener información delicada, como puede ser información financiera o información útil para el robo de identidad.

Suplantación de identidad digital: apropiación indebida de otra identidad para actuar en su nombre; los objetivos del suplantador pueden ser múltiples, desde hacer una broma pesada, dañar la reputación, o realizar ciberataques desde la cuenta aprovechando la confianza que se genera en otras personas.

Phishing / Smishing: ataque que intenta robar su dinero o su identidad, haciendo que divulgue información personal (como números de tarjeta de crédito, información bancaria o contraseñas) en sitios web que fingen ser legítimos. Los ciberdelincuentes suelen fingir ser empresas prestigiosas, amigos o conocidos en un mensaje falso, que contiene un vínculo a un sitio web de phishing.

Hackeo: El “hacker” intenta obtener acceso a cuentas personales con la ayuda de un ordenador. Con ello consigue robar información confidencial y puede llegar afectar a los negocios de una empresa.

Ransomware: es software malintencionado (malware) diseñado para bloquear el acceso a sus archivos hasta que pague dinero. Los tipos de malware más conocidos en la actualidad destacan los crypters (encriptan información de los activos), infostealers (roban la información para venderla en la dark web), criptominers (utilizan el poder de cómputo de las empresas vulneradas para realizar minado de criptomonedas) y wipers (borran, destruyen o hacen indisponible la información clave de las organizaciones víctimas. (https://caivirtual.policia.gov.co/prevencion).

El más reciente reporte del Foro Económico Mundial sobre Perspectiva de Ciberseguridad Global 2023 señala que se avecina una tormenta cibernética, que incluirá amenazas y ataques cibernéticos cada vez más sofisticados, «esta tormenta se está gestando, y es realmente difícil anticipar qué tan mala será».

El informe encontró que los líderes empresariales son mucho más conscientes de la amenaza cibernética que el año anterior. De hecho, el 91% de los encuestados dijo que cree que un evento cibernético catastrófico y de gran alcance es al menos algo probable en los próximos dos años.

Sin embargo, el informe concluye que las organizaciones continúan enfrentando desafíos significativos cuando se trata de abordar de manera efectiva las preocupaciones cibernéticas. Si bien en el Siedco (Sistema de Información Estadístico, Delincuencial Contravencional y Operativo de la Policía Nacional de Colombia), no se reflejan estadísticas de ciberdelitos, datos de las CCIT (Cámara Colombiana de Informática y Telecomunicaciones) muestran que Colombia está en el puesto 65 del ranking global de seguridad cibernética, dejando muchos retos por superar con alrededor de más de 54.121 reportes de ciberataques en el 2022 con un incremento del 20.5% frente a periodos anteriores.

Casos colombianos:

Ataques que ha recibido el Siem (Sistema Integrado de Emergencias y Seguridad de Medellín), por parte de Lockbit (que secuestró 99 GB en archivos de información sensible, según expertos), la banda cibernética más peligrosa de todo el mundo.

En las pasadas elecciones, la participación del FBI apoyó una investigación por más de 400.000 ataques cibernéticos a la Registraduría. Y el ataque al Dane, en 2021, son algunos de los casos más representativos de ataques a las instituciones del gobierno nacional y regional.

En un artículo reciente, (https://www.infobae.com/america/tecno/2023/01/02/las-34-empresas-que-fueron-hackeadas-en-colombia-durante-2022/) muestran los nombres de las 34 empresas que fueron hackeadas en Colombia durante 2022, esto deja en evidencia que todos los sectores de la economía, de todos los tamaños y de todas las jurisdicciones, pueden ser susceptibles al hackeo por parte de los delincuentes.

COMPARTIR

Líder de operaciones - Due Diligence

Líder de operaciones - Due Diligence

Archivo

C

ChatGPT, cómo funciona y qué retos trae consigo a nivel ciberseguridad

Estas últimas semanas hemos oído hablar mucho sobre el ChatGPT o su reciente nueva versión GPT-4 y cómo este chat basado en inteligencia artificial puede llegar a trasformar la manera en la que nos comunicamos con los buscadores tradicionales, creamos textos, enviamos...

¿Sabes lo importantes que son los datos ESG para tu empresa y el mundo?

El uso de tecnologías de análisis ESG (Sostenibilidad ambiental, social y gobernanza corporativa) está creciendo rápidamente como método para evaluar el desarrollo sostenible de las organizaciones. Estos datos ofrecen una visión de las prácticas y resultados de una...

A la izquierda sólo se le rebasa con el capitalismo consciente

El capitalismo consciente es un modelo económico que se enfoca en crear valor a largo plazo para todas las partes interesadas, incluyendo empleados, clientes, proveedores, la comunidad, el medio ambiente, los accionistas. Este enfoque busca crear una cultura...

¿Qué significa ser buen y mal propietario de una empresa?

Todos aspiramos a ser buenos propietarios y con mucha facilidad caemos en el opuesto. En este artículo, se presenta información sobre las principales actitudes y aptitudes que ubican a un propietario en el mejor o el peor de los ejemplos. Hágase su propio...

Juntas Directivas, ¿ya prepararon la Asamblea de Accionistas?

El principal órgano de gobierno corporativo, encargado de la preparación y la organización de las asambleas de accionistas, es la “Junta Directiva (JD)”. Sin embargo, en los estudios realizados por nuestro equipo de investigación, esta tarea la suele ejercer el...

Asambleas generales de accionistas, ¡por favor háganlas de verdad!

La asamblea general de accionistas (AGA) es el máximo órgano de toma de decisiones de cualquier empresa, curiosamente en una investigación realizada por el equipo de L&M, tan solo el 20% de las empresas realmente las hacen, el 80% las hacen solo en el papel para...

¿Cómo responder a los retos de ciberseguridad que plantea el 2023?

Una estrategia integral de ciberseguridad comprende: gestión de riesgos, monitoreo de ciberseguridad y selección de un calificado aliado estratégico. Robo de información, bloqueo de actividades, extorsión, pago de multas por incumplimiento de normas, pérdida de...

¿Sabes cuántos dividendos sacarle a tu empresa?

Muy pronto se iniciarán las asambleas generales de accionistas, para decidir entre otros asuntos importantes, los dividendos a pagar a los accionistas. Sin embargo, parece que esa materia de saber, ¿Cuántos dividendos sacar de la empresa?, ¿Cuánto es un monto...