Está en la página 1de 4

Documento 164

El CERT.ar registró un 261,5% más de ataques informáticos en 2021 Mayo 2022


Durante 2021, el Equipo de Respues- te diversas técnicas -como el phishing para definir este concepto en un
ta ante Emergencias Informáticas (cono- dirigido- implementadas en redes socia- incidente están regidos por el tipo y la
cido como CERT.ar, por su sigla en inglés) les y en campañas de creación masiva de criticidad del recurso afectado. En tanto,
registró 591 incidentes informáticos, una dominios para realizar el ataque”, desta- el impacto del incidente se evalúa según Ciberseguridad
cifra que equivale a un incremento del có el informe. el daño potencial o real causado sobre
261,5% respecto a lo sucedido en 2020. las infraestructuras tecnológicas, los
Al phishing se le agregaron, en orden sistemas de información y la información
El CERT.ar funciona en la órbita de la de preeminencia, la modificación no que gestionan. Ciberseguridad: el sector de telecomunicaciones aumentó
Dirección Nacional de Ciberseguridad, de autorizada de información (90 incidentes
la Jefatura de Gabinete de la Nación. reportados, o que representa el 15% de También se tienen en cuenta los un 40% la demanda de soluciones en el último año
Recibe notificaciones de incidentes los casos) y el SPAM (57 casos, 9%) de la tiempos máximos aceptables para la
informáticos de las dependencias oficiales. totalidad. El CERT.ar registró también gestión del incidente. Y según el impac- Las prestaciones de Ciberseguridad en la operación de la compañía”. Respecto estrategia a partir de la identificación de
Para sus expertos, el incremento de las siete episodios de denegación de to que cause el incidente, se considera- más solicitadas por los operadores en de los ataques de DDoS, alertaron que las vulnerabilidades y de los activos a
denuncias se debe al aumento considera- servicio, una de las formas más utilizadas ron cuatro niveles de severidad, que son Argentina son actualmente la autentica- vienen evolucionando en dimensiones, proteger, y desde ese diseño crea los
ble de la actividad remota por el teletraba- para los ciberataques ransomware. denominados como bajo, medio, alto y ción de tipo “Zero Trust”, el SD-WAN tanto de volumetría de tráfico como de esquemas de seguridad en función del
jo y la derivación de actividades presencia- También hubo intento de explotación de crítico. Durante el año 2021, 16 de severi- “seguro” para la aceleración y disponibili- persistencia en su duración. A esto flujo de datos y de la ubicación del
les, comerciales y de entretenimiento en vulnerabilidades, malware, ingeniería dad crítica (2,71%); 467 (79,02%) fueron dad de vínculos, y Secure Access Service también se suma el perfeccionamiento prestador de servicios. En SaaS se requie-
particular, hacia el mundo digital. social, suplantación de identidad y de severidad alta; 69 de severidad media Edge (SASE, una arquitectura de red que de las técnicas de los atacantes en los re de cierto tipo de intervención, en
revelación de información, entre otros (11,68%) y 39 de severidad baja (6,60%). conjuga las capacidades de VPN y incidentes. Por eso la telco considera general escasa, muy diferente a si el
Al momento de la publicación de su tipos de delitos. SD-WAN con funciones de seguridad necesario avanzar en mejoras de contra- servicio es IaaS o PaaS. De cualquier
informe, el CERT.ar aún estaba investi- nativas de la nube), de acuerdo a Hernan- medidas que permitan su mitigación. manera, con la operación en la nube, el
gando 18 de los 591 reportes recibidos. Respecto de los sectores más compro- Severidad de los do Castiglioni, gerente Senior de Ingenie- equipo de seguridad debe agregar la
De los otros 573 restantes ya cerrados, metidos por los ciberataques, el denomi- incidentes reportados - Anual ría de Sistemas SOLAE en Fortinet. Ataques MitM. Eduardo Carozo,
331 (57%) tenían como objetivo el nado “Estado” (en rigor, la administración director del Centro de Posgrados en
fraude. El segundo lugar lo ocuparon los central) por CERT.ar se ubicó en el primer A nivel global, los operadores de Ingeniería de la Universidad de Montevi- Ratio de riesgos
500 467 (usuarios hogareños Argentina)
intentos de comprometer la informa- lugar, con 235 incidentes, cifra que repre- telecomunicaciones y sus clientes perdie- deo, observó que los ciberataques a los
ción, con 101 episodios (17%) y el tercero sentó el 39% del total registrado. El segun- 400 ron en 2021 unos US$ 28.300 millones en operadores “son, en realidad, vehículos
fue la búsqueda de vulnerabilidades de do sector más afectado fue el de las “Finan- fraudes cibernéticos. Esa suma, estimada para lograr otros fines, especialmente
los sistemas, con 50 reportes (9%). zas” (bancos públicos y organismos 300 por la Asociación de Control de Fraude en golpear a los bancos y el sector financie-
financieros), con 214 incidentes (36,15%). Comunicaciones (CFCA, por sus siglas en ro”. El análisis de Carozo coincide con los
200
Los ataques que buscaron cometer Juntos, los sectores “Estado” y “Finanzas” inglés) equivale al 1,74% del total de datos de F5 sobre los objetivos de los
fraude incluyeron el uso no autorizado acumularon más del 70% de los incidentes ingresos globales. atacantes. El académico, que se desem-
100 69
de los recursos, derechos de autor, anuales reportados, con 449 casos registra- 39 peñó como director Ejecutivo CSIRT de
16
suplantación de identidad y phishing. dos entre ambos. 0 Según el “2022 Application Protection Antel Uruguay, apuntó también hacia la
“De la información obtenida, se observa Report: DDoS Attack Trends”, de F5, el modalidad de ataque “man in the middle
que en Argentina se produjo un reflejo Los sectores denominados “Salud”, Bajo Medio Alto Crítico sector de telecomunicaciones fue el (MitM)” o ataque de intermediario. “Se
de lo que ocurrió a nivel internacional, “Tecnologías de la Información y las Comu- segundo más golpeado en 2021, solo han incrementado con el crecimiento de
donde el phishing ¬-mediante sus nicaciones”, “Transporte” y “Espacio” Fuente: Informe Anual de Incidentes
de Seguridad Informática (CERT.AR)
detrás de banca, servicios financieros y la conectividad y la falta de aplicación de
distintos vectores de ataque- representa registraron 12 incidentes o menos en 2021. seguros. Hay dos razones para ello. Una es protocolos seguros”, enfatizó.
el 55% de los incidentes reportados técnica: la extensión de las redes ofrece
durante el año 2021. Este tipo de Severidad. Los ataques que registró STAFF una mayor superficie de ataque. La otra
tiene que ver con la naturaleza del servicio
La tendencia hacia Cloud y el Edge
computing tienen un punto positivo ya 30.3%
incidente afectó principalmente a la el CERT.ar tuvieron diversa severidad. El
comunidad objetivo del CERT.ar median- organismo entiende que los criterios Fundador_ Lic. Germán H. Rodríguez, que se ofrece a través de esas redes, de que ayudan a reducir el impacto de los
CEO_Mariana Rodríguez Zani 28.6%
Dirección editorial_Danila Curotto transporte de datos e información. ataques MitM. Al procesar la información
Investigación y redacción: Randy Stagnaro cerca del usuario, el operador reducirá las
Distribución de incidentes por sector (Segundo semestre 2021) Dirección de Arte_ Mónica Perez Serantes 28.2%
Desde Telecom indicaron a Conver- superficies de ataque porque tendrá
Diagramación_ M. Josefina Suares
Publicidad. Gerente Comercial_ Alejandro Mulas gencia que, como empresa con múltiples menos información en tránsito o almace-
35 27.5%
Datos estadísticos_ Convergencia Research plataformas y una gran red, se ve expues- nada en grandes nubes. Pero la virtualiza-
30
Circula con Convergencia Nº 317. Mayo 2022. ta a “todo tipo de amenazas, desde el ción agregó complejidad al trabajo del 27.1%
Precio del ejemplar: $ 1170
25 phishing hasta la denegación de servicio, equipo de ciberseguridad respecto de la
Es una publicación de Grupo Convergencia S.A. Fuente: Informe Global de Riesgos de PC 2021 de Avast
20
Bolívar 547, Piso 3, Oficina 3 - (C1066AAK) Buenos
y todas pueden tener distintos impactos etapa on-premise, y ahora define la
15 Aires Argentina
Telefax: (54-11) 4345-3036 / (54-11) 5128-8008
10 info@convergencia.com / www.convergencia.com
5 Copyright 2022. Todos los derechos reservados.
Ninguna parte de esta publicación puede ser
0 reproducida, archivada en sistemas de clasificación o
Julio Agosto Septiembre Octubre Noviembre Diciembre de recuperación de datos, retransmitida en modo
alguno: electrónico, eléctrico o químico, mecánico,
Salud Finanzas TICs Otros Estado Espacio óptico, fotográfico o cualquier otro, sin el permiso
previo, por escrito, de Grupo Convergencia S.A.
Fuente: Informe Anual de Incidentes de Seguridad Informática (CERT.AR)
El gobierno alista un programa de
Viene de tapa
coordinación de la configuración de la do. Los grandes operadores han llevado la tro foco es la seguridad de esos servicios Vodafone Portugal
seguridad con el proveedor. Sólo así el autoridad al C-Level, en algunos casos virtualizados”, confió.
operador podrá repartir las cargas de con un CISO (Chief Information Security El ataque que sufrió Vodafone Portu- refuerzo de infraestructuras críticas
procesamiento de manera eficiente. Officer) y en otros -como en Telecom- Xelere viene de implementar en gal el 7 de febrero fue una alerta
dentro de las atribuciones del CTO que Telecom la solución IBM Security SOAR, para los operadores de telecomuni- El texto se encuentra en el despacho del a la política de requisitos mínimos. Esta
Ya en el campo de batalla, precisará forma parte de la dirección ejecutiva. para gestionar, orquestar y automatizar caciones de todo el mundo por la jefe de Gabinete, Juan Manzur, a la espera norma abre la posibilidad de que se sumen
de toda la telemetría asociada a Deep procesos de manera integral. Como potencia empleada. El ataque distri- de las últimas definiciones políticas. La diferentes organizaciones, tanto públicas
learning y AI para hacer predicciones Hacia redes 5G NSA. En el mapa de principales resultados se logró una mejora buido de denegación de servicio norma propone la creación de un comité como privadas. Un incentivo para ello es el
sobre los compromisos de seguridad en ruta hacia delante de los proveedores de del 96% en tiempos de respuesta ante (DDoS) cortó de plano los servicios asesor cuya misión será identificar los secto- hecho de que esta norma es una guía
tiempo real sin quedar atado a los soluciones de ciberseguridad se ven incidentes de ciberseguridad y una reduc- de voz y datos móviles, de TV y otros res críticos, tanto del sector público como completa que ayuda a adoptar políticas de
incidentes del pasado. oportunidades en la Argentina en la ción del 50% en intervenciones efectivas conexos en todas sus redes. La del privado, a los que se les aplicarán los ciberseguridad y evita el costo asociado a
preparación hacia el 5G que llevan del personal en tareas repetitivas. empresa recién fue capaz de resta- criterios de fortalecimiento. También prevé consultorías y asesoramiento externo. La
En este camino, la adaptabilidad y adelante las grandes telcos; o en el interés blecer sus operaciones normales y la formación de un comité de crisis que provincia de Catamarca ya anunció que se
capacitación de los recursos humanos es de los ISP del interior del país por mejorar Sergio Hrabinski, socio de Xelere y comunicciones en 4G y 5G 72 horas actuará en caso de ciberataques. suma al proyecto. En este caso, la Dirección
fundamental para el avance en este área sus defensas y ofrecer servicios de ciber- líder del área de soluciones y servicios de después del incidente. Nacional de Ciberseguridad la asiste en la
específica de seguridad. En Telecom seguridad a terceros. seguridad de la Información y Cibersegu- El plan viene a reemplazar un viejo instrumentación de la normativa interna
aseguran que su estrategia “se basa en la ridad, explicó que desde una misma Vodafone Portugal jura que su programa nacional de protección de para la adopción de las directrices a nivel
incorporación de tecnología, en trabajar Guillermo Mantiñan, gerente de consola, o desde el mismo entorno de personal especializado y las defen- infraestructuras críticas que se lanzó en provincial. Además, los organismos públi-
en los distintos proyectos desde su diseño Desarrollo de Negocios con Telcos de trabajo, se logra tener información y sas de ciberseguridad evitaron una 2011 pero que, según el director Nacional cos tienen hasta fin de año para presentar
(Security by design) y, fundamentalmen- Fortinet Argentina, destacó el inicio de ejecutar acciones de mejoras y modifica- brecha y que, por ello, no hubo de Ciberseguridad, Gustavo Sain, “nunca se sus planes de adecuación a las normas
te, en nuestros colaboradores. El contexto trabajos para asegurar el Edge computing ciones en los componentes de la infraes- pedido de rescate. Sin embargo, tres llegó a implementar”. En una exposición en mínimas de ciberseguridad. Ese es otro
actual ha cambiado y requiere que el necesario en la migración de 4G a 5G. tructura de seguridad. Lo consideró “un meses después, aún quedan dudas Segurinfo Iberoamericano 2022, anticipó tema de seguimiento de agenda.
elemento humano sea parte fundamental “Requiere una mayor cantidad de nodos cambio radical” en la operatoria cotidiana sobre los autores del ataque y sus que como novedad el programa incluirá al
de cualquier postura de seguridad”. La con servicios y más cercanos a la radio de Telecom tras la implementación. motivaciones. sector privado y a los entes reguladores, los En ese sentido, el Consejo Interuniver-
jerarquización del tema dentro de las base, por la latencia. Estamos trabajando que trabajarán en conjunto con los comités sitario Nacional (CIN, compuesto por los
organizaciones ha sido otro paso destaca- en la región y en Argentina con eso. Nues- En el caso de operadores de tamaño Las primeras miradas se dirigieron a asesor y de crisis. La nueva norma que está rectores de las universidades nacionales)
mediano y pequeño, la adopción es más Lapsu$, el grupo de hackers que un en evaluación se constituye sobre lo ya tomó como referencia la norma de requi-
lenta, pero su volumen es atractivo para el mes antes atacó a Impresa, un avanzado con la política de requisitos sitos mínimos y la recomendó para todas
Ataques DDoS en 2021 por sector industrial y por trimestre mercado de soluciones de ciberseguridad, conglomerado de medios portu- mínimos de ciberseguridad que se creó el las universidades nacionales. Lo mismo
en un momento en que la demanda crece. gués. Luego, muchos analistas lo año pasado por medio de la Decisión Admi- sucedió con la Junta Federal de Cortes y
Q1 2021 Q2 2021 Q3 2021 Q4 2021 Según comentó a Convergencia Mantiñan, adjudicaron a Rusia, como parte de nistrativa 641/2021. Se trata de una norma Superiores Tribunales de Justicia de las
de Fortinet, “hay cooperativas más grandes las tensiones que en aquel momen- de cumplimento obligatorio, tanto para provincias (Jufejus), que sugirió su adop-
Finanzas que ya están tomando conciencia y to iban en aumento entre ese país y organismos centralizados como descentra- ción al Poder Judicial. Además, la Sindica-
Telecomunicaciones
prestan el servicio o les piden a las telcos Ucrania hasta desembocar en la lizados de la administración pública. tura General de la Nación incluyó en sus
de mayor nivel que les dé los servicios guerra abierta el 24 de febrero. auditorías de organismos estatales la
Educación
administrados o algunos recursos compar- La agenda oficial incluye la expansión evaluación de ciberseguridad según los
Tecnología
tidos que les permiten dar esos servicios La potencia del ataque llamó la de la adhesión de provincias y municipios requisitos mínimos.
Gobierno de seguridad más básicos. Las cooperati- atención. Mário Vaz, CEO de la firma,
ISP/Hosting vas más chicas vienen más demoradas”. manifestó en redes sociales que el Distribución anual de casos en el Estado
Energía ciberataque “sin precedentes”, de Malware 1
Retail RRHH. Telcos y vendors comparten origen y objetivos aún bajo investi- Denegación de Servicio (DOS/dDOS) 1
una preocupación por la falta de recursos gación, resultó en la destrucción de 2
Construcción Otros
especializados en el área de ciberseguri- elementos centrales de las redes,
Consultoría Configuracion errónea 3
dad de las empresas. Germán Patiño, incluidos los sistemas redundantes.
Gaming Acceso no autorizado a la información 5
vicepresidente de ventas para Latinoamé-
Compromiso de equipo/sistema 11
Medios y entretenimiento rica de Lumu, lo definió como “un cuello Vodafone cuenta con clientes lusos
Revelación de información 16
Servicios industriales de botella fundamental”: consideró que la de la talla del Instituto Nacional de
Sistema vulnerable 24
Salud capacitación continua es esencial, tanto Emergencia Médica (INEM), bombe-
Phishing 39
Transportes en la consolidación de equipos específi- ros o entidades bancarias, que se
SPAM 54
cos como para crear conciencia dentro de vieron obligados a utilizar servicios
Modificación no autorizada 79
los operadores acerca de la necesidad de mínimos de Vodafone o recurrir a
0 5% 10% 15% 20% 25% 30% 0 10 20 30 40 50 60 70 80 90
cumplir con los mandatos que la ciberse- otras compañías para operar.
Fuente: Informe Anual de Incidentes de Seguridad Informática (CERT.AR)
Fuente: F5 guridad impone.
El gobierno alista un programa de
Viene de tapa
coordinación de la configuración de la do. Los grandes operadores han llevado la tro foco es la seguridad de esos servicios Vodafone Portugal
seguridad con el proveedor. Sólo así el autoridad al C-Level, en algunos casos virtualizados”, confió.
operador podrá repartir las cargas de con un CISO (Chief Information Security El ataque que sufrió Vodafone Portu- refuerzo de infraestructuras críticas
procesamiento de manera eficiente. Officer) y en otros -como en Telecom- Xelere viene de implementar en gal el 7 de febrero fue una alerta
dentro de las atribuciones del CTO que Telecom la solución IBM Security SOAR, para los operadores de telecomuni- El texto se encuentra en el despacho del a la política de requisitos mínimos. Esta
Ya en el campo de batalla, precisará forma parte de la dirección ejecutiva. para gestionar, orquestar y automatizar caciones de todo el mundo por la jefe de Gabinete, Juan Manzur, a la espera norma abre la posibilidad de que se sumen
de toda la telemetría asociada a Deep procesos de manera integral. Como potencia empleada. El ataque distri- de las últimas definiciones políticas. La diferentes organizaciones, tanto públicas
learning y AI para hacer predicciones Hacia redes 5G NSA. En el mapa de principales resultados se logró una mejora buido de denegación de servicio norma propone la creación de un comité como privadas. Un incentivo para ello es el
sobre los compromisos de seguridad en ruta hacia delante de los proveedores de del 96% en tiempos de respuesta ante (DDoS) cortó de plano los servicios asesor cuya misión será identificar los secto- hecho de que esta norma es una guía
tiempo real sin quedar atado a los soluciones de ciberseguridad se ven incidentes de ciberseguridad y una reduc- de voz y datos móviles, de TV y otros res críticos, tanto del sector público como completa que ayuda a adoptar políticas de
incidentes del pasado. oportunidades en la Argentina en la ción del 50% en intervenciones efectivas conexos en todas sus redes. La del privado, a los que se les aplicarán los ciberseguridad y evita el costo asociado a
preparación hacia el 5G que llevan del personal en tareas repetitivas. empresa recién fue capaz de resta- criterios de fortalecimiento. También prevé consultorías y asesoramiento externo. La
En este camino, la adaptabilidad y adelante las grandes telcos; o en el interés blecer sus operaciones normales y la formación de un comité de crisis que provincia de Catamarca ya anunció que se
capacitación de los recursos humanos es de los ISP del interior del país por mejorar Sergio Hrabinski, socio de Xelere y comunicciones en 4G y 5G 72 horas actuará en caso de ciberataques. suma al proyecto. En este caso, la Dirección
fundamental para el avance en este área sus defensas y ofrecer servicios de ciber- líder del área de soluciones y servicios de después del incidente. Nacional de Ciberseguridad la asiste en la
específica de seguridad. En Telecom seguridad a terceros. seguridad de la Información y Cibersegu- El plan viene a reemplazar un viejo instrumentación de la normativa interna
aseguran que su estrategia “se basa en la ridad, explicó que desde una misma Vodafone Portugal jura que su programa nacional de protección de para la adopción de las directrices a nivel
incorporación de tecnología, en trabajar Guillermo Mantiñan, gerente de consola, o desde el mismo entorno de personal especializado y las defen- infraestructuras críticas que se lanzó en provincial. Además, los organismos públi-
en los distintos proyectos desde su diseño Desarrollo de Negocios con Telcos de trabajo, se logra tener información y sas de ciberseguridad evitaron una 2011 pero que, según el director Nacional cos tienen hasta fin de año para presentar
(Security by design) y, fundamentalmen- Fortinet Argentina, destacó el inicio de ejecutar acciones de mejoras y modifica- brecha y que, por ello, no hubo de Ciberseguridad, Gustavo Sain, “nunca se sus planes de adecuación a las normas
te, en nuestros colaboradores. El contexto trabajos para asegurar el Edge computing ciones en los componentes de la infraes- pedido de rescate. Sin embargo, tres llegó a implementar”. En una exposición en mínimas de ciberseguridad. Ese es otro
actual ha cambiado y requiere que el necesario en la migración de 4G a 5G. tructura de seguridad. Lo consideró “un meses después, aún quedan dudas Segurinfo Iberoamericano 2022, anticipó tema de seguimiento de agenda.
elemento humano sea parte fundamental “Requiere una mayor cantidad de nodos cambio radical” en la operatoria cotidiana sobre los autores del ataque y sus que como novedad el programa incluirá al
de cualquier postura de seguridad”. La con servicios y más cercanos a la radio de Telecom tras la implementación. motivaciones. sector privado y a los entes reguladores, los En ese sentido, el Consejo Interuniver-
jerarquización del tema dentro de las base, por la latencia. Estamos trabajando que trabajarán en conjunto con los comités sitario Nacional (CIN, compuesto por los
organizaciones ha sido otro paso destaca- en la región y en Argentina con eso. Nues- En el caso de operadores de tamaño Las primeras miradas se dirigieron a asesor y de crisis. La nueva norma que está rectores de las universidades nacionales)
mediano y pequeño, la adopción es más Lapsu$, el grupo de hackers que un en evaluación se constituye sobre lo ya tomó como referencia la norma de requi-
lenta, pero su volumen es atractivo para el mes antes atacó a Impresa, un avanzado con la política de requisitos sitos mínimos y la recomendó para todas
Ataques DDoS en 2021 por sector industrial y por trimestre mercado de soluciones de ciberseguridad, conglomerado de medios portu- mínimos de ciberseguridad que se creó el las universidades nacionales. Lo mismo
en un momento en que la demanda crece. gués. Luego, muchos analistas lo año pasado por medio de la Decisión Admi- sucedió con la Junta Federal de Cortes y
Q1 2021 Q2 2021 Q3 2021 Q4 2021 Según comentó a Convergencia Mantiñan, adjudicaron a Rusia, como parte de nistrativa 641/2021. Se trata de una norma Superiores Tribunales de Justicia de las
de Fortinet, “hay cooperativas más grandes las tensiones que en aquel momen- de cumplimento obligatorio, tanto para provincias (Jufejus), que sugirió su adop-
Finanzas que ya están tomando conciencia y to iban en aumento entre ese país y organismos centralizados como descentra- ción al Poder Judicial. Además, la Sindica-
Telecomunicaciones
prestan el servicio o les piden a las telcos Ucrania hasta desembocar en la lizados de la administración pública. tura General de la Nación incluyó en sus
de mayor nivel que les dé los servicios guerra abierta el 24 de febrero. auditorías de organismos estatales la
Educación
administrados o algunos recursos compar- La agenda oficial incluye la expansión evaluación de ciberseguridad según los
Tecnología
tidos que les permiten dar esos servicios La potencia del ataque llamó la de la adhesión de provincias y municipios requisitos mínimos.
Gobierno de seguridad más básicos. Las cooperati- atención. Mário Vaz, CEO de la firma,
ISP/Hosting vas más chicas vienen más demoradas”. manifestó en redes sociales que el Distribución anual de casos en el Estado
Energía ciberataque “sin precedentes”, de Malware 1
Retail RRHH. Telcos y vendors comparten origen y objetivos aún bajo investi- Denegación de Servicio (DOS/dDOS) 1
una preocupación por la falta de recursos gación, resultó en la destrucción de 2
Construcción Otros
especializados en el área de ciberseguri- elementos centrales de las redes,
Consultoría Configuracion errónea 3
dad de las empresas. Germán Patiño, incluidos los sistemas redundantes.
Gaming Acceso no autorizado a la información 5
vicepresidente de ventas para Latinoamé-
Compromiso de equipo/sistema 11
Medios y entretenimiento rica de Lumu, lo definió como “un cuello Vodafone cuenta con clientes lusos
Revelación de información 16
Servicios industriales de botella fundamental”: consideró que la de la talla del Instituto Nacional de
Sistema vulnerable 24
Salud capacitación continua es esencial, tanto Emergencia Médica (INEM), bombe-
Phishing 39
Transportes en la consolidación de equipos específi- ros o entidades bancarias, que se
SPAM 54
cos como para crear conciencia dentro de vieron obligados a utilizar servicios
Modificación no autorizada 79
los operadores acerca de la necesidad de mínimos de Vodafone o recurrir a
0 5% 10% 15% 20% 25% 30% 0 10 20 30 40 50 60 70 80 90
cumplir con los mandatos que la ciberse- otras compañías para operar.
Fuente: Informe Anual de Incidentes de Seguridad Informática (CERT.AR)
Fuente: F5 guridad impone.
Documento 164
El CERT.ar registró un 261,5% más de ataques informáticos en 2021 Mayo 2022
Durante 2021, el Equipo de Respues- te diversas técnicas -como el phishing para definir este concepto en un
ta ante Emergencias Informáticas (cono- dirigido- implementadas en redes socia- incidente están regidos por el tipo y la
cido como CERT.ar, por su sigla en inglés) les y en campañas de creación masiva de criticidad del recurso afectado. En tanto,
registró 591 incidentes informáticos, una dominios para realizar el ataque”, desta- el impacto del incidente se evalúa según Ciberseguridad
cifra que equivale a un incremento del có el informe. el daño potencial o real causado sobre
261,5% respecto a lo sucedido en 2020. las infraestructuras tecnológicas, los
Al phishing se le agregaron, en orden sistemas de información y la información
El CERT.ar funciona en la órbita de la de preeminencia, la modificación no que gestionan. Ciberseguridad: el sector de telecomunicaciones aumentó
Dirección Nacional de Ciberseguridad, de autorizada de información (90 incidentes
la Jefatura de Gabinete de la Nación. reportados, o que representa el 15% de También se tienen en cuenta los un 40% la demanda de soluciones en el último año
Recibe notificaciones de incidentes los casos) y el SPAM (57 casos, 9%) de la tiempos máximos aceptables para la
informáticos de las dependencias oficiales. totalidad. El CERT.ar registró también gestión del incidente. Y según el impac- Las prestaciones de Ciberseguridad en la operación de la compañía”. Respecto estrategia a partir de la identificación de
Para sus expertos, el incremento de las siete episodios de denegación de to que cause el incidente, se considera- más solicitadas por los operadores en de los ataques de DDoS, alertaron que las vulnerabilidades y de los activos a
denuncias se debe al aumento considera- servicio, una de las formas más utilizadas ron cuatro niveles de severidad, que son Argentina son actualmente la autentica- vienen evolucionando en dimensiones, proteger, y desde ese diseño crea los
ble de la actividad remota por el teletraba- para los ciberataques ransomware. denominados como bajo, medio, alto y ción de tipo “Zero Trust”, el SD-WAN tanto de volumetría de tráfico como de esquemas de seguridad en función del
jo y la derivación de actividades presencia- También hubo intento de explotación de crítico. Durante el año 2021, 16 de severi- “seguro” para la aceleración y disponibili- persistencia en su duración. A esto flujo de datos y de la ubicación del
les, comerciales y de entretenimiento en vulnerabilidades, malware, ingeniería dad crítica (2,71%); 467 (79,02%) fueron dad de vínculos, y Secure Access Service también se suma el perfeccionamiento prestador de servicios. En SaaS se requie-
particular, hacia el mundo digital. social, suplantación de identidad y de severidad alta; 69 de severidad media Edge (SASE, una arquitectura de red que de las técnicas de los atacantes en los re de cierto tipo de intervención, en
revelación de información, entre otros (11,68%) y 39 de severidad baja (6,60%). conjuga las capacidades de VPN y incidentes. Por eso la telco considera general escasa, muy diferente a si el
Al momento de la publicación de su tipos de delitos. SD-WAN con funciones de seguridad necesario avanzar en mejoras de contra- servicio es IaaS o PaaS. De cualquier
informe, el CERT.ar aún estaba investi- nativas de la nube), de acuerdo a Hernan- medidas que permitan su mitigación. manera, con la operación en la nube, el
gando 18 de los 591 reportes recibidos. Respecto de los sectores más compro- Severidad de los do Castiglioni, gerente Senior de Ingenie- equipo de seguridad debe agregar la
De los otros 573 restantes ya cerrados, metidos por los ciberataques, el denomi- incidentes reportados - Anual ría de Sistemas SOLAE en Fortinet. Ataques MitM. Eduardo Carozo,
331 (57%) tenían como objetivo el nado “Estado” (en rigor, la administración director del Centro de Posgrados en
fraude. El segundo lugar lo ocuparon los central) por CERT.ar se ubicó en el primer A nivel global, los operadores de Ingeniería de la Universidad de Montevi- Ratio de riesgos
500 467 (usuarios hogareños Argentina)
intentos de comprometer la informa- lugar, con 235 incidentes, cifra que repre- telecomunicaciones y sus clientes perdie- deo, observó que los ciberataques a los
ción, con 101 episodios (17%) y el tercero sentó el 39% del total registrado. El segun- 400 ron en 2021 unos US$ 28.300 millones en operadores “son, en realidad, vehículos
fue la búsqueda de vulnerabilidades de do sector más afectado fue el de las “Finan- fraudes cibernéticos. Esa suma, estimada para lograr otros fines, especialmente
los sistemas, con 50 reportes (9%). zas” (bancos públicos y organismos 300 por la Asociación de Control de Fraude en golpear a los bancos y el sector financie-
financieros), con 214 incidentes (36,15%). Comunicaciones (CFCA, por sus siglas en ro”. El análisis de Carozo coincide con los
200
Los ataques que buscaron cometer Juntos, los sectores “Estado” y “Finanzas” inglés) equivale al 1,74% del total de datos de F5 sobre los objetivos de los
fraude incluyeron el uso no autorizado acumularon más del 70% de los incidentes ingresos globales. atacantes. El académico, que se desem-
100 69
de los recursos, derechos de autor, anuales reportados, con 449 casos registra- 39 peñó como director Ejecutivo CSIRT de
16
suplantación de identidad y phishing. dos entre ambos. 0 Según el “2022 Application Protection Antel Uruguay, apuntó también hacia la
“De la información obtenida, se observa Report: DDoS Attack Trends”, de F5, el modalidad de ataque “man in the middle
que en Argentina se produjo un reflejo Los sectores denominados “Salud”, Bajo Medio Alto Crítico sector de telecomunicaciones fue el (MitM)” o ataque de intermediario. “Se
de lo que ocurrió a nivel internacional, “Tecnologías de la Información y las Comu- segundo más golpeado en 2021, solo han incrementado con el crecimiento de
donde el phishing ¬-mediante sus nicaciones”, “Transporte” y “Espacio” Fuente: Informe Anual de Incidentes
de Seguridad Informática (CERT.AR)
detrás de banca, servicios financieros y la conectividad y la falta de aplicación de
distintos vectores de ataque- representa registraron 12 incidentes o menos en 2021. seguros. Hay dos razones para ello. Una es protocolos seguros”, enfatizó.
el 55% de los incidentes reportados técnica: la extensión de las redes ofrece
durante el año 2021. Este tipo de Severidad. Los ataques que registró STAFF una mayor superficie de ataque. La otra
tiene que ver con la naturaleza del servicio
La tendencia hacia Cloud y el Edge
computing tienen un punto positivo ya 30.3%
incidente afectó principalmente a la el CERT.ar tuvieron diversa severidad. El
comunidad objetivo del CERT.ar median- organismo entiende que los criterios Fundador_ Lic. Germán H. Rodríguez, que se ofrece a través de esas redes, de que ayudan a reducir el impacto de los
CEO_Mariana Rodríguez Zani 28.6%
Dirección editorial_Danila Curotto transporte de datos e información. ataques MitM. Al procesar la información
Investigación y redacción: Randy Stagnaro cerca del usuario, el operador reducirá las
Distribución de incidentes por sector (Segundo semestre 2021) Dirección de Arte_ Mónica Perez Serantes 28.2%
Desde Telecom indicaron a Conver- superficies de ataque porque tendrá
Diagramación_ M. Josefina Suares
Publicidad. Gerente Comercial_ Alejandro Mulas gencia que, como empresa con múltiples menos información en tránsito o almace-
35 27.5%
Datos estadísticos_ Convergencia Research plataformas y una gran red, se ve expues- nada en grandes nubes. Pero la virtualiza-
30
Circula con Convergencia Nº 317. Mayo 2022. ta a “todo tipo de amenazas, desde el ción agregó complejidad al trabajo del 27.1%
Precio del ejemplar: $ 1170
25 phishing hasta la denegación de servicio, equipo de ciberseguridad respecto de la
Es una publicación de Grupo Convergencia S.A. Fuente: Informe Global de Riesgos de PC 2021 de Avast
20
Bolívar 547, Piso 3, Oficina 3 - (C1066AAK) Buenos
y todas pueden tener distintos impactos etapa on-premise, y ahora define la
15 Aires Argentina
Telefax: (54-11) 4345-3036 / (54-11) 5128-8008
10 info@convergencia.com / www.convergencia.com
5 Copyright 2022. Todos los derechos reservados.
Ninguna parte de esta publicación puede ser
0 reproducida, archivada en sistemas de clasificación o
Julio Agosto Septiembre Octubre Noviembre Diciembre de recuperación de datos, retransmitida en modo
alguno: electrónico, eléctrico o químico, mecánico,
Salud Finanzas TICs Otros Estado Espacio óptico, fotográfico o cualquier otro, sin el permiso
previo, por escrito, de Grupo Convergencia S.A.
Fuente: Informe Anual de Incidentes de Seguridad Informática (CERT.AR)

También podría gustarte