El 91% de las empresas mexicanas sufrió un intento de infiltración en su red el último año

La gran mayoría de empresas en México (91%) dijo que encontró intentos de infiltrarse en su red, de acuerdo con el informe IT Security Economics 2024 de la firma de ciberseguridad Kaspersky. Aún más inquietante: 64% de las organizaciones encuestadas reportó que actores maliciosos lograron ejecutar código dentro de su infraestructura, es decir, que sufrieron incidentes ya consumados.

De acuerdo con Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky, estas cifras se insertan en una tendencia global: pese a inversiones crecientes en seguridad, la mayor parte de las organizaciones sigue reportando ataques de red.

Kaspersky detalla que 97% de las grandes empresas, 88% de las medianas y 83% de las pymes reconocen incidentes de este tipo. La compañía lo sintetiza en una lectura del momento: el concepto de perímetro confiable perdió vigencia y ya no basta con soluciones puntuales.

Assolini advierte que el hallazgo de México proviene de una muestra de compañías del país y, aunque intimidante, es la realidad de Latinoamérica, donde los niveles de presión delictiva son comparables entre mercados vecinos. La explicación, según el especialista, comienza por un viejo conocido: la piratería de software.

“Sistemas pirateados muchas veces están vulnerables porque no se instalan los parches y el uso de cracks o keygens suele añadir una puerta trasera que tarde o temprano facilita la intrusión”, dijo Assolini en entrevista.

Vectores

En el frente táctico de los ciberdelincuentes, el phishing reina por su bajo costo y efectividad. Un empleado que cree en un correo falso y entrega credenciales abre la puerta para que los agresores se muevan lateralmente y escalen privilegios.

“El phishing es pequeño, pero permite que se complete un gran ataque”, dijo Assolini.

A ello se suma la normalización, sobre todo desde la pandemia, del bring your own device (BYOD): equipos personales, fuera del control corporativo, que se conectan a la red interna y pueden convertirse en eficaces vehículos de propagación.

El reporte IT Security Economics 2024 coincide en el énfasis humano: aunque 100% de las empresas ha desplegado seguridad en endpoints y 94% protección de red, la capacitación en seguridad alcanza apenas 53% de adopción, lo que deja abiertas rutas de ingeniería social y errores operativos.

Del robo de datos al ransomware

No todo intento prospera, matiza Assolini. La diferencia entre un susto y una crisis radica en las herramientas de monitoreo y protección en producción. Pero cuando hay éxito del atacante, el robo de la mayor cantidad de información posible es la regla, desde bases de clientes hasta mapas de red, y el ransomware suele llegar después.

“Muchas veces un ataque de ransomware viene después de un ataque donde datos fueron filtrados”, dijo.

La reventa de credenciales y diagramas internos en foros clandestinos días o semanas antes del cifrado es un patrón recurrente.

Un problema adicional es el subregistro, el cual se debe principalmente a la falta de transparencia de muchas empresas a la hora de tener que aceptar que fueron víctimas de un incidente cibernético.

“Es bien difícil obtener el número real de empresas comprometidas y con datos robados en encuestas abiertas. Muchas organizaciones ocultan los incidentes por temor a sanciones de autoridades de protección de datos o a un golpe reputacional”, dijo.

Presupuestos

Kaspersky recoge que las compañías planean aumentar en torno a 9% su gasto en seguridad en los próximos dos años, con un gasto mediano de 5.7 millones de dólares en grandes empresas (frente a un presupuesto total de TI de 41.8 millones).

Las pymes invierten en torno a 200,000 dólares en ciberseguridad desde un presupuesto total de Tecnologías de la Información de 1.6 millones.

Más allá del arsenal de los agresores, Assolini identifica factores estructurales que elevan la superficie de ataque en México y América Latina: el costo del software legal respecto de presupuestos restringidos y la tolerancia al uso de versiones no oficiales.

A veces, para esquivar los avisos del sistema sobre licenciamiento, muchos administradores de IT desactivan las actualizaciones automáticas, con lo que los parches dejan de llegar y las vulnerabilidades permanecen abiertas.

Sectores en la mira

El sector salud carga una vulnerabilidad específica, sistemas legados (Windows 2000, XP) que no pueden actualizarse por dependencia con equipo médico. Esto eleva el riesgo de ransomware y la probabilidad de pago ante la criticidad del servicio.

A su lado, el sector público suele figurar entre los más atacados por motivaciones políticas y por el valor de la información que gestiona.

“En muchos países siempre el gobierno es el número uno, el número dos de los sectores más atacados”, dijo Assolini.

Assolini es cauto. De acuerdo con el especialista, se requiere una combinación de legislación, educación, disciplina de parches y erradicación del software ilegal que hoy no aparece en el radar de prioridades de todas las organizaciones.

En la práctica, muchas empresas solo reaccionan cuando un par de su sector sufre un ataque. Mientras tanto, Assolini recomienda asumir una verdad incómoda: “Si hay una computadora conectada a la internet, será atacada”.

El estudio fue realizado a partir de 1,985 entrevistas a responsables de TI y seguridad en 27 países, con cortes por tamaño de organización y verticales.

Con información de El Economista. 

Tips al momento

Cubren pintas de Andrea Chávez en avenida Ramón Rayón esta mañana

La mañana de este sábado se observó a una persona cubriendo con pintura blanca diversas bardas donde previamente se encontraban pintas con el nombre de la senadora Andrea Chávez.

Los hechos se registraron sobre la avenida Ramón Rayón, donde el hombre utilizaba rodillo y pintura blanca para tapar los mensajes plasmados sobre dicha vialidad.

Estas acciones se presentan luego de los lineamientos aprobados por el Consejo Nacional de Morena, en los que se establecieron reglas para la militancia rumbo a los procesos electorales, entre ellas evitar actos anticipados de campaña o propaganda que pudiera interpretarse como promoción personal.


En Parral, Cruz Pérez Cuéllar dialoga sobre los retos de Juárez y Chihuahua

El presidente municipal de Ciudad Juárez, Cruz Pérez Cuéllar, acudió a Parral donde sostuvo una charla con Isaac Molina, jefe de información de El Sol de Parral, en la que abordaron diversos temas de interés para la región.

Durante el encuentro, hablaron sobre los principales asuntos que preocupan tanto a Parral como a Ciudad Juárez y al estado de Chihuahua. Entre los temas que destacaron se encuentra la falta de una autopista de primer nivel hacia Parral, a pesar de tratarse de un destino turístico importante en la entidad.

A través de sus redes sociales, Pérez Cuéllar compartió que fue una conversación productiva en la que se analizaron distintos retos que enfrenta la región.

“Excelente charla con Isaac Molina, jefe de información de El Sol de Parral. Hablamos de los grandes temas que preocupan a Parral, Juárez y al estado. Entre ellos, uno que no deja de sorprender: ¿cómo puede ser que un destino turístico tan relevante como Parral siga sin contar con una autopista de primer nivel?”, expresó.

El alcalde acompañó la publicación con el mensaje #ElCambioSigue.


Vecinos denuncian pintas con nombre de Andrea Chávez en barda privada

Vecinos de un fraccionamiento denunciaron la realización de pintas con el nombre de la senadora Andrea Chávez en una barda que, aseguran, pertenece a una propiedad privada.

De acuerdo con los habitantes del sector, una camioneta llegó al lugar para realizar la pinta del nombre de la legisladora, situación que generó inconformidad entre quienes viven en la zona, ya que afirman que no se solicitó autorización para utilizar ese espacio.

La molestia de los vecinos comenzó a manifestarse primero entre ellos mismos y posteriormente en redes sociales, donde algunos usuarios comentaron en publicaciones de la propia senadora para expresar su inconformidad.

Según señalaron, más allá del contenido de la pinta, lo que generó molestia fue que se utilizara un espacio que no pertenece a quienes realizaron la acción.


CPC lamenta muerte de Francisco Yepo Yong

El alcalde de Cruz Pérez Cuéllar lamentó el fallecimiento del empresario Francisco Yepo Yong y expresó sus condolencias a su familia.

A través de sus redes sociales, el presidente municipal publicó: “Hoy recordamos no solo su partida, sino también la huella que dejó en la comunidad. Su trabajo, valores y perseverancia son ejemplo de vida y compromiso con Ciudad Juárez”.

El edil manifestó su solidaridad con los familiares y amigos del empresario, reconocido por su trayectoria y aportaciones en la ciudad.


Loera revira y sube su relación con AMLO y Sheinbaum

Tras los comentarios del Diputado Federal, Carlos Castillo, en donde puso en duda la lealtad de su compañero de partido, Juan Carlos Loera, hacia Andrés Manuel López Obrador y el partido Morena, el Senador respondió hace unos minutos en redes sociales, exponiendo su relación a través de los años con el ex presidente, y asegurando que seguirá trabajando para el pueblo.


“Acompañar la transformación de México ha sido un honor. Primero con el liderazgo de @lopezobrador y hoy con el proyecto que encabeza la Dra. @claudia_shein 
Desde la fundación del movimiento, como secretario de Mexicanos en el Exterior de Morena, hasta hoy como Senador, mi compromiso ha sido el mismo: servir al pueblo.
Seguiremos trabajando bajo una convicción clara: con el pueblo todo, sin el pueblo nada.
#LoeraConLaTransformación”, compartió en sus redes sociales, acompañado de una serie de imágenes con AMLO. 


Cabe recordar que fue hace menos de una semana que el Senador morenista señaló a Castillo por meterse en el proceso de candidaturas, días después el diputado federal desmintió a Loera y aseguró que de haber sido, el ahora senador no hubiera competido por el puesto que tiene.


Se recupera expresidenta del Congreso tras intervención hospitalaria

La presidenta del Congreso del Estado, Elizabeth Guzmán, reportó que sufrió un accidente al acudir a la sesión solemne del Congreso del Estado este pasado 10 de marzo.

La misma legisladora reportó que la caída que tuvo terminó en el hospital. Afortunadamente, ya confirma que salió de la intervención médica.

"Aquí estoy recuperándome, acompañada de amor y con el ánimo intacto. Las caídas también enseñan algo. Levantarse más fuerte", señaló en redes


Pretende UACH vender rancho agrícola

Trascendió en los últimos días que la Universidad Autónoma de Chihuahua aprobó la enajenación de un rancho agropecuario que pertenece a la Facultad de Ciencias Agrícolas y Forestales, sin transparentar el motivo, lo que ha preocupado al sector agropecuario del centro-sur del estado.

Según productores agrícolas, en meses anteriores ya se había comenzado con la venta de vacas lecheras e inclusive el predio se incendio, posiblemente para cambiar el uso de suelo.

Hasta hoy, la universidad no ha explicado el porqué de la venta de este predio, que es parte de la práctica de los alumnos y sirve para mejorar la tecnificación agrícola.

Además, se conoció extraoficialmente que el Congreso Estatal no tiene conocimiento del tema, a pesar de que debe pasar por su aprobación para la venta del predio por ser un ente público.


César Jáuregui, a paso veloz por la alcaldía

Donde la competencia se ha mostrado muy intensa es en el PAN por la candidatura a la alcaldía de Chihuahua, uno de los bastiones que se considera que podría retener Acción Nacional y que sin duda es  la joya de la corona para este partido, simbólicamente hablando a nivel federación,  aunque en porcentaje de votación no sea tan importante en comparación al resto de las entidades y desde luego dentro del mapa nacional.

En ese escenario, resulta altamente trascendente que el panismo seleccione un perfil que retenga el poder frente a Morena y que de ahí aspire a tejer o reconstruir como oposición lo que vendrá tres años después hacia las elecciones federales y la presidencial del 2030.

De ese nivel es el significado político de mantener no solamente la capital sino a la mayoría de los municipios del Estado Grande de la República.

En este entorno, alguien que avanzó en la semana de manera significativa hacia ese objetivo, es sin duda el fiscal general del estado, César Jáuregui, el más político de los funcionarios de gabinete con el que cuenta la gobernadora Maru Campos y quien la ha venido acompañando ya en un largo recorrido dentro de las diferentes instancias, tanto legislativas, municipales como ahora en las estatales.

Y lo anterior, porque Jáuregui recibió en un convivio con los tres exgobernadores priista, Fernando Baeza, Reyes Baeza y Patricio Martínez, el espaldarazo a su perfil y el apoyo para ir en la contienda, una definición de los "ex's" tricolores de que seguirá existiendo el PRIAN en la capital para que logre conservar la administración municipal y aspire a recibir de Marco Bonilla, la estafeta para el período 2027-2030.

Y aunque Santiago de la Peña ha estado muy intenso y que quizás es el que más está haciendo uso de las redes sociales y asistiendo a eventos para ir promocionando más y que se conozca su aspiración por la alcaldía, César Jáuregui cuenta con el apoyo de lo duro el panismo y con los grupos al interior de Acción Nacional.

Y no solamente en el caso de los exgobernadores priistas, sino también de algunas mesas de empresarios importantes, como la mesa los martes donde está Alejandro Cano -quien por cierto fuera alcalde de Chihuahua- Anwar Elías Ortiz y Eugenio Baeza, entre otros empresarios que también ha manifestado su apoyo.

Asimismo, el sector religioso donde las iglesias protestantes o cristianas han manifestado su apoyo al Fiscal.

Habrá que ver cómo busca el secretario de gobierno empatar la ventaja que en las encuestas contra Jáuregui y si finalmente iría en Plan "B" y en fórmula con Jáuregui a la alcaldía y Santiago de la Peña, quien entra con todo para ver si amarra la candidatura la presidencia municipal, y caer en una coordinación de la diputación en el Congreso del Estado, así las cosas

Notas recientes