El 91% de las empresas mexicanas sufrió un intento de infiltración en su red el último año

La gran mayoría de empresas en México (91%) dijo que encontró intentos de infiltrarse en su red, de acuerdo con el informe IT Security Economics 2024 de la firma de ciberseguridad Kaspersky. Aún más inquietante: 64% de las organizaciones encuestadas reportó que actores maliciosos lograron ejecutar código dentro de su infraestructura, es decir, que sufrieron incidentes ya consumados.

De acuerdo con Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky, estas cifras se insertan en una tendencia global: pese a inversiones crecientes en seguridad, la mayor parte de las organizaciones sigue reportando ataques de red.

Kaspersky detalla que 97% de las grandes empresas, 88% de las medianas y 83% de las pymes reconocen incidentes de este tipo. La compañía lo sintetiza en una lectura del momento: el concepto de perímetro confiable perdió vigencia y ya no basta con soluciones puntuales.

Assolini advierte que el hallazgo de México proviene de una muestra de compañías del país y, aunque intimidante, es la realidad de Latinoamérica, donde los niveles de presión delictiva son comparables entre mercados vecinos. La explicación, según el especialista, comienza por un viejo conocido: la piratería de software.

“Sistemas pirateados muchas veces están vulnerables porque no se instalan los parches y el uso de cracks o keygens suele añadir una puerta trasera que tarde o temprano facilita la intrusión”, dijo Assolini en entrevista.

Vectores

En el frente táctico de los ciberdelincuentes, el phishing reina por su bajo costo y efectividad. Un empleado que cree en un correo falso y entrega credenciales abre la puerta para que los agresores se muevan lateralmente y escalen privilegios.

“El phishing es pequeño, pero permite que se complete un gran ataque”, dijo Assolini.

A ello se suma la normalización, sobre todo desde la pandemia, del bring your own device (BYOD): equipos personales, fuera del control corporativo, que se conectan a la red interna y pueden convertirse en eficaces vehículos de propagación.

El reporte IT Security Economics 2024 coincide en el énfasis humano: aunque 100% de las empresas ha desplegado seguridad en endpoints y 94% protección de red, la capacitación en seguridad alcanza apenas 53% de adopción, lo que deja abiertas rutas de ingeniería social y errores operativos.

Del robo de datos al ransomware

No todo intento prospera, matiza Assolini. La diferencia entre un susto y una crisis radica en las herramientas de monitoreo y protección en producción. Pero cuando hay éxito del atacante, el robo de la mayor cantidad de información posible es la regla, desde bases de clientes hasta mapas de red, y el ransomware suele llegar después.

“Muchas veces un ataque de ransomware viene después de un ataque donde datos fueron filtrados”, dijo.

La reventa de credenciales y diagramas internos en foros clandestinos días o semanas antes del cifrado es un patrón recurrente.

Un problema adicional es el subregistro, el cual se debe principalmente a la falta de transparencia de muchas empresas a la hora de tener que aceptar que fueron víctimas de un incidente cibernético.

“Es bien difícil obtener el número real de empresas comprometidas y con datos robados en encuestas abiertas. Muchas organizaciones ocultan los incidentes por temor a sanciones de autoridades de protección de datos o a un golpe reputacional”, dijo.

Presupuestos

Kaspersky recoge que las compañías planean aumentar en torno a 9% su gasto en seguridad en los próximos dos años, con un gasto mediano de 5.7 millones de dólares en grandes empresas (frente a un presupuesto total de TI de 41.8 millones).

Las pymes invierten en torno a 200,000 dólares en ciberseguridad desde un presupuesto total de Tecnologías de la Información de 1.6 millones.

Más allá del arsenal de los agresores, Assolini identifica factores estructurales que elevan la superficie de ataque en México y América Latina: el costo del software legal respecto de presupuestos restringidos y la tolerancia al uso de versiones no oficiales.

A veces, para esquivar los avisos del sistema sobre licenciamiento, muchos administradores de IT desactivan las actualizaciones automáticas, con lo que los parches dejan de llegar y las vulnerabilidades permanecen abiertas.

Sectores en la mira

El sector salud carga una vulnerabilidad específica, sistemas legados (Windows 2000, XP) que no pueden actualizarse por dependencia con equipo médico. Esto eleva el riesgo de ransomware y la probabilidad de pago ante la criticidad del servicio.

A su lado, el sector público suele figurar entre los más atacados por motivaciones políticas y por el valor de la información que gestiona.

“En muchos países siempre el gobierno es el número uno, el número dos de los sectores más atacados”, dijo Assolini.

Assolini es cauto. De acuerdo con el especialista, se requiere una combinación de legislación, educación, disciplina de parches y erradicación del software ilegal que hoy no aparece en el radar de prioridades de todas las organizaciones.

En la práctica, muchas empresas solo reaccionan cuando un par de su sector sufre un ataque. Mientras tanto, Assolini recomienda asumir una verdad incómoda: “Si hay una computadora conectada a la internet, será atacada”.

El estudio fue realizado a partir de 1,985 entrevistas a responsables de TI y seguridad en 27 países, con cortes por tamaño de organización y verticales.

Con información de El Economista. 

Tips al momento

Mientras Maru Campos anda en Italia, otra gobernadora habla por los chihuahuenses con Sheinbaum 

La gobernadora de Aguascalientes, Tere Jiménez, habló a nombre de los chihuahuenses ante la ausencia de Maru Campos al Consejo Nacional de Seguridad Pública que convocó la presidenta Claudia Sheibaum en Palacio Nacional.

Mientras la gobernadora Maru Campos anda en Italia, los demás mandatarios del país respondieron al llamado de Sheinbaum en materia de seguridad.

Pero la ausencia de Maru Campos fue más evidente, porque su homóloga de Aguascalientes habló a nombre de los chihuahuenses.

“De parte del gobierno de Chihuahua: se piden más recursos para la Policía, tanto estatales, como municipales”, eso fue lo que según Tere Jiménez piden los chihuahuenses.


Jueza dicta prisión preventiva a Duarte por acusaciones de lavado de dinero

Durante la audiencia celebrada el día de ayer, en contra del ex gobernador César Duarte, se determinó que el parralense se mantendrá en prisión preventiva por acusaciones de lavado de dinero. 

Medios nacionales expusieron que la audiencia se extendió por 15 horas en el Centro de Justicia Penal Federal en Almoloya de Juárez, y la Jueza María Jazmín Ambriz López, determinó que Duarte se mantendrá privado de su libertad mientras avanza la investigación.

Por cierto, trascendió que la defensa de Duarte solicitó duplicidad del término constitucional, por lo que será en los próximos días cuando se decida si será vinculado a proceso.


Y la FGR, ¿para cuándo los casos de la 4T con el mismo ímpetu?

Señalan en redes que, en medio de la detención de César Duarte por parte de la FGR, el ex gobernador Javier Corral se presenta como una figura clave nacional adjudicando a su quinquenio la investigación que replica la federación, y de la que personalmente la fiscal General de la República, Ernestina Godoy, confirma haber obtenido la autorización del gobierno de Estados Unidos.

Javier Corral, luego de la detención del ex gobernador Duarte, emprendió una serie de entrevistas en medios nacionales asegurando que la misma captura obedecería a la investigación en 2019 y que dio seguimiento la FGR durante la gestión de Gertz Manero.

Esto ocurre en el momento en el que Ernestina Godoy se autopresenta a nivel nacional como la primera Fiscal General de la República y con esta primera acción tratar de mandar un mensaje de cero impunidad y autonomía.

Ante este escenario en las redes sociales, se les cuestiona a Javier Corral por la pasarela mediática,  y  cuándo comparecerá ante la justicia de Chihuahua por el presunto delito de peculado de 98.6 millones de pesos, así como de su llegada a Morena para protegerse con el fuero.

Mientras que a Ernestina Godoy, se le señala si así con el mismo ímpetu con el que celebra la detención de César Duarte, lo mismo ocurrirá en contra de Adán Augusto López Hernández por el tema de "LaBarredora",  las caravanas médicas donadas a Andrea Chávez, las denuncias contras los hijos de López Obrador, lo relacionado al Huachicol Fiscal, así como la corrupción en Segalmex y Pemex.


No coinciden agendas de Daniela y Lilia para el debate

El debate que se han cantado, la diputada federal del PT y la presidenta del PAN en Chihuahua, parece que no tendrá fecha de coincidir. 

Primero fue Lilia Aguilar quien propuso debatir con Daniela en el DEGA el pasado viernes, sin embargo, no estuvo en Chihuahua Daniela Álvarez por agenda en otra ciudad.

Luego Daniela Álvarez durante el fin de semana convocó al debate para este lunes en el Congreso del Estado en punto de las 12pm.

Lilia Aguilar dio a conocer que no estará presente porque este lunes tienen trabajo en Comisión de Puntos Constitucionales, donde es Secretaria de la Comisión. "Quiero aclarar que el Congreso del Estado no es la oficina particular de nadie", dijo.


Rosa Icela Rodríguez encabeza la mañanera de este viernes

Debido a la visita de la presidenta Claudia Sheinbaum a los Estados Unidos, la secretaria de gobernación Icela Rodríguez encabezó esta mañana la "mañanera del pueblo".

Rodríguez expuso que la presidenta salió a Estados Unidos la tarde del jueves 04 de diciembre en un avión de la Secretaría de la Defensa Nacional, según la secretaria, por los tiempos de ida y vuelta, además expuso que se informó al Senado de la República sobre su ausencia y el motivo.

Sheinbaum estará esta mañana en el sorteo para determinar el grupo de países que jugarán en el Mundial de Futbol 2026, en compañía del presidente Donald Trump y el ministro de Canadá Mark Carney. Por otro lado, se espera que la mandataria nacional se reúna con los anteriormente mencionados para llevar a cabo platicas del T-MEC. 


Conclave de "morenistas" con titular de Conagua, acusan mercado negro del agua

Este martes se reunieron en privado los senadores de Morena, con el titular de la Comisión Nacional del Agua, Efraín Morales, previo a la votación de la reforma a la Ley de Aguas Nacionales que se someterá a votación este miércoles.

El senador Juan Carlos Loera confirmó que esta reunión es “para analizar la Ley de Aguas Nacionales, con la cual se busca frenar el mercado negro y la sobreexplotación de este recurso".

Aseguran que se legislará sin afectar derechos, pero poniendo límites a los abusos, a la corrupción y al acaparamiento del agua.


Se le olvida a Claudia Sheinbaum que el que calla otorga…

Bien dicen que el que calla otorga, y en esta ocasión quien evitó dar declaraciones sobre la causa de la salida de Alejandro Gertz Manero de la FGR que se calificó como “grave”, fue la presidenta Claudia Sheinbaum. 

Pues al ser cuestionada por una reportera durante la rueda de prensa matutina, la mandataria nacional evadió la pregunta y dijo que se reconoce el trabajo del ex fiscal, “lo importante es el reconocimiento a su trabajo y que él acepta irse a una embajada, ahora está Ernestina Godoy de interina y el proceso que se va a llevar a cabo en el senado… creo yo que es importante, manteniendo la la autonomía de la fiscalía que es fundamental, fortalecer la coordinación”, se limitó a decir.

Pese a esta nula respuesta, la periodista reformuló la pregunta en vano y mencionó la carta enviada por parte del Senado, a lo que Sheinbaum respondió que se trata de “otra cosa”, la razón de la salida de Gertz, “eso es otra cosa, lo importante es que hoy estamos en esta circunstancia y vamos a seguir hacía adelante”, sentenció.


Loera y Mata se retan a debatir en medio de disputa por reforma a la Ley de Aguas Nacionales

 La tensión política en torno a la reforma a la Ley de Aguas Nacionales escaló luego de un intercambio directo entre el senador de Morena, Juan Carlos Loera, y el director general de la Junta Central de Agua y Saneamiento de Chihuahua, Mario Mata.

El desencuentro surgió en un chat donde Loera señaló a Mata como parte de un “grupo violento” y lo acusó de recurrir a agresiones físicas ante la falta de argumentos. Mata respondió de inmediato, rechazando categóricamente las acusaciones y negando haber agredido o mandado agredir a alguien.

“No sé a qué te refieres, estimado Juan Carlos. Nunca he agredido a nadie ni mandado agredir. Acepto tu reto y pon el lugar y la fecha”, escribió Mata, quien además exigió aclaraciones frente a lo que calificó como señalamientos infundados.

El intercambio terminó convirtiéndose en un reto público a debatir, aunque ninguno de los dos ha anunciado hasta ahora la fecha, el formato o el lugar donde podría realizarse el encuentro.

La discusión se da en medio del creciente debate nacional sobre la reforma a la Ley de Aguas Nacionales, un tema que ha encendido fricciones entre distintos actores políticos y sectores productivos, especialmente en Chihuahua, entidad históricamente marcada por disputas sobre uso y control del agua.

Notas recientes