Ciberataque a la Comisión Nacional de Valores CNV
Como es sabido, Argentina no está a salvo de las amenazas informáticas dirigidas. La
opinión de los entendidos es que Argentina no está bien preparada para
combatir ciberdelitos y menos aún para afrontar un escenario de ciberguerra,
que sería desastroso.
Ayer, "un equipo de peritos de las cuatro fuerzas de seguridad federales sostuvo
que la Argentina fue el país con más crímenes de este tipo en el primer
trimestre del año".Argentina fue el país con más ciberataques de Latinoamérica durante el
primer trimestre de 2023.
De hecho en los últimos años varios sitios web oficiales se han visto
afectados por ciberataques y filtraciones de datos en dependencias del
Estado. Hoy es noticia un ciberataque a a Comisión Nacional de Valores (CNV).
En el día de ayer la Comisión Nacional de Valores, el organismo
encargado de la regulación del mercado de capitales en Argentina, informó
que había logrado “aislar y controlar” un ataque informático del
tipo ransomware el miércoles 7 de junio pasado.
El ataque “fue realizado con un tipo de código malicioso del tipo
ransomware, conocido como Medusa, que había tomado posesión de equipos
informáticos y dejó fuera de línea las plataformas del organismo”.
En un comunicado oficial la CNV informó que “el protocolo de actuación
permitió aislar los equipos y toda la comunicación con el exterior para
evitar la propagación del código malicioso. Luego se iniciaron los trabajos
para reestablecer los servicios de manera paulatina con el fin de lograr la
operación plena, que aún continúa en proceso. La información tomada por los
atacantes es la información de carácter público que los regulados cargan en
la Autopista de Información Financiera, que es la principal vía de
comunicación que la CNV mantiene con sus regulados”.
El ransomware sigue en crecimiento
En un interésate
artículo de Infobae, sobre éste ciberataque a la CNV, informan que recientemente, Gabriel
Zurdo, fundador y presidente de BTR, una empresa argentina especializada en
seguridad informática, señaló "el progresivo aumento de campañas de
phishing, malware y operaciones de ransomware ejecutadas de forma totalmente
automatizada. La Inteligencia Artificial (IA) y el uso de Machine Learning,
escribió el especialista, potencian el aumento de técnicas concebidas para
el engaño".
“El pronóstico sugiere una evolución nunca vista de la industria del
cibercrimen. Dado el éxito obtenido por los cibercriminales, mediante la
aplicación de nuevas tecnologías y técnicas, como la de RaaS (Ransomware as
a Service), un creciente número de vectores adicionales de ataque estará
accesibles como servicio en la “dark web”. Esto traerá aparejada la
expansión del universo del cibercrimen. Crear y vender paquetes de ataque
como servicio es una modalidad rápida, sencilla y replicable”, señaló.
A principios de éste año, se dio cuenta de las perspectivas y riesgos de
ciberseguridad que se enfrentaría durante el 2023. Entre las alertas más
importantes informadas estaba:
- Bandas de ransomware lograrán evadir a las autoridades debido a la falta de regulación y cooperación.
- Advierten falta de talento y agotamiento de los operadores de ciberseguridad.
En relación al segundo punto, en éstos días se
informó
que "la seguridad informática es un rubro poco atendido en empresas e
instituciones públicas. Según un nuevo relevamiento, se estima que en la
actualidad hay 3.4 millones de puestos sin cubrir en ciberseguridad en el
mundo, y más de 500 mil de esas vacantes se encuentran en
Latinoamérica".La información sale de CybersecurityWorkforce Study (ISC)2, una
organización que nuclea a trabajadores de la seguridad informática de todo
el mundo.-
Notas relacionadas:
- Cómo funciona Medusa, la organización de hackers que atacó a la CNV y secuestró información sensible de inversores argentinos. Infobae. 12/06/2023.
- La Comisión Nacional de Valores logró “aislar y controlar” un ataque informático y mañana lo denunciará a la Justicia. Infobae. 11/06/2023.
- Qué pasó con la Comisión Nacional de Valores. La Nación. 11/06/2023.
- Todos sufrirán un ciberataque. El sombrío pronóstico de los especialistas en delitos informáticos argentinos. La Nación. 11/06/2023.
Post relacionados:
- Ciberseguridad en 2023. JSK CyberSecurity. 17/01/2023.
- Argentina es vulnerable, ciberataques al Estado una constante. JSK CyberSecurity. 21/09/2022.
___________________
NOTA: Las cookies de este sitio se usan para personalizar el contenido y los
anuncios, para ofrecer funciones de medios sociales y para analizar el
tráfico. Además, compartimos información sobre el uso que haga del sitio
web con nuestros partners de medios sociales, de publicidad y de análisis
web. Ver detalles.
IMPORTANTE: Todas las publicaciones son sin fines comerciales ni económicos. Todos
los textos de mi autoría tienen ©todos los derechos reservados. Los
contenidos en los link (vínculos) de las notas replicadas (reproducidas) y/o
citadas son de exclusiva responsabilidad de sus autores. Éste blog ni su
autor tienen responsabilidad alguna por contenidos ajenos.
Comentarios
Publicar un comentario
Bienvenido al blog y muchas gracias por su visita. Espero que el contenido sea de utilidad, interés y agrado.
Antes de colocar un comentario ten en cuenta que no se permitirán comentarios que:
- Posean link promocionando otras páginas o websites
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y
palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia.
Ni este Blog ni su autor tienen responsabilidad alguna sobre comentarios de terceros, los mismos son de exclusiva responsabilidad del que los emite.
Este Blog y su autor se reservan el derecho de eliminar aquellos comentarios injuriantes, discriminadores y/o contrarios a las leyes de la República Argentina.