¿Qué entidades han sufrido ciberataques en 2022?
Con el cierre de 2022, los balances de activos y nuevos negocios de las empresas se hacen necesarios para evaluar la productividad y crecimiento corporativo en términos tangibles y no tangibles, pero también hay que hablar de los ataques y vulneración a los que se enfrentaron las empresas en el año. Los ciberataques son una de las grandes amenazas a las que se enfrentan las empresas año tras año y 2022 no fue la excepción. Según Check Point, proveedor global de soluciones de seguridad informática, los ciberataques a empresas han aumentado un 59% en 2022 en comparación con lo sucedido en 2021. Estos ataques vulneran la información corporativa y de clientes en todo el mundo y son los responsables, según EIT Digital, del cierre del 57% de pequeñas y medianas empresas solo en Europa.
Ciberataques en Latinoamérica
Aunque África, Europa, América del Norte y Australia ocupan los primeros lugares en la lista de ciberataques, Latinoamérica no se queda atrás. Según Check Point, una de cada 23 empresas en la región ha experimentado ataques de Ramsoware (secuestro de información con el fin de pedir recompensa). Los tres países más afectados por estos ataques son México, Brasil y Colombia; con 85.000 millones, 31.500 millones y 6.300 millones de ciberataques respectivamente.
Check Point también determinó que los sectores económicos en los que se ven más lo ataques son los minoristas, mayoristas, distribuidores y el sector gubernamental y militar. Sin embargo, todas las empresas están expuestas y cuentan con información valiosa para los piratas informáticos y pueden ser atacadas en cualquier momento.
Gran empresa, gran acceso a la información
Aunque todas las empresas están expuestas a los ataques, sin importar que sean grandes o pequeñas, es claro que las grandes empresas representan gran volumen de información y así mismo suben las apuestas para los ciber atacantes que quieren secuestrar y cobrar una extorsión por la liberación de datos como pasó en los siguientes casos:
MercadoLibre
fue fundada en Argentina en 1999 y desde entonces se ha ido expandiendo, poco a poco, hasta convertirse en la competencia directa de Amazon en Latinoamérica. Su comercio sirve a más de 174 millones de usuarios y genera ganancias a más de 52.000 personas. Por eso en marzo de este año los atacantes cibernéticos pusieron los ojos en la compañía y lograron filtrar la información de más de 300.000 usuarios y acceder a parte del código fuente de la organización. Aunque, según MercadoLibre, la filtración no significó la pérdida de contraseñas, balances, inversiones ni datos financieros, este caso deja en evidencia la cantidad de datos que están vulnerables.
Gobierno de Costa Rica
Como se mencionó antes las entidades Gubernamentales son uno de los blancos de los ataques por el volumen de información que poseen. Por eso en abril de este año el Gobierno de Costa Rica fue víctima de una serie de ciberataques a sus diferentes dependencias gubernamentales, lo que los obligó a deshabilitar plataformas como la de declaración de impuestos y la de declaración aduanera.
Una de las filtraciones de datos que más sonó en el mundo fue la de WhatsApp a causa de una falencia en la seguridad. Check Point confirmó que a la fecha más de 360 millones de números, con cuentas activas, están aún disponibles en algún rincón de la deep web (internet profunda) para quién desee comprarlos. Con los números de clientes disponibles en la red oculta, los usuarios están expuestos a ser víctimas de Phishing u otros tipos de ataques.
Sin importar que tan grande o prestigiosa sea una empresa es necesario tener como prioridad la protección de los datos corporativos y de los usuarios. Los causantes de ciberataques están a la orden del día para robar, secuestrar o bloquear la información, pedir millonarios rescates y adjudicarse los ataques para dejar por sentado que representan una amenaza oculta e inmediata.
¿Cómo proteger a mi empresa de los ciberataques?
Hacerles frente a los ciberataques puede significar contratar a una empresa externa que proteja los datos de todos y evite cualquier filtración, pero también pueden tomarse acciones pequeñas y sencillas desde el interior de la empresa. A continuación de dejamos cinco pasos que puedes seguir para tranquilidad y seguridad de la empresa y de los usuarios:
1. Segmentar los sistemas informáticos para aislar los diferentes componentes en caso de un ciberataque.
2. Tener respaldos y back-ups para volver a operar lo más pronto posible si llega surgir un ciberataque.
3. Capacitar al personal con el fin de que puedan identificar posibles ciberataques o sepan actuar si llega a darse un ataque.
4. Tener herramientas que ayuden a detectar la vulnerabilidad de los sistemas y se puedan corregir a tiempo.
5. Revisar los controles de seguridad implementados para mantenerlos actualizados o cambiarlos en caso de que no garanticen la seguridad esperada.
Finalmente, el crecimiento de las empresas solo podrá ser posible si son espacios seguros para todos y todas. Por eso es fundamental garantizar seguridad y protección en todos los aspectos y eso es posible con simples pasos que evitarán el pago de extorsiones y la pérdida de reputación en un futuro.