En una conferencia exclusiva para periodistas de la región, que contó como speakers con Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación; Cecilia Pastorino, Investigadora de Seguridad Informática; y Martina López, Investigadora de Seguridad Informática; de ESET Latinoamérica; la compañía ofreció un panorama de las principales tendencias en seguridad informática de Latinoamérica. A su vez, se presentaron las amenazas que afectan a la región, así como un detalle de las que se desarrollaron a nivel local y sus consecuencias.

La presentación estuvo enfocada en las investigación de ESET respecto de la actividad maliciosa en Argentina, Chile, Perú y Uruguay. Como era de esperarse, el foco de la presentación estuvo puesto en el desafío de protección en tiempos de auge del trabajo remoto, que implicó la contratación de servicios en la nube, conexión a redes empresariales de equipos móviles y el uso de espacios compartidos con potencial acceso físico de ciberdelincuentes.
En efecto, de acuerdo con una encuesta realizada por la compañía en Latinoamérica, el 30% de las empresas reconoció no estar preparadas para el desafío del trabajo remoto, al tiempo que el 91% ha tenido que digitalizar procesos. Otra contradicción: mientras al 70.5 le preocupa más la seguridad, el 57% no contó con las herramientas adecuadas para protección (y solo el 52% de las empresas realizó capacitaciones sobre seguridad).
Pastorino si bien destacó que el 88.2% cuenta con un antivirus, advirtió herramientas clave, principalmente en este contexto, la autenticación de doble factor (30.2%) y las conexiones VPN (33,1%) tienen muy poca implementación
Por su parte, López afirmó que el factor humano sigue siendo un elemento fundamental. En ese sentido, destacó que las detecciones de correos electrónicos maliciosos o phishing se duplicaron en 2020 y lo mismo ocurrió en los primeros 10 meses de 2021. En Cono Sur este año se detectaron 59% más de archivos únicos relacionados con actividades de phishing. La lista de países con más impacto en Latinoamérica la encabeza Perú, seguido por México.
La analista advirtió que la vías de propagación de malware no solo es por correo, sino también a través de aplicaciones de mensajería y en redes sociales. De hecho, informó que hubo un aumento del 50% de fake news en pandemia, que tienen 70% de más probabilidades de ser compartidas.
A la hora de analizar tecnologías novedosas como el Machine Learning y los NFTs, López comentó que así como se triplicaron las billeteras virtuales activas en un año en la región como consecuencia del crecimiento de transacciones vinculadas con activos digitales criptográficos, los ciberdelincuentes también pusieron su atención allí.
Por otra parte, desde ESET aseguraron que no hubo sistema operativo libre de vulnerabilidades, incluso la vulnerabilidad más aprovechada es del 2012 (Excel 2003 y Office 2008) que muchos usuarios aún no han parcheado.
También llamó la atención del laboratorio de investigación de ESET la cantidad de vulnerabilidades en sistemas web: el 20% de la fuga de información estuvo relacionada con plataformas SaaS.
Finalmente, ESET también dio cuenta de la evolución del ransomware, que continúa con su tendencia de crecimiento en cantidad de variantes.
Como decíamos al principio de este artículo, las detecciones de ataques de fuerza bruta a clientes de Protocolo de Escritorio Remoto (RDP) si bien viene creciendo desde el inicio de la pandemia, hubo un incremento exponencial desde mediados de este año.
Desde ESET hicieron especial hincapié en que todo esta está potenciado por u mercado negro multimillonario de compra venta de información robada y foros de cibercriminales que ofrecen, por ejemplo, Ransomware As a Service.
Soluciones
Desde la compañía destacaron que el 30% de las organizaciones ya han implementado una gestión Zero Trust y el 72% está planeando implementarlo en el corto plazo.
Asimismo, aseguraron que el cambio a un entorno más seguro no requiere de gran esfuerzo, y que las herramientas como la autenticación multifactor, la tecnología blockchain y el Machine Learning, son aliados clave para una mejor protección ante la evolución de las ciberamenazas.









