México enfrenta desafíos en ciberseguridad: fugas de datos y riesgos del trabajo remoto

México afronta un panorama desafiante en materia de ciberseguridad, con un creciente número de ciberataques dirigidos a instituciones gubernamentales, empresas privadas y particulares.

De acuerdo con registros, en 2023 el país recibió 94 mil millones de las 200 mil millones de amenazas detectadas en América Latina, lo que representa el 47% de los ataques en la región.

Ante esta situación, surge la interrogante: ¿Está México preparado para responder a los ataques cibernéticos? Para ilustrar el contexto, se pueden mencionar algunos ejemplos de ataques recientes. Durante el actual sexenio, el sector público ha sido blanco de diversas agresiones: en noviembre de 2019, Petróleos Mexicanos sufrió un ciberataque que afectó casi el 5% de sus equipos; en julio de 2021, la Lotería Nacional fue víctima de un ransomware con una demanda de rescate de 800 mil pesos; y en 2022, la Secretaría de la Defensa Nacional padeció varios ataques, incluyendo uno en 2024 en el que un grupo de piratas informáticos puso a la venta un subdominio de la institución.

Además, la Comisión para la Protección y Defensa de los Usuarios de Servicios Financieros registró un hackeo a su sitio web principal en 2022, y en abril de 2023, la Comisión Nacional del Agua fue afectada por un ransomware que perturbó sus sistemas de información. Estos incidentes son solo una muestra de las invasiones a sistemas de instituciones oficiales y entidades privadas, y es probable que la lista continúe creciendo, ya que los ciberatacantes no cesan en su empeño.

Uno de los obstáculos para implementar medidas de protección a los sistemas y recursos tecnológicos es la naturaleza global y cambiante de la ciberdelincuencia. Los ciberatacantes constantemente exploran vulnerabilidades y modifican sus métodos de ataque, como se evidencia en los nuevos ransomwares y malwares descubiertos en mayo de este año en diversas partes del mundo. Entre ellos se encuentran el malware Lunar, utilizado por piratas informáticos rusos para comprometer instituciones diplomáticas de un gobierno europeo; el malware Gomir para Linux, creado por el grupo norcoreano Kimsuki para atacar objetivos en Corea del Sur; y la nueva versión del malware BiBi Wiper, que elimina la tabla de particiones del disco para dificultar la recuperación de datos.

Expertos señalan que México debe abordar varios desafíos en ciberseguridad, como la supervisión del acceso remoto de los trabajadores, la escasez de talento en seguridad informática y la falta de resiliencia para responder a un ataque cibernético. Esto es especialmente importante considerando que las amenazas más significativas que podrían afectar al país son las fugas de datos (51% de probabilidad), los ataques directos a través de servicios en la nube (43%), las agresiones a través de desconexiones de trabajadores remotos (35%), las amenazas avanzadas persistentes (27%) y las afectaciones a través del Internet de las Cosas (21%).

México ocupa la posición 39 en el Índice de Seguridad del National Cyber Security Index, con 38.33 puntos, y obtiene 62.16 puntos en el nivel de Desarrollo Digital. Aunque queda mucho por hacer, eventos como Infosecurity Mexico ofrecen la oportunidad de abordar estos temas y presentar estrategias para la protección de activos tecnológicos y bienes informáticos. El evento tendrá lugar el 22 y 23 de octubre en el Centro Citibanamex de la Ciudad de México, y el registro ya está abierto en el sitio: https://www.infosecuritymexico.com/es/visitantes/pases.html

 

Related Post