La mayoría de las vulnerabilidades en Brasil, Chile y México se relacionan con las configuraciones erróneas de los sistemas, seguidas de las versiones obsoletas y problemas con las aplicaciones, afirma la OEA. Sin embargo, esos problemas se asocian con un nivel de riesgo más alto.
Los dos sectores que más sufren ataques destructivos por amenazas en Latinoamérica son gobierno (51%) y energía (46%), seguidos por los de comunicaciones (44%) y de banca y finanzas (42%). Estos son las conclusiones que dieron a conocer Trend Micro y la Organización de Estados Americanos (OEA) en su reporte titulado “Ciberseguridad y la Protección de la Infraestructura Crítica de las Américas”, el cual aborda las tendencias de ataques contra las infraestructuras críticas.
Según el estudio, un alto 68% de las organizaciones de Latinoamérica confían en el gobierno para impulsar una Agenda de Ciberseguridad en las Industrias de Infraestructura Crítica; mientras que para las políticas de seguridad, poco más de la mitad (52%) de las firmas encuestadas dijeron tener un plan de respuesta a los incidentes cibernéticos.
Asimismo, el aumento de los ataques dirigidos a los sectores de servicios críticos fomenta el crecimiento de los sistemas de detección de vulnerabilidades, pues las vulnerabilidades podrían afectar la confidencialidad de la información, representan una amenaza para la integridad o pueden aprovechar los ataques contra la disponibilidad de la información y de los servicios.
Por otro lado, el reporte también indica que los incidentes están aumentando y se están volviendo más sofisticados, puesto que los creadores de amenazas podrían estar apuntando a infraestructuras críticas más vulnerables en el futuro. Esto ejemplifica la necesidad de establecer mejores protecciones y procesos de respuesta a incidentes en los distintos países de la región para asegurar la reducción efectiva de futuros ataques.
Las Instituciones Gubernamentales que más experimentaron intentos de manipulación de su equipo a través de una red/sistema de control fueron Argentina, Chile, Brasil, Belice, Colombia y México, entre otros países de la región.
La encuesta destaca que las organizaciones están enfrentando ataques de phishing (71%), seguido de vulnerabilidades sin parches (50%), DDos (42%), así como ataques hacktivistas (18%). Lo anterior indica que los intentos iniciales de los atacantes es penetrar en una organización para tratar de moverse lateralmente a otros sistemas, como sus dispositivos ICS/SCADA.









