You are on page 1of 6

005 AIN

ENERO 2021 Análisis de información

ATAQUES CIBERNÉTICOS EN
MÉXICO 2020
AIN
ENERO 2021
CIBERATAQUES EN MÉXICO 2020
¿Qué son los ataques de fuerza bruta?
“Los ataques de fuerza bruta se utilizan comúnmente para descifrar algoritmos u obtener contraseñas
débiles de correo electrónico, credenciales de redes sociales y acceso a Wi-Fi, entre otros. El atacante
realiza varios intentos casi simultáneos a través de mecanismos automáticos repetitivos hasta lograr un
resultado exitoso”.

¿Que es el “phishing”?

El phishing es un mecanismo en donde grupos criminales se hacen pasar por instituciones oficiales por medio
de páginas de internet o llamadas telefónicas para hacer robos de identidad a los usuarios de servicios
financieros, los cuales han incrementado a lo largo de la contingencia sanitaria.

¿Que es el “ransomware”?
El ransomware es un programa de software malicioso que infecta las computadoras y muestra mensajes que
exigen dinero para restablecer el funcionamiento del sistema, estos se pueden instalar por medio de enlaces
engañosos incluidos en mensajes de correo electrónico, mensajes o sitios web. El ransomware tiene capacidad
de bloquear la pantalla de una computadora o cifrar archivos importantes predeterminados con una contraseña.

https://www.jornada.com.mx/ultimas/economia/2020/08/17/recibio-mexico-mas-de-3-mil-millones-de-ciberataques-fortinet-
6354.html
AIN
ENERO 2021
CIBERATAQUES EN MÉXICO 2020
Ciberataques en México en el 2020
En México se potenciaron los fraudes, suplantación de identidad,
ataques de ransomware y otros delitos cibernéticos.

Del 18 de septiembre y el 20 de octubre, se reportaron 2,218


ciberataques contra ciudadanos, y 7,964 contra instituciones
privadas y públicas.

En los primeros 9 meses de 2020, México fue el país más atacado en


Latinoamérica, al recibir el 22.57% de 1,319,260 ataques de
ransomware, afectando a 297,000 empresas.

Los ciberdelitos como los correos electrónicos


Entre enero y septiembre del 2020, empresas en México tuvieron maliciosos, se han incrementado en un 600%
que pagar 14 millones de dólares por ataques de ransomware. durante la pandemia del coronavirus.

La Guardia Nacional cibernética han investigado 78 casos de trata de personas, pornografía


infantil, secuestro, amenazas, desaparición forzada y extorsión, y se inhabilitaron 437 sitios web
apócrifos que usurpaban instancias del Gobierno de la Ciudad de México y del Gobierno Federal.

https://www.contralinea.com.mx/archivo-revista/2020/11/22/mexico-10-mil-ciberataques-al-
mes/#:~:text=En%202017%2C%20por%20ejemplo%2C%2033,cada%20cuatro%20habitantes%20del%20pa%C3%ADs%E2%80%93.&text=Para%202019%2C%20las%20estad%C3%ADsticas%20del,a%C3%
B1os%20fueron%20v%C3%ADctimas%20de%20ciberacoso.
AIN
ENERO 2021
CIBERATAQUES EN MÉXICO 2020
México es el segundo país con más ¿Cómo puedo protegerme?
ciberataques a negocios Para defenderse de un malware o algún
México es el segundo país con más intentos ataque es necesario seguir algunas
de ciberataques, según cifras de América recomendaciones de ciberseguridad,
Latina dadas a conocer por Kaspersky la como proteger contraseñas y cambiarlas
cual registró más de 37.2 millones de continuamente. En casos avanzados se
intentos de ataques contra negocios en pueden encriptar los dispositivos en
2020. donde se almacene información. Cabe
señalar que, aunque un buen antivirus
De esta cifra el registro por país fue: puede ser de ayuda, en el caso de
● Brasil 56.25% phishing, es el factor humano el que abre
● México 22.81% el paso para que el ataque ocurra.
● Colombia 10.20%
Algunos tips para detectar un correo
● Perú 4.22%
electrónico malicioso son:
● Chile 3.27%
● Argentina 3.25%. Ataque a usuarios en el hogar a) Validar el destinatario
b) Revisar el asunto
Aspecto de interés Con relación a usuarios en el
c) No está dirigido de forma personal
hogar, Kaspersky registro 20.5
Los ciberdelincuentes están usando la d) Verificar el título y faltas de ortografía
millones de ataques en América
pandemia para vulnerar herramientas de e) Si parece sospechoso no contestar
Latina:
acceso remoto para acceder y recolectar f) Tener cuidado con archivos adjuntos
datos bancarios que, incluso, pueden ● Brasil 55.97%
● México 27.86% Si este contiene una URL pasar primero el
burlar tokens y la doble autenticación
● Colombia 7.33% cursor para ver la dirección; en caso de no
establecida por los bancos.
● Perú 5.36% aparecer o ser extraña no abrirla.

https://www.eluniversal.com.mx/techbit/mexico-es-el-segundo-
● Argentina 1.87%, https://www.infobae.com/america/tecno/2020/10/21/mexico-es-el-
tercer-pais-con-ciberataques-en-el-mundo-como-prevenirlos/
pais-con-mas-ciberataques-negocios-kaspersky ● Chile 1.62%
AIN
ENERO 2021
CIBERATAQUES EN MÉXICO 2020
Los 12 hackeos o incidentes de seguridad en México en el 2020
1. Condusef, SAT y Banxico un ataque 5. Todos los clientes de Yo Te Presto, 10. Datos de quejas y denuncias de la
coordinado: Del 5 al 11 de julio, la Condusef, afectados: Todos los clientes de la fintech ADIL, vulnerados: La Agencia Digital de
Banxico y el SAT sufrieron afectaciones en sus mexicana Yo Te Presto, 1.4 millones al momento del Innovación Pública de la Ciudad de México
páginas de internet. incidente vieron expuestos sus correos electrónicos (ADIP), fue una de las instituciones públicas
gracias a un acceso no autorizado a los sistemas de que también sufrió un incidente de
2. Función Pública y las declaraciones la compañía. seguridad que expuso la información
patrimoniales: Entre mayo y junio la Secretaría personal de ciudadanos.
de la Función Pública sufrió un incidente que 6. Una configuración equivocada de Gentera:
expuso las declaraciones patrimoniales de En julio se reveló que dos servidores de Gentera, 11. “Ivoy datos de 147.000 clientes a
830,000 funcionarios públicos. financiera mexicana dueña de Compartamos Banco, disposición de quien sea: En agosto, el
Compartamos Financiera, Compartamos SA,
sitio de noticias de seguridad Bleeping
3. Vulneración de datos personales en el Yastás, Aterna y Fiinlab, estaban abiertos sin
Computer reveló que una base de datos con
ninguna protección en internet.
ISSSTE: Datos sensibles de al menos 551 información de clientes de la startup
asegurados del ISSSTE estuvieron expuestos en mexicana de logística iVoy era ofrecida en
7. Software malicioso en los sistemas de CI un foro en internet.
internet. Los primeros enlaces aparecieron en
los principales buscadores de internet (Google,
Banco: En agosto, la institución financiera CI
Banco fue víctima de un intento de ciberataque que
Bing y Yahoo) en abril de 2020 y otros hasta fin 12. Un hackeo atormenta a Bitso: El
el propio banco logró controlar.
de año. exchange más grande de América Latina,
que acaba de levantar una inversión de más
4. Extorsión a la Comisión Nacional de 8. Banco Base, fallas e intermitencias por de 60 millones de dólares, vio cómo tres
Seguros y Fianzas: La CNSF sufrió un ataque ciberataque: El grupo financiero Banco Base bases de datos con correos electrónicos,
reveló en noviembre, a través de un comunicado, balances de cuentas y número telefónicos
de seguridad, primero se subastan los códigos
que había sido objeto de un ciberataque que había de 17,946 de sus usuarios eran vendidas en
de acceso a la red de la CNSF en un foro de la
logrado controlar. un foro de internet junto con la información
dark web y a los tres días la institución denunció
que había sido víctima de un incidente de de otras plataformas de intercambio de
seguridad cibernética que afectó su 9. La información de 4.7 millones de clientes criptomonedas.
“continuidad operativa”. de Clip: A finales de octubre, los datos de 4.7
millones de usuarios de la fintech Clip fueron
puestos en venta en un foro en internet.
https://www.eleconomista.com.mx/tecnologia/2020-en-12-hackeos-o-incidentes-de-seguridad-en-Mexico-20210102-0007.html
AIN
ENERO 2021
CIBERATAQUES EN MÉXICO 2020

FACTORES DE ATENCIÓN
Los ciberataques pueden ocasionar pérdidas de información importantes,
incluyendo robos y perjuicios por hasta USD 9 mil millones, por lo que es
importante tener medidas de prevención.

Entre enero y junio, México recibió un total de 3.100 millones de intentos de


ciberataques entre empresas, instituciones financieras y gubernamentales.

“Durante la pandemia de Covid-19, la actividad cibercriminal aumentó casi un


400% debido al aumento de la modalidad de trabajo a distancia y las compras en
línea, los hackers han encontrado una importante cantidad de servidores de
protocolo de escritorio remoto mal configurados que facilitan sus ataques.”

Tan sólo en Abril se registró el mayor volumen de campañas de phishing por correo
electrónico relacionadas con Covid-19 con más de 4.250 y el pico más alto fue el 2
de abril donde se registraron 330 campañas de este tipo en todo el mundo.

You might also like