Delincuentes filtrarán datos para luego denunciar a empresas ante ANPD

Kaspersky pronosticó que el 2025 se darán más ataques a la banca digital y los bancos centrales, se optará por ensuciar la data filtrada en lugar de encriptarla y se amenazará a las empresas con exponer su falta de seguridad para que sean denunciadas por no cumplir la ley de protección de datos personales.

Entre las amenazas que imperarán el próximo año en materia de seguridad, el ransomware o secuestro de datos continuará presente, pero desarrollará nuevos estilos. En vez de filtrarse a la red, secuestrar los datos y encriptarlos, se optará cada vez más por ensuciarlos – introducir basura – y pedir un rescate para dar solución al problema.

Así lo advirtió Fabio Assolini, director del equipo global de investigación y análisis de Kaspersky para América Latina, quien añadió que se espera la proliferación del ransomware como servicio, es decir que delincuentes no profesionales en tecnología contratan a las bandas criminales para realizar los secuestros. «Hoy se encuentran paquetes por US$40 que te dan la receta completa para efectuar un ataque», mencionó.

Otra tendencia al alza es que estos mismos grupos expertos en aprovechar vulnerabilidades para introducirse en los sistemas corporativos expondrán a quienes no saben cuidar los datos ante la opinión pública y los reguladores. En la medida en que el país tenga una legislación más robusta, será más común este tipo de ataque que busca aprovecharse del temor a recibir una multa.

Assolini explicó que las bandas criminales se introducirán en los sistemas y amenazarán a las empresas con exponerlas o denunciarlas ante la autoridad que vela por el cumplimento de la protección de datos y sanciona con multas a los infractores. Pedirán un rescate, dijo, y si la empresa no paga, los expondrán ante la Autoridad Nacional de Protección de Datos Personales (ANPD), lo cual puede dañar la confianza de los consumidores en la organización. En el sector financiero esto puede generar fuga de clientes y pérdidas enormes de dinero, comentó.

Con relación al nuevo reglamento de la ley que vela por el respeto de los datos personales, Fabio Assolini comentó que el plazo de 48 horas estipulado en la norma para informar a las autoridades sobre un incidente de seguridad que implica la filtración de datos es razonable y factible de cumplir para evitar multas. Sin embargo, tener solo 48 horas para identificar qué datos de qué clientes fueron filtrados es muy complicado, porque eso puede tardar semanas o meses si el criminal es un experto y realizó un ataque exitoso.

Bancos centrales en la mira

El experto de Kaspersky dijo que los delincuentes tienen en la mira a los sistemas de pago instantáneo que administran los bancos centrales, que en el Perú se trata del Banco Central de Reserva del Perú (BCRP). También se incluyen a todos los sistemas de open banking, banca digital o aquellos que utilizan monedas digitales entre los principales objetivos de los futuros ataques.

La banca digital crece a doble dígito en todo el mundo, comentó, lo que la vuelve atractiva para los criminales, quienes migrarán sus ataques financieros sobre todo a los móviles, que son las nuevas billeteras de los ciudadanos, mencionó. Los troyanos bancarios que se mueven en ese entorno cobrarán cada vez más víctimas, alertó.

Se espera también un incremento de ataque a la cadena de suministro en proyectos de código abierto, más incidentes relacionados con protocolos de blockchain y uso intensivo de la inteligencia artificial, añadió Assolini.

ÚLTIMAS NOTICIAS

Especial Brecha Digital en el Perú: ¿Tiempo de cambiar? - Mayleana Méndez, ASIET
Especial Brecha Digital en el Perú: ¿Tiempo de cambiar? - Lucrecia Corvalan, GSMA
Especial Brecha Digital en el Perú: ¿Tiempo de cambiar? - Juan Pacheco, gerente general de AFIN
Especial Brecha Digital en el Perú: ¿Tiempo de cambiar? - Luis Montes, exdirector de Fitel
Repensando la hoja de ruta | Especial Brecha Digital en el Perú: ¿Tiempo de cambiar?
FITEL: Una iniciativa para cumplir con el ideal de conectividad universal | Especial Brecha Digital en el Perú: ¿Tiempo de cambiar?

NOTICIAS RELACIONADAS

«Existen cuestiones institucionales y de diseño que es imperativo revisar» – Maryleana Méndez, ASIET | Especial Brecha Digital en el Perú: ¿Tiempo de cambiar?

La experta consideró que la acción público-privada con una combinación inteligente de tecnologías es clave para la reducción de la brecha digital en la región y el país. La brecha de uso sigue siendo amplia y por supuesto crece el reto de mejorar también el tipo de tecnología disponible para la población en situación de vulnerabilidad geográfica, de ingresos y de falta de habilidades digitales. Esto debería ser considerado en el rediseño de los fondos de servicio universal.

Read More »

«Los fondos no han sido una herramienta efectiva para cerrar la brecha digital» – Lucrecia Corvalan, GSMA | Especial Brecha Digital en el Perú: ¿Tiempo de cambiar?

Advirtió que las tasas de desembolso de los Fondos de Servicio Universales para reducir la brecha digital en la región han sido deficientes, con proyectos sub-ejecutados y fondos inactivos. Además, los fondos siguen siendo financiados a través de aportes de los operadores de telecomunicaciones, mientras que empresas digitales, cuyos servicios y rentabilidad se basan en la ampliación de la conectividad, no participan del financiamiento. Todo ello invita a debatir la forma en que esto debería cambiar para adaptarse a los enormes cambios del ecosistema digital de la última década.

Read More »

«Necesitamos repensar el modelo de acceso universal» – Juan Pacheco, gerente general de AFIN | Especial Brecha Digital en el Perú: ¿Tiempo de cambiar?

Consideró que Fitel, un fondo administrado por Pronatel, no ha tenido buenos resultados ni una adecuada ejecución del presupuesto de los proyectos a su cargo, por lo que no se debería pensar en aumentar el aporte por este concepto, como propuso el MTC el año pasado. Si se hace una evaluación de las inversiones que han realizado, se verá que no han tenido los resultados esperados, por concentrarse en la infraestructura y no tomar en cuenta los servicios en esas zonas, comentó.

Read More »