EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Denuncian secuestro de datos del portal gob.pe

Desde la Presidencia del Consejo de Ministros aseguran que su plataforma no fue vulnerada por ningún hacker y solo hubo un incidente en un subdominio ajeno. Desde el Centro Nacional de Seguridad Digital se activaron las alertas preventivas y se han reforzado estrategias de protección.

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Denuncian secuestro de datos del portal gob.pe

Denuncian secuestro de datos del portal gob.pe

Desde la Presidencia del Consejo de Ministros aseguran que su plataforma no fue vulnerada por ningún hacker y solo hubo un incidente en un subdominio ajeno. Desde el Centro Nacional de Seguridad Digital se activaron las alertas preventivas y se han reforzado estrategias de protección.

En el día del trabajo, feriado para todo el Perú, los hackers no estuvieron ociosos. Según denunciaron en las redes sociales diferentes usuarios, un grupo de delincuentes se atribuía en la dark web un secuestro de datos del portal gob.pe. Incluyeron captura pantallas de documentos confidenciales y demandaban el pago de un rescate por más de un S/ 1.78 millones (cinco bitcoins).

Sin embargo, la Presidencia del Consejo de Ministros (PCM), a través de la Secretaría de Gobierno y Transformación Digital, emitió un comunicado el viernes 2 de mayo, señalando que la Plataforma Digital Única del Estado Peruano (www.gob.pe) no ha sido comprometida por algún ciberataque y que todos sus servicios funcionan con normalidad y mantienen sus sistemas de respaldo.  

campaña-beneficios-gif-B-1

Según el diario Perú 21, las versiones que hablaban de un «secuestro» correspondían en realidad a un incidente al sitio web del Servicio de Administración Tributaria de Piura (SATP). El sucedo, aclararon desde la PCM, no tiene ninguna relación con la página principal del Estado, la cual se encuentra operativa.

Desde el portal Infobae señalaron que el ataque estaría a manos del grupo Rhysida Ransomware, quienes usaron un tipo de malware que utilizan la táctica de “ransomware” para extorsionar a sus víctimas. Según el reporte publicado por DarkWeb Informer, los ciberdelincuentes habrían solicitado un rescate de 5 bitcoins y habrían dado un plazo de siete días para que se realice el pago. Si no se cancela, dijeron, revelarían información sensible o realizarían nuevos «hackeos».

Algunos usuarios de X, antes Twitter, comentaron que hubo problemas de acceso por no incluir el prefijo «www» en la dirección de gob.pe, lo que generó confusión y alarma. Sin embargo, se pudo comprobar que introduciendo la dirección correcta el portal funcionaba con normalidad. La dirección «gob.pe» es un dominio que pertenece a la Red Científica Peruana, actual NIC.pe. 

LockBitEspecializados en ransomware, han atacado organizaciones en todo el mundo.
Lazarus GroupVinculados a Corea del Norte, han robado cientos de millones de dólares en criptomonedas.
FIN7Enfocados en el robo de tarjetas de crédito y ataques a empresas de retail.
Evil CorpResponsable de múltiples ataques de ransomware dirigidos a grandes corporaciones
Grupos de malware más destacados en América Latina | FUENTE: ESET

Alertas ante secuestros

Según un informe de Cybersecurity Ventures, el costo del cibercrimen a nivel mundial alcanzará los US$10.5 billones anuales para 2025, y tendrá entre sus principales incidencias al secuestro de datos o ransomware. Desde ESET recordaron que solo en el 2023, en Estados Unidos hubo un alza de 74% en el pago por estos secuestros: el Internet Complaint Center (IC3) reportó los registrados aumentaron a 59.6 millones de dólares frente al 2022.

Entre los principales modelos de negocio del malware ESET destaca como uno de los esquemas más lucrativos del cibercrimen al ransomware como Servicio (RaaS). Se trata de grupos como LockBit o Conti que ofrecen su malware en un modelo de afiliación y operadores sin conocimientos avanzados pueden lanzar ataques a cambio de un porcentaje de los rescates cobrados.

Rhysida es un grupo de ciberdelincuentes que opera con «Ransomware como Servicio (RaaS, por sus siglas en inglés)», ofreciendo herramientas de cifrado a otros atacantes a cambio de una parte del rescate. Desde su aparición en mayo de 2023, ha atacado a diversas organizaciones, desde el Ejército de Chile hasta la Biblioteca Británica. Ellos realizan la infiltración mediante correos electrónicos de phishing, usan herramientas como Cobalt Strike y PsExec para moverse lateralmente en las redes, y la exfiltración de datos sensibles antes de cifrarlos. Tras el ataque, exigen un rescate y amenazan con publicar la información robada en su sitio en la dark web si no se paga.

Según denunciaron en las redes sociales diferentes usuarios, un grupo de delincuentes se atribuía en la dark web un secuestro de datos del portal gob.pe. Incluyeron captura pantallas de documentos confidenciales y demandaban el pago de un rescate por más de un S/ 1.78 millones de soles.

Erick Iriarte, CEO de eBIZ, recordó la importancia de no caer en el juego de los delincuentes: no se debe pagar lo que piden. El especialista remarcó que se debe trabajar en cubrir las brechas de seguridad existentes para evitar que los datos de los ciudadanos y las instituciones públicas sean filtrados. El secuestro de datos y su posterior filtración ocurren cuando hay brechas de ciberseguridad, explicó, y la solución es reforzar las políticas de ciberseguridad en las instituciones públicas y formar a los ciudadanos, para que manejen contraseñas seguras y no caigan en engaños que los conviertan en víctimas de phishing y terminen dando acceso a los sistemas o portales púbicos.  

A nivel corporativo es recomendable realizar auditorias y hacking ético, es decir contratar a un tercero para que simule ataques al sistema y verifique sus niveles de protección, incluyendo la identificación de los puntos vulnerables. En el sistema financiero esto es obligatorio y también es recomendable hacerlo en todo tipo de organizaciones públicas y privadas. 

Por lo pronto, desde el Centro Nacional de Seguridad Digital (CNSD), según Perú 21, se activaron de inmediato los protocolos de seguridad informática para mitigar cualquier riesgo potencial de intrusión. Aseguraron que se realizan investigaciones y análisis coordinados con entidades nacionales e internacionales para determinar el alcance de cualquier incidente y que tienen sus respaldos de seguridad al día.

El secuestro de datos y su posterior filtración ocurren cuando hay brechas de ciberseguridad, y la solución es reforzar las políticas de ciberseguridad en las instituciones públicas y formar a los ciudadanos, para que manejen contraseñas seguras y no caigan en engaños, explicó Erick Iriarte, CEO de eBIZ.

Principales grupos de ransomware a nivel global, según thehackernews.com

LockBit: conocido por su cifrado altamente eficiente, sus tácticas de doble extorsión y su capacidad para evadir las medidas de seguridad tradicionales. Sus últimos ataques sonados:

  • London Drugs (mayo de 2024): LockBit obligó a cerrar todas sus sucursales en Canadá. Exigieron US$25 millones y filtraron algunos datos de los empleados después de que la empresa se negara a pagar.
  • Centro Hospitalario Universitario de Zagreb (junio de 2024): Los ataques interrumpieron el hospital más grande de Croacia, lo que obligó al personal a volver a realizar operaciones manuales.
  • Evolve Bank & Trust (junio de 2024): Los piratas afirmaron falsamente que tenían información de la Reserva Federal.

Lynx: un grupo de ransomware relativamente nuevo que surgió a mediados de 2024 y rápidamente se ganó una reputación por su enfoque altamente agresivo. Ataca deliberadamente a pequeñas y medianas empresas en América del Norte y Europa, aprovechando las medidas de seguridad más débiles. Sus últimos ataques incluyen, a mediados de enero de 2025, al Lowe Engineers, empresa de ingeniería civil con sede en Atlanta, Georgia. El ataque provocó la exfiltración de datos confidenciales y generó alarma sobre posibles impactos en los contratos federales y municipales.

Virlock: una cepa única de ransomware que apareció por primera vez en 2014. A diferencia del ransomware típico, Virlock no solo cifra los archivos, sino que también los infecta, convirtiendo a cada uno en un infector de archivos polimórfico. Esta doble capacidad le permite propagarse rápidamente, especialmente a través de plataformas de colaboración y almacenamiento en la nube. Recientemente se ha observado que Virlock se propaga de forma sigilosa a través de aplicaciones de colaboración y almacenamiento en la nube. Cuando el sistema de un usuario se infecta, Virlock cifra e infecta archivos, que luego se sincronizan con entornos de nube compartidos.

Sobre el artículo

Comparte este artículo

Tabla de contenidos

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.