PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Sitios apócrifos y phishing son los que más afectan al sector financiero

Perú alcanzó más de un millón de detecciones de phishing en lo que va de 2024, con un pico entre mayo y junio. Según Eset, esta es la cifra más alta que se ha registrados en los últimos años en el país.

ÚLTIMAS NOTICIAS

Bienvenida LBM | eBIZ Noticias
Bienvenida BIZPARTNER | eBIZ Noticias
260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Sitios apócrifos y phishing son los que más afectan al sector financiero

Sitios apócrifos y phishing son los que más afectan al sector financiero

Perú alcanzó más de un millón de detecciones de phishing en lo que va de 2024, con un pico entre mayo y junio. Según Eset, esta es la cifra más alta que se ha registrados en los últimos años en el país.

Especialistas en ciberseguridad de ESET consideraron que las empresas peruanas están enfrentando crecientes amenazas cibernéticas impulsadas por tecnologías avanzadas y el uso de la inteligencia artificial (IA). Esto se ha visto reflejado en una curva ascendente en ataques en los últimos años, que se ha intensificado este 2024, en especial entre mayo y junio.

Para defenderse, deben adoptar sistemas de seguridad avanzados, capacitar a los empleados en mejores prácticas de ciberseguridad y mantenerse actualizados sobre las últimas tendencias y amenazas. El eslabón más débil sigue siendo el factor humano, enfatizaron.

Fabiana Ramírez Cuenca, Security Researcher en ESET Latinoamérica, especificó que, en el caso del sector financiero, tenemos sobre todo ataques que se valen de la suplantación de identidad de distintas entidades del sector para engañar a los clientes, robarles sus datos privados y/o dinero.

gif-transparente-1

Los cibercriminales se valen de los ataques de phishing, es decir utilizan correos electrónicos, mensajes de texto o llamadas telefónicas para engañar a los consumidores. También se ha elevado la creación de sitios apócrifos que son similares, o hasta casi iguales a las páginas reales, para sus cometidos, explicó Fabiana Ramírez Cuenca.     

En lo que va del año, informó, el Perú alcanzó más de un millón de detecciones únicas de phishing y esta es una cifra superior a todo lo registrado en los últimos años por los sistemas de telemetría de ESET. Se trata de un millón de intentos de phishing distintos, y no de la cantidad de veces que se utilizó cada modelo de phishing detectado, aclaró. Cada muestra única puede ser utilizada muchas veces.

“El gran número de phishing demuestra que sigue siendo la forma más elegida por el cibercrimen para su acceso inicial, y esto es porque el usuario final o los empleados siguen siendo el eslabón más débil. Esta situación es fácilmente explicable porque no cuentan con una buena educación en ciberseguridad, siendo más vulnerables a caer en engaños”, advirtió Jorge Zeballos Chávez, gerente general de ESET Perú. 

«A través de la telemetría de ESET también se detectaron las vulnerabilidades más explotadas del último año, que fueron clasificadas por la nomenclatura CVE o “Common vulnerabilities and exposure”, que se usa para nombrar o identificar vulnerabilidades detectadas».

Además, es importante que las empresas refuercen y actualicen sus sistemas de protección con la última tecnología disponible, porque los criminales son cada vez más hábiles gracias al uso de la IA. Tony Anscombe, evangelista de seguridad de ESET Global, advirtió que “los ciberdelincuentes están utilizando herramientas y técnicas cada vez más sofisticadas para atacar objetivos, y otros exploran cómo la tecnología deepfake puede influir en la sociedad y utilizarse para defraudar a empresas y consumidores”.

Vulnerabilidades no atendidas

En el marco del ciclo de conferencias ESET Security Days 2024, los especialistas detallaron que se detectaron más de 900 mil muestras de software malicioso que han sido recopiladas, identificadas y almacenadas por la organización para análisis y estudio.

A través de la telemetría de ESET también se detectaron las vulnerabilidades más explotadas del último año, que fueron clasificadas por la nomenclatura CVE o “Common vulnerabilities and exposure” (vulnerabilidades y exposiciones comunes, por su significado en español), qué se usa para nombrar o identificar vulnerabilidades detectadas. Estas fallas informáticas permiten infiltrarse en un sistema para dañarlo.

«Los cibercriminales se valen de los ataques de phishing, es decir utilizan correos electrónicos, mensajes de texto o llamadas telefónicas para engañar a los consumidores».

“Las vulnerabilidades que lideran en Perú son bien conocidas, del año 2012 y 2021. Esto nos permite afirmar que hay una tendencia en el país a no actualizar sistemas operativos y aplicaciones, en tanto las siguientes versiones ya tienen parches para estas vulnerabilidades. Esto es preocupante porque no se implementan soluciones que existen desde hace ya más de 10 años, por un lado, y que evidentemente no cuentan con software de ciberseguridad capaces de detectar vulnerabilidades de este tipo”, comentó Fabiana Ramírez.  

Josep Albors, responsable de Investigación y Concienciación de ESET España, destacó el alarmante incremento en la detección de amenazas en el país, lo que subraya la necesidad de reforzar defensas. “Perú tuvo el porcentaje de detección más elevado a nivel mundial (8%) del Infostealer Lumma Stealer en el periodo de diciembre 2023 a mayo 2024”, comentó.  

El ransomware o ‘secuestro de datos’ también tiene una fuerte incidencia en el país, porque hay muchas organizaciones que aún no cuentan con el nivel de infraestructura de protección adecuada, explicó Ramírez. “Las organizaciones bancarias son un blanco muy interesante para los criminales por toda la información financiera y, por supuesto, por el dinero. Es uno de los mayores peligros que enfrentan”, dijo.

El Perú alcanzó más de un millón de detecciones únicas de phishing y esta es una cifra superior a todo lo registrado en los últimos años por los sistemas de telemetría de ESE.

El daño para los bancos y demás entidades financieras es medible no solo por la cantidad de dinero que llegan a perder sus clientes sino también por el daño a la reputación de la entidad, que, al verse vulnerable resta en la confianza del consumidor para confiarle su dinero, explicó.

Apostar por la colaboración

Durante la conferencia se destacó como positivo en el país el funcionamiento del Centro Nacional de Seguridad Digital, porque permite utilizar información colaborativa para evitar el cibercrimen. “Este año se han publicado varias alertas y ese es uno de los mayores avances en seguridad que ha hecho el país” comentó Ramírez.  

Una vez que una organización descubre los ciberataques que se han perpetrado puede tomar medidas preventivas y evitar ser víctima de ellos, explicó. Se trata de un trabajo colaborativo que permite asegurar que el software, hardware y personal se prepare dentro de una organización para no caer también en el mismo engaño o robo de información.  

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

Bienvenida LBM | eBIZ Noticias
Bienvenida BIZPARTNER | eBIZ Noticias
260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.