ESET, compañía líder en detección proactiva de amenazas, presenta los resultados del ESET Security Report 2023. Este informe aborda las principales preocupaciones de las empresas de América Latina en lo que refiere a la seguridad de la información, así como la cantidad de incidentes de seguridad reportados durante el último año, el impacto de amenazas específicas como el ransomware, el spyware y los troyanos. El documento también incluye cuáles son las principales medidas de seguridad que implementan las empresas latinoamericanas, tanto en términos de soluciones tecnológicas como de prácticas de gestión.
Algunos datos destacados que se desprenden del reporte muestran que el 69% de las organizaciones de América Latina sufrió algún incidente de seguridad durante el último año. Por otro lado, los países con el mayor porcentaje de detecciones de códigos maliciosos en campañas de phishing son Ecuador 8%, seguido por Costa Rica 7,2%, Colombia 5,7%, Guatemala 5,2% y El Salvador 5,1%.
En este contexto, el 66% de las empresas señalaron que el robo o fuga de información es su mayor preocupación en materia de ciberseguridad, mientras que el 65% considera que el presupuesto asignado al área de ciberseguridad no es suficiente.
La adopción de soluciones de seguridad para dispositivos móviles aumentó, pasando de 10% en 2021 a 21% en 2022. Sin embargo, considerando el crecimiento que han tenido las vulnerabilidades en Android y el rol que tienen los dispositivos móviles en los negocios, el porcentaje de adopción sigue siendo bajo. A lo largo de 2022 desde ESET observaron cómo los cibercriminales siguen logrando distribuir malware a través de aplicaciones disponibles en Google Play y también campañas más sofisticadas tanto para Android como iOS con el objetivo de robar criptomonedas o realizar espionaje.
Incidentes de seguridad más reportados
Según la encuesta, entre las principales formas de ataque que registran las organizaciones el 70% considera que el phishing es la forma de ataque más común,seguida por los ataques con malware (63%) y en tercer lugar los ataques que buscan robar credenciales de acceso (56%). Por otra parte, considerando que en 2022 se registró un aumento del 26% en la cantidad de vulnerabilidades reportadas, vale la pena mencionar que el 49% de las empresas confirmó que recibió intentos de ataque que buscaban explotar una vulnerabilidad.
Ransomware
Amenazas como el ransomware y los troyanos de acceso remoto (RAT, por sus siglas en inglés) han sido constantes en América Latina durante 2022 y continúan siéndolo en 2023. En el caso del ransomware, el 96% de los organizaciones considera que este tipo de amenaza representa una especial preocupación y el 21% confirma haber sido objetivo de un ataque de ransomware en los últimos dos años. En cuanto a la forma de recuperarse de estos incidentes que tanto afectan a la productividad y reputación de las empresas, el 77% lo hizo utilizando backup y solo el 4% pagando el rescate a los cibercriminales. Considerando que pagar es algo que siempre se desaconseja por varias razones, vale la pena destacar que el 84% aseveró que no negociaría el pago de un rescate con los atacantes y que el 14% estaría dispuesto a considerarlo.
En 2022 varios organismos gubernamentales y empresas privadas de América Latina fueron víctimas de grupos de ransomware, como fueron Conti, Hive, LockBit o Vice Society, por nombrar algunos. Uno de los ataques de ransomware más recordado del último año fue el que sufrió Costa Rica cuando los grupos Conti y Hive afectaron a varios organismos de gobierno y las autoridades declararon la emergencia nacional. Además de este episodio, empresas de otros países de la región como Argentina o Chile protagonizar ataques operados por grupos que operan bajo el modelo de ransomware as a service o RaaS, por sus siglas en inglés.
Spyware y troyanos
Según ESET, cada vez es más frecuente encontrar campañas orientadas específicamente para el robo de datos y el espionaje usando malware de tipo spyware. En esta categoría se encuentran los keyloggers, RAT (o herramientas de acceso remoto), troyanos bancarios, infostealers, entre otras amenazas que contienen alguna funcionalidad para el espionaje.
Según los datos de la telemetría de ESET, el país con un mayor índice de detección de este tipo de amenaza es Brasil (8,1), seguido por México (7,1), Uruguay (5,8) y Argentina (5.3).
Por otra parte, gran parte de los ataques dirigidos en 2022 involucraron el uso de familias más genéricas de troyanos, como son los dropper o downloader. Estos se encargan de ingresar a los sistemas de la víctima y descargar una segunda amenaza en el equipo, además de generar persistencia. De esta manera los cibercriminales logran eludir reglas o controles de seguridad que sean demasiado estrictas. Además, utilizar códigos maliciosos genéricos para la primera etapa de los ataques es una estrategia que permite revelar menos información de los actores maliciosos y de su intención detrás de los ataques. Según los datos de la telemetría de ESET, Venezuela, con un (7,2), es el país con mayor detección de troyanos, seguido por Brasil (6,4), Guatemala (6,1), El Salvador (5,7) y Honduras (4.5).
¿Cómo se protegen las organizaciones?
Si bien las amenazas evolucionan y las organizaciones se esfuerzan por destinar recursos adecuados para proteger su información y activos, el informe resalta que el 65% de los encuestados considera insuficiente el presupuesto asignado al área de ciberseguridad. Pese a esto, aumentaron las implementaciones de sistemas de Backup, firewalls y soluciones VPN en respuesta al incremento de ataques. En lo que refiere a la gestión, el 81% de las organizaciones asegura contar con una política de seguridad y el 41% cuenta con un plan de respuesta a incidente, mientras que el 27% cuenta con un seguro contra riesgos cibernéticos.
“El ESET Security Report 2023 brinda un panorama sobre el estado de la ciberseguridad corporativa en América Latina. Muchas organizaciones han tenido el desafío de hacer la transición del teletrabajo al trabajo híbrido luego de la pandemia, pero como muestra el informe, muchas empresas siguen sin estar preparadas para adoptar este modelo de manera segura. Si a esto sumamos la evolución tecnológica que viene acompañada por los avances en Inteligencia Artificial para automatizar tareas y procesos, está claro que las organizaciones tienen por delante grandes desafíos”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.
Las implicaciones del Pacto Verde Europeo son significativas para las empresas en Centroamérica, tanto en términos de desafíos…
Reglamento
Descripción dinámica – Reglamento:
Este reglamento establece las condiciones, los alcances y las limitaciones de la PROMOCIÓN Máster de los negocios con Vida y Éxito y ADEN, que se ofrecerá a los FANS de la Revista Vida y Éxito en FACEBOOK, TWITTER, LINKEDIN e INSTAGRAM, residentes en América Central (Guatemala, Honduras, El Salvador, Nicaragua, Costa Rica y Panamá).
Máster de los negocios con Vida y Éxito y ADEN
DINÁMICA DE LA PROMOCIÓN
Todos los que nos envíen sus datos desde el formulario de la promoción, quedarán participando por en el premio de 1 beca completa y 5 medias becas del ONE YEAR MBA de ADEN International Business School en su modalidad online con semana académica en Madrid o Panamá. Los requisitos son:
Ser fan de Revista Vida y Éxito en nuestras redes sociales (Facebook, Twitter, Linkedin e Instagram).
Ingresar al link de la publicación y enviarnos los datos solicitados en el formulario de la landing page de Máster de los negocios con Vida y Éxito y ADEN.
Cantidad de ganadores: la promoción tendrá 1 ganador de una beca completa y 5 ganadores para 1 media beca para el ONE YEAR MBA de ADEN International Business School en su modalidad online con semana académica en Madrid o Panamá.
Fecha de la promoción del 20 de marzo al 20 de mayo de 2018.
Entre todos los participantes, Revista Vida y Éxito escogerá a 15 finalistas quienes deberán escribir un ensayo de 300 palabras contando por qué desean estudiar la maestría en negocios de ADEN International Business School. Estos ensayos serán evaluados por ADEN International Business School, quien será la responsable de escoger al ganador de la beca completa y a los 5 ganadores de las medias becas.
LIMITACIONES PARA PARTICIPAR
No podrán participar en la promoción Máster de los negocios con Vida y Éxito y ADEN:
– Menores de edad.
– Ningún personero o socio y sus parientes hasta segundo grado por afinidad o consanguinidad, de Revista Vida y Éxito o ADEN International Business School.
– Ningún colaborador directo o indirecto de Revista Vida y Éxito o ADEN International Business School, ni de ninguna de sus empresas matrices, subsidiarias, empresas afiliadas, distribuidores, agencias de publicidad y promoción.
Matrícula, cursado, Tutorías (Academic Advisor), Trabajo de Final de Máster (TFM), Tutor experto en TFM, Defensa de TFM. Sólo se deben considerar los gastos de traslado y alojamiento al destino para los 5 días durante la semana académica, y las tasas de derecho a título.
REQUISITOS DE LOS PARTICIPANTES
Únicamente pueden participar en la promoción Máster de los negocios con Vida y Éxito y ADEN, las personas físicas mayores de edad con estudios universitarios completos que acepten cumplir con todos los requisitos establecidos en el presente reglamento.
Ser mayor de edad
Residente legal en Guatemala, Honduras, El Salvador, Nicaragua, Costa Rica o Panamá
Contar con título universitario.
Ser seguidor de al menos una de las redes sociales de la Revista Vida y Éxito (Facebook, Twitter, Linkedin, Instagram o Google+).
USO DE NOMBRE E IMAGEN DEL GANADOR:
Los participantes ganador de la promoción Máster de los negocios con Vida y Éxito y ADEN, expresamente consienten que su nombre e imagen, sea en fotografía, video o cualquier otro medio, sea utilizada en las campañas publicitarias o material de divulgación que realice La Revista Vida y Éxito sin que por ello se hagan acreedores de ningún tipo de remuneración adicional. Dichas imágenes se podrán tomar desde que el participante resulte favorecido en el sorteo, como medio de divulgación de los ganadores.
VIGENCIA DE LA PROMOCION
La PROMOCIÓN Máster de los negocios con Vida y Éxito y ADEN, estará vigente del 20 de marzo de 2018 al 20 de mayo de 2018.
FECHA DEL SORTEO: 01 de junio Y SE ANUNCIA AL GANADOR.
SOBRE EL PREMIO
La PROMOCIÓN Máster de los negocios con Vida y Éxito y ADEN, premiará a 1 ganador, con el siguiente premio:
Beca completa para cursar el ONE YEAR MBA de ADEN International Business School en su modalidad online con semana académica en Madrid o Panamá.
Además se premiará a 5 ganadores, con el siguiente premio
Media Beca para cursar el ONE YEAR MBA de ADEN International Business School en su modalidad online con semana académica en Madrid o Panamá.
SOBRE LA ENTREGA DEL PREMIO Y LA INTRASNFERIBILIDAD DEL MISMO
Una vez realizado el sorteo e identificados los ganadores, Revista Vida y Éxito SE COMUNICARÁ CON LOS GANADORES, para informarles cómo hacer efectivo su premio.
Además, para poderlo retirar deberán contar con el documento de identidad vigente y firmar un documento de aceptación donde son garantes de haber leído y entendido el presente reglamento y las condiciones aquí estipuladas. Al ganador de la PROMOCIÓN Máster de los negocios con Vida y Éxito y ADEN, se le dará difusión en la Revista Vida y Éxito y en las redes sociales. El premio únicamente puede ser disfrutado por el ganador, no es negociable, transferible y no pueden ser reclamados por dinero u otros objetos que no sean los especificados en este Reglamento. Tampoco está autorizada la reventa o recanje con fines comerciales. El ganador contará con 30 días hábiles para hacer retiro de su premio, una vez finalizado este plazo la persona favorecida perderá el derecho al reclamo y el derecho al premio. El ganador deberá iniciar el ONE YEAR MBA durante cualquiera de las fechas programadas por ADEN International Business School para el 2018.
SOBRE LOS ASPECTOS NO CUBIERTOS CON LA PROMOCIÓN.
Los premios consisten únicamente en lo estipulado en el apartado anterior, por lo que no se puede presuponer algún otro premio que no sean los indicados en el presente reglamento, tampoco se puede presuponer premios de otras promociones anteriores realizadas por Revista Vida y Éxito.
DERECHO APLICABLE y CLÁUSULA ARBITRAL
Esta promoción se regirá por el ordenamiento jurídico costarricense y por el presente reglamento y no se podrá aplicar o analógicamente algún otro reglamento de alguna promoción que en el pasado haya sacado al mercado Revista Vida y Éxito. Asimismo Revista Vida y Éxito se reserva el derecho de modificar el presente reglamento en cualquier momento dando la misma publicidad que se le ha dado al presente reglamento.
Además, Revista Vida y Éxito resolverá y definirá cualquier situación que surja durante la promoción y no se encuentre contemplada en el reglamento. Todas las controversias, diferencias, disputas o reclamos que pudieran derivarse de esta Promoción, su ejecución, incumplimiento, liquidación, interpretación o validez, se resolverán por medio de arbitraje de derecho el cual será confidencial y se regirá de conformidad con los reglamentos del Centro Internacional de Conciliación y Arbitraje de la Cámara Costarricense-Norteamericana de Comercio («CICA»), a cuyas normas las partes se someten en forma voluntaria e incondicional. El conflicto se dilucidará de acuerdo con la ley sustantiva de Costa Rica. El lugar del arbitraje será el CICA en San José, República de Costa Rica, y será resuelto por un tribunal arbitral compuesto por tres árbitros. Los árbitros serán designados por el CICA. El laudo arbitral se dictará por escrito, será definitivo, vinculante para las partes e inapelable, salvo el recurso de revisión o de nulidad. Una vez que el laudo se haya dictado y se encuentre firme, producirá los efectos de cosa juzgada material y las partes deberán cumplirlo sin demora. Los árbitros decidirán cuál parte deberá pagar las costas procesales y personales, así como otros gastos derivados del arbitraje, además de las indemnizaciones que procedieren. El procedimiento de arbitraje será conducido en idioma español.
CLÁUSULAS GENERALES
La responsabilidad de Revista Vida y Éxito finaliza con la entrega de los respectivos premios.
De llegarse a demostrar que una persona recibe un premio por medio de ardid, fraude o engaño, Revista Vida y Éxito podrá reclamar en la vía civil los daños y perjuicios causados.
Revista Vida y Éxito podrá tomar las medidas de seguridad que considere pertinentes para el adecuado desenvolvimiento de la promoción, reservándose incluso el derecho de suspenderla sin responsabilidad, si se llegar a detectar defraudaciones o cualquier otra irregularidad, o si se presentara una circunstancia de fuerza mayor que afecte gravemente los intereses de la empresa. Esta circunstancia se comunicará por los mismos medios en que se difundió el presente reglamento y desde esa fecha la promoción cesará.
Si el ganador no acepta el premio o sus condiciones, se tendrá como renunciado dicho premio y extinguido para el ganador, de todo lo cual se levantará un acta notarial y no tendrá derecho el ganador a cualquier reclamo o indemnización, parcial ni de ningún tipo. En este caso se sacará un nuevo ganador de entre los participantes.
PUBLICIDAD DEL REGLAMENTO
Con el propósito de difundir adecuadamente el contenido del presente Reglamento, Revista Vida y Éxito lo publicará en la página web: www.vidayexito.net y en sus redes sociales.
Todos los logos y demás signos distintivos son propiedad intelectual de Revista Vida y Éxito por lo que no pueden ser utilizados sin su consentimiento expreso.