31/10/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

Incidentes de Ciberseguridad más relevantes del 2022

Año con año se ha ido evidenciando un crecimiento en el número de incidentes de ciberseguridad alrededor del mundo, y el 2022 fue particularmente intenso. Hasta hace pocos años cuando se hablaba de incidentes de ciberseguridad, las noticias no parecían ser cercanas a la región de Latinoamérica, pues la mayoría de los incidentes conocidos correspondían a países europeos y Estados Unidos, pero este 2022 todo cambió.

Para entender la gravedad y cercanía de los ataques cibernéticos, expertos de Sistemas Aplicativos SISAP, han evaluado y comentado acerca de los 6 incidentes que consideran han tenido mayor relevancia en temas de Ciberseguridad.

De acuerdo con Alberto Higuera, Gerente de Arquitectura de Soluciones de SISAP en Colombia, por lo general las bandas de ciberdelincuentes provenían de Europa, Asia y África. Sin embargo, Latinoamérica vio el surgimiento de Guacamaya Group, organización de hacktivistas cuya motivación inicial era “ecologista y antiimperialista”, sin embargo, en el trascurso de sus ataques han tenido como objetivos a distintas empresas privadas e instituciones de gobierno, como en el caso del Perú, en donde atacaron al Comando Conjunto de las Fuerzas Armadas; también en México atacaron a la Secretaría de la Defensa Nacional; y en Chile, el blanco fue el Estado Mayor Conjunto.

A diferencia de otros grupos criminales Guacamaya Group no ha exigido ningún soborno a sus víctimas; por el contrario, ha filtrado la información a medios de comunicación y público en general. De acuerdo con Higuera, esta forma de accionar es igual de peligrosa, ya que no se tiene conocimiento exacto de quiénes podrían tener acceso a dicha información, la cual al caer en manos incorrectas podrían poner en riesgo la seguridad de todo un país o de la misma región.

“Con el ataque cibernético realizado a las fuerzas armadas de Chile, no solo pone en riesgo la seguridad nacional de aquel país, también ponen en riesgo la seguridad de los países como Colombia pues tenemos conocimiento que entre la información robada iba información que puede servir para actores de fuerzas maliciosas colombianas”, puntualizó Higuera.

Guerra Rusia Ucrania

A diferencia de las guerras convencionales, las ciberguerras no se anuncian de manera oficial, pero se tiene conocimiento que previo a la actual guerra entre Rusia y Ucrania, ya se habían

suscitado una serie de ataques cibernéticos entre ambas naciones por medio de ciber ejércitos. Entre estos se pueden destacar una serie de ataques de tipo ransomware, campañas de phishing, spamware, denegaciones de servicio y ataques de malware destructivos conocidos también como “wiper”.

Los ataques de tipo “wiper” se conocieron desde enero 2022 luego de la invasión Rusa a Ucrania, y justamente tenían como objetivo atacar distintas entidades ucranianas. A diferencia de otros tipos de ataques que buscan obtener información, los ataques “wipers” destruyen por completo la información y se van propagando como un virus entre distintos servidores y computadoras.

Para José Amado, Cybersecurity Outsourcing Director de SISAP, “la actual guerra entre Rusia y Ucrania ha marcado la aparición de este nuevo tipo de ataques que se alejan de los fines económicos y se enfocan en fines ideológicos y de Estado, con el único objetivo de destruir la información de una organización, o bien, de todo un país.

LastPass

Lastpass es un gestor de contraseñas bastante popular en el mundo de la informática, una alternativa bastante segura para evitar caer en ataques de phishing y robo de credenciales. Sin embargo, en agosto del 2022 dio a conocer que fue víctima de un ciberataque.

Luego de un análisis forense, la compañía concluyó que los atacantes habían logrado acceder a los sistemas, utilizando el punto final comprometido de un desarrollador, mediante dicha investigación el CEO de LastPass aseguró que, aunque el actor de amenazas pudo acceder al entorno de desarrollo y diseño; los controles del sistema impidieron que el actor de amenazas accediera a los datos de los clientes o a las bóvedas de contraseñas cifradas.

Los atacantes lograron acceder a copias de seguridad que guardaban en el entorno de desarrollo durante 4 días, la compañía aseguró que los datos más sensibles como usuarios y contraseñas se encontraban cifrados, por lo que los atacantes no habrían podido acceder a dicha información. Sin embargo, alertaban a sus clientes para estar atentos ante posibles campañas de phishing en los que ciberdelincuentes podrían pretender robar credenciales haciéndose pasar por el propio Lastpass.

Para Danilo Porres, Analista Forense Senior de SISAP, es sumamente importante evitar utilizar las mismas contraseñas en distintas plataformas y sitios web; ya que en el caso de que una de nuestras contraseñas sea vulnerada y caiga en manos de ciberdelincuentes, estos intentarán usar la misma en distintas plataformas, bancos, correos, etc.

Scams en las instituciones bancarias 

El término anglosajón “Scam” se refiere a todo tipo de estafa o ataque fraudulento en internet. En el año 2022, se identificó un aumento significativo de “Scams” en las instituciones bancarias de la región centroamericana. Con sitios web que suplantaban la identidad de bancos del sistema con el fin de obtener por medio de engaños los usuarios y contraseñas de cuentahabientes, para luego realizar transferencias bancarias que en muchas ocasiones se vuelven irrastreables y por lo tanto dificilmente recuperables.

Los ataques scams que se han visto en los últimos meses en nuestra región, son ataques bien organizados y planificados, muy similares a los que se vieron en Países Bajos en el año 2021, en donde se logró identificar que las estructuras criminales contaban con una red de más de 750 dominios conectados, para alojar páginas de phishing que se hacían pasar por bancos, transporte, logística, gobierno, etc.

A medida en que los Equipos de Atención y Respuesta a Incidentes (CERT) atacan a las organizaciones cibercriminales, estas van ideando nuevos mecanismos para evadir los controles, tal y como lo comenta Amado: “hemos identificado como los ciberdelincuentes colocan a las páginas de phishing controles antibots que evitan ser rastreado,s o bien dan acceso solo a dispositivos móviles lo cual dificulta su localización por parte de los equipos de Atención y Respuesta a Incidentes.

El mensaje de SISAP ante esta problemática es no acostumbrase a este tipo de escenarios ya que se podría caer en el error de verlos como algo “normal”, y en el momento menos pensado facilitar usuarios y contraseñas a personas no deseadas.

Grupo Conti

El ataque coordinado a Costa Rica ha fijado un antes y un después en la ciberseguridad de la región; además de ser el primer reto que asumió el presidente Rodrigo Chaves en su mandato, también le mostró a los gobiernos y organizaciones privadas de la región centroamericana que los ciberataques eran una realidad latente y cercana. Todo inició el 18 de abril de 2022, día en el que se inició el ataque a 30 instituciones costarricenses; tales como el Ministerio de Hacienda, Ministerio de Trabajo, Ministerio de Ciencia, Tecnología y Telecomunicaciones, Seguro Social, entre otros.

Conti, una organización de origen ruso, se autoproclamó autor de estos ataques. De los cuales, el que más daño causó fue el incidente al Ministerio de Hacienda, ya que los ciberdelincuentes entraron a los servidores y secuestraron información relacionada al sistema de declaración de impuestos y de comercio exterior de Costa Rica.

Para recuperarlo, Conti le exigió al gobierno el pago de USD10 millones, para luego duplicar el rescate a USD20 millones. Pagos que nunca se dieron, pero que sin duda, pusieron a Conti en el mapa. Según Amado, este podría ser un primer ataque masivo de este grupo en la región, con la visión de continuar replicando ciberataques coordinados. “Como expertos consideremos que este tipo de ataque por parte de Conti se seguirán replicando en distintos países de la región, y posiblemente a niveles mayores, los mismos tienen fines económicos, pero no se descartan motivaciones políticas. Lo cierto es que las organizaciones públicas y privadas deben poner mayor atención a la ciberseguridad de su información”, puntualizó.

Según el FBI (Oficina Federal de Investigaciones de EE.UU.), se estima que hasta enero del 2022, el grupo ruso había extorsionado a más de 1,000 víctimas consiguiendo pagos en rescate que ascienden a US$150 millones.

Ataques al sistema de salud y su impacto al usuario (Colombia) 

Los sistemas de salud también son sectores vulnerables a ciberataques, pero lo más preocupante en estos incidentes es que no se habla únicamente de pérdida de información o dinero; se trata de vidas humanas que pueden perderse a la hora de sufrir un ciberataque.

A finales de 2022, RansomHouse hackeó la información de la empresa Keralty, un proveedor de salud colombiano que opera una red de 12 hospitales y 371 centros médicos en Latinoamérica, España, Estados Unidos y Asia; gestionando la salud de alrededor 6 millones de personas.

Ransomhouse surge en marzo de 2022 y sus miembros se autodenominan “soldados de la libertad”, pero en su modelo de operar manejan técnicas extorsionistas; es decir roban datos privados para pedir a cambio un pago. De acuerdo con Higuera lo interesante de su forma de operar es que este grupo cifra los discos, es decir secuestran volúmenes de información hasta lograr que el sistema operativo se pierda por completo.

Durante el ataque del 2022, se descontroló el sistemas de citas de los pacientes, causando retrasos de hasta 12 horas para recibir atención médica. Así bien, se perdieron historiales médicos (exámenes, recetas médicas, demoras en gestiones administrativas); causando graves consecuencias.

Según el experto, estas son organizaciones que no trabajan solas; tienen todo un sistema de aliazas que les ofrecen herramientas para lograr su misión. “Quisiera hacer un llamado para las empresas y organizaciones dedicadas a la salud, para que pongan atención a este tipo de ciberataques; es importante que busquen blindarse y cerrar brechas de ciberseguridad, para salvaguardar la vida de sus usuarios“, puntualizó Higuera.

De acuerdo con José Amado, “lo que ha ocurrido en 2022, es tan solo una muestra de lo que ha estado sucediendo alrededor del mundo; y que poco a poco ha alcanzado a la región Latinoamericana. El llamado es a prepararse y asesorarse, ya que cualquier tipo de organización, no importando su tamaño, giro de negocio o ubicación, puede ser víctima de un ciberataque”.

Compartir artículo:
Banner
Related Posts

El Salvador albergará el BID Forum 2025

28/04/2025

28/04/2025

El Salvador se prepara para ser el epicentro de la innovación y el emprendimiento en América Latina. El país será...

Empower Innovation Challenge regresa con su segunda edición para impulsar la innovación

08/09/2023

08/09/2023

Desde el 1 de septiembre hasta el 6 de octubre del presente año, aquellas organizaciones sin fines de lucro en...

Advierten sobre posible amplificación de huelga en fabricantes de automóviles de EE. UU.

18/09/2023

18/09/2023

El presidente del sindicato United Auto Workers (UAW) advirtió el domingo sobre una posible «amplificación» de la huelga iniciada el...

Importación de carne de res en El Salvador crece más de 20% en 2025

16/09/2025

16/09/2025

El Salvador ha intensificado la compra de carne de res en el mercado internacional durante 2025, registrando un incremento superior...

Marketing: ¿Cómo debe ser la nueva experiencia de compra omnicanal?

21/08/2023

21/08/2023

El comportamiento del consumidor omnicanal abarca tanto los hábitos de compra en tiendas físicas, como en plataformas digitales, buscando opciones...

Netflix busca seguir los pasos de TNT con transmisión de eventos en vivo

13/01/2023

13/01/2023

Las plataformas de transmisión de contenido audiovisual como Netflix están en una competencia por agenciarse suscriptores por lo cual establecen...

David Beckham: Rostro global de AliExpress

28/05/2024

28/05/2024

La plataforma de compras global AliExpress, perteneciente al gigante digital chino Alibaba, anunció este lunes la firma de un acuerdo...

Empleados de TikTok Interrogados en Frontera de EE. UU.

02/05/2024

02/05/2024

Durante los últimos años, TikTok y su empresa matriz china, ByteDance, han estado bajo escrutinio por parte de los reguladores...

Gobierno inspecciona distribuidoras de gas, para garantizar peso exacto de los cilindros.

16/06/2022

16/06/2022

Ante las medidas económicas impulsadas por el gobierno equipos técnicos de la dirección de Hidrocarburos y Minas, del Ministerio de...

Emprender desde casa en crisis: 4 consejos claves para el éxito

27/02/2024

27/02/2024

Con el inicio de un nuevo año, muchos individuos buscan oportunidades para cambios significativos en sus vidas. Mientras algunos optan...

Grupo Ternova impulsa inversión de US$100 millones en El Salvador

16/02/2024

16/02/2024

El Grupo Ternova marca un hito en el mercado salvadoreño al impulsar una inversión significativa a través del lanzamiento del...

Jóvenes clausuran «Bootcamps» y dan el salto al sector tecnológico

05/04/2025

05/04/2025

Un total de 373 personas, en su mayoría jóvenes con espíritu emprendedor, culminaron con éxito los Bootcamps 2024 organizados por...

Más de 20,700 salvadoreños salieron del desempleo en 2024, la cifra más baja en 17 años

29/10/2025

29/10/2025

El mercado laboral salvadoreño mostró señales de fortalecimiento durante 2024, con más de 20,700 personas incorporándose al empleo formal, cifra...

Aumentan un 90% los hogares salvadoreños que reciben remesas en 17 años, según censo 2024

04/02/2025

04/02/2025

El reciente VII Censo de Población y VI Censo de Vivienda, publicado por el Banco Central de Reserva (BCR), revela...

Imparable ascenso de Meta y Amazon en el mercado bursátil

03/02/2024

03/02/2024

En una jornada de euforia en Wall Street, las acciones de Meta y Amazon experimentaron un notable repunte el pasado...