martes, 25 de junio de 2019

CFE FUE VÍCTIMA DE 1,577 CIBERATAQUES

Ciudad de México.- Entre diciembre de 2018 y abril de este año, la Comisión Federal de Electricidad (CFE) recibió mil 577 ataques cibernéticos que ponen en riesgo su seguridad operativa y la confidencialidad de información estratégica, sin embargo, hasta ahora no ha presentado ninguna denuncia penal.

Datos de la empresa publicados en el Portal de Transparencia en respuesta a la solicitud 1816400144519, menciona que este tipo de agresiones a sus sistemas provinieron de 17 países, aunque es México donde se ha registrado el mayor número de ellos con mil 577, seguido de Ucrania con mil 371, Singapur 517, Estados Unidos 440, entre otros.

El documento señala que uno de los ataques más frecuentes es el Cross Site Scripting, el cual se trata de un código malicioso que se ejecuta en los servidores con el fin de robar datos sensibles, así como dañar o espiar a su objetivo.

Sin embargo, otro de los más frecuentes es SQL Injection y Bad Bots, los cuales según especialistas podrían catalogarse como los más peligrosos, pues además del robo de información, alteran el funcionamiento de los programas de la empresa.

Por ello, es necesario que se tomen las medidas adecuadas, como lo son las actualizaciones frecuentes del software para evitar afectaciones graves como el apagón ocurrido en Ucrania en 2015 y 2016.

Camilo Gutiérrez, jefe del Laboratorio de Investigación de ESET Latinoamérica, dijo en entrevista que es usual que empresas como la CFE sean el constante blanco de los delincuentes cibernéticos por la información y el tipo de infraestructura estratégica que operan. "Hay grupos constituidos y su fin son estas acciones. Es muy usual, en empresas de infraestructuras críticas”.

Aseguró que los ataques a CFE tienen como objetivo buscar y aprovechar cualquier vulnerabilidad, y en caso de que logren acceder a sus sistemas podrían enviar comandos para controlarlos.

"El atacante cuando logra acceder a esa infraestructura puede realizar cualquier tipo de acción, por ello la importancia de que las empresas identifiquen y bloqueen ese tipo de amenazas.”

0 comentarios:

Publicar un comentario