Seleccione su idioma

Costa Rica y su guerra con los ciberataques de Conti

Costa Rica y su guerra con los ciberataques de Conti

Latinoamérica. Los ataques de ransomware del grupo Conti a Costa Rica hicieron decretar el estado de emergencia desde el mes de abril. Hace poco, el grupo de ciberdelincuentes duplicó el costo del rescate ante la negativa del ejecutivo de efectuar el pago. La respuesta del presidente a esta situación ha sido calificarla de “guerra”. 

Según BBC News, algunas claves para entender el ciberataque, que han llevado al presidente Rodrigo Chaves a asegurar que "estamos en guerra y eso no es una exageración", son, entre otras: que el país cuenta con un auge de la digitalización, pero servidores y sistemas débilmente protegidos. La posible existencia de una célula del grupo ruso al interior del país y el momento de transición política de presidente.

Ahora bien, ya se ha confirmado que esta arremetida, que se llevó a cabo el 18 de abril de este año (2022) afectó al menos 30 instituciones, dentro de las cuales destaca el Ministerio de Hacienda como el más damnificado, junto a otros ministerios, el Seguro Social y el Instituto Meteorológico Nacional.

Ahora bien, lo que más ha repercutido es que, debido el secuestro de los sistemas de declaración de impuestos y de comercio exterior, el funcionamiento fiscal del país se paralizó. Hay un cese de los sistemas de recaudación y se han visto enfrentados a la suspensión de pagos de salarios de empleados del sector público.

- Publicidad -

Docentes afectados y protestas
Según el diario local La Nación el ataque afectó el sistema de pagos Integra II, perjudicando los salarios de al menos 12.000 educadores, quienes representan el 13% de los 88.000 funcionarios del Ministerio de Educación Pública (MEP).

Si bien ante esta crisis el MEP ha generado “planillas espejo” con pagos de meses anteriores, ya que este método provisional no refleja la realidad contractual, en la que faltan por tramitar vacaciones, movimientos de personal y llenar 543 plazas vacantes (entre otros cambios), esta estrategia no ha sido suficiente. Con lo que el gobierno ya se ha enfrentado también a protestas de parte de los docentes afectados.

¿Pagar o no pagar?
Según un estudio de Kaspersky sobre "Cómo perciben los ejecutivos de negocios la amenaza del ransomware", de las empresas que aún no han sido víctimas de este tipo de ataques el 67% estaría dispuesto a pagar, pero no de forma inmediata.

Pago por ataques ransomware

Ahora bien, de los 900 encuestados, que abarcaron América, África, Rusia, Europa y el territorio de pacífico de Asia, el 64% de las organizaciones ya han sido víctimas de ataques de ransomware y entre ellas el 79% pagó el rescate a sus atacantes. Como dato relevante, el 88% de los directivos de organizaciones que ya han sido atacadas por ransomware optarían por pagar un rescate si se enfrentaran a este conflicto nuevamente.

En contraste, Oswaldo Palacios, ejecutivo de cuentas senior en México y NOLA en Guardicore, asegura que la recomendación de los expertos es no pagar un rescate exigido por la ciberdelincuencia, esto porque algunas empresas pagan las tarifas de rescate en su totalidad, pero no reciben los medios para revertir el cifrado de sus datos, por lo que, en esos casos puntuales, las organizaciones gastan mucho tiempo y dinero para reconstruir lo que se perdió.

Es de notar que la cifra del rescate inicialmente estuvo en los 10 millones de dólares y a la fecha está en 20 millones. Asunto que podría invitar a preguntarse por qué un país con un PIB acumulado de más de 61 mil millones de dólares y un Producto Interior Bruto per Cápita de 12.408 dólares para el año de 2020, así como un crecimiento económico del 7,6 % en 2021 no paga una cifra que podría sonar “pequeña”. La respuesta es que en este caso el conflicto de pagar tiene implicaciones más profundas y complejas.

- Publicidad -

Cuando una entidad privada paga un ataque ransomware, asume los costos con dineros propios, si bien puede ser auditada por los socios, es una decisión que al tener aceptación de los directivos puede ser tomada como viable. Pero es muy diferente si lo hace un gobierno, máxime teniendo en cuenta la naturaleza pública del erario.

En conclusión, la trascendencia de este ataque y la respuesta que pueda dar el gobierno de Costa Rica para recuperar sus sistemas está íntimamente relacionada con la imagen del Estado. Más que el robo de la información, este ataque puede ser un golpe a la percepción de autoridad y control ante la opinión nacional e internacional.


No hay comentarios

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

El desafío de la inestabilidad global: Hacia una respuesta integral en seguridad y defensa

La creciente convergencia entre amenazas físicas y digitales está obligando a las organizaciones a replantear sus estrategias de seguridad. Frente a este escenario, surge la necesidad de enfoques...

IA aplicada a la seguridad médica

IA aplicada a la seguridad médica

La Dirección del Sistema de Emergencias Médicas (SEM), adscrita al Ministerio de Salud de El Salvador, fortaleció su infraestructura tecnológica con la modernización de su sistema de...

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Ocho premios Red Dot destacan la innovación en diseño tecnológico

Internacional. La empresa de tecnología Ajax Systems anunció la obtención de ocho galardones en los Red Dot Design Award, uno de los reconocimientos más prestigiosos a nivel global en materia de...

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Villa María del Triunfo refuerza su seguridad con videovigilancia inteligente

Perú. El distrito de Villa María del Triunfo ha puesto en marcha un sistema de videovigilancia inteligente que ya muestra resultados en materia de seguridad ciudadana y que será ampliado en una...

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Milestone Systems crece 10 % en 2025 y refuerza su apuesta por la inteligencia artificial y el video inteligente

Dinamarca. La compañía reportó ingresos netos por 340 millones de dólares en 2025, lo que representa un crecimiento del 10 % frente al año anterior. La empresa destinó cerca de un tercio de estos...

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Micro Key Solutions refuerza su estrategia en América Latina con nuevos nombramientos clave

Estados Unidos. En respuesta al crecimiento de la demanda de soluciones de software para monitoreo y gestión en la industria de la seguridad, Micro Key Solutions anunció la expansión de sus...

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

Grupo Multisistemas fortalece su presencia en México con nueva oficina en Morelia

México. Grupo Multisistemas de Seguridad Industrial (GMSI) avanza en su estrategia de crecimiento nacional con la inauguración de nuevas oficinas en Morelia, Michoacán, con el objetivo de ampliar su...

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Caso de éxito: Modernización de sistema de seguridad con inteligencia artificial y monitoreo centralizado

Ciudad de México. La Auditoría Superior de la Federación (ASF) implementó un ambicioso proyecto de renovación tecnológica en sus cinco sedes ubicadas en la Ciudad de México, con el objetivo de...

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Gestión automatizada de llaves y equipos fortalece la seguridad en operaciones mineras

Internacional. La administración de accesos y equipos en la industria minera está evolucionando hacia modelos cada vez más automatizados, en respuesta a la complejidad operativa y a las exigencias...

La seguridad se convierte en una plataforma tecnológica

La seguridad se convierte en una plataforma tecnológica

México. La seguridad está dejando de ser un conjunto de sistemas independientes para convertirse en una plataforma tecnológica integrada que combina inteligencia artificial, analítica de video,...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin