MI SELECCIÓN DE NOTICIAS
Noticias personalizadas, de acuerdo a sus temas de interés
Riesgos cibernéticos como el ransomware
Maximizar esfuerzos de seguridad informática son clave para contrarrestar avance de nuevas formas de ciberdelitos
El reciente ataque cibernético que sufrió Ecopetrol puso otra vez en evidencia las fragilidades a las que están expuestas las compañías con los avances de los delitos informáticos
Prueba de ello es que, según datos recopilados por la firma especializada ERC Colombia, 80% de las organizaciones que deciden acceder al pago de rescates vuelve a sufrir agresiones informáticas por parte de grupos delincuenciales.
A este indicador de reincidencia se suma un factor de pérdida operativa: las empresas que efectúan el desembolso logran recuperar, en promedio, únicamente 60% de los datos e información estratégica comprometida durante la incursión.

La evolución metodológica de esta amenaza refleja un cambio en la estrategia de los atacantes. El modelo tradicional, enfocado exclusivamente en el cifrado de archivos para paralizar la operación diaria, dio paso a la extorsión por reputación empresarial.
Bajo este esquema, el objetivo principal no es solo bloquear el acceso a los sistemas, sino filtrar previamente información confidencial -como bases de datos de clientes, estados financieros, contratos y propiedad intelectual- para amenazar con su publicación masiva.
Actualmente, entre 70% y 80% de los ataques de ransomware reportados a nivel global incorpora esta dinámica de doble extorsión. En materia de comportamiento operativo dentro de las redes corporativas, el análisis evidencia patrones de intrusión prolongada y silenciosa.
Los grupos criminales permanecen ocultos en la infraestructura tecnológica de las organizaciones durante un periodo de 22 a 24 días antes de la fase visible del ataque. En este tiempo, realizan labores de reconocimiento para mapear la red, identificar los activos de mayor valor estratégico y extraer la información que posteriormente servirá como mecanismo de presión comercial y legal.
A pesar del nivel de sofisticación en las herramientas de ocultamiento de los atacantes, la puerta de entrada a los sistemas siguen siendo los procesos de acceso de los usuarios.
Las estadísticas muestran que 95% de los ciberataques que logran vulnerar las barreras de seguridad tiene su origen en fallas o descuidos humanos.
Las modalidades más frecuentes de ingreso corresponden al envío de correos electrónicos engañosos (phishing), las técnicas de ingeniería social y el robo de credenciales corporativas a empleados de distintos niveles de la organización. Desde la perspectiva financiera, el costo total de un evento de esta naturaleza va más allá del valor solicitado para la liberación de los datos.
Mientras que los montos exigidos por los ciberdelincuentes oscilan entre US$592.000 y más de US$1 millón -según la escala de la empresa, su facturación y donde opera-, las organizaciones deben asumir costos adicionales derivados de la interrupción prolongada de sus operaciones, la contratación de auditorías e investigaciones forenses, procesos de recuperación técnica, eventuales sanciones regulatorias y planes de gestión para mitigar el impacto en la confianza del mercado.
Frente a este escenario, los análisis del sector técnico indican que la prevención y mitigación de este tipo de vulnerabilidades requiere esquemas de protección integral.
La adopción sistemática de protocolos de autenticación multifactor, la gestión continua de parches de seguridad y la capacitación del personal pueden reducir hasta en 85% la probabilidad de que una organización enfrente un incidente crítico de ransomware.
“Las organizaciones ya no pueden concentrar sus esfuerzos únicamente en la infraestructura tecnológica. La preparación de los colaboradores es hoy tan importante como cualquier herramienta de seguridad”, concluyó Óscar Díaz, Chief Commercial Officer de ERC Colombia.
El Gobierno argumentó que la medida actualmente aplicable se ha convertido en un gasto tributario para la Nación, controlado por los prestadores de servicio
De acuerdo con estimaciones de la Dian, esta medida permitiría incrementar el recaudo en $1,4 billones de pesos para 2028
De acuerdo con reportes de productores y gremios arroceros huilenses, ya se completaron 17 meses consecutivos desde que el precio del arroz empezó a caer