.
TECNOLOGÍA

EPM y Afinia, entre las compañías que han sido víctimas de ciberataques

sábado, 17 de diciembre de 2022

Los delitos informáticos han crecido alrededor de 30%; hasta octubre se reportaron 54.121 denuncias. La mayoría de afectados clausuraron operaciones virtuales

Hoy más que nunca, en la era de la tecnología, uno de los activos más valiosos para cualquier empresa es la información. Por eso mismo, la data es una mina de oro para los delincuentes.

En lo que va de 2022, las denuncias por delitos informáticos se han disparado 30% con respecto a 2021, según la Cámara Colombiana de Informática y Telecomunicaciones.

Dentro de esas cifras, se encuentran nombres de reconocidas y grandes empresas que han sido objeto de la ciberdelincuencia este año. EPM, su filial Afinia, Falabella y Sanitas se cuentan entre las víctimas.

Otros casos que sonaron a inicio de diciembre fueron los de Bancolombia y Davivienda, que fueron investigados por la Superfinanciera, pero se descartó que se tratara de un ciberataque.

En el caso de Empresas Públicas de Medellín (EPM), la compañía anunció el 13 de este mes que su sistema operativo se encontraba desde el día anterior bajo una ataque cibernético. EPM explicó que el ataque que sufrieron les causó un desencriptado en la información de la empresa, una afectación del Data Center alterno y un contagio en 25% de la infraestructura. Además, aún están estudiando la pérdida adicional de información.

Por tal motivo, ese día la empresa cerró sus oficinas de atención al cliente y, además, indicaron que, como el incidente afectó algunas plataformas tecnológicas, las transacciones a través de los canales digitales y electrónicos están inhabilitadas, situación que al cierre de esta edición continuaba.

En respuesta, EPM dijo que sigue avanzando en la evaluación de los hechos y según un documento al que tuvo acceso LR, estableció un comité y una mesa de expertos, que incluye a Indra, IBM, Microsoft, además de la Fiscalía. Con este y las pruebas recopiladas hasta el momento se pudo establecer que el ataque vino y se sembró desde dentro de las instalaciones de la empresa, desde la nueva Central Ituango.

LOS CONTRASTES

  • Diana RoblesLíder regional de IBM Security

    “El tiempo promedio para identificar y contener una filtración de datos en las empresas es de 331 días; esto es demasiado tiempo. Hay que trabajar más en la prevención”

El ataque cibernético hacia la filial de EPM, Afinia, se produjo ayer. La empresa, que atiende el servicio de energía eléctrica en Bolívar, César, Córdoba, Sucre y 11 municipios del Magdalena, reportó que el ataque afectó el acceso a las páginas web para pagos electrónicos y los procesos de postulación contractuales.

Frente a esto, Afinia aseguró que “mantiene todos sus esfuerzos para superar esta situación”. Por tal motivo, habilitó una nueva página web para que sus usuarios puedan seguir realizado el pago de sus facturas.

En el caso de Sanitas, empresa propiedad de Keralty, esta sufrió un ataque cibernético que dejó a cerca de 5,5 millones de usuarios de la EPS imposibilitados para acceder a los servicios de salud. El ataque se propinó el pasado 28 de noviembre y, hoy, 19 días después, este no logra ser reparado totalmente.

Pero, ¿qué está pasando en el país en términos de ciberseguridad para que grandes empresas se encuentren en jaque?

Diana Robles, líder de IBM Security para Colombia, Perú, Ecuador, Venezuela y Región Caribe, indicó que el punto de quiebre estaría en la prevención, pues indica que es clave que las empresas busquen una estrategia que se anticipe a los ataques y no tanto de detención, “eso hace la diferencia”. Además, porque, según la experta, el tiempo promedio para identificar y contener una filtración de datos en las empresas es de 331 días (251 para identificar y 80 para contener), lo cual es demasiado tiempo, expresa.

En EPM, se pudo establecer que el ataque fue por un virus Black Cat, un delito por el que, según expertos, cobran hasta US$5.000 millones por el rescate. Pero esto no es solo un problema para los privados, las empresas públicas también son foco crítico para los ciberdelincuentes. A lo largo del año, entidades como el Invima, Dane y la Fiscalía han sido blanco de ataques.

En sí, Colombia es un país vulnerable ante la ciberdelincuencia, así lo muestran las cifras. El país ocupó el tercer lugar en ciberataques con un total de 6.300 casos. Por encima quedó México y Brasil, advierte Fortinet.

Conozca los beneficios exclusivos para
nuestros suscriptores

ACCEDA YA SUSCRÍBASE YA

MÁS DE EMPRESAS

Salud 25/04/2024 Si EPS no tienen interés en ser gestoras de salud, deberán presentar retiro voluntario

Las EPS tendrán que presentar un plan de saneamiento que contemple el pago de la totalidad del pasivo en no más de 48 meses

Comercio 23/04/2024 Índice de Confianza Comercial se situó en 14,1% en marzo, con un alza de 3,2 puntos

Aunque la confianza comercial mejoró durante marzo, la industrial estuvo a la baja por las expectativas de producción del próximo trimestre

Salud 24/04/2024 Los gremios y EPS firmaron una petición para transformarse en gestoras de salud

Las entidades aseguraron que se está adelantando una mesa de diálogo con el Gobierno Nacional para llegar a un consenso