Principales ciberamenazas en la ASEAN

Feb, 2021 | SECURITY

Entre las principales ciberamenazas a las que se enfrenta la región de la Asociación de Naciones del Sudeste Asiático (ASEAN), figuran las estafas a empresas por e-mail mediante suplantación de identidad, los ransomware y el cryptojacking, según informa Singapur – INTERPOL en un comunicado.

La Organización International de Policía Criminal (INTERPOL), ha presentado un informe titulado ASEAN Cyberthreat Assessment 2021 (evaluación de las ciberamenazas en la región de la ASEAN en 2021). En él explica la tendencia al alza de la ciberdelincuencia que se acelera de manera exponencial, ya que cada día está más organizada, beneficiándose del intercambio mutuo de recursos y conocimientos.

Este informe detalla estrategias a seguir, contra las nuevas ciberamenazas surgidas a raíz de la aparición de la pandemia de COVID-19.

Principales ciberamenazas: las estafas a empresas por e-mail mediante suplantación de identidad, los ransomware y el cryptojacking

Ésta ha provocado un aumento del número de personas que se conectan a Internet, en su mayoría mediante conexión vía móvil no protegida, lo que ha facilitado un aumento de robo de información personal y datos de acceso.

Además, el informe describe la colaboración imprescindible entre los organismos encargados de la aplicación de la ley y el sector privado, facilitada por la red mundial de INTERPOL, para el intercambio de información policial y conocimientos especializados.

La Oficina de INTERPOL de Operaciones contra la Ciberdelincuencia en la región de la ASEAN, con la colaboración de las fuerzas policiales de la región y las empresas de ciberseguridad que trabajan con INTERPOL, ha definido las principales ciberamenazas presentes en la zona:

  • Las campañas de estafas por e-mail a empresas mediante suplantación de identidad son las más numerosas y les generan cuantiosas pérdidas. Son muy rentables para los ciberdelincuentes y les suponen poca inversión y bajo riesgo.
  • El phishing: Con información relacionada con la COVID-19 los ciberdelincuentes persiguen el engaño a sus víctimas ganándose su confianza haciéndose pasar por una persona, empresa o servicio de confianza (suplantación de identidad de tercero de confianza), para manipularla y hacer que realice acciones que no debería realizar (por ejemplo, revelar información confidencial o hacer clic en un enlace).
  • El ransomware: Del inglés ransom, «rescate», y ware, acortamiento de software, o «secuestro de datos» en español, es un tipo de programa dañino que restringe el acceso a determinadas partes o archivos del sistema operativo infectado y pide un rescate a cambio de quitar esta restricción. Los ataques con ransomwarecontra hospitales, centros médicos e instituciones públicas han aumentado rápidamente, ya que los ciberdelincuentes creen tener más posibilidades de alcanzar sus objetivos debido a la crisis sanitaria.

El ransomware es un tipo de programa dañino que restringe el acceso a archivos del sistema operativo infectado y pide un rescate a cambio de quitar esta restricción

  • La interceptación de datos del comercio electrónico. Un nuevo peligro inminente para los compradores en línea, que mina la confianza en los sistemas de pago a través de Internet.
  • El crimeware, tipo de software malicioso diseñado para robar datos financieros. Su nombre fue creado para diferenciar de otras variedades de amenazas que buscaban robar datos de usuarios de plataformas online u otro tipo de información. El crimeware,como servicio, pone herramientas de ciberdelincuencia en manos de potenciales autores de delitos –incluidas personas sin conocimientos técnicos–, con una mínima “inversión”, facilitando la posibilidad de convertirse en ciberdelincuente.
  • Las estafas por Internet: Los ciberdelincuentes han revisado su modus operandi de estafas en línea y phishing. Aprovechando la crisis sanitaria y el volumen de transacciones en línea de ciudadanos que teletrabajan debido a ella, se hacen pasar por agentes de entidades oficiales o sanitarias para incitar a las víctimas a proporcionar sus datos personales y descargar contenidos maliciosos.

El cryptojacking consiste en utilizar un dispositivo electrónico sin el consentimiento del usuario para minar criptomonedas

  • El cryptojacking continúa siendo del interés de los ciberdelincuentes, ya que el valor de las criptomonedas está en alza. Término que surge de la unión de ‘crypto’ (referido a la criptografía) y ‘hijacking’ (secuestro en el ámbito informático), consiste en utilizar un dispositivo electrónico sin el consentimiento del usuario para minar criptomonedas. Criptomonedas, esas aún no muy conocidas unidades digitales, cuyo cálculo se basa en algoritmos, que se pueden intercambiar por bienes y servicios y que en muchas ocasiones se comparan con el oro y su generación con la minería, debido a que son un recurso limitado cuya generación (el minado) es lenta y progresiva.

Según declaraciones de Craig Jones, Director de Ciberdelincuencia de INTERPOL: “La ciberdelincuencia evoluciona constantemente. La pandemia de COVID-19 ha acelerado la transformación digital, lo que, a su vez, ha abierto nuevas oportunidades para los ciberdelincuentes”.

Por medio de este informe, INTERPOL trata de ayudar a los países miembros de la región de la ASEAN a responder de manera adaptada a las amenazas en constante evolución que plantea la ciberdelincuencia, a fin de proteger sus economías digitales y a sus ciudadanos”, añadió.

La estrategia de INTERPOL contra la ciberdelincuencia en la región de la ASEAN establece las prioridades y principios clave de la organización policial mundial para combatir la ciberdelincuencia en la región.

Ésta conformada en cuatro ejes:

  • la mejora de la información policial sobre ciberdelincuencia para responder eficazmente a este tipo de delitos;
  • el refuerzo de la cooperación con miras a organizar operaciones conjuntas contra la ciberdelincuencia;
  • el desarrollo de las capacidades regionales para combatir la ciberdelincuencia;
  • y el fomento de una “ciberhigiene” adecuada para conseguir un ciberespacio más seguro.

FUENTE: Interpol

ARTÍCULOS RELACIONADOS

OTROS ARTÍCULOS

Local Security Congress, capítulo 2: Barcelona marzo 2026

Local Security Congress, capítulo 2: Barcelona marzo 2026

El Local Security Congress regresa con su segundo capítulo, que se celebrará en Barcelona, los 25 y 26 de marzo de 2026. Tras el éxito de la primera edición, impulsada por el Ayuntamiento de Madrid y su Policía Municipal, esta segunda entrega encuentra en el...

Subsecretaría de Interior: visión técnica y retos actuales

Subsecretaría de Interior: visión técnica y retos actuales

La Subsecretaría del Ministerio del Interior juega un rol fundamental en la coordinación y ejecución de políticas públicas estratégicas en el ámbito de la seguridad, entendida en un sentido amplio, que comprende, entre otras actuaciones, la gestión de emergencias, la...

Seguridad en playas de Barcelona: despliegue policial GUB

Seguridad en playas de Barcelona: despliegue policial GUB

El litoral de Barcelona, con cerca de 5 kilómetros de extensión y más de 4 millones de visitantes en temporada alta, es uno de los entornos urbanos más exigentes desde el punto de vista de la seguridad pública. La gestión de sus playas requiere una planificación...

La Seguridad en el Movistar Arena con Juan Carlos Ruiz

La Seguridad en el Movistar Arena con Juan Carlos Ruiz

El Movistar Arena, antiguo WiZink Center, es mucho más que un recinto de espectáculos: representa una infraestructura estratégica en el corazón de Madrid, capaz de congregar a miles de personas en eventos que van desde conciertos internacionales hasta actos deportivos...

USEC Awards VI edición: en búsqueda de la excelencia

USEC Awards VI edición: en búsqueda de la excelencia

Reconocer lo que funciona. Visibilizar lo que inspira. Poner en valor a quienes marcan la diferencia. Con ese espíritu nacieron los Universal Security & Emergency Channel Awards (USEC Awards), que desde su primera edición han apostado por destacar la excelencia,...

La Policía Local de León ante el reto del siglo XXI

La Policía Local de León ante el reto del siglo XXI

En un contexto de transformación de los servicios públicos de seguridad y con un debate abierto sobre la reforma del modelo policial en España, la Policía Local de León se posiciona como un caso de interés para el análisis técnico y estratégico Miguel Ángel Llorente...

TOUGHBOOK Screen Mirroring: conectividad total en vehículos

TOUGHBOOK Screen Mirroring: conectividad total en vehículos

La conectividad en movimiento ya no es una opción, sino una necesidad crítica para sectores que operan sobre el terreno. En un momento en que cada segunda cuenta y la toma de decisiones exige datos en tiempo real, Panasonic da un paso al frente con una solución que...

LOCAL SECURITY MADRID Congress, 26 y 27 de febrero de 2025. CIFSE, Centro Integral de Formación de Seguridad y Emergencias del Ayuntamiento de Madrid.
LOCAL SECURITY MADRID Congress, 26 y 27 de febrero de 2025. CIFSE, Centro Integral de Formación de Seguridad y Emergencias del Ayuntamiento de Madrid.
error: Content is protected !!