El Salvador fue objeto de más de 24 millones de intentos de ciberataques en el primer trimestre de 2023, según el proveedor de tecnología Fortinet.

La empresa multinacional, con sede en California, presentó el pasado 10 de julio su reporte de amenazas, el cual deja en evidencia que los riesgos en las plataformas electrónicas siguen en crecimiento y “evolucionan”.

Este informe detalla que los internautas salvadoreños fueron objeto de 11 millones de ataques en enero, cuatro en febrero y nueve en marzo.

“Los adversarios están sumando más técnicas de reconocimiento y desplegando alternativas de ataque más sofisticadas para realizar sus intentos destructivos con métodos de amenazas avanzadas y persistentes, como el wiper malware u otros ataques evolucionados”, explicó Danny Cruz, gerente país para El Salvador y Honduras de Fortinet.

La pandemia de covid-19 empujó a que más personas dependieran de herramientas digitales, tanto para trabajar como entretenimiento, y trajo consigo un aumento en el riesgo de ser víctima de un ciberataque.

Fortinet identificó que en toda América Latina y el Caribe se registraron 360,000 millones de intentos de ciberataques al cierre del año pasado.

En búsqueda del eslabón débil.

Fortinet explica en su reporte que la distribución masiva de wiper malware -un tipo de software diseñado para dañar o eliminar los archivos- muestra una “evolución destructiva”.

Además, la amenaza de ransomware -un código malicioso que impide el funcionamiento de los equipos- permanece en niveles máximos y, advierte la empresa, no hay evidencia de que vaya a desacelerar.

El laboratorio de investigación de Fortinet encontró también que los cibercriminales utilizan la distribución de códigos maliciosos, sobre todo phishing, el cual es usado para engañar a las personas para que compartan información confidencial. Recurren además a documentos de office corruptos.

A partir de los resultados, el vocero de la empresa recomienda actualizar las arquitecturas de ciberseguridad e incluir programas de educación para los colaboradores de las empresas. Los “ataques como generación de servicios, o phishing, son fácilmente evitables si se cuenta con la debida capacitación de los colaboradores”, añadió.

El ejecutivo también recomienda a las empresas habilitar la “inteligencia de amenazas coordinada” y aprendizaje automático en tiempo real en todos los dispositivos para detectar acciones sospechosas.