{"id":96472,"date":"2023-04-11T07:38:58","date_gmt":"2023-04-11T11:38:58","guid":{"rendered":"https:\/\/radiointegratefm.cl\/wp\/2023\/04\/11\/ciberataque-a-la-tesoreria-general-de-la-republica-cuales-son-los-delitos-informaticos-mas-comunes\/"},"modified":"2023-04-11T07:38:58","modified_gmt":"2023-04-11T11:38:58","slug":"ciberataque-a-la-tesoreria-general-de-la-republica-cuales-son-los-delitos-informaticos-mas-comunes","status":"publish","type":"post","link":"https:\/\/radiointegratefm.cl\/wp\/2023\/04\/11\/ciberataque-a-la-tesoreria-general-de-la-republica-cuales-son-los-delitos-informaticos-mas-comunes\/","title":{"rendered":"Ciberataque a la Tesorer\u00eda General de la Rep\u00fablica: \u00bfcu\u00e1les son los delitos inform\u00e1ticos m\u00e1s comunes?"},"content":{"rendered":"<div><img decoding=\"async\" loading=\"lazy\" width=\"210\" height=\"210\" src=\"https:\/\/www.elmostrador.cl\/media\/2023\/04\/Ciberataque-210x210.jpg\" class=\"webfeedsFeaturedVisual wp-post-image\" alt=\"\" style=\"margin-bottom: 5px;clear:both;max-width: 100%\"><\/p>\n<p>A fines de enero de 2023, una publicaci&oacute;n en un foro afirm&oacute; que los sitios web de la Tesorer&iacute;a General de la Rep&uacute;blica (tesoreria.cl y tgr.cl) hab&iacute;an sido pirateados. El mensaje aseguraba que hab&iacute;an logrado acceder a datos privados a partir de un problema de seguridad de los servidores.<\/p>\n<p>Horas m&aacute;s tarde, la agencia estatal fiscal public&oacute; un comunicado a trav&eacute;s de Twitter en que negaba que los supuestos atacantes hubieran recabado informaci&oacute;n tributaria sobre los contribuyentes chilenos.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"es\">Tesorer&iacute;a General de la Rep&uacute;blica informa.<br \/>\nLos detalles ac&aacute;<img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/12.0.0-1\/72x72\/1f447-1f3fb.png\" alt=\"&#128071;&#127995;\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\"> <a href=\"https:\/\/t.co\/ZxGSDNKmUX\">pic.twitter.com\/ZxGSDNKmUX<\/a><\/p>\n<p>&mdash; Tesorer&iacute;a Chile (@tgrchile) <a href=\"https:\/\/twitter.com\/tgrchile\/status\/1620161763399598082?ref_src=twsrc%5Etfw\">January 30, 2023<\/a><\/p>\n<\/blockquote>\n<p>El incidente bast&oacute; para encender las alarmas e instalar nuevamente el debate de la seguridad inform&aacute;tica. &iquest;Est&aacute;n las agencias estatales, las empresas y los usuarios particulares realmente protegidos ante los ataques de este tipo? &iquest;Qu&eacute; se puede hacer para combatirlos?<\/p>\n<h2 style=\"margin: 0cm 0cm 12.0pt 0cm\"><strong>Tipos de ciberataques<\/strong><\/h2>\n<div id=\"attachment_1907424\" style=\"width: 1838px\" class=\"wp-caption alignnone\"><img decoding=\"async\" loading=\"lazy\" aria-describedby=\"caption-attachment-1907424\" class=\"wp-image-1907424 size-full\" src=\"https:\/\/www.elmostrador.cl\/media\/2023\/04\/Ciberataque-2.jpg\" alt=\"\" width=\"1828\" height=\"1219\"><\/p>\n<p id=\"caption-attachment-1907424\" class=\"wp-caption-text\">Cr&eacute;dito: Unsplash<\/p>\n<\/div>\n<p>El ataque sufrido por los sitios web de la TGR se trat&oacute; de una inyecci&oacute;n de SQL. Esto ocurre cuando se inserta una l&iacute;nea de c&oacute;digo malicioso para obtener informaci&oacute;n privada de los servidores. Lamentablemente, este es solo uno de los tipos de <a href=\"https:\/\/www.elmostrador.cl\/noticias\/opinion\/columnas\/2023\/03\/05\/ciberataques-en-chile-una-amenaza-virtual-pero-real\/\">ciberataques m&aacute;s comunes en Chile<\/a> de una larga lista. Veamos a continuaci&oacute;n cu&aacute;les son los m&aacute;s frecuentes.<\/p>\n<h3><strong>Robo de identidad<\/strong><\/h3>\n<p>El robo de identidad, tambi&eacute;n conocido como &laquo;<em>hackeo <\/em>de cuenta&raquo;, ocurre cuando un delincuente ingresa en una cuenta de una red social ajena. Este suele ser el primero de una serie de delitos. Una vez dentro de la cuenta, el delincuente puede:<\/p>\n<ul>\n<li>Hacerse pasar por la v&iacute;ctima para pedir dinero a los contactos por emergencias que no existen.<\/li>\n<li>Realizar compras con la tarjeta de cr&eacute;dito de la v&iacute;ctima, si es que tiene los datos bancarios guardados en esa red social.<\/li>\n<li>Guardar datos que la v&iacute;ctima no ha compartido p&uacute;blicamente y luego exigir una suma de dinero por ellos.<\/li>\n<li>Publicar contenido u opiniones en nombre de la v&iacute;ctima que podr&iacute;an da&ntilde;ar su honor o reputaci&oacute;n.<\/li>\n<\/ul>\n<p>Adem&aacute;s, el robo de identidad puede dar lugar a otros delitos m&aacute;s graves, como el lavado de dinero o el blanqueo de capitales. Un conocimiento de la <a href=\"https:\/\/seon.io\/es\/recursos\/prevencion-de-lavado-de-dinero\/\">prevenci&oacute;n de lavado de dinero<\/a> puede ayudar a usuarios simples y a empresas a protegerse.<\/p>\n<h3><strong>Fraudes cibern&eacute;ticos o estafas virtuales<\/strong><\/h3>\n<p>Los fraudes o estafas virtuales son m&eacute;todos en los que los ciberdelincuentes enga&ntilde;an a un usuario de la red con diferentes finalidades, normalmente robar informaci&oacute;n privada o dinero. Algunos de los fraudes y estafas virtuales m&aacute;s usuales son el <em>phishing <\/em>y el robo de tarjetas.<\/p>\n<p>En el <em>phishing <\/em>(del ingl&eacute;s <em>fishing<\/em>, &laquo;pescar&raquo;), un delincuente env&iacute;a una serie de correos electr&oacute;nicos fraudulentos haci&eacute;ndose pasar por una empresa de confianza de la v&iacute;ctima. Para ello, imita el logotipo y otros detalles de la compa&ntilde;&iacute;a. En los <em>emails <\/em>de <em>phishing<\/em>, los estafadores solicitan informaci&oacute;n bancaria. El robo de tarjetas, por su parte, consiste en la clonaci&oacute;n del n&uacute;mero de la tarjeta de cr&eacute;dito de una persona con el objetivo de comprar cosas de forma online a su nombre.<\/p>\n<h3><strong>Ransomware<\/strong><\/h3>\n<p>El <em>ransomware <\/em>ocurre cuando el estafador &laquo;secuestra&raquo; datos de la v&iacute;ctima que puedan resultar comprometedores o especialmente sensibles, y luego pide una suma de dinero a cambio de la &laquo;liberaci&oacute;n&raquo; de esos datos.<\/p>\n<p>No solo los usuarios particulares pueden ser v&iacute;ctimas de <em>ransomware<\/em>: tampoco las empresas est&aacute;n exentas. A mediados de marzo de 2023, un grupo de delincuentes <a href=\"https:\/\/hipertextual.com\/2023\/03\/hackean-con-ransomware-a-ring-la-marca-de-camaras-inteligentes-de-amazon\"><em>hacke&oacute;<\/em><\/a><a href=\"https:\/\/hipertextual.com\/2023\/03\/hackean-con-ransomware-a-ring-la-marca-de-camaras-inteligentes-de-amazon\"> con <\/a><a href=\"https:\/\/hipertextual.com\/2023\/03\/hackean-con-ransomware-a-ring-la-marca-de-camaras-inteligentes-de-amazon\"><em>ransomware<\/em><\/a><a href=\"https:\/\/hipertextual.com\/2023\/03\/hackean-con-ransomware-a-ring-la-marca-de-camaras-inteligentes-de-amazon\"> a Ring<\/a>, la marca de c&aacute;maras inteligentes de Amazon.<\/p>\n<h3><strong>Interferencia en el sistema<\/strong><\/h3>\n<p>Adem&aacute;s de ser peligroso para cualquier usuario de internet, este conjunto de t&eacute;cnicas es especialmente da&ntilde;ino para las empresas con actividad <em>online<\/em>, como los <em>ecommerces<\/em>. Una interferencia de delincuentes en el sistema podr&iacute;a ser catastr&oacute;fica y hacer perder a cualquier compa&ntilde;&iacute;a miles de d&oacute;lares. De hecho, seg&uacute;n un informe de IBM, el costo promedio de ciberataques a empresas alcanza los 4,35 millones de d&oacute;lares globalmente.<\/p>\n<p>Algunos delitos frecuentes que involucran una interferencia en el sistema son:<\/p>\n<ul>\n<li>Gusanos y troyanos. Mientras que los gusanos se enfocan en ralentizar el rendimiento de un equipo, los troyanos, adem&aacute;s de eso, hacen que sea imposible acceder a determinados programas.<\/li>\n<li>Un API (del ingl&eacute;s <em>Advanced Persistent Threat<\/em>, &laquo;amenaza avanzada persistente&raquo;) es un ciberataque muy silencioso y sofisticado que puede infectar sistemas y sabotear infraestructuras cr&iacute;ticas.<\/li>\n<li><em>Adware<\/em>. Los <em>adwares <\/em>son <em>softwares <\/em>maliciosos capaces de acceder y gestionar datos ajenos mediante publicidad intrusiva.<\/li>\n<li><em>Spyware<\/em>. Un <em>spyware <\/em>es capaz de recopilar informaci&oacute;n privada de una compa&ntilde;&iacute;a y tambi&eacute;n datos de sus clientes para realizar un uso fraudulento de ellos.<\/li>\n<\/ul>\n<h2><strong>&iquest;C&oacute;mo combatir los ciberataques?<\/strong><\/h2>\n<div id=\"attachment_1907468\" style=\"width: 1837px\" class=\"wp-caption alignnone\"><img decoding=\"async\" loading=\"lazy\" aria-describedby=\"caption-attachment-1907468\" class=\"wp-image-1907468 size-full\" src=\"https:\/\/www.elmostrador.cl\/media\/2023\/04\/Ciberataque-3-1.jpg\" alt=\"\" width=\"1827\" height=\"1220\"><\/p>\n<p id=\"caption-attachment-1907468\" class=\"wp-caption-text\">Unsplash<\/p>\n<\/div>\n<p>Como hemos visto, los ciberataques son de lo m&aacute;s variados. Adem&aacute;s, a medida que la tecnolog&iacute;a se vuelve m&aacute;s sofisticada, los ataques cibern&eacute;ticos y las t&eacute;cnicas de los estafadores tambi&eacute;n. Entonces, &iquest;qu&eacute; se puede hacer para evitar ser v&iacute;ctima de alguno de estos ataques?<\/p>\n<ul>\n<li>Reforzar la seguridad web. Las empresas deben adoptar medidas de seguridad que son un est&aacute;ndar internacional, como el certificado SSL o el <a href=\"https:\/\/linube.com\/blog\/web-segura-https\/#:~:text=Para%20pasar%20de%20HTTP%20al,que%20intenten%20acceder%20a%20ella.\">protocolo HTTPS<\/a>. Ambos protocolos permiten cifrar la transferencia de datos entre el servidor web y los clientes, evitando que un tercero acceda a esa informaci&oacute;n.<\/li>\n<li>Sospechar de los <em>emails <\/em>que exigen informaci&oacute;n bancaria. Por lo general, las empresas no solicitan datos como n&uacute;meros de tarjetas de cr&eacute;dito mediante un correo electr&oacute;nico.<\/li>\n<li>Realizar <em>hackings <\/em>&eacute;ticos. Las compa&ntilde;&iacute;as que necesitan probar sus propias barreras de seguridad pueden realizar ataques programados y controlados. Esto permitir&aacute; identificar errores de seguridad y adelantarse a posibles ataques.<\/li>\n<li>No publicar demasiada informaci&oacute;n en las redes sociales. Un usuario que comparte permanentemente informaci&oacute;n privada en sus redes sociales es m&aacute;s propenso a ser v&iacute;ctima de ataques como el <em>ransomware <\/em>o incluso el robo de identidad.<\/li>\n<\/ul>\n<h2><strong>Conclusi&oacute;n<\/strong><\/h2>\n<p>Robo de identidad, <em>ransomware<\/em>, <em>phishing&hellip; <\/em>Lamentablemente, hay muchos delitos inform&aacute;ticos y cada vez son m&aacute;s sofisticados. De todas formas, as&iacute; como los ataques se vuelven cada vez m&aacute;s complejos, tambi&eacute;n lo hacen las medidas para protegerse de ellos. Adem&aacute;s de los <em>softwares <\/em>y protocolos internacionales concebidos espec&iacute;ficamente para protegerse contra estos ataques, tambi&eacute;n es recomendable aplicar una serie de buenas pr&aacute;cticas de seguridad. De esta forma, las posibilidades de ser v&iacute;ctimas de un ataque inform&aacute;tico se reducir&aacute;n sustancialmente<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>A fines de enero de 2023, una publicaci&oacute;n en un foro afirm&oacute; que los sitios web de la Tesorer&iacute;a General de la Rep&uacute;blica (tesoreria.cl y tgr.cl) hab&iacute;an sido pirateados. El mensaje aseguraba que hab&iacute;an logrado acceder a datos privados a partir de un problema de seguridad de los servidores. Horas m&aacute;s tarde, la agencia estatal &hellip;<\/p>\n","protected":false},"author":2,"featured_media":96473,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[38],"tags":[],"_links":{"self":[{"href":"https:\/\/radiointegratefm.cl\/wp\/wp-json\/wp\/v2\/posts\/96472"}],"collection":[{"href":"https:\/\/radiointegratefm.cl\/wp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/radiointegratefm.cl\/wp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/radiointegratefm.cl\/wp\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/radiointegratefm.cl\/wp\/wp-json\/wp\/v2\/comments?post=96472"}],"version-history":[{"count":0,"href":"https:\/\/radiointegratefm.cl\/wp\/wp-json\/wp\/v2\/posts\/96472\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/radiointegratefm.cl\/wp\/wp-json\/wp\/v2\/media\/96473"}],"wp:attachment":[{"href":"https:\/\/radiointegratefm.cl\/wp\/wp-json\/wp\/v2\/media?parent=96472"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/radiointegratefm.cl\/wp\/wp-json\/wp\/v2\/categories?post=96472"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/radiointegratefm.cl\/wp\/wp-json\/wp\/v2\/tags?post=96472"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}