Solo el 2% de los ciberincidentes gestionados por Incibe-CERT están asociados al coronavirus

ciberataques coronavirus
Juanjo S. Arenas

Entre el 1 de marzo y principios de mayo, Incibe-CERT ha gestionado 13.000 ciberincidentes. Pero tan solo el dos por ciento de ellos está asociado al coronavirus. Así lo puso de manifiesto Marcos Gómez, subdirector del Instituto Nacional de Ciberseguridad (Incibe), durante el evento virtual III Congreso de Auditoría y GRC, de Isaca Madrid.

En concreto, este profesional señaló que, en cuanto a los ataques relacionados con el COVID-19, hay grandes campañas de ciberataques. Y que entre los principales modus operandi de los cibercriminales se encuentra la ingeniería social apoyada en bulos. Como por ejemplo en el caso de ofrecimiento de regalos, una práctica que está apoyada en la recepción de correos electrónicos.

En cuanto a la línea de ayuda de Incibe (017), Gómez afirmó que se han producido 1.000 llamadas desde la entrada en vigor del estado alarma. “Se tratan principalmente de ciudadanos que preguntan sobre bulos, estafas, suplantaciones de identidad, acceso a líneas de ayuda o subvenciones, etc. Pero de ellos, tan solo 90 eran ciberincidentes”, complementó.

Correo malicioso y COVID-19

En cuanto a los correos maliciosos, el representante de Incibe señaló un aumento significativo a nivel mundial. Pero en este tipo de ciberincidentes, solamente entre el dos y el cuatro por ciento tenía alguna relación con el coronavirus. Muy en la línea de las cifras generales. “Se han registrado 4.000 dominios ‘.es’ maliciosos relacionados con el COVID-19. Aunque muchos de ellos no han llegado a ver la luz gracias a Incibe y Red.es. Solo el tres por ciento lo han hecho y han podido tener un posible perjuicio para ciudadanos y empresas”, apostilló Gómez.

Y en relación al teletrabajo, que ha crecido notablemente durante el coronavirus, se han registrado de media unos 30 ciberincidentes diarios. La mayoría de estos ataques se corresponden a intrusión o denegación de servicio.

Otros contenidos

El III Congreso de Auditoría y GRC, de Isaca Madrid, está teniendo como tema principal la prevención como servicio de la resiliencia. Su celebración se está llevando a cabo durante todos los jueves de mayo y el primero de junio. Y cuenta con la participación de multitud de profesionales de este sector.

La primera mesa redonda de este evento virtual tuvo como protagonista a la auditoría interna como desafío que va más allá del ámbito financiero. En ella participaron Mónica Díez, directora de Auditoría Interna de Bupa Europa y Latinoamérica; Pablo Gallego, director de Auditoría Interna de WiZink; Carmenza Henao, vicepresidenta de Auditoría Interna de Bancolombia; y Emiliano Ramos, director de Auditoría Interna Corporativa de Telefónica.

Todos ellos trataron el desafío de la auditoría interna, así como sus principales funciones. Incluso destacaron al plan estratégico como uno de los principales elementos con los que deben contar las compañías en este campo.