fbpx
34 °C Asunción, PY
14 de noviembre de 2025

Infraestructura crítica en Paraguay: Por qué se requiere una defensa informada ante las amenazas

El aumento de ciberataques dirigidos a la infraestructura crítica en Paraguay, con 551 millones de intentos registrados solo en la primera mitad de 2025, evidencia la necesidad de una defensa informada y proactiva. Para protegerse, las organizaciones deben cerrar brechas básicas de seguridad, invertir en operaciones de seguridad basadas en inteligencia de amenazas y planificar respuestas ante incidentes, asegurando que la defensa sea estratégica.

Infraestructura crítica en Paraguay ante ciberataques

De acuerdo con el Reporte Global de Amenazas 2025 de Fortinet, los entornos de tecnología operacional no son daños colaterales, sino que empezaron a convertirse en objetivos primarios, especialmente para la infraestructura crítica. 

Los cibercriminales están utilizando amenazas persistentes avanzadas (APTs) dirigidas a las redes industriales no solo para robar datos, sino también para interrumpir servicios e infraestructura crítica, exigir rescates o incrustarse para una futura explotación.

El último reporte del laboratorio de inteligencia y análisis de amenazas de Fortinet, reveló que, durante la primera mitad del 2025, Paraguay fue víctima de 551 millones de intentos de ciberataques. Como región, Latinoamérica representó el 25% del total de detecciones a nivel global.

De acuerdo con los datos, se puede observar que los ciberatacantes están trabajando de un modo más inteligente. En lugar de lanzar campañas indiscriminadas, actualmente los actores de amenazas están invirtiendo en reconocimiento, escaneando redes a un ritmo de 36.000 intentos por segundo. 

En ese sentido, se detectaron unos 3 millones de escaneos activos en Paraguay entre enero y junio del 2025. Además, se evidencia que los delincuentes están identificando servicios vulnerables y utilizando esa inteligencia con herramientas basadas en IA para automatizar el camino desde la intrusión hasta la explotación. 

Las redes de infraestructura crítica son especialmente atractivas para los grupos de ransomware

“Estamos viendo un cambio de secuestro de datos a secuestro de servicios. La industria manufacturera, es por segundo año consecutivo la vertical más atacada. Los atacantes están calculando exactamente cuánto daño causaría un retraso en la línea de producción, e incorporando esa información en sus manuales de extorsión”, asegura el reporte. 

Señala además que las industrias de manufactura, telecomunicaciones, salud y servicios financieros continúan experimentando un surgimiento en ciberataques personalizados, con adversarios desplegando explotaciones específicas por sector. 

IMPACTO DE LA IA

La inteligencia artificial (IA) está reformando el panorama de amenazas en ambos lados del espectro. Del lado ofensivo, los atacantes están utilizando herramientas personalizadas de IA como FraudGPT y WormGPT para generar correos de phishing, mapear superficies de ataque y automatizar campañas sumamente realistas de ingeniería social a una velocidad espeluznante. 

Por el lado defensivo, Fortinet, por ejemplo, integra en su estructura de seguridad tanto IA discriminativa para detectar malware nuevo como IA generativa (GenAI) para resumir y priorizar alertas. 

Cabe mencionar que la IA generativa puede impulsar el desarrollo de los analistas, reducir el agotamiento y ayudar a reducir el tiempo medio de respuesta. Donde el personal cualificado suele ser limitado, la inteligencia de amenazas basada en IA, combinada con el contexto específico del dominio, puede tener un impacto significativo en la detección y la respuesta.

QUÉ DEBEN HACER LAS ORGANIZACIONES

De acuerdo con los expertos, la modernización en entornos industriales agrava aún más el riesgo cibernético. Con el continuo crecimiento del IoT industrial, el 5G, las redes celulares privadas y los modelos de gestión directa a la nube, hay más dispositivos conectados que nunca y su exposición es cada vez mayor.

Estas son las tres prioridades principales para los defensores:

1. Cerrar las brechas básicas de seguridad: Reforzando autenticación multifactor (MFA); cambiando credenciales predeterminadas y controlando identidades; conduciendo evaluaciones externas de la superficie de ataque de manera regular

2. Invertir en SecOps informada contra amenazas: Creando manuales alineados con MITRE ATT&CK para ICS; utilizando tecnologías de engaño para detectar movimiento lateral ; integrando inteligencia de amenazas con plataformas de registro y análisis

3. Planear para lo inevitable: Realizando ejercicios periódicos; entrenando equipos para detectar amenazas de phishing y generadas por IA; estableciendo preparación para respuesta a incidentes en los equipos de TI y OT

A medida que los actores de amenazas se vuelven más rápidos, sigilosos e ingeniosos, la defensa de las infraestructuras críticas requiere más que las medidas de seguridad tradicionales. Exige conocimiento de la situación, búsqueda activa de amenazas y la madurez operativa para actuar con base en la inteligencia, no solo recopilarla.

Te puede interesar

Che Róga Porâ: Semana tras semana se cargarán nuevos proyectos en la plataforma, explica ministro del MUVH

Juan Carlos Baruja, ministro del MUVH informó que en las primeras 72 horas de puesta en marcha de la plataforma Che Róga Porâ, más del 33% de las 535 viviendas ofrecidas ya cuentan con preaprobación de interesados y están reservadas para la compra. El programa recibió más de 66.000 visitas en la plataforma, y el ministro destacó que se añadirán nuevos proyectos a medida que los actuales sean adquiridos.