Según un informe, Paraguay fue víctima de 551 millones de intentos durante la primera mitad de este año, y se detectaron 3 millones de escaneos activos entre enero y junio para vulnerar servicios.
Atención a las nuevas estrategias de los ciberataques, pues en el último año se ha detectado un cambio en la forma que los atacantes actúan, pus ya no se trata solo de secuestro de datos, sino también de secuestro de servicios. La industria manufacturera, es por segundo año consecutivo el sector más atacado, al igual que las telecomunicaciones, salud y servicios financieros.
El Reporte Global de Amenazas 2025 de Fortinet, señala que los entornos de OT no son un daño colateral, pues han empezado a convertirse en objetivos primarios. Los cibercriminales están utilizando amenazas persistentes avanzadas (APTs), dirigidas a las redes industriales no solo para robar datos, sino también para interrumpir servicios críticos, exigir rescates o incrustarse para una futura explotación, explica.
Es decir, las ciberamenazas son cada vez más focalizadas, persistentes y automatizadas, lo que evidencia un panorama urgente de riesgo en las áreas de TI y tecnología operacional (OT). Durante el último reporte del laboratorio de inteligencia y análisis de amenazas de Fortinet, se encontró que, en la primera mitad del año, Paraguay fue víctima de 551 millones de intentos de ciberataques.
En tanto que la región, Latinoamérica representó el 25 % del total de detecciones a nivel global, lo que se explica debido a que los ciberatacantes están trabajando de un modo más inteligente. En lugar de lanzar campañas indiscriminadas, invierten en reconocimiento, escaneando redes a un ritmo de 36.000 intentos por segundo.
Justamente, FortiGuard detectó 3 millones de escaneos activos en Paraguay entre enero y junio del 2025, ya que los atacantes están identificando servicios vulnerables y utilizando esa inteligencia con herramientas basadas en IA para automatizar el camino desde la intrusión hasta la explotación.
Las redes de infraestructura crítica son especialmente atractivas para los grupos de ransomware. “Estamos viendo un cambio de secuestro de datos a secuestro de servicios. La industria manufacturera, es por segundo año consecutivo la vertical más atacada, ya están calculando exactamente cuánto daño causaría un retraso en la línea de producción, e incorporando esa información en sus manuales de extorsión”, explica el reporte.
Pero qué se puede hacer ante estas nuevas amenazas dice Fortinet, que recomienda por un lado cerrar las brechas básicas de seguridad, reforzando autenticación multi-factor (MFA), cambiando credenciales predeterminadas y controlando identidades.
Es preciso invertir en SecOps informada contra amenazas, con manuales alineados con MITRE ATT&CK para ICS, utilizando tecnologías de engaño para detectar movimiento lateral, integrando inteligencia de amenazas con plataformas de registro y análisis.
Y planear para lo inevitable con ejercicios periódicos, entrenando equipos para detectar amenazas de phishing y generadas por IA, y estableciendo preparación para respuesta a incidentes en los equipos de TI y OT.