El secuestro cibernético ya no es una amenaza para instituciones públicas y privadas en Panamá, es una realidad que ha llegado al país, según advierten expertos en el tema de informática, que hablan sobre el alcance de este delito en nuestro medio y las recomendaciones para disminuir su incidencia.
También conocido como ransomware –que en español significa rescate por software–, se trata del nombre del programa que introducen hackers para bloquear o congelar los sitios web de entidades y empresas. Luego, solicitan un pago a través de una moneda llamada bitcoin a cambio de descongelar el sitio.
La Fiscalía Especializada en Delitos contra la Propiedad Intelectual y la Seguridad Informática, a cargo de Ricaurte González, alertó sobre la aparición de este delito en Panamá y la necesidad de tipificarlo en el Código Penal para imponer sanciones a los maleantes.
70 CASOS EN UN AÑO
Trend Micro, empresa que brinda servicios a compañías y entidades panameñas en materia de seguridad informática, detalló que hay reportes de 70 casos de secuestros cibernéticos en el país durante el último año. El primero de los casos fue reportado en noviembre de 2015.
Alberto Ricord, director comercial de Trend Micro para Latinoamérica, indicó que a través de las “infecciones” por ransomware los hackers logran acceder a la base de datos de una empresa o computadora a través de memorias USB.
Las estadísticas manejadas por Ricord precisan que el 90% de los atentados a través de ransomware en Panamá se ha realizado por medio del envío de correos.
“Los correos sirven como puertas al hacker para llegar a la plataforma final, en la que se encuentra toda la información de una empresa o institución para luego pedir el dinero a cambio de liberar la información”, explicó el representante de la empresa Trend Micro.
En tanto, Sergio Heker, fundador de la empresa de seguridad informática Glesec, expresó que ante “estos riesgos, hay que responder las 24 horas al día para tener una seguridad eficaz”.
“Sabemos que hay atacantes que están extrayendo información, modificando información, afectando hospitales, centrales eléctricas, robando información de gobierno y sistemas de partidos políticos”, dijo.
“Hemos visto sitios que han sido tirados abajo por un ataque de denegación de servicio; es decir, se le anuncia a un banco que si no paga el rescate le van a tirar abajo la banca en línea”, agregó.
DELITO LUCRATIVO
El pago requerido por los ciberdelincuentes son los bitcoins, una moneda cibernética que tiene el valor de $600. El promedio que piden los hackers puede ir de dos monedas bitcoins en adelante y esto dependiendo del tipo de negocio que ataquen.
Registros de las autoridades en Estados Unidos señalan que, en el primer trimestre de 2016, las empresas han pagado hasta $209 millones por ataques a través de ransomware.
EDUCACIÓN PARA LA PREVENCIÓN
Los expertos en materia de seguridad informática recomiendan a las empresas y entidades públicas capacitar al personal, a través de entrenamientos de seguridad, sobre los ataques con ransomware para que entiendan y sepan cómo enfrentar este tipo de atentados.
El delito aún no ha sido tipificado en la legislación penal, por lo que las autoridades judiciales ahora mismo lo abordan como un secuestro.

