En ALas845 hablamos de, “Ciberseguridad en Guatemala: vulnerabilidades, riesgos y el reto de proteger lo digital”.
El invitado Erick Aguilar, ingeniero de Automatización, SISAP, expuso su experiencia en medio de la controversia por la vulnerabilidad al portal del Digecam, que puso a merced de un grupo criminal internacional, datos de usuarios.
Sobre este caso, el experto dijo que en teoría deberían existir registros de los accesos, pues “no hay crimen perfecto”.
“El problema es que cuando se hace una conexión se llega por un IP pública, no es una de casa o personal que es privada y hay que contactar al proveedor”, dijo.
Para la prevención, dijo que el nivel de vulnerabilidad es “medio-alto” en el país, porque pese a políticas, se necesitan entidades externas para verificar que se cumplen las prevenciones. “Otra vulnerabilidad que por el trabajo se pueden acceder a herramientas de mensajería y aparte de la inteligencia artificial”, explicó.
Sobre el uso criminal de los datos robados en el caso de Digecam, Aguilar dijo que lo más probable es que se venda la información, que sería para alguien “cercano al país” o interesado en conocer quiénes tienen acceso a armas.
Mencionó que una auditoría puede conocer si alguien interno en el Digecam hizo el robo, pero el hacker además puede borrar su registro, dependiendo cuán experto es.
El experto también resaltó la falta de una normativa en ciberseguridad. “Cuando se emite una propuesta de ley debe ir respaldada por un abogado e ingenieros en informática y ciberseguridad para que no hayan malas interpretaciones”, dijo.
Aguilar además expuso la técnica para proteger cuentas de WhatsApp y de redes sociales como Instagram, y citó algunos riesgos actuales.
“Ahora con la IA se pueden modelar las fotos de perfil, en solo segundos. Para transferencias de dinero, es mejor usar claves internas, que solo las personas conocen. Eso no lo saben los maleantes”, señaló.
En cuanto a la protección en la banca, el experto expuso que el sistema está amarrado a la Superintendencia de Bancos, además de tener controles internos.









