miércoles 16 de septiembre de 2026 - Edición Nº4561

Interés general | 21 dic 2021

Informe de F5

Argentina registra diez veces más ataques cibernéticos que IP’s asignadas

Los tres puertos más atacados y con mayor escaneos de vulnerabilidades siguen siendo los de acceso remoto ( 5900, 22 y 3389). Un fenómeno que se afianza con la consolidación del teletrabajo.


En un nuevo artículo, “Cómo cambiaron los ciberataques a nivel global durante 2021”, el departamento de investigaciones y análisis de amenazas de F5, relevó la situación mundial del tráfico de ataques, dejando evidenciado el particular nivel de vulnerabilidad de nuestro país.

Entre sus hallazgos, el reporte demuestra que aunque Argentina tiene sólo un 0.3 % de las 4 billones de IP’s públicas asignadas en el mundo, el tráfico de ataques y escaneo de vulnerabilidades fue diez veces superior (2.9 %) en el período julio-septiembre de este 2021 y está por debajo del pico de 3.7 % ocurrido entre enero y junio de este año.

Los especialistas de F5 coinciden en que las causas del fenómeno pueden ser múltiples y que el escaneo es un relevamiento de los niveles de seguridad y de las oportunidades de brecha que se pueden encontrar –en este caso– en las IP’s y los puertos. Ese trabajo es realizado por bots programados para revisar un listado de IP’s y dar cuenta de sus vulnerabilidades. Para atacar, hay que saber qué y cómo hacerlo.

Esa aclaración es más importante de lo que parece. El origen que registra un escaneo es simplemente la última dirección por la que pasó el tráfico, y tanto quienes atacan como los equipos que los estudian trabajan con salidas intermedias en varios países. Los laboratorios que miden este tipo de tráfico consultan desde múltiples puntos por la misma razón, a menudo mediante premium isp proxies registradas en proveedores domésticos, porque un único punto de observación devuelve siempre una foto parcial. Por eso conviene leer los rankings por país como un mapa de infraestructura y no como un mapa de responsables.

Otra revelación -como ya lo indicaba la tendencia impuesta por la pandemia en 2020- el informe destaca que los tres puertos más atacados y con mayor escaneos de vulnerabilidades siguen siendo los de acceso remoto (puertos 5900, 22 y 3389). Un fenómeno que se afianza con la consolidación del teletrabajo.

Por su parte, F5 Labs detalla que los países con más IP’s registradas desde los que salen los ataques son: Lituania, Estados Unidos, China y Rusia. La investigación misma aclara que “el país de origen de un escaneo de vulnerabilidades no concluye que las manos en el teclado estén en ese mismo territorio”.

Para finalizar, los especialistas de la firma aseguran que los ciberataques por medio de phishing y fraude continúan siendo los métodos más utilizados para cometer delitos informáticos de manera global.

En Argentina, recientemente se registraron ataques en los que se utilizó información sobre la Pandemia, vacunación y servicios sanitarios para acceder a dispositivos y obtener credenciales. Los cibercriminales también engañan ofreciendo beneficios, servicios o anuncios de marcas, empresas o entidades bancarias reconocidas.

Más Noticias