El daño reputacional es el principal objetivo, por la posición estratégica de Panamá y cambios de interés. No todos los ataques son confirmados, señaló Eli Faskha, CEO de Soluciones Seguras durante el Tech Day 2026.

América Latina se ha convertido en un blanco frecuente de ciberataques con ransomware y extorsión de datos. En lo que va de año, Panamá registra un aumento exponencial de amenazas, desplazando a Costa Rica, que hasta el momento había sido el país más afectado en la región.

Así lo señaló Eli Faskha, CEO de Soluciones Seguras, durante su conferencia “Panamá en el ojo de la cibertormenta”, en el Tech Day 2026, quien indicó que entre febrero y agosto de este año se han registrado en el país 45 incidentes reales, 14 de ellos a organizaciones gubernamentales. De éstos, más de 7 incidentes fueron de alto impacto, reconocidos por la AIG y alrededor de 40 fueron documentados entre marzo y agosto de 2026, durante los cuales se filtraron 2Tb de datos.

Para Faskha la caída de los servicios no es lo más grave, sino el daño reputacional; el riesgo central fue la exfiltración de información sensible (transferencia o extracción no autorizada de datos desde una computadora o red hacia un lugar externo controlado por un atacante). El Estado declaró no haber pagado rescates por ninguna de las ciberamenazas.

Añadió que no todos los ataques son confirmados, varios fueron falsos o con extrafiltración de datos públicos, es decir la información que aunque técnicamente está disponible al público a través de páginas web, es recopilada de forma masiva con fines comerciales, de spam o ingeniería social.

El CEO de Soluciones Seguras informó además que un tercio de los ataques fueron de ransomware. “No es un ransomware que está diseñado para sacar dinero, sino para desmejorar la reputación. De estos, por lo menos cinco han sido incidentes falsos”, dijo.

Agregó que la mayoría de los ataques que está recibiendo Panamá vienen del Lejano Oriente (países del este y sudeste de Asia), debido a la posición estratégica del país y los cambios de interés. La frecuencia (mes a mes) con que se registraron los ciberataques revela una planificación.

“En lo que va de año, Panamá ha tenido una evolución y aumento de los ciberataques que estamos viendo, no solamente son ataques potenciales, sino también incidentes reales, esto se ha visto tanto en el sector público como el privado y tiene que ver mucho con el ambiente geopolítico. Panamá está mucho más en las noticias mundiales y el país siempre ha sido un blanco interesante para atacantes por su posición geográfica, su estrategia financiera y logística”, explicó.

Añadió que muchos de estos ciberataques se producen debido a que, aunque las instituciones y empresas consideran que están blindadas, tienen “puertas abiertas” que son aprovechadas por los ciberdelincuentes. “Hemos visto organizaciones que, por ejemplo, tienen páginas web que no están protegidas, datos que han guardado en una nube que no está restringida, e inclusive dispositivos personales que son infectados y cuando llegan a un lugar de trabajo comienzan a dispersar los virus al resto. La idea es aumentar la seguridad para que sean lugares menos atractivos para los ciberdelincuentes”.

Eli Faskha, CEO de Soluciones Seguras.

Cinco frentes de acción prioritaria:

Activos y parches (inventariar activos expuestos, aplicar parches y retirar o aislar sistemas sin soportes

Perímetro y web: ubicar servicios en red DMZ (que actúa como puente seguro entre una red interna privada e internet), usar WAF (Firewall de Aplicaciones Web) y filtrar sitios maliciosos dentro y fuera de la red

-Identidad y accesos: Elegir MFA y bloquear accesos administrativos directos desde internet;

Endpoint y correo: Proteger equipos y servidores contra malware, reforzar correo, SPF, DKIM y DMARC

Validación continua: Realizar pentest anual, documentar hallazgos y verificar la remediaión completa.

El CEO de Soluciones Seguras indicó que la respuesta en las primeras 72 horas es vital:

En los primeros 15 minutos: confirmar la alerta, activar el equipo y aislar sistemas o cuentas comprometidas;

Entre 15 a 60 minutos: bloquear indicadores, revocar sesiones, preservar evidencia y escalar al CSIRT;

Entre 1 a 4 horas; definir alcance, contener movimiento lateral y priorizar servicios críticos;

De 4 a 24 horas: eliminar la causa, parchear, rotar credenciales y recuperar desde copias confiables;

De 24 a 72 horas; validar la recuperación, monitorear recurrencia, comunicar y documentar las lecciones.

Autor

También te puede interesar

Tocumen acelera rehabilitación de pista 03 derecha con alta tecnología y 129 trabajadores

Las labores avanzan en horario nocturno y coordinación con las aerolíneas para…

Terminales aéreas del interior de Panamá superan los 781 mil pasajeros durante 2025

Las infraestructuras aeroportuarias bajo la gestión de Tocumen S. A. registraron un…

Flytrip alcanza nuevas alturas como aerolínea comercial certificada

La aerolínea facilitará la conectividad de los visitantes internacionales que llegan a…