Webinar: “Ciberseguridad 2026 en Costa Rica: Qué esperar y cómo prepararse”

Webinar: “Ciberseguridad 2026 en Costa Rica: Qué esperar y cómo prepararse”

Introducción y Contexto del Webinar

Bienvenida y Presentación

  • El webinar comienza con un saludo a los participantes, destacando la importancia de la sesión sobre ciberseguridad.
  • Se menciona que el tema es relevante para entender el entorno actual de seguridad de la información y ciberseguridad.
  • La conversación se enfoca en cómo cambiar el enfoque técnico hacia una perspectiva más estratégica en ciberseguridad.

Importancia del Espacio

  • Agradecimiento al ministerio por proporcionar un espacio para discutir temas críticos de ciberseguridad.
  • Se informa que la transmisión está disponible en redes sociales y se anima a los participantes a interactuar mediante comentarios.

Predicciones y Retos en Ciberseguridad

Análisis del Ciberespacio

  • Arturo presenta información proveniente del área de investigación sobre las predicciones en cibercrimen.
  • Se enfatiza que estas predicciones son cruciales para entender los retos futuros en ciberseguridad.

Estrategias Proactivas

  • Se recomienda tener una bebida durante la presentación, ya que se compartirán datos interesantes sobre amenazas globales y locales.
  • Arturo destaca su rol como director de inteligencia contra amenazas, enfocándose en América Latina.

Panorama Actual del Cibercrimen

Cambios Tecnológicos y Amenazas

  • La aceleración tecnológica ha ampliado la superficie de ataque, incluyendo nuevas tecnologías como IA y computación cuántica.
  • Los adversarios han evolucionado, formando organizaciones estructuradas con capacidades avanzadas para llevar a cabo ataques.

Impacto Financiero del Cibercrimen

  • Es esencial que los líderes comprendan el impacto financiero del cibercrimen; se estima que causará daños por más de 24 trillones de dólares en 2024.
  • El retorno de inversión para grupos criminales es alto, lo cual incentiva más actividades maliciosas.

Respuesta ante Amenazas

Análisis Global y Local

  • Fortinet analiza eventos maliciosos globalmente para ajustar mecanismos de protección adecuados.
  • Colaboraciones estratégicas con organismos públicos y privados son fundamentales para mejorar la seguridad nacional.

Estadísticas Relevantes

  • En 2025, Costa Rica detectó más de 241 millones de eventos maliciosos; esto resalta la necesidad urgente de atención a las vulnerabilidades existentes.

Fases del Ciberataque

Reconocimiento e Intrusión

  • La fase inicial implica escaneo activo/pasivo por parte de atacantes; hubo un aumento significativo (49.6%) comparado con el año anterior.

Técnicas Utilizadas

  • Los atacantes utilizan herramientas comunes para identificar vulnerabilidades expuestas públicamente.
  • Un incremento notable (100%) fue observado en ataques dirigidos a protocolos específicos como telefonía o bases de datos.

Distribución Maliciosa

  • Los archivos corporativos (Word, PDF, etc.) son vectores comunes utilizados para distribuir malware; esto requiere medidas proactivas robustas.

Understanding Malicious Threats to Office Files

Overview of Attack Chains

  • Emphasizes the need for caution regarding malicious threats targeting Office files.
  • Discusses how attack chains can be halted with protective measures like firewalls, antivirus software, and IPS systems.

Consequences of Successful Attacks

  • Highlights that once an attacker gains access, they can control devices remotely and potentially create a Botnet.
  • Explains that infected devices can be used to spread malware within the same network.

The Rise of Mossy Botnet

Current Trends in Cyber Threats

  • Notes a 3% decrease in overall attacks but mentions the persistent threat from Mossy Botnet, which steals information for sale on the dark web.

Impact on Organizations

  • Describes how infected devices may also be utilized for coordinated denial-of-service attacks, affecting organizational availability.

Evolution of IoT Attacks: Miraayi Campaign

Targeting Vulnerable Systems

  • Discusses the evolution of Miraayi from targeting IoT devices to now attacking unpatched Linux systems.

Importance of Cybersecurity Awareness

Engaging with Experts

  • Encourages reaching out for more detailed discussions about specific threats or investigations related to cybersecurity.

Preparing for Future Cyber Threat Landscape

Strategic Insights for 2026

  • Introduces questions about future threats and emphasizes the importance of preparation based on current data trends.

Key Concept: Speed Defines Risk

New Variables in Cybersecurity

  • Proposes adding time as a critical variable alongside impact and probability when assessing risks.

Automation in Attacks

  • Observes increasing automation in attackers' processes such as scanning and exploitation, necessitating faster defensive responses.

Industrialization of Cybercrime

Transformation into an Industry

  • Describes how cybercriminal operations have evolved into structured industries with defined roles and objectives.

Exploiting Known Vulnerabilities

  • States that attackers gain advantages by exploiting existing vulnerabilities quickly rather than developing new techniques.

Rethinking Defensive Strategies

Need for Rapid Response

  • Stresses that organizations must adopt rapid detection and response strategies instead of merely identifying vulnerabilities over time.

Focus on Automation

  • Advocates for automated processes to identify vulnerable systems swiftly to minimize potential damage from attacks.

Forces Shaping 2026 Cybersecurity

Offensive Capabilities

  • Identifies two major forces: industrialized cybercrime using AI-driven agents and accelerated attack cycles leading to quicker impacts on targets.

Implications for Defenders

  • Warned that defenders must adapt their strategies to match attackers' speed or risk falling behind significantly during incidents.

Offensive vs Defensive Capacities

Emergence of Autonomous Agents

  • Discusses autonomous cybercrime agents powered by AI capable of executing full attack chains without human intervention.

Generative AI in Extortion Models

  • Highlights how generative AI enhances extortion models by analyzing stolen data to optimize victim targeting and ransom amounts.

Targeting Critical Infrastructure

Continued Focus on Vulnerable Sectors

  • Notes ongoing attacks against critical sectors like healthcare using ransomware-as-a-service models.

The Structure of Cybercrime Markets

Ecosystem Development

  • Describes how deep web markets have evolved into structured ecosystems where cybercriminal services are bought and sold efficiently.

Enhancing Defensive Strategies

Integrating Technology

  • Urges defenders to utilize technology effectively, focusing on rapid detection, containment, and disruption through automation.

Building Effective Defenses

Beyond Isolated Controls

  • Stresses the importance of interconnected security controls working together rather than relying solely on individual products like firewalls or antivirus software.

Collaboration Against Cybercrime

Collective Defense Initiatives

  • Highlights successful collaborations between private industry and law enforcement agencies aimed at dismantling organized cybercriminal groups through shared intelligence efforts.

Addressing Talent Shortages in Cybersecurity

Fostering Education & Specialization

  • Concludes with a call for educational initiatives aimed at cultivating talent within cybersecurity fields while emphasizing continuous learning as essential for resilience against evolving threats.

El Futuro de la Ciberseguridad

Reflexiones sobre el Equilibrio y la Protección del Futuro

  • La importancia del equilibrio en ciberseguridad se destaca como clave para definir resultados futuros en los próximos meses y años.
  • Se enfatiza que el enfoque actual no es solo proteger sistemas, sino también asegurar el futuro de las personas.

Agradecimientos y Participación

  • Se agradece a los participantes por su interacción durante la sesión, resaltando comentarios positivos sobre estos espacios educativos.
  • Edu García es mencionado por sus contribuciones valiosas al diálogo, subrayando la importancia de cerrar brechas en el aprendizaje sobre ciberseguridad.

Colaboración Público-Privada

Importancia de Trabajar Juntos

  • Se plantea la necesidad de colaboración entre el sector público y privado para abordar desafíos en ciberseguridad.
  • Ejemplos de cómo estas colaboraciones pueden facilitar relaciones efectivas y compartir información son discutidos.

Responsabilidad Compartida

  • La industria privada debe acercarse proactivamente al sector público para colaborar en incidentes de seguridad, asegurando documentación adecuada y procesos legales.
  • Se menciona que las organizaciones deben trabajar juntas para mantener una región más segura mediante intercambios de inteligencia.

Capacitación Continua

Recursos Disponibles

  • Se comparte un enlace al Training Institute de Fortinet, donde se ofrecen capacitaciones desde nivel básico hasta avanzado en temas relevantes.

Legislación Global

Desafíos Legales

  • La discusión gira en torno a si la legislación debería ser global o adaptarse a cada país, con referencia a convenios internacionales como el de Budapest.
  • Las organizaciones gubernamentales están comenzando a tomar medidas más serias respecto a la legislación en ciberseguridad, aunque hay variaciones entre países.

Velocidad y Eficiencia en Respuestas Cibernéticas

Uso de Inteligencia Artificial

  • Joshua menciona que la velocidad es crucial tanto para responder como para prevenir ataques utilizando inteligencia artificial eficazmente.

Integración Estratégica

  • Es esencial que las estrategias defensivas integren todos los componentes tecnológicos (EDR, análisis del tráfico, etc.) para actuar rápidamente ante amenazas detectadas.

Automatización Necesaria

  • La automatización debe estar bien definida dentro de las estrategias cibernéticas para minimizar tiempos de respuesta ante incidentes críticos.

Conclusión Final

Agradecimientos Finales

  • Se agradece a todos los participantes por su atención e interacción durante la sesión, destacando la importancia del feedback recibido mediante encuestas post-evento.
Video description

Analizaremos el panorama de la ciberseguridad para el 2026, los principales desafíos que enfrentará Costa Rica y las mejores estrategias para prepararse ante las amenazas digitales emergentes. Speaker: Arturo Torres, Estratega de Seguridad de FortiGuard Labs en Fortinet para América Latina y el Caribe.