Lic. en Informatica


David acosta

Egresado de la Universidad Autonoma de Sto. Dgo. (UASD)-Maestria en Auditoria en TI y Seguridad de la Información-Mas de 20 anos en el campo de la CyberseguridadAntes llamada solamenteSeguridad de SistemasAreas de Conocimiento:Banca, Gobierno, ONGs, Servicio.HabilidadesServidores, infraestructura,SOCs, Redes(Networking), Techical Support, IAM (Identity A. Managment), M365, ISO 27001, Cobit 2019, NIST,OWasp, Computer Forensic, Scrum, Ethical H., Certificacion de Respuesta a Incidentes del CNCS,


Fuentes: https://www.statista.com/statistics/1375188/cyber-attacks-worldwide/

Acerca de el...

Eventos de Cyberseguridad

Tipos de Ataques - 2022

Ransomware ha sido el mas frecuente ataque detectado como cyberattack en el transcurso del ano 2022, contabilizado como por un aproximado porcentaje de un 68% de todos los ataques detectados como cyberattack.Las brechas a nivel de Redes de comunicacinoes han ocupado el segundo rango de categoria registrada constituyendo sobre el 18% de las detecciones. Adicionalmente exfiltracion de datos fue tambien detectada y colocada pero menos frecuente.Recordemos que la Cyberseguridad senala una precupacion concerniente para las organizaciones globalmente y debe ser una continua preocupacion para endurecer sus defensas para estos cyberestrategias.

Fuentes: https://www.statista.com/statistics/1375188/cyber-attacks-worldwide/

Razones de..

Causas de Ataques


Como sabran las diferentes formas de cyberattack son razonadas o pensadas con muchas razones, una principal seria la de buscar la forma de extorsion y manipulacion para obtener ganancias monetarias por medio a la extorsion.

Fuentes: https://www.statista.com/statistics/1375188/cyber-attacks-worldwide/


Ataques reportados...

Ataques Alrededor del Mundo

Ataques Reportados -2022

Fuentes: https://www.statista.com/statistics/1375188/cyber-attacks-worldwide/ https://eng.libretexts.org/Courses/Delta_College/Information_Security/01%3A_Information_Security_Defined/1.4_Attacks_-_Types_of_Attacks.



Tipos de Ataque

Tipos de Ataques..2022

  • There are many types of cyber attacks, some of which include:
  • - **Malware**: designed to harm a computer system.
  • - **Phishing**: A fraudulent communication that appears to come from a reputable
  • - **Man-in-the-middle attack**: An eavesdropping attack where the attacker intercepts communication between two parties.
  • - **Denial-of-service attack**: A traffic flooding attack that overwhelms a system to the point where it is unable to reply to legitimate service requests.
  • - **SQL injection**: A code injection attack that exploits a security vulnerability
  • - **Market for zero-day exploits**: A vulnerability exploitation attack that involves the buying and selling of software vulnerabilities.
  • - **DNS Tunneling**: A protocol abuse attack that involves the use of the Domain Name System (DNS) to bypass security controls.

Fuente: https://www.mantra.ms/blog/phishing-spear-phishing-smishing-vishing-whaling-guide



Tipos de Ataque

Tipos de Ataques..2022

  • Phishing,
  • Spear- phishing
  • Smishing
  • Vishing
  • Whaling

Fuente: https://www.mantra.ms/blog/phishing-spear-phishing-smishing-vishing-whaling-guide



Tipos de Malwares

Tipos de Malwares

  • Backdoor,
  • Adware
  • Ransomware
  • Worm

  • Rootkit
  • RAT
  • Banking Malwares

Fuentes: https://www.statista.com/statistics/1375188/cyber-attacks-worldwide/ https://eng.libretexts.org/Courses/Delta_College/Information_Security/01%3A_Information_Security_Defined/1.4_Attacks_-_Types_of_Attacks.


Ciclo de vida de Ransomware...

Forma de Ataque de Ransomware

Tipos de Ataques..2022

Fuentes: https://todosistemaspro.com/el-sistema-financiero-de-republica-dominicana-guia-completa/



Controles de la Banca

  1. Banco Central
  2. SuperIntendencia de Bancos
  3. Superintendencia de Valores

Instituciones Reguladoras

Las entidades reguladoras, como la Superintendencia de Bancos y la Superintendencia de Valores, son responsables de supervisar y regular el funcionamiento del sistema financiero en República Dominicana. Su objetivo es mantener la estabilidad y la transparencia del sistema, protegiendo los intereses de los consumidores y la integridad del mercado.

Fuentes: https://todosistemaspro.com/el-sistema-financiero-de-republica-dominicana-guia-completa/

  1. Banco Central- PAMF (Portal de Adm. Mon. Y Financ.)
  2. CNCS, Centro Nacional de Cyberseguridad -CSIRT (Correo o Formulario de Reporte)
  3. SuperIntendencia de Bancos ( Portal PAMF)
  4. Superintendencia de Valores 9No se Reporta)

Reporte a Instituciones Reguladoras

Fuentes: https://todosistemaspro.com/el-sistema-financiero-de-republica-dominicana-guia-completa/

Relacion de Incidentes

  1. Banco Central
  2. CSIRT-RD: Se encarga de salvaguardar el ciberespacio en República Dominicana. Proporciona boletines, herramientas y servicios relacionados con la ciberseguridad¹.
  3. Ministerio de Relaciones Exteriores (MIREX)**: Aunque no se enfoca exclusivamente en seguridad, el MIREX desempeña un papel importante en la cooperación internacional y la protección de los intereses del país en el extranjero.
  4. Superintendencia de Bancos: Entidad supervisora de las EIF. (Entidades de Intermediacion Financiera) y demas.

A quien Notificar...

Fuentes: https://todosistemaspro.com/el-sistema-financiero-de-republica-dominicana-guia-completa/

Controles en la Banca

  1. Banco Central
  2. CNCS, Centro Nacional de Cyberseguridad
  3. SuperIntendencia de Bancos
  4. Superintendencia de Valores

Instituciones Reguladoras

Las entidades reguladoras, como la Superintendencia de Bancos y la Superintendencia de Valores, son responsables de supervisar y regular el funcionamiento del sistema financiero en República Dominicana. Su objetivo es mantener la estabilidad y la transparencia del sistema, protegiendo los intereses de los consumidores y la integridad del mercado.

CComo Reportar..

Sistemas de Reporte

Sistemas de Reporte

  • PAMF
  • CNCS-(correo y reportes)
  • sprics

Portal de Sistema Administracion Monetaria y Financiera

Sistema PAMF

El Centro de Respuesta a Incidentes de Ciberseguridad del Sistema de Pagos (SPRICS), es el CSIRT sectorial responsable de la prevención, coordinación y gestión de incidentes que afectan al sector financiero de la República Dominicana. A través del uso de herramientas y servicios especializados se asiste a la comunidad atendida antes, durante y después de incidentes cibernéticos. El SPRICS emite alertas para todo el sector a fines de evitar la materialización y propagación de incidentes sistémicos.

Entidad dedicada al desarrollo de la ciberseguridad, al fortalecimiento de la confianza digital del usuario dominicano y a la protección de la infraestructura critica y tecnológica del Estado dominicano.

Entidad dedicada al desarrollo de la ciberseguridad, al fortalecimiento de la confianza digital del usuario dominicano y a la protección de la infraestructura critica y tecnológica del Estado dominicano.

cComo reportar..

CNCS-Como Reportar

Como reportar..

CNCS-Como Reportar

Fuentes: https://cybernews.com/news/ https://www.reuters.com/technology/cybersecurity/https://www.itgovernance.co.uk/

Casos y Causas


Ciclo de Gestion

Ciclo de Gestion de Incidentes

The End

