Qué nos deja el Informe de Gestión CERT.ar 2022 para sitios web argentinos
El informe anual del Equipo de Respuesta ante Incidentes de Seguridad Informática de Argentina revela los incidentes más frecuentes y cómo proteger dominios y hosting locales. Repasamos los datos clave y acciones concretas.
El Informe de Gestión CERT.ar 2022 publicado por el Ministerio de Economía de la Nación confirma lo que muchos administradores de sitios web ya veníamos notando en los tickets de soporte: los ataques a infraestructuras argentinas siguen creciendo y, en la mayoría de los casos, explotan configuraciones evitables.
Según el documento oficial, durante 2022 el CERT.ar gestionó más de 1.800 incidentes de ciberseguridad, de los cuales un porcentaje significativo afectó a dominios .ar y .com.ar. Los vectores más repetidos fueron phishing, malware en sitios web y ataques de denegación de servicio (DDoS) contra servidores locales.
Los números que más preocupan
El informe destaca un aumento del 27 % en reportes de sitios web comprometidos respecto al año anterior. La mayor parte de estos compromisos se originaron en:
- Plugins y temas desactualizados de WordPress (el CMS más usado en Argentina).
- Credenciales robadas o reutilizadas en paneles de control de hosting.
- Configuraciones DNS débiles que permitieron envenenamiento de caché o redirecciones maliciosas.
Además, se registraron más de 400 alertas relacionadas con dominios .ar que fueron utilizados para campañas de phishing o distribución de malware. Esto refuerza la idea de que la seguridad empieza en el registro del dominio.
Qué podemos hacer los administradores locales
Desde HostIN venimos resolviendo estos mismos problemas hace años. Los pasos más efectivos y concretos que surgen del informe son:
- Renovar certificados SSL/TLS antes de que caduquen. Un sitio sin HTTPS es una puerta abierta para ataques man-in-the-middle.
- Activar DNSSEC en todos los dominios .com.ar y .ar. El CERT.ar lo recomienda explícitamente para evitar manipulación de resoluciones DNS.
- Mantener actualizado todo el stack: CMS, plugins, temas y versión de PHP. La mayoría de los sitios infectados en 2022 tenían software con más de 6 meses de antigüedad.
- Implementar backups automáticos y verificados. El informe menciona que muchos incidentes se agravaron por la falta de copias de seguridad restaurables.
- Usar contraseñas fuertes y autenticación en dos pasos tanto en el registro de dominios como en el panel del hosting.
El rol de los dominios en la cadena de ataques
Un dato poco comentado del informe es que el 18 % de los incidentes comenzaron con un dominio registrado con datos falsos o sin verificación. Esto complica la atribución y la respuesta rápida. Por eso, al registrar o transferir un .com.ar es clave completar correctamente los datos WHOIS y activar el bloqueo de transferencia cuando no se planea mover el dominio.
Recomendaciones finales de CERT.ar que sí deberías aplicar hoy
El equipo recomienda a las PyMEs y freelancers argentinos:
- Monitorear regularmente los logs del servidor y del panel de control.
- Contratar hosting con soporte activo de seguridad (no solo “instalamos WordPress y listo”).
- Reportar inmediatamente cualquier incidente al CERT.ar a través de su plataforma oficial.
La conclusión del informe es clara: la mayoría de los ataques exitosos contra sitios argentinos en 2022 no requirieron herramientas sofisticadas. Bastó con explotar malas prácticas que se repiten año tras año. Actualizar, monitorear y tener un plan de respuesta sencillo sigue siendo la mejor inversión en seguridad web.
Si administrás uno o varios sitios, tomá el informe como recordatorio anual: la seguridad no es un evento, es una rutina. Revisá hoy mismo el estado de tus dominios, certificados y backups. Evitá que tu ticket termine sumándose a las estadísticas del próximo informe.