Estadísticas de Ciberseguridad de Paraguay según Shodan

Shodan es un motor de búsqueda que rastrea dispositivos conectados a internet en todo el mundo. Estos dispositivos pueden ser cámaras, routers, servidores, sensores, entre otros. Este informe presenta cómo está expuesto Paraguay en términos de ciberseguridad.

Última actualización: 22-05-2025 00:00:37

Top 50 Vulnerabilidades

Vulnerabilidades (CVE)

¿Qué muestra? Una "CVE" es una falla de seguridad conocida. Esta sección lista cuáles son las más comunes en Paraguay.

¿Por qué importa? Si un dispositivo tiene una de estas fallas sin corregir (sin actualizar o sin protección), puede ser hackeado fácilmente. Muchas de estas fallas tienen más de 10 años. Eso significa que hay muchos dispositivos antiguos o mal gestionados que aún están en uso.

Vulnerabilidad (CVE) Detecciones
CVE-2007-47232,515
CVE-2009-07962,515
CVE-2009-22992,515
CVE-2011-11762,515
CVE-2011-26882,515
CVE-2012-35262,515
CVE-2012-40012,515
CVE-2012-43602,515
CVE-2013-09412,515
CVE-2013-09422,515
CVE-2013-27652,515
CVE-2013-43652,515
CVE-2024-408982,381
CVE-2009-13902,316
CVE-2009-37652,316
CVE-2009-37662,316
CVE-2009-37672,316
CVE-2023-56782,217
CVE-2024-07272,217
CVE-2023-311222,155
CVE-2024-384742,153
CVE-2024-384762,153
CVE-2024-384772,153
CVE-2023-38172,148
CVE-2023-04642,147
CVE-2023-04652,147
CVE-2023-04662,147
CVE-2023-26502,147
CVE-2022-43042,121
CVE-2023-02152,121
CVE-2023-02862,121
CVE-2022-12922,058
CVE-2022-20682,058
CVE-2022-07782,043
CVE-2020-19712,024
CVE-2021-41602,021
CVE-2021-37122,003
CVE-2006-200011,986
CVE-2022-374361,986
CVE-2022-283301,940
CVE-2022-286141,940
CVE-2022-286151,940
CVE-2022-294041,940
CVE-2022-305561,940
CVE-2022-318131,940
CVE-2022-227191,915
CVE-2022-227201,915
CVE-2022-227211,915
CVE-2021-238401,883
CVE-2021-238411,883

Top 50 Proveedores de Internet (ISPs)

Proveedores de Internet (ISPs)

¿Qué muestra? Lista las empresas que proveen acceso a internet y cuántos dispositivos con vulnerabilidades conocidas bajo su red están visibles en internet.

¿Por qué importa? Un número alto no es malo por sí solo, pero si esos dispositivos no están protegidos correctamente, pueden ser atacados. Algunos ISPs no aplican suficientes medidas de seguridad.

Proveedor Dispositivos Conectados
Telecel S.A.2,290
Núcleo S.A.1,361
CHACO COMUNICACIONES S.A.1,204
COMPAÑIA PARAGUAYA DE COMUNICACIONES S.A. (COPACO S.A.)568
TECNOLOGIA EN ELECTRONICA E INFORMATICA SOCIEDAD ANONIMA (T.E.I.S.A)391
SOL TELECOMUNICACIONES S.A.286
TEMPUS GROUP S.A.251
Techtel LMDS Comunicaciones Interactivas S.A.222
GIG@NET SOCIEDAD ANONIMA194
TV 2 S.A.168
FRANCISCO DARIO DAVID GARCIA AYALA (NETCON)159
E-life Paraguay S.A.152
Centro Nacional de Computacion149
Secretaria Nacional de Tecnologias de la Información y Comunicaciones92
RED PARAGUAYA DE TELECOMUNICACIONES SA74
Netvision S.A.69
UFINET PANAMA S.A.48
ITATEC SOCIEDAD ANONIMA47
STARTELECOM S.A.46
MONGELOS ARCE MARCIAL(DELTA NETWORKS)45
Saldivar Sosa Rodrigo Agustin (RAYNET)39
Masternet Telecomunicaciones36
PRIETO TELLES ALEXANDRE(F1NET TELECOM PY)36
FULL TELECOMUNICACIONES S.A34
PANDA CONECT S.A.31
WIND NET S.A.29
ACAS TECNOLOGÍAS S.A.26
HINET E.A.S. UNIPERSONAL25
DAHMER MARIANO ROBERTO ADRIANO24
INTERNET & MEDIA S.A.24
MULTI LINK S.A.24
VIVE TELECOM S.A.24
PLANET S.A.23
Douglas Back Pavan (SI NET)19
SANCHEZ ANIBAL RAMON (ARSOFT INTERNET)19
Direccion Nacional de Contrataciones Publicas18
FLYTEC TELECOM SOCIEDAD ANONIMA18
Leonir Remussi (KDMNET)17
DOUGLAS BIONDO BOSCHETTI(TECNOPAGE)15
MACHADO BAEZ, NERY JAVIER (LOCAL NET PARAGUAY)14
TV MAX CABLE S.A.14
FLYNET SRL13
Cable Television Satelital SRL11
SONDATECH S.A.S.11
LN TELECOM9
NETEL S.A.9
PERES RAMOS WILLIAN (GIGABIT INTERNET)9
WIRSCHKE MONGES RICARDO DANIEL9
ARLINDO PORATH (NETN@R NARANJITO)8
Eagnet Telecomunicações Eireli-Me8

Top 50 Ciudades

Ciudades

¿Qué muestra? Muestra las ciudades paraguayas donde hay más dispositivos con vulnerabilidades conocidas conectados y expuestos en internet.

¿Por qué importa? Donde hay más exposición, también hay más riesgo. Una ciudad con miles de dispositivos visibles en internet tiene mayor probabilidad de sufrir ciberataques masivos o propagación rápida de amenazas.

Ciudad Dispositivos Conectados
Asunción4,003
Colonia Menno1,206
Ciudad del Este747
San Lorenzo364
Santa Rita361
Katueté257
Concepción214
Fernando de la Mora175
Los Cedrales168
Capiatá130
Mariano Roque Alonso117
Pedro Juan Caballero104
Salto del Guairá59
Villarrica52
Limpio39
Colonia General Alfredo Stroessner36
Lambaré35
Presidente Franco34
Caaguazú33
Caacupé30
Coronel Oviedo30
Nueva Esperanza30
San Alberto26
Encarnación20
Itauguá17
Veinticinco de Diciembre17
Nemby16
Guarambaré13
Tomás Romero Pereira13
Lima12
La Paloma del Espíritu Santo11
Obligado11
Ayolas10
Filadelfia9
Carapeguá8
Puerto Mayor Otaño8
San Antonio7
Cambyretá6
Pilar6
Repatriación5
Arroyos y Esteros4
Santa María4
Altos3
Caapucú3
Itacurubí del Rosario3
Naranjal3
San Lázaro3
San Pablo de Ycuámandyyú3
Ypacarai3
Areguá2

Top 50 Productos

Productos

¿Qué muestra? Dispositivos y programas específicos con vulnerabilidades conocidas que están conectados a internet (por ejemplo, cámaras de vigilancia, routers, servidores de bases de datos, etc.).

¿Por qué importa? Algunos productos son muy vulnerables si no se configuran correctamente. Por ejemplo, muchas cámaras o routers vienen con contraseñas débiles de fábrica. Si no se cambian, cualquier persona en internet podría ver esas cámaras o entrar a la red.

Producto Instancias
Apache httpd2,581
nginx905
OpenSSH843
lighttpd482
MikroTik Winbox368
Microsoft IIS httpd241
MySQL216
uc-httpd138
GoAhead Embedded Web Server91
OpenResty65
Hikvision IP Camera47
Jetty36
Squid http proxy33
Remote Desktop Protocol31
Boa Web Server22
MongoDB12
RabbitMQ12
Apache Tomcat11
PostgreSQL11
Exim smtpd9
Control Web Panel (CWP)8
Nextcloud8
Apache Tomcat/Coyote JSP engine4
Grafana (Open Source)4
ProFTPD4
ciscoSystems4
Boa HTTPd3
VMware ESXi3
WildFly3
CUPS (IPP)2
Cacti2
Mosquitto2
Outlook Web App2
TRENDnet IP Camera2
Apache Superset1
Aruba Instant1
CouchDB1
Fortinet FortiWiFi-40C1
Grafana (Enterprise)1
HP iLO1
Jenkins1
Mbedthis Appweb1
Metabase1
Metasploit1
Node.js1
Oracle Application Server 10g httpd1
Oracle GlassFish1
Webmin1
ownCloud1

Top 50 Sistemas Operativos

Sistemas Operativos

¿Qué muestra? Los sistemas que usan los dispositivos con vulnerabilidades conocidas conectados (como Windows, Linux, RouterOS, etc.).

¿Por qué importa? Los sistemas desactualizados o no oficiales suelen tener fallas conocidas. Es como dejar abierta una puerta que ya se sabe cómo forzar. Muchos sistemas aquí tienen versiones viejas que ya no reciben actualizaciones de seguridad.

Sistema Operativo Instancias
Ubuntu307
Windows241
MikroTik RouterOS 6.47121
MikroTik RouterOS 6.48.743
MikroTik RouterOS 6.49.734
MikroTik RouterOS 6.47.1023
MikroTik RouterOS 6.47.120
MikroTik RouterOS 6.47.913
Windows 10 Pro 1904512
FreeBSD11
MikroTik RouterOS 6.1810
Windows Server 2008 R2 Enterprise8
MikroTik RouterOS 6.45.77
MikroTik RouterOS 6.46.17
MikroTik RouterOS 6.42.65
MikroTik RouterOS 6.43.85
MikroTik RouterOS 6.45.15
MikroTik RouterOS 6.46.85
MikroTik RouterOS 6.42.74
MikroTik RouterOS 6.43.24
MikroTik RouterOS 6.43.44
MikroTik RouterOS 6.44.54
MikroTik RouterOS 6.47.34
Synology DiskStation Manager (DSM) 6.2.2-249224
Unix4
Windows (build 6.3.9600)4
Windows 7 Professional4
Windows Server 2008 Standard4
MikroTik RouterOS 6.44.33
MikroTik RouterOS 6.45.63
MikroTik RouterOS 6.46.23
MikroTik RouterOS 6.46.33
MikroTik RouterOS 6.46.53
MikroTik RouterOS 6.46.63
MikroTik RouterOS 6.47.23
MikroTik RouterOS 6.73
Windows 7 Professional 76003
Cisco IOS XE 16.9.42
Linux2
MikroTik RouterOS 6.40.82
MikroTik RouterOS 6.42.122
MikroTik RouterOS 6.44.62
MikroTik RouterOS 6.45.32
MikroTik RouterOS 6.45.52
MikroTik RouterOS 6.46.42
Windows 10 Education 190452
Windows Server 2008 R2 Standard2
Cisco IOS XE 16.9.51
Cisco IOS XE 17.6.51
MikroTik RouterOS 5.201

Top 50 Puertos Abiertos Detectados

Puertos

¿Qué muestra? "Puertos" son como puertas que permiten que los dispositivos con vulnerabilidades conocidas se comuniquen. Esta sección lista los más abiertos en Paraguay.

¿Por qué importa? Algunos puertos son conocidos por ser usados en ataques (como el puerto 23 o 3389). Si están abiertos y mal protegidos, los hackers pueden entrar fácilmente. Cada puerto abierto debe estar justificado y protegido.

Puerto Detecciones
801,996
4431,452
22509
8080420
8291369
81362
445280
3306215
222274
818166
808164
844353
8250
8850
809048
1000145
800042
909033
338929
8427
312827
888827
808924
4500023
900022
108021
8319
808217
8516
444415
44413
300013
333313
999811
444310
909
10248
50008
54328
80018
80838
90808
270178
217
897
20837
56727
80097
80857
866

Top 50 Números de Sistemas Autónomos (ASNs)

Números de Sistemas Autónomos (ASN)

¿Qué muestra? Cada ASN representa una red de computadoras de un proveedor o empresa. Aquí se muestra cuántos dispositivos con vulnerabilidades conocidas visibles tiene cada red.

¿Por qué importa? Si una red entera está mal configurada, todos sus dispositivos pueden ser atacados o utilizados para lanzar ataques a otros. Es responsabilidad de cada red aplicar buenas prácticas de ciberseguridad.

ASN (Nombre) Dispositivos
as232012,291
as278951,361
as2647331,204
as27768419
as28103391
as263717286
as52455251
as11664222
as61512194
as272062168
as269914159
as27669152
as27733149
as27866149
as26470592
as26463174
as2779569
as5246848
as27302347
as27005246
as26683145
as26792039
as26681436
as26779536
as26669434
as26373231
as26978329
as26972526
as26987825
as26218324
as26575924
as26685824
as27306324
as26322823
as26375019
as26770219
as26225018
as26667318
as26477017
as26687615
as26997614
as27009614
as26572813
as26381211
as26475611
as2679059
as2704709
as2720999
as524189
as2641918

Top 50 Componentes HTTP

Componentes HTTP

¿Qué muestra? Lista de tecnologías usadas para servir páginas web o gestionar conexiones a través de internet en dispositivos con vulnerabilidades conocidas.

¿Por qué importa? Muchos de estos sistemas, si no se actualizan o configuran bien, permiten que atacantes tomen control del sitio web, accedan a información privada o modifiquen el contenido.

Componente HTTP Instancias
jQuery1,978
Bootstrap1,187
Popper280
Select2249
Modernizr244
Cloudflare239
cdnjs239
jsDelivr236
jQuery UI217
jQuery CDN216
PHP212
Slick199
WOW198
SweetAlert2195
Chart.js179
ZURB Foundation170
jQuery Migrate164
Bootstrap Table163
ProgressBar.js156
MySQL106
Google Tag Manager105
Google Analytics97
Abicart89
WordPress86
OWL Carousel63
RequireJS52
reCAPTCHA52
Google Hosted Libraries49
Font Awesome45
Google Maps45
Moodle40
Moment.js39
Elementor38
Contact Form 737
BootstrapCDN35
DataTables32
Magnific Popup32
Python31
Bootbox.js28
YouTube28
Perl27
SweetAlert26
Microsoft ASP.NET25
Ruby25
Ruby on Rails25
AngularJS24
Apache HTTP Server24
Django21
Lightbox21
imagesLoaded20

Top 50 Categorías de Componentes HTTP

Categorías de Componentes HTTP

¿Qué muestra? Clasifica los componentes HTTP en categorías, mostrando las más frecuentes en Paraguay entre dispositivos con vulnerabilidades conocidas.

¿Por qué importa? Permite identificar tendencias tecnológicas y posibles vectores de ataque según el tipo de tecnología predominante.

Categoría Componente HTTP Instancias
JavaScript libraries1,993
UI frameworks1,367
CDN537
JavaScript frameworks348
Miscellaneous311
Programming languages292
Web frameworks285
JavaScript graphics277
CMS127
Databases116
Tag managers105
Analytics101
Ecommerce95
Blogs87
WordPress plugins80
Security59
Maps57
Font scripts50
Page builders46
Widgets46
LMS40
Form builders38
Video players38
Photo galleries24
Web servers24
WordPress themes17
DMS16
SEO14
Webmail12
Caching9
Live chat9
Advertising8
Network storage7
Issue trackers6
A/B Testing5
Authentication5
Editors5
Mobile frameworks5
Operating systems5
Marketing automation4
Performance4
Rich text editors4
CRM2
Email2
Hosting panels2
Translation2
Web server extensions2
Wikis2
Accessibility1
Cookie compliance1

Versiones de SSL/TLS Detectadas y su Prevalencia

Versiones de SSL/TLS

¿Qué muestra? Enumera las versiones de SSL/TLS detectadas en dispositivos con vulnerabilidades conocidas en Paraguay y su frecuencia.

¿Por qué importa? El uso de versiones obsoletas (ej. SSLv2, SSLv3, TLS 1.0/1.1) representa un riesgo de seguridad significativo.

Versión SSL/TLS Detecciones
tlsv1.21,494
tlsv1862
tlsv1.1808
tlsv1.3740
sslv3148
sslv216

Conteo de Dispositivos con posibles Capturas de Pantalla

Capturas de Pantalla

¿Qué muestra? Muestra la cantidad de dispositivos con vulnerabilidades conocidas en Paraguay para los cuales Shodan tiene capturas de pantalla disponibles.

¿Por qué importa? Permite visualizar remotamente la interfaz de algunos dispositivos, lo que puede evidenciar configuraciones inseguras o información sensible expuesta.

Tiene Captura Cantidad
124

Créditos

Este proyecto fue realizado por Karl y la comunidad Hackpy. Puedes seguirme en X (Twitter): @karlbooklover.

Datos obtenidos de Shodan.