10.7 C
Peru
sábado, febrero 14, 2026
Inicio Blog Página 2947

Lumma Stealer, la amenaza actual del mercado cripto

El último reporte de amenazas de ESET, mostró que los cryptostealers tuvieron un alza al final del año, y Lumma fue el malware responsable del 80% de las detecciones.

El reporte de amenazas ESET Threat Report del segundo semestre de 2023 mostró que los cryptostealers (ladrones de criptomonedas) tuvieron un alza de hasta un 68%, y Lumma fue el malware responsable del 80% de las detecciones. ESET, compañía líder en detección proactiva de amenazas, destaca que a pesar de que los criptomineros (amenaza mayoritaria detectada en este ámbito), evidenciaron un declive superior al 20%, los cryptostealers siguen dando que hablar.

El cryptostealer llamado Lumma Stealer o también conocido como LummaC2 Stealer, está dirigido a billeteras de criptomonedas, usuarios, credenciales y navegadores de autenticación de dos factores, pero también extrae información de máquinas comprometidas.

Entre el primer y el segundo semestre de 2023, las detecciones de Lumma Stealer se triplicaron, registrando la tasa más alta en la segunda mitad del segundo semestre, y alcanzando su punto máximo en octubre.

Este MaaS (malware as a Service) apareció en agosto de 2022 y desde esa fecha se encuentra disponible para la venta en foros clandestinos y hasta en Telegram, con precios que oscilan entre los 250 hasta los 20.000 dólares. Todo depende del nivel que se requiera: el más alto brinda a los compradores acceso al código fuente y les permite vender el malware ellos mismos.

“La popularidad de Lumma Stealer puede deberse a que se encuentre disponible para la venta y que no se centre únicamente en el robo de criptomonedas, ya que incluso es fácil de aprovechar para los cibercriminales menos capacitados técnicamente.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Otros vectores de distribución:

Aunque este infostealer se propaga principalmente a través de instalaciones descifradas de software como VLC y ChatGPT, también utiliza otros vectores de distribución. Por ejemplo, en febrero de 2023, un YouTuber fue atacado a través de un correo electrónico de phishing que se hacía pasar por la empresa de videojuegos Bandai Namco. Los actores maliciosos también lo han estado difundiendo a través de la popular plataforma de chat Discord.

En Twitter (léase X), varios usuarios dieron cuenta de otras vías, ya sea utilizando el downloads de GTA promocionados por las ads de la misma red social, casos en los que se comprometió la Microsoft App Store, o mediante herramientas de IA como el Voice.ai.

“Desde ESET también hemos visto cómo Lumma Stealer es distribuido mediante el troyano Win/TrojanDownloader.Rugmi, malware que descarga un payload cifrado, lo ejecuta desde recursos internos y también desde un archivo externo en el disco. Aparte de Lumma Stealer, Win/TrojanDownloader.Rugmi también se utiliza para entregar otros infostealers, entre ellos Vidar, Rescoms y RecordBreaker. Sus detecciones, de hecho, se dispararon en el segundo semestre, pasando de un dígito diario a cientos por día.”, agregó Gutiérrez Amaya de ESET Latinoamérica.

Cibercriminales y deporte: Los casos más relevantes que apuntaron a la industria deportiva

NBA, Ferrari, Jugos Olímpicos, entre otros. ESET analiza casos recientes y relevantes sobre filtraciones de datos, estafas, suplantación de identidad y fraudes que muestran cómo los cibercriminales sacan partido de la industria deportiva.

Existen estimaciones que indican que la industria del deporte representa entre el 1 y 2% del PBI mundial y que sus ingresos por publicidad para 2030 superarían los 100.000 millones de dólares. Lo que para los ojos de la mayoría es un juego en el que se involucra la pasión y el sentimiento, para los cibercriminales es un campo fértil del cual sacar partido ya que constantemente buscan aprovechar la masividad del deporte para obtener tajada de los miles de millones que se mueven a su alrededor. ESET, compañía líder en detección proactiva de amenazas, analiza casos recientes y relevantes que muestran cómo los cibercriminales también sacan partido de la industria deportiva.

ESET repasa los casos recientes en los que los cibercriminales apuntaron al deporte para encontrar nuevas víctimas desprevenidas o desprotegidas:

1- La NBA (National Basketball Asociation) advirtió, en marzo de 2023, sobre la violación de datos en uno de sus proveedores de servicios de correo externo. El resultado del incidente fue el robo de nombres y direcciones de correo electrónico. En el comunicado titulado «Aviso de incidente de ciberseguridad», sugirió a los destinatarios que la información robada podría ser utilizada en ataques de phishing e ingeniería social, por lo que aconsejó que permanezcan alertas ante cualquier correo que pareciese provenir de la NBA o entidades asociadas.

A su vez, remarcó que sus sistemas no fueron vulnerados, y que los nombres de usuarios y contraseñas de sus usuarios tampoco se vieron comprometidos. De todas maneras, la NBA activó sus protocolos de respuesta a incidentes, y encabezó una investigación para analizar en profundidad el incidente.

2- La filtración de datos que sufrió el equipo francés ASVEL, en manos de la banda de ransomware NoEscape. El club, comandado por la estrella ya retirada Tony Parker, reconoció haber sido víctima de un ataque en octubre de 2023. «LDLC ASVEL lamentablemente puede confirmar hoy que efectivamente ha sido víctima de una violación de su sistema informático, con exfiltración de datos», afirma el comunicado emitido por la institución. La filtración se compone de 32 GB de datos, que incluye información de los jugadores (como pasaportes y documentos de identidad), contratos, acuerdos de confidencialidad y diversa documentación legal.

3- Durante abril del 2021, los Houston Rockets fueron víctimas del ransomware Babuk Locker. Según los propios atacantes, fue una filtración de más de 500 GB de información confidencial, entre los que se destacan contratos de sus jugadores, y datos de clientes y financieros. Si bien, según ESET, el ransomware Babuk no es uno de los más complejos, aún sigue siendo lo suficientemente peligroso y fue responsable de ataques a empresas de sectores como la salud y empresas de logística.

4- Mundial de futbol: En la previa a la última edición, en Brasil se registró una campaña en WhatsApp vinculadas a los álbumes de figuritas, cuyo objetivo era una estafa para lograr que la víctima descargue una app de dudosa reputación para escanear códigos QR. Además, fueron muy comunes los correos de phishing haciendo creer a las personas que ganaron un sorteo o entradas; los sitios falsos utilizados para robar datos personales, credenciales, datos financieros, u otra información sensible; y las estafas vinculadas a la venta de entradas en las que los cibercriminales se contactaban por correo electrónico haciéndose pasar por FIFA ofreciendo tickets.

5- La Real Sociedad se vio sacudida el 18 de octubre de 2023, cuando el club de fútbol de San Sebastián confirmó haber sido víctima de un ciberataque mediante un escueto comunicado. Este incidente afectó servidores que almacenan datos sensibles como nombres, apellidos, direcciones postales, casillas de correo electrónico, números de teléfono y hasta cuentas bancarias de sus abonados y accionistas. Ante esto, el club de inmediato sugirió a los afectados y afectadas que revisen sus cuentas, por si se produjeron movimientos extraños, además de poner una casilla de mail a fin de que las personas afectadas o con consultas puedan solicitar información adicional.

6- Más de 1 millón de datos confidenciales de empleados y miembros de la organización fue el botín del ataque cibernético sufrido por la Real Asociación Holandesa de Fútbol (KNVB), sobre el cual se tuvo noticias en abril de 2023. Lo cierto es que la institución que nuclea las principales ligas profesionales del país, confirmó que detrás de este incidente se encontraba la reconocida banda de ransomware LockBit, que adicionalmente se atribuyó el mérito del ataque. Entre los potenciales afectados se incluyen padres o tutores de jugadores menores transferidos entre 2014 y 2019, jugadores traspasado entre 2015 y 2021 en el ámbito internacional, jugadores que se hayan desempeñado profesionalmente entre 2016 y 2018, quienes hayan enviado declaraciones a la KNVB entre 2010 a 2022, las personas que hayan entrado en contacto con el Centro Médico Deportivo KNVB y también quienes hayan estado involucrados en asuntos disciplinarios de 1999 a 2020.

7- Cibercriminales pudieron acceder a los sistemas de la escudería Ferrari y llevar a cabo una filtración de datos, durante marzo de 2023. «Lamentamos informar de un incidente cibernético en el que un actor amenazador pudo acceder a un número limitado de sistemas en nuestro entorno de TI», afirmó la prestigiosa empresa italiana de autos deportivos, que tantos galardones ostenta en la Fórmula 1. Según informó Ferrari, mediante esta filtración, el ciber atacante tuvo acceso a información sensible y personal de sus clientes como nombres, direcciones, correos electrónicos y números de teléfono.

8- Durante la ceremonia de apertura de los Juegos Olímpicos de Invierno de 2018, en el condado surcoreano de Pieonchang. un ciberataque a la infraestructura de IT, denominado Olympic Destroyer,  impidió que muchos espectadores pudieran imprimir su ticket de ingreso. Esta amenaza dejó inutilizados aquellos equipos con sistema operativo Windows, borraba la información que encontrase en el equipo y buscaba las ubicaciones de red para continuar con el borrado de información. Una vez infectado el equipo, el código mutaba con la finalidad de robar aquellas credenciales introducidas por el usuarios. También era capaz de instalar softwares sofisticados para robar contraseñas. Los principales afectados fueron el sitio oficial de la competición, los servidores de red de las estaciones de esquí y la empresa proveedora de los servicios informáticos.

9- La Agencia Mundial Antidopaje, también conocida como AMA o WADA por su traducción al inglés, sufrió en 2016 una filtración que derivó en la exposición de datos médicos de estrellas deportivas de primer nivel (como las hermanas tenistas Venus y Serena Williams, y la gimnasta Simone Biles) y las autorizaciones de uso terapéutico (AUT). Puntualmente, las AUT permiten que un atleta pueda utilizar una sustancia o método prohibido, que haya sido prescripto para tratar una afección médica legítima.

AMA indicó que tras el ataque se encontraba el grupo ruso Fancy Bears y aseguró en su comunicado que «la actividad delictiva emprendida por este grupo de ciberespionaje, que pretende socavar el programa de AUT y el trabajo de la AMA y sus socios en la protección del deporte limpio, es un golpe bajo a los atletas inocentes cuyos datos personales han sido expuestos». Biles se expresó tras la filtración y reconoció haber tomado medicamentos para el trastorno por déficit de atención e hiperactividad durante mucho tiempo, pero que siempre fue siguiendo las reglas.

“Como cada industria que mueve millones y es popular, la deportiva no queda exenta de los ataques cibercriminales. De hecho, los casos más destacados son solo algunos de los cientos que ocurren a diario. La seguridad y protección no debe ser un juego, ya que los cibercriminales no atacan por deporte, sino porque para ellos es un negocio grande y redituable.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/

Los 10 de los mayores incidentes de seguridad de 2023

Terminando este año lleno de acontecimientos en materia de ciberseguridad, ESET Latinoamérica repasa los incidentes cibernéticos más destacados del 2023.

En término de ciberseguridad, los actores de las amenazas prosperaron en un contexto de continua incertidumbre macroeconómica y geopolítica, utilizando todas las herramientas e ingenio a su disposición para abrirse paso a través de las defensas corporativas. Según el Data Breach Investigations Report (DBIR) de Verizon, los agentes externos son responsables de la gran mayoría (83%) de las filtraciones, y el beneficio económico es responsable de casi todas (95%). ESET, compañía líder en detección proactiva de amenazas, analiza los 10 de los mayores incidentes de seguridad de 2023.

“La mayoría de los incidentes que aparecen en la lista de incidentes de seguridad de este año se deben al ransomware o a extorsionadores que roban datos. Pero no siempre es así. En ocasiones, la causa puede ser un error humano o un intruso malintencionado. Y a veces los ataques tienen un impacto desmesurado, aunque el número de víctimas sea relativamente pequeño.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de ESET Latinoamérica.

La selección de los 10 mayores ataques de 2023 para ESET Latinoamérica, son:

  1. MOVEit: El modus operandi de este ataque es sencillo, utilizar una vulnerabilidad de día cero en un producto de software popular para acceder a los entornos de los clientes y, a continuación, filtrar tantos datos como sea posible para pedir un rescate. No está claro cuántos datos se han sustraído ni cuántas víctimas hay. Pero algunas estimaciones apuntana más de 2.600 organizaciones y más de 83 millones de personas. El hecho de que muchas de estas organizaciones fueran, a su vez, proveedores o prestadores de servicios de otras agravó el impacto.
  2. La Comisión Electoral del Reino Unido: El regulador independiente del Reino Unido para la financiación de partidos y elecciones reveló en agostoque ciberdelincuentes habían robado información personal de unos 40 millones de votantes del censo electoral. Afirmó que el responsable había sido un ciberataque “complejo”, pero los informes hansugerido desde entonces que su postura de seguridad era deficiente, ya que la organización no había superado una auditoría de seguridad básica de Cyber Essentials. La culpa podría haber sido de un servidor Microsoft Exchange sin parches, aunque no está claro por qué la comisión tardó 10 meses en notificarlo al público. También afirmó que agentes de amenazas podrían haber estado sondeando su red desde agosto de 2021.
  3. El Servicio de Policía de Irlanda del Norte (PSNI): Se trata de un incidente que entra en la categoría tanto de violación de información privilegiada, como de un incidente con un número relativamente pequeño de víctimas que pueden sufrir un impacto desproporcionado. El PSNI anuncióen agosto que un empleado había publicado accidentalmente datos internos sensibles en el sitio web WhatDoTheyKnow en respuesta a una solicitud de libertad de información (FOI). La información incluía los nombres, rango y departamento de unos 10.000 oficiales y personal civil, incluidos quienes trabajan en vigilancia e inteligencia. Aunque solo estuvo disponible durante dos horas antes de ser retirada, ese tiempo fue suficiente para que la información circulara entre los disidentes republicanos irlandeses, que la difundieron aún más. Dos hombres quedaron en libertad bajo fianza tras ser detenidos por delitos de terrorismo.
  4. DarkBeam: La mayor filtración de datos del año fue la de 3.800 millones de registrosexpuestos por la plataforma de riesgo digital DarkBeam después de desconfigurar una interfaz de visualización de datos Elasticsearch y Kibana. Un investigador de seguridad se percató del error y lo notificó a la empresa, que corrigió el problema rápidamente. Sin embargo, no está claro durante cuánto tiempo habían estado expuestos los datos ni si alguien había accedido a ellos previamente con malas intenciones. Irónicamente, el botín de datos contenía correos electrónicos y contraseñas procedentes tanto de filtraciones de datos notificadas anteriormente como de otras no notificadas. Es otro ejemplo de la necesidad de vigilar de cerca y continuamente los sistemas para detectar errores de configuración.
  5. Consejo Indio de Investigación Médica (ICMR): Otra mega brecha, una de las mayores de la India, salió a la luz en octubre después de que un actor de amenazas pusiera a la venta información personal de 815 millones de residentes. Al parecer, los datos se extrajeron de la base de datos de pruebas COVID del ICMR, e incluían nombre, edad, sexo, dirección, número de pasaporte y Aadhaar (número de identificación del gobierno). Esto podría dar a los ciberdelincuentes todo lo que necesitan para intentar una serie de ataques de fraude de identidad. Aadhaar puede utilizarse en la India como identificación digital y para el pago de facturas y las comprobaciones de “Conozca a su cliente”.

 

  1. 23andMe: Un actor de amenazas afirmóhaber robado hasta 20 millones de datos de la empresa estadounidense de genética e investigación. Al parecer, primero utilizaron técnicas de relleno de credenciales para acceder a las cuentas de los usuarios, básicamente utilizando credenciales previamente violadas que estos usuarios habían reciclado en 23andMe. En el caso de los usuarios que habían optado por el servicio DNA Relatives del sitio web, la amenaza pudo acceder a muchos más datos de posibles familiares. Entre la información que aparecía en el volcado de datos estaban la foto de perfil, el sexo, el año de nacimiento, la ubicación y los resultados de ascendencia genética.
  2. Ataques DDoS de restablecimiento rápido: Otro caso inusual es el de una vulnerabilidad de día cero en el protocolo HTTP/2 revelada en octubre, que permitió a cibercriminales lanzar algunos de los mayores ataques DDoS jamás vistos. Según Google, estos alcanzaron un pico de 398 millones de peticiones por segundo (rps), frente a la mayor tasa anterior de 46 millones de rps. La buena noticia es que gigantes de Internet como Google y Cloudflare han parcheado el fallo, pero se ha instado a las empresas que gestionan su propia presencia en Internet a que sigan el ejemplo inmediatamente.
  3. T-Mobile: La empresa de telecomunicaciones estadounidense ha sufrido muchas brechas de seguridad en los últimos años, pero la que revelóen enero es una de las mayores hasta la fecha. Afectó a 37 millones de clientes, cuyas direcciones, números de teléfono y fechas de nacimiento fueron robados. Un segundo incidente revelado en abrilafectó a unos 800 clientes, pero incluyó muchos más datos, como los PIN de las cuentas de T-Mobile, números de la seguridad social, datos de identificación del gobierno, fechas de nacimiento y códigos internos que la empresa utiliza para dar servicio a las cuentas de los clientes.
  1. MGM International/Cesars: Dos de los nombres más importantes de Las Vegas fueron atacados con pocos días de diferencia por el mismo ransomware afiliado a ALPHV/BlackCat conocido como Scattered Spider. En el caso de MGM, consiguieron acceder a la red simplemente a través de una investigación en LinkedIn y, a continuación, mediante un ataque de vishing en el que se hicieron pasar por el departamento de TI y le pidieron sus credenciales. Sin embargo, el ataque tuvo un importante costo económico para la empresa. Se vio obligada a cerrar importantes sistemas informáticos, lo que interrumpió el funcionamiento de las máquinas tragamonedas, los sistemas de gestión de restaurantes e incluso las tarjetas de acceso a las habitaciones durante días. La empresa calculó un costo de 100 millones de dólares.El costo para Cesars no está claro, aunque la empresa admitióhaber pagado a sus extorsionadores 15 millones de dólares.
  1. Las filtraciones del Pentágono: El último incidenteafectó al ejército estadounidense y sirve de ejemplo para cualquier gran organización preocupada por los intrusos malintencionados. Jack Teixeira, de 21 años, miembro del ala de inteligencia de la Guardia Nacional Aérea de Massachusetts, filtró documentos militares muy delicados para presumir ante su comunidad de Discord. Posteriormente, estos documentos fueron compartidos en otras plataformas y reenviados por los rusos que seguían la guerra en Ucrania. Estos documentos proporcionaron a Rusia un tesoro de inteligencia militar para su guerra en Ucrania y socavaron la relación de Estados Unidos con sus aliados. Teixeira pudo imprimir y llevarse a casa documentos de alto secreto para fotografiarlos y subirlos posteriormente a Internet.

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/

Tendencias en inversiones para el 2024

Real estate, gastronomía y sustentabilidad ambiental, los horizontes de cara al nuevo año para los inversores. Florida y la ciudad de Miami son los principales focos para invertir.

Luego de un 2023 de gran movilidad demográfica y cambios en el mercado inmobiliario norteamericano, el 2024 comienza con todos los ojos puestos en Miami. Para este año, se proyecta que el inventario de viviendas aumentará a causa del crecimiento demográfico que tuvo al estado de Florida como principal destino de migrantes e inmigrantes, convirtiéndolo en el destino #1, con 1,217 personas llegando cada día, según el reporte anual 2023 de ISG World.

Para los inversores que quieren aprovechar las expectativas optimistas en esta ciudad para el 2024, las opciones son variadas y atractivas para diversificar la cartera. “Este año se espera un crecimiento sostenido de la demografía del estado, de la mano de una mayor demanda de viviendas y la reducción de las tasas hipotecarias. A este panorama se suma la expectativa ante el desarrollo de la Copa América a mitad de año, y el Mundial de Clubes en 2025, estos eventos deportivos de tan alto nivel atraen todo tipo de posibilidades para invertir”, señala Esteban Morano, CEO de la plataforma Thinkinworld.com, un espacio para la comunicación entre especialistas de los mercados norteamericanos e inversores latinos.

Con el objetivo de dar respuesta al crecimiento demográfico en el estado de Florida, se proyecta que será necesario construir más de 1.300.000 viviendas unifamiliares hacia 2029, según el informe de Florida Realtors de octubre, 2023. Invertir en propiedades en preconstrucción o en pozo puede ser un proyecto a largo plazo, rentable y oportuno para iniciar durante el 2024, en uno de los estados que no cobran impuesto a la renta en el país norteamericano.

Otra de las tendencias en crecimiento, por las ventajas que ofrece al propietario, como impuestos más bajos por depreciación más rápida, son las propiedades multifamiliares o complejos de viviendas. El valor de esta inversión no se define por el valor de la propiedad en sí misma, sino por las operaciones que se realicen en todo el complejo. Cabe destacar que el porcentaje de ocupación de estas propiedades es superior al 90 %, con la ventaja para el propietario de que una unidad desocupada no significa un 100 % de vacancia, como en el caso de las viviendas unifamiliares.

Además de viviendas residenciales, Miami destaca por la variedad y diversidad en inmuebles comerciales como los edificios de oficinas, con una demanda en crecimiento a causa de la llegada de nuevos profesionales; el desarrollo del mercado gastronómico con puertas abiertas para el intercambio cultural en una zona que disfruta de los sabores latinos; y los centros comerciales, en la antesala del boom turístico que se espera para los meses de junio y julio, cuando se dispute la Copa América 2025.

Desde la llegada del astro futbolístico argentino, Lionel Messi, Miami se ha convertido en una capital del deporte, tal es así que la ciudad y el país se preparan para ser sede, no solo de la Copa América, sino también del Mundial de Clubes 2025 y la Copa Mundial de Fútbol de 2026. En este sentido, Morano añade que “es un momento ideal para invertir en locales comerciales y franquicias gastronómicas, que son de las que más han aumentado su demanda en el último año, y lo seguirán haciendo con la expectativa de los eventos deportivos más importantes que se vienen”.

Invertir en industrias verdes

En línea con los objetivos de sustentabilidad de escala global, el mundo está virando hacia el desarrollo de industrias que contribuyan a la reducción del impacto ambiental. Es así que invertir en industrias “verdes” es una estrategia ganadora para los inversores, ya que además cuentan con beneficios impositivos y financiación preferencial. Invertir en proyectos de generación de energías renovables, comprar acciones de empresas que realizan acciones comprobables de responsabilidad ambiental o incursionar en la industria del autoalmacenamiento son algunas opciones.

En la actualidad, la industria del “Self-Storage”, famosa por el reality de subastas de bauleras, es considerada una de las industrias más limpias en cuanto a emisiones de CO2, gracias a su gran capacidad de adaptación a estrategias de captura de emisiones, como la instalación de paneles solares, el uso de materiales reciclables y el bajo consumo de energía en sus centros.

Además del beneficio ambiental, el autoalmacenamiento ofrece la posibilidad de invertir en un commodity con título de propiedad, con un rendimiento entre el 6 y el 8% anual, que no requiere de mantenimiento ni de gestión personal de la propiedad. Sobre esto, Marcos Victorica, fundador de BAS Storage y creador del concepto “Condo Storage” para la subdivisión de las unidades, explica que “la movilidad demográfica y las tendencias migratorias hacia Estados Unidos y Florida, principalmente, aumentan la demanda de espacios de almacenamiento, en una industria que ya cuenta con una ocupación mayor al 95 % en todo el país”.

Las bauleras son una opción muy atractiva para diversificar la cartera, ya que se trata de una propiedad con características mucho más cómodas para el inversor, respecto de los inmuebles, en un mercado que tiene sus propias reglas, con una demanda que no ha parado de crecer en los últimos años. Además, se espera que esta industria se modernice en los próximos meses, a fin de facilitar el acceso de los inversores a la compra de unidades por medio de tokenes y cuota partes.

PROINVERSIÓN: US$ 3,400 millones es la inversión estimada para el proyecto APP Anillo Vial Periférico

  • Su inversión incluye el diseño, financiamiento, gestión en la adquisición de predios, construcción, operación y mantenimiento de una autopista de 34.8 km de longitud.
  • Su ejecución generará 70 mil puestos de empleo (directos e indirectos) en la fase de construcción y 20 mil empleos anuales más (directos e indirectos) en la fase de operación.
  • El Anillo Vial reducirá el tiempo de viaje promedio en la ciudad en un 50%, además de los costos de operación de vehículos pesados y ligeros, y los costos logísticos de comercio exterior para productos agrícolas, mineros, entre otros.

La Agencia de Promoción de la Inversión Privada (PROINVERSIÓN) y el Ministerio de Transportes y Comunicaciones (MTC) organizaron el evento para presentar los detalles técnicos, legales y financieros del proyecto “Anillo Vial Periférico” ante potenciales inversionistas.

El proyecto, que requiere una inversión estimada de US$ 3,400 millones, fue declarado de interés por PROINVERSIÓN y el MTC en diciembre último. El nuevo monto de inversión considera el diseño, financiamiento, construcción, operación y mantenimiento de una autopista de 34.8 km de longitud; así como también, el costo para la gestión en la adquisición de predios, entre otros gastos del proyecto.

Esta iniciativa privada presentada por el Consorcio Anillo Vial Periférico, conformado por las empresas Cintra Infrastructures SE, Acciona Concesiones de Infraestructuras S.L. y Sacyr Concesiones Perú S.A.C. beneficia a 4,3 millones de personas en la capital, integrando en su recorrido a 11 distritos en Lima Metropolitana y un distrito del Callao.

El proyecto generará la creación de 70 mil empleos (directos e indirectos) en la fase de construcción y 20 mil empleos anuales (directos e indirectos) en la fase de operación. Beneficiando también, a más de 1,800 familias con viviendas informales, a través de programas de viviendas sostenibles.

Su construcción consolidará los ejes de transporte en la ciudad, permitiendo una circulación más fluida, al reducir el tiempo de viaje promedio en un 50%. Facilitando con ello, la reducción de costos de operación de vehículos pesados y ligeros, además de costos logísticos de comercio exterior para productos agrícolas, mineros, entre otros.

El proyecto del Anillo Vial Periférico no sólo incrementará la conectividad y la productividad de Lima y Callao, también le dará calidad de vida a los miles de pasajeros que a diario enfrentan el caótico tráfico limeño, que afecta a los más vulnerables, permitiendo que muchas familias lleguen a tiempo a sus destinos y tengan mayor acceso a instituciones localizadas dentro de su área de influencia (centros de salud, instituciones educativas, centros comerciales o de recreación, entre otros), al complementarse con otras vías de la ciudad.

En esa línea, el titular del MTC, Raul Pérez-Reyes, enfatizó que la infraestructura vial moderna que necesita nuestro país se debe centrar en el ciudadano, otorgándole un servicio sostenible y de calidad que le brinde dignidad y mejores condiciones de vida.

Por su parte, el director ejecutivo de PROINVERSIÓN, resaltó la importancia de este proyecto como una megaobra que consolida la confianza de inversiones del sector privado en el país. Señalo, además, que recientemente PROINVERSIÓN ha recibido un nuevo portafolio de proyectos del MTC por un monto total de inversión estimada de US$ 4,300 millones, que se integrarían a la actual cartera en promoción del sector Transporte

Se trata de 20 proyectos APP, entre los que destacan: 2 proyectos de Conservación de la Red Vial Nacional y 8 aeropuertos que forman parte del Tercer Grupo de Aeropuertos, incluyendo la operación y mantenimiento del aeropuerto de Chinchero.

CARRETERA INTELIGENTE

La vía catalogada como una “carretera inteligente” se concesionará mediante la modalidad de Asociación Público – Privada (APP), cuenta con tres (3) carriles por sentido en la vía expresa principal, además de vías auxiliares libres de peaje en ambos sentidos para facilitar la conectividad a los distritos.

En su recorrido, presenta tres tramos:

  • Tramo 1, con una longitud de 8.7 km, va desde el Óvalo 200 millas (Callao) hasta la Panamericana Norte (a la altura del Óvalo del Naranjal);
  • Tramo 2, de 15.1 km, va desde la Panamericana Norte hasta la Av. Ramiro Prialé;
  • Tramo 3, de 11 km, va desde la Av. Ramiro Prialé hasta la Av. Circunvalación (antes de llegar a la Av. Rosa Toro).

La velocidad de diseño es de 80 km/h, a excepción de la curva Canta Callao-Naranjal que es de 70 km/h. Los elementos de construcción más importantes son dos (2) túneles dobles de aproximadamente 2 km de longitud cada uno, localizados en el Tramo 2. Un túnel que atravesará la loma Amancaes y el otro, la loma Mangomarca.  Asimismo, se incluyen once (11) viaductos, dieciséis (16) pasos inferiores, dieciocho (18) pasos superiores y once (11) intersecciones.

El proyecto implementará también las más avanzadas tecnologías en Gestión de la Información de Diseño (BIM- Building Information Modeling), en Sistema de Gestión de Activos (SGA) en Operación y Mantenimiento y en sistemas de fiscalización y captura en tiempo real (ITS-Intelligent Transport Systems).

El plazo de la Concesión será de 30 años contados desde la fecha de suscripción del contrato de concesión (Fecha de Cierre) o hasta cuando se alcance el valor presente de los ingresos de peaje (VPIP) establecido en el contrato de concesión.

El mercado inmobiliario de Lima se mostró resiliente este 2023 y ofreció ventajas para compradores e inversionistas

De acuerdo al último informe de índice del mercado inmobiliario desarrollado por Urbania, los precios de los inmuebles en Lima se han mantenido estables durante todo el 2023, y es que las variaciones que han presentado en sus precios en soles por metro cuadrado de cada mes no han logrado superar el 1%.

De acuerdo con Leandro Molina, country manager del Grupo QuintoAndar para Argentina y Perú, es importante resaltar que el mercado de real estate, entre los meses de enero y octubre, generó 16% menos créditos hipotecarios, siendo el monto promedio de desembolso de S/358 mil (en el 2022 fue de S/365 mil). “A pesar de que se pueda considerar que esas cifras representan un mal año para este sector, para quienes sí decidieron comprar y accedieron a créditos aprovecharon una buena oportunidad, ya que ante el incremento de las tasas hipotecarias que se experimentó, la principal herramienta de las inmobiliarias fue ajustar la oferta a la demanda vigente a través de la colocación de inmuebles a menor precio”, explica el especialista.

Fuente: SBS

“Y como durante los últimos meses del año las tasas comenzaron a bajar, al menos un poco, esto permitirá a los dueños de inmuebles que compraron en esta coyuntura renegociar sus créditos y migrar a tasas más bajas. Asimismo, a medida que las tasas se normalicen, los precios se deberán recuperar en el mediano y largo plazo ”, agregó el country manager de QuintoAndar para Argentina y Perú.

Es necesario comentar también que las crisis político sociales que tuvieron lugar durante el inicio del año también tuvieron un fuerte impacto en el mercado inmobiliario, y es que durante los meses de enero, febrero y marzo se registró una caída en transacciones hipotecarias del 28% vs el año anterior, de acuerdo a cifras de la Superintendencia de Banca y Seguros (SBS). “Sin embargo, a lo largo del año esto se fue revirtiendo, registrando hasta octubre ya solo un retroceso de 16%. Y es que en el bimestre de septiembre y octubre, los bancos generaron ventas en transacciones por encima del 7% vs el año anterior (5,737 operaciones de 2023 vs 5,349 operaciones del 2022)”, menciona Leandro Molina.

Finalmente, el especialista resalta lo conveniente de lograr la compra de un inmueble, ya que estos siempre se rentabilizan y permiten ser un capital para la familia.