México, el segundo país con más ataques de ransomware en Latinoamérica

El nuevo informe de Palo Alto Networks descubrió que los actores de extorsión y ransomware están utilizando tácticas cada vez más agresivas para presionar a las organizaciones, y el acoso se ha utilizado 20 veces más que en 2021, de acuerdo con los casos de respuesta a incidentes de Unit 42. Este estudio clasifica a Brasil como el país con más ataques de ransomware en Latinoamérica, con 59 incidentes reportados. México tuvo 26, dos más que el año anterior, representando casi el 1% de ataques en el mundo, seguido de Argentina con 23 y Colombia con 19. 

El principal grupo criminal de ransomware que actúa en Latinoamérica sigue siendo LockBit 2.0, un grupo cibercriminal que comenzó en 2019 y actualizó su programa de ransomware en 2021. LockBit 2.0 fue responsable por 34 incidentes de ransomware en Latinoamérica, el mismo número que su versión renovada LockBit 3.0, sumando 68 ataques en total de los 180 que se registraron en la región. LockBit 2.0 también encabezó los rankings por ataques de ransomware en México con 11 incidentes.

El estado más atacado de México fue su capital, la Ciudad de México, con un total de 8 incidentes, seguida de Nuevo León con 4. Otras entidades con ataques registrados fueron Guanajuato, Estado de México, Quintana Roo, entre otras, acumulando un total de 26 atentados en el país, como lo muestra la siguiente gráfica.

Los ataques de ransomware son cada vez más comunes, y ningún sector está excepto de ser objetivo de algún grupo. En Latinoamérica, la industria Manufacturera fue el sector con más incidentes, recibiendo 28 atentados, por delante del sector de Servicios Profesionales y Legales y del Gobierno Federal, Estatal, Local y de Salud. Por su parte, en México, los mismos sectores de Manufactura, Educación, Servicios Profesionales y Legales fueron los principales receptores de estos incidentes, con cuatro registrados cada uno, seguido de las Bienes Raíces, Alta Tecnología, Salud, Entretenimiento, Construcción y Servicios Financieros, con dos ataques cada uno. El Gobierno Federal y Gobierno Local, así como el sector de Transporte y Logística redujeron sus incidentes a uno.

El informe compilado por Unit 42, ayuda a poner la actividad de ransomware en contexto y así ofrecer una mejor comprensión del alcance de los ataques y hacia dónde se dirigen. Para generar el informe de Palo Alto Networks, los investigadores y consultores de seguridad extrajeron datos de dos fuentes: los casos manejados por la Unit 42, que proporcionan una visión sobre el terreno de la diversa gama de actores de amenazas que existen, y el análisis de los sitios de filtración donde los operadores de ransomware proporcionan fragmentos de información robada, esto como parte de sus tácticas de multiextorsión para exigir el pago del rescate de datos, así como foros clandestinos generales donde los ciberdelincuentes discuten sus herramientas de comercio.

Detalles adicionales sobre las predicciones de la Unit 42, las recomendaciones de nivel C y más pueden encontrarse en el Informe de ransomware y extorsión de la Unit 42 de 2023, que se puede descargar en el sitio web de Palo Alto Networks.

Julián Torrado

Recent Posts

Una nueva era para la ciberseguridad: cómo aprovechar la IA para sortear el desafiante panorama de las ciberamenazas

Por Dula Hernández, Systems Engineering Manager de Palo Alto Networks México.

54 mins ago

Yalo recibe el premio como innovador en los “Disruptive Jaguar Awards 2024” de Mastercard y Endeavor

Igual que en otras industrias, los servicios financieros están inmersos en una época de transformación…

23 horas ago

El Salvador, Guatemala y Honduras avanzan en velocidad y experiencia de internet

Según los informes de Ookla del primer semestre de 2024, los servicios de internet y…

24 horas ago

Niños y niñas en Snapchat: Cómo mantenerlos seguros

ESET analiza a qué riesgos se exponen niños en Snapchat, comparte consejos para garantizar su…

1 día ago

Zoho Corporation utilizará NVIDIA NeMo para desarrollar LLMs

A través de este convenio, Zoho desarrollará Modelos de Lenguaje Extenso (LLMs) con las herramientas…

4 días ago

Más del 30% de las empresas de manufactura piensan implementar IA en sus procesos

La inteligencia artificial sigue tomando el mando de los procesos en general. Aunque no es…

4 días ago