El Panorama de Amenazas 2024 de Kaspersky revela que la compañía bloqueó 1,185,242 ataques de ransomware (que restringe acceso a datos y exige un rescate para liberar el mismo) en América Latina entre junio de 2023 y julio de 2024, lo que representa un aumento del 2.8% en el último año. En Perú, la empresa impidió 33,788 ataques en ese periodo, es decir, 92 al día.
Así, el registro en Perú tuvo un aumento de 3% en comparación con el año anterior; y Brasil, México, Ecuador y Colombia lideran la lista de los países más atacados de la región, respectivamente.
Una de las familias de ransomware más encontrada en la región fue “Trojan-Ransom.Win32.Blocker”, un tipo de troyano que modifica la computadora de la víctima para que no pueda utilizar los datos o impide que el equipo funcione correctamente. Una vez bloqueados o cifrados los datos, el usuario recibe una petición de rescate, en la que se le solicita que envíe dinero para recuperarlos.
“El número de ataques de ransomware sigue ocupando una posición preocupante en el panorama de ciberseguridad en la región. Con este peligroso malware la ciberdelincuencia impide el acceso a datos importantes y exige rescates, lo que puede causar daños financieros y de reputación a las empresas. Las cifras del panorama de amenazas son una advertencia para intensificar la prevención contra las tácticas cada vez más sofisticadas de los cibercriminales”, comentó Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina.
LEA TAMBIÉN: Empresa sufre hackeo: ¿trabajador puede ser considerado responsable y ser despedido?
La interrupción de LockBit en América Latina
De acuerdo a Kaspersky, otro suceso destacado fue la interrupción de la operación del grupo LockBit en Latinoamérica, por la intervención de agencias de seguridad internacionales: la Agencia Nacional contra el Crimen del Reino Unido, la Oficina Federal de Investigación (FBI) de EE.UU. y Europol, entre otras. Dicho grupo era conocido por robar dinero a las empresas al acceder a sus datos confidenciales y amenazando con filtrarlos si las víctimas no pagaban el rescate.
En algunos sitios web anteriormente secuestrados por esa banda, ya se puede ver el mensaje: “este sitio está ahora bajo el control de la Agencia Nacional contra el Crimen del Reino Unido, que trabaja en estrecha colaboración con el FBI y el grupo operativo internacional para el cumplimiento de la ley, ‘Operación Cronos’”.
“América Latina sigue mostrando un aumento en la detección de ataques y, aunque las fuerzas de seguridad internacionales están haciendo su parte, los delincuentes son ingeniosos y siempre consiguen llegar a sus víctimas, ya sea creando nuevos grupos o nuevas amenazas”, añadió Assolini.