En la primera mitad de 2022, se encontraron 10,666 firmas de ransomware en América Latina. (Foto referencial)
En la primera mitad de 2022, se encontraron 10,666 firmas de ransomware en América Latina. (Foto referencial)

En el último informe presentado por FortiGuard labs de , la región de América Latina y el Caribe sufrió 137,000 millones de intentos de de enero a junio de este año, un aumento del 50% en comparación con el mismo período del año pasado (con 91,000 millones).

Por su parte, Perú sufrió 5,200 millones de intentos de intrusión, un aumento del 10% en comparación con el mismo periodo de 2021 (con 4,700 millones). México el país más atacado de la región (con 85,000 millones), seguido por Brasil (con 31,500 millones) y Colombia (con 6,300 millones).

LEA TAMBIÉN: Ciberataques en la industria minera apuntan a sacar ventaja competitiva al momento de cerrar negociaciones

Ransomware

Asimismo, los datos revelan un aumento en el uso de estrategias más sofisticadas y dirigidas, como el . Durante los primeros seis meses de 2022, se detectaron aproximadamente 384,000 intentos de distribución de ransomware en todo el mundo. De estos, 52,000 tenían como destino a América Latina.

México fue el país con mayor actividad de distribución de ransomware en el período, con más de 18,000 detecciones, seguido de Colombia (17,000) y Costa Rica (14,000).

Además, según FortiGuard Labs, la cantidad de firmas de ransomware casi se ha duplicado en seis meses. En la primera mitad de 2022, se encontraron 10,666 firmas de ransomware en América Latina, siendo que en la última mitad de 2021 fueron detectadas solamente 5,400.

“Estamos viendo un crecimiento en las variantes de ransomware, con diferentes actores maliciosos y grupos de ciberdelincuentes internacionales que afectan a empresas de todas las industrias, gobiernos e incluso economías enteras. Además del mayor uso de Ransomware-as-a-Service (RaaS) – donde los creadores de ransomware lo entregan a terceros a cambio de un pago mensual o una parte de las ganancias obtenidas –, hemos observado que algunos actores de ransomware ofrecen a sus víctimas Servicio de soporte técnico 24/7 para agilizar el pago del rescate y la restauración de sistemas o datos encriptados”, explica Arturo Torres, estratega de ciberseguridad de FortiGuard Labs para América Latina y el Caribe.

LEA TAMBIÉN: Vishing, la variante del voice y phishing en los dispositivos móviles

Según Fortinet, el mercado del ransomware se ha vuelto muy profesional en 2021. Los actores de amenazas emplean servicios independientes para negociar el rescate de los datos, ayudar a las víctimas a realizar pagos y arbitrar disputas entre grupos de ciberdelincuentes. La variante WannaCry, por ejemplo, tiene un traductor de idiomas e incluso un chat de soporte.

Las campañas de ransomware más activas en la región durante el primer semestre de 2022 fueron Revil, detectada principalmente en territorio mexicano, seguida de LockBit y Hive. Conti ransomware, por su parte, ha sido uno de los más populares en los medios debido al alto impacto que ha tenido recientemente en Costa Rica.

LEA TAMBIÉN: