América Latina sufre en promedio 2 ataques de ransomware por minuto: cómo protegerse

América Latina enfrenta un escenario alarmante en materia de ciberseguridad. En los últimos 12 meses, entre agosto de 2024 y junio de 2025, se registran más de 1,1 millones de intentos de ataque con ransomware, un promedio de 2 ataques por minuto, según el informe Panorama de Amenazas de Kaspersky 2025. Aunque la cifra representa una reducción del 7% respecto al año anterior, el volumen sigue siendo muy alto. Las consecuencias financieras, operativas y reputacionales acechan a diario a empresas, gobiernos e instituciones de salud.

ataques de ransomware

Dónde ocurren los ataques

Brasil encabeza la lista con 549 mil intentos, seguida de México con 237 mil, Chile (43 mil), Ecuador (37 mil) y Colombia (35 mil). Estos cinco países concentran la mayoría de las amenazas en la región.

El informe señala que, salvo Brasil —que experimenta un aumento del 12%—, la mayoría de los países latinoamericanos muestra una disminución en los incidentes.

La caída se atribuye al debilitamiento de una de las redes más activas: el grupo Phobos. En una operación policial internacional se incautaron más de 100 servidores vinculados con esa red, lo que permitió desmantelar parte de su infraestructura operativa.

Phobos representaba una de las cinco familias de ransomware más frecuentes en América Latina y llegó a afectar al 4,44% de las organizaciones de la región.

Sin embargo, el debilitamiento de Phobos no implica la desaparición de la amenaza. Otras familias y actores organizados siguen activos, diversificando métodos y tácticas.

Riesgos más allá del robo de datos

Los daños de un ataque de ransomware van mucho más allá del cifrado de archivos. En muchos casos, las organizaciones sufren una doble extorsión: los atacantes filtran información sensible y amenazan con hacerla pública si no se paga el rescate.

Empresas centenarias han cerrado por ataques que demandaban sumas millonarias. Instituciones de salud han colapsado al ver comprometida la confidencialidad de historiales médicos o datos de pacientes. Organismos de gobierno, compañías de infraestructura crítica, bases de datos públicas y empresas mixtas también son objetivos frecuentes. Todos operan con grandes volúmenes de datos, lo que amplifica el impacto de un incidente.

Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina, advierte: “No debemos interpretar cualquier disminución en los ataques como un alivio, sino como una advertencia para reforzar la prevención ante las tácticas cada vez más sofisticadas de los cibercriminales”.

Factores que facilitan los ataques

Aunque el número total de ataques baja, los ciberdelincuentes perfeccionan sus técnicas. Algunas tendencias preocupantes incluyen el aprovechamiento de vulnerabilidades de día cero en software no actualizado, la demora en la instalación de parches críticos y el auge del phishing impulsado por inteligencia artificial, que genera mensajes cada vez más creíbles y personalizados.

También crecen los riesgos en entornos donde se implementan políticas de trabajo remoto o se usan dispositivos personales conectados a redes corporativas. Las redes de dispositivos IoT y la falta de segmentación adecuada abren nuevas puertas para el ingreso de atacantes.

Además, los ciberdelincuentes ya priorizan sus objetivos según el valor de los datos o la importancia del sector. Las infraestructuras críticas, los servicios de salud y las instituciones financieras están entre los blancos más rentables.

Recomendaciones para prevenir ransomware

Kaspersky propone una serie de prácticas básicas, pero fundamentales, para reducir riesgos:

  1. Mantener todos los sistemas actualizados, desde computadoras y servidores hasta dispositivos móviles.
  2. Restringir la circulación de datos sensibles: no compartir información sin autorización, usar solo canales oficiales y reportar actividades sospechosas.
  3. Realizar copias de seguridad (backups) externas, fuera de línea, cifradas y protegidas con contraseñas.
  4. Activar la protección contra ransomware en todos los dispositivos de la organización.
  5. Implementar soluciones de ciberseguridad avanzada como anti-APT (para detectar ataques sofisticados) y EDR (para monitoreo, investigación y bloqueo de amenazas).

Estas medidas fortalecen la capacidad de detectar ataques tempranamente y permiten recuperarse sin pagar rescates.

Un respiro que no debe confundir

Una caída porcentual no equivale a un riesgo bajo. Los ataques continúan, y cada minuto se registran dos nuevos intentos en América Latina.

Además, los atacantes migran hacia métodos más sigilosos y dirigidos, lo que exige una defensa proactiva, no reactiva. La capacitación del personal es esencial: muchos incidentes surgen por errores humanos, como abrir correos maliciosos o usar contraseñas débiles. Simulaciones de phishing y entrenamientos regulares ayudan a reducir la superficie de ataque.

Cada vez más empresas de la región incorporan auditorías periódicas, monitoreo constante y planes de respuesta, pero la brecha sigue abierta. Es urgente que gobiernos, organismos reguladores y compañías, grandes o pequeñas, coordinen esfuerzos para elevar el nivel de protección.

La reducción de los ataques de ransomware no debe verse como una señal de tranquilidad, sino como una pausa estratégica antes de la próxima ola. La ciberseguridad en América Latina depende, más que nunca, de la prevención continua y de una cultura sólida de protección digital.

Etiquetado:

AltaDensidad.TV




Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Ciberacoso en videojuegos: las señales que muchos padres ignoran y cómo proteger a los menores mientras juegan online

Los videojuegos en línea ya no son solo entretenimiento. Para millones de niños y adolescentes representan espacios de socialización diaria, competencia y comunicación constante. Pero detrás de chats de voz, partidas cooperativas y comunidades digitales, también aparecen episodios de hostigamiento, humillaciones y amenazas que muchas veces pasan desapercibidos para padres y representantes. El ciberacoso en...

Las redes sociales se convierten en las últimas horas en un espacio de apoyo y solidaridad hacia Venezuela tras los terremotos que afectan varias regiones del país. Cantantes, músicos y figuras internacionales del entretenimiento publican mensajes de aliento, llamados a la ayuda humanitaria y recuerdos para un país que vuelve a enfrentar una emergencia de...

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo