América Latina sufre en promedio 2 ataques de ransomware por minuto: cómo protegerse

América Latina enfrenta un escenario alarmante en materia de ciberseguridad. En los últimos 12 meses, entre agosto de 2024 y junio de 2025, se registran más de 1,1 millones de intentos de ataque con ransomware, un promedio de 2 ataques por minuto, según el informe Panorama de Amenazas de Kaspersky 2025. Aunque la cifra representa una reducción del 7% respecto al año anterior, el volumen sigue siendo muy alto. Las consecuencias financieras, operativas y reputacionales acechan a diario a empresas, gobiernos e instituciones de salud.

ataques de ransomware

Dónde ocurren los ataques

Brasil encabeza la lista con 549 mil intentos, seguida de México con 237 mil, Chile (43 mil), Ecuador (37 mil) y Colombia (35 mil). Estos cinco países concentran la mayoría de las amenazas en la región.

El informe señala que, salvo Brasil —que experimenta un aumento del 12%—, la mayoría de los países latinoamericanos muestra una disminución en los incidentes.

La caída se atribuye al debilitamiento de una de las redes más activas: el grupo Phobos. En una operación policial internacional se incautaron más de 100 servidores vinculados con esa red, lo que permitió desmantelar parte de su infraestructura operativa.

Phobos representaba una de las cinco familias de ransomware más frecuentes en América Latina y llegó a afectar al 4,44% de las organizaciones de la región.

Sin embargo, el debilitamiento de Phobos no implica la desaparición de la amenaza. Otras familias y actores organizados siguen activos, diversificando métodos y tácticas.

Riesgos más allá del robo de datos

Los daños de un ataque de ransomware van mucho más allá del cifrado de archivos. En muchos casos, las organizaciones sufren una doble extorsión: los atacantes filtran información sensible y amenazan con hacerla pública si no se paga el rescate.

Empresas centenarias han cerrado por ataques que demandaban sumas millonarias. Instituciones de salud han colapsado al ver comprometida la confidencialidad de historiales médicos o datos de pacientes. Organismos de gobierno, compañías de infraestructura crítica, bases de datos públicas y empresas mixtas también son objetivos frecuentes. Todos operan con grandes volúmenes de datos, lo que amplifica el impacto de un incidente.

Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina, advierte: “No debemos interpretar cualquier disminución en los ataques como un alivio, sino como una advertencia para reforzar la prevención ante las tácticas cada vez más sofisticadas de los cibercriminales”.

Factores que facilitan los ataques

Aunque el número total de ataques baja, los ciberdelincuentes perfeccionan sus técnicas. Algunas tendencias preocupantes incluyen el aprovechamiento de vulnerabilidades de día cero en software no actualizado, la demora en la instalación de parches críticos y el auge del phishing impulsado por inteligencia artificial, que genera mensajes cada vez más creíbles y personalizados.

También crecen los riesgos en entornos donde se implementan políticas de trabajo remoto o se usan dispositivos personales conectados a redes corporativas. Las redes de dispositivos IoT y la falta de segmentación adecuada abren nuevas puertas para el ingreso de atacantes.

Además, los ciberdelincuentes ya priorizan sus objetivos según el valor de los datos o la importancia del sector. Las infraestructuras críticas, los servicios de salud y las instituciones financieras están entre los blancos más rentables.

Recomendaciones para prevenir ransomware

Kaspersky propone una serie de prácticas básicas, pero fundamentales, para reducir riesgos:

  1. Mantener todos los sistemas actualizados, desde computadoras y servidores hasta dispositivos móviles.
  2. Restringir la circulación de datos sensibles: no compartir información sin autorización, usar solo canales oficiales y reportar actividades sospechosas.
  3. Realizar copias de seguridad (backups) externas, fuera de línea, cifradas y protegidas con contraseñas.
  4. Activar la protección contra ransomware en todos los dispositivos de la organización.
  5. Implementar soluciones de ciberseguridad avanzada como anti-APT (para detectar ataques sofisticados) y EDR (para monitoreo, investigación y bloqueo de amenazas).

Estas medidas fortalecen la capacidad de detectar ataques tempranamente y permiten recuperarse sin pagar rescates.

Un respiro que no debe confundir

Una caída porcentual no equivale a un riesgo bajo. Los ataques continúan, y cada minuto se registran dos nuevos intentos en América Latina.

Además, los atacantes migran hacia métodos más sigilosos y dirigidos, lo que exige una defensa proactiva, no reactiva. La capacitación del personal es esencial: muchos incidentes surgen por errores humanos, como abrir correos maliciosos o usar contraseñas débiles. Simulaciones de phishing y entrenamientos regulares ayudan a reducir la superficie de ataque.

Cada vez más empresas de la región incorporan auditorías periódicas, monitoreo constante y planes de respuesta, pero la brecha sigue abierta. Es urgente que gobiernos, organismos reguladores y compañías, grandes o pequeñas, coordinen esfuerzos para elevar el nivel de protección.

La reducción de los ataques de ransomware no debe verse como una señal de tranquilidad, sino como una pausa estratégica antes de la próxima ola. La ciberseguridad en América Latina depende, más que nunca, de la prevención continua y de una cultura sólida de protección digital.

Etiquetado:

AltaDensidad.TV




Los terremotos en Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira

Los recientes terremotos que afectan a Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. En este contexto, Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira, una tecnología que permite restablecer con mayor rapidez el servicio móvil...

Los habitantes de La Guaira que permanecen incomunicados tras el terremoto ya cuentan con una nueva alternativa para enviar y recibir mensajes de texto, incluso cuando las redes móviles terrestres no están disponibles. Tanto Movistar Venezuela como Digitel anuncian la activación gratuita del servicio Starlink Mobile, que permite utilizar la red satelital de SpaceX para...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

LiveU revela cifras récord en el Mundial de Fútbol 2026: 31.000 transmisiones en vivo y 1.700 equipos desplegados

El Campeonato Mundial de Fútbol 2026 no solo rompió récords dentro de la cancha. También marcó un punto de inflexión en la forma en que se producen y distribuyen las transmisiones televisivas y digitales a escala global. La empresa especializada en transmisión de video sobre IP LiveU informó que durante el torneo desplegó la mayor...

Una mayoría de eurodiputados votó en contra de prorrogar Chat Control. Sin embargo, la iniciativa siguió adelante. Aunque pueda parecer una contradicción, el resultado responde a las reglas del Parlamento Europeo, donde en determinados procedimientos no basta con reunir más votos negativos que positivos para bloquear una propuesta. La decisión mantiene vigente el marco temporal...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo