Brasil, México y Colombia lideran secuestros digitales en América Latina

 

Los ataques por ransomware en América Latina han experimentado un aumento anual de 30% entre 2014 y 2016, con todos los indicadores apuntando a que esta tendencia se mantendrá en el 2017. Según los datos revelados por Kaspersky Lab durante la 7ma Cumbre Latinoamericana de Analistas de Seguridad. Kaspersky Lab registró 57,512 detecciones, y en lo que va del año 2017 se han registrado 24,110 detecciones, aumentando este número día a día.

Ilustración: Carlos Amarillo via Shutterstock

Brasil encabeza la lista de los países con mayor número de secuestros de datos con 54.91% de los ataques consignados, seguido por México con 23.40% y Colombia con 5%. A nivel mundial, los países más afectados son Turquía con 7.93%, Vietnam 7.52% e India 7.06%. “Desde 2016 a la fecha, la mitad del malware detectado en América Latina pertenece a la categoría de troyanos, siendo Trojan-Ransom el de crecimiento más acelerado”, asegura Santiago Pontiroli, analista de seguridad para Kaspersky Lab, América Latina.

Los ataques de ransomware son dirigidos principalmente al sector salud, además de pequeñas y medianas empresas. La mayoría de estos ataques se realizan a través de acceso remoto, aprovechando contraseñas débiles o servicios configurados de forma incorrecta.

“La amenaza con mayor impacto en América Latina entre 2016 y 2017 ha sido, sin duda, el secuestro de datos. El incremento en la cantidad de ataques dirigidos ha sido notorio y no solo en la región, sino también en el resto del mundo, por lo que este ciberdelito se ha convertido en una epidemia global que ha causado pérdidas millonarias y daños irreparables en distintas industrias y que, por ahora, no parece detenerse”, afirma el especialista.

Algunos ejemplos emblemáticos de estos ataques son Petya o PetrWrap, HDD Cryptor, y el ya reconocido WannaCry que infectó más de 200 mil equipos alrededor del mundo, 98% de los cuales utilizaban sistemas Windows 7. En América Latina, la mayor propagación de WannaCry se dio en México y Brasil, seguido por Chile, Ecuador y Colombia.

“El uso de exploits como EternalBlue y backdoors como DoublePulsar ayudaron a la propagación automática de WannaCry en redes internas, lo que permitió a los cibercriminales recaudar cerca de $100 mil dólares, pero cuyos daños superaron con creces esa cifra al interior de las empresas afectadas”, explica Pontiroli.

Algo parecido ocurrió con Schroedinger’s Pet(ya) un ransomware con fines de sabotaje que afectó principalmente a Ucrania, Rusia y otros países de Europa Oriental, y que fue distribuido a través de un software legítimo comprometido, así como sitios de noticias ucranianos. Este malware destruyó archivos sin posibilidad de recuperación y fue propagado dentro de redes internas mediante exploits como EternalBlue y EternalRomance.

Con el fin de proporcionar un recurso de utilidad para las víctimas del ransomware, la Policía Nacional de Holanda, Europol, Intel Security y Kaspersky Lab, lanzaron en julio del año pasado la iniciativa “No More Ransom”, un portal en línea (www.nomoreransom.org) donde los usuarios pueden encontrar información sobre qué es esta amenaza, cómo funciona y, lo más importante, cómo protegerse de ella.

Hoy “No More Ransom” une a más de 100 asociados entre organizaciones de la ley, sector público y privado. En la región, el CSIRT del Gobierno de la Ciudad de Buenos Aires y la Policía Nacional de Colombia se encuentran entre sus miembros. Actualmente, el portal está disponible en 14 idiomas, incluyendo el español y portugués, y cuenta con 30 herramientas gratuitas de descifrado que han ayudado a evitar pérdidas de alrededor de $8.5 millones de dólares.

“Gracias a esta iniciativa sin fines de lucro, más de 30 mil usuarios a nivel global han descifrado sus dispositivos y han podido frenar, en cierta forma, esta amenaza mundial. Hemos cumplido nuestro primer año y seguimos incorporando asociados en un sinnúmero de países”, resalta Pontiroli.

Además, para ayudar a las empresas de todo tamaño combatir el ransomware, Kaspersky Lab desarrolló la herramienta Kaspersky Anti-Ransomware Tool for Business, un software gratuito que brinda seguridad complementaria para proteger a los usuarios corporativos contra el ransomware. La herramienta incluye el componente System Watcher, que detecta actividades de ransomware sospechosas, crea una copia de seguridad temporal de los archivos atacados y anula los cambios maliciosos, sin afectar al sistema. Compatible con productos de seguridad de otros proveedores, Kaspersky Anti-Ransomware Tool for Business es fácil de instalar y no requiere que los usuarios empresariales tengan conocimientos técnicos profundos para configurarla y administrarla.

Pontiroli advierte que la amenaza del ransomware seguirá incrementándose si no se toman adecuadas medidas de prevención. En ese sentido, enfatizó la necesidad de realizar siempre copias de seguridad de los archivos, mantener el sistema operativo y una solución antimalware actualizada; así como filtrar correos que parezcan sospechosos y, más aún, si contienen archivos adjuntos.

AltaDensidad.TV




Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Ferrari recupera el cambio manual en un V12: así es el nuevo 12Cilindri Manuale de 830 caballos

En una industria donde las transmisiones automáticas dominan los deportivos de alto rendimiento y la electrificación avanza con rapidez, la firma de Maranello sorprende con un anuncio que parecía improbable. Ferrari revive el cambio manual en un modelo equipado con un imponente motor V12 atmosférico, una combinación que durante años muchos aficionados consideraron parte del...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Nuevo aditivo venezolano permite transportar más crudo extrapesado con menos nafta y menor consumo eléctrico

El transporte de crudo extrapesado en la Faja del Orinoco sigue siendo uno de los cuellos de botella más relevantes de la industria petrolera venezolana. La alta viscosidad obliga a mezclar el petróleo con diluyentes como la nafta para poder moverlo por oleoductos hasta centros de procesamiento. En ese escenario, un aditivo para crudo extrapesado...

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo