Ransomware dirigido a empresas aumenta más de 200% en Latinoamérica

En 2021 no faltaron los reportes sobre ciberataques que paralizaron las operaciones de grandes empresas por varios días. Esta tendencia de escala mundial fue causada por programas maliciosos llamados ransomware, amenaza que es cada vez más selectiva con sus víctimas. Según el más reciente análisis de los especialistas en seguridad de Kaspersky, esta actividad delictiva de ransomware dirigido a empresas, que se centra en compañías financieramente sanas, ha mantenido un crecimiento de triple dígito en la región durante la pandemia, registrando un aumento del 207% el año pasado en comparación con el periodo previo a la emergencia sanitaria.

Ransomware dirigido a empresas aumenta más de 200% en Latinoamérica
Ransomware dirigido a empresas aumenta más de 200% en Latinoamérica

El análisis se basa en los intentos de ataques bloqueados por las tecnologías de Kaspersky, conectadas a su red de protección en la nube (Kaspersky Security Network), entre enero de 2019 y finales de noviembre de 2021, y sólo considera al ransomware «dirigido», como Conti, Darkside, Lockbit, Ransomexx, Revil (también conocido como Sodinokibi o Sodin), Ryuk y Wastedlocker.

«Como presentamos en el Panorama de los ataques de ransomware en América Latina, esta nueva ola de ataques es planificada. Ya no hay ‘soldados que disparan al azar’ para ver cuántas víctimas caen. Hoy en día, el ciberdelincuente lanza su ataque al estilo de un francotirador profesional: un disparo, una víctima», explica Claudio Martinelli, director general para América Latina en Kaspersky.

Según expertos de la empresa, esta nueva tendencia dificulta la comparación de los ataques tradicionales entre meses o años, ya que las actividades maliciosas no tienen una frecuencia constante. Sin embargo, al comparar los periodos en los que hubo picos de actividad en la región (diciembre de 2019 con septiembre de 2021), las tecnologías de Kaspersky registraron un aumento del 207% en los bloqueos de ransomware dirigido en comparación con el periodo previo a la emergencia sanitaria – con una actividad más elevada en abril de 2020.

Pérdida de datos y de dinero

­Para las víctimas de ransomware, un incidente representa pérdidas económicas por la imposibilidad de operar durante días o semanas y la exigencia de un «rescate» para desbloquear computadoras, servidores y sistemas. En algunos casos, esta suma puede ser multi-millonaria. Sin embargo, más allá del aspecto financiero, lo que más asusta a los directivos de las empresas es el impacto a la reputación de la compañía.

«Ningún director general quiere ver el nombre de su empresa asociado a un ciberataque en las noticias. El impacto de esto en las empresas es gigantesco y, precisamente por esto, los grupos especializados en este tipo de amenaza anuncian su éxito al infectar a sus víctimas, pues la enorme presión de los clientes y de los organismos reguladores creará una necesidad de urgencia, lo que en última instancia aumenta la posibilidad de recibir el pago de rescate«, explica Martinelli.

La prevención es la única solución para el ransomware dirigido a empresas

Dado que los ransomware modernos utilizan programas de cifrado fuertes para bloquear el acceso a datos y sistemas esenciales, el ejecutivo destaca que la prevención es la única solución posible para evitar «convertirse en noticia». «Cuando se sabe cómo funciona una estafa, es fácil prevenirla, ¿correcto? En teoría, sí. Nuestro equipo de investigación ya ha detallado cómo funciona el ransomware. Pero, en la vida real, las empresas dependen de procesos bien ejecutados, del factor humano y de la aprobación de presupuestos», explica el ejecutivo.

Martinelli resalta que los cibercriminales planifican bien sus atentados ransomware dirigido a empresas objetivos, por lo que basta con que una sola pieza de la estrategia de ciberseguridad este fuera de lugar para que el ataque se dé.

«¿Alguna vez has intentado proteger tu entorno para que los mosquitos no te quiten el sueño? Usas loción repelente, un difusor eléctrico, mosquiteros en todas las ventanas: la implementación de todo esto crea una sensación de seguridad. Pero basta con un fallo –olvidarse de enchufar el difusor o un pequeño agujero en el mosquitero– para despertar con una picada. Con el ransomware es igual: los ciberdelincuentes tienen el tiempo y la voluntad de buscar la manera de acceder a la red empresarial. Basta con que encuentren una contraseña débil, un sistema mal configurado o una solución de protección ineficaz para conseguir su objetivo».

Imagen por BeeBright vía Shutterstock

Teniendo en cuenta los principales fallos, Kaspersky recomienda los siguientes pasos para evitar ser víctima del ransomware:

Conozca cuáles son los posibles fallos en sus sistemas, red y estructura.

Puede realizar una auditoría interna o evaluar los servicios de diagnóstico de seguridad externos, como las simulaciones de phishing o informes de riesgos digitales sobre los vectores de ataque asociados con la huella digital completa de una organización.

Evalúe los conocimientos de sus empleados.

Asegúrese de que el equipo de seguridad cuente con la información necesaria para evaluar las defensas contra el ransomware y que pueda planificar acciones de respuesta a incidentes que eviten que un incidente tenga éxito. En caso de que no se tengan conocimientos especializados, existen cursos de capacitación disponibles. Evalúe también si los empleados cuentan, en general, con los conocimientos básicos para evitar ser víctimas de estafas. Un clic puede permitir al delincuente acceder a la red. Además, se debe mantener una rutina de capacitación en materia de seguridad para todos los empleados, adaptando los módulos a las necesidades específicas.

Compruebe con regularidad que sus defensas funcionan a un nivel óptimo.

Hoy en día, existen varias tecnologías que permiten actuar de forma proactiva para prevenir un ataque, por ejemplo:
Informes de inteligencia de amenazas con información sobre el descubrimiento, el modus operandi y las formas de identificar cada nuevo ransomware en la infraestructura corporativa.
Tecnologías EDR que ofrecen detección avanzada de actividades maliciosas.
Servicios de descubrimiento de ataques en curso, que realizan una revisión a profundidad de los sistemas, la red y los equipos para evaluar los puntos débiles de la defensa corporativa. Este diagnóstico puede realizarse anualmente o siempre que se sospeche de una actividad maliciosa.
Analizar las pruebas comparativas o realizar un análisis interno para garantizar una protección real. El laboratorio AV-Test ha publicado recientemente un informe específico sobre la protección contra el ransomware.

Comprobar las copias de seguridad regularmente. Es habitual que las empresas generen copias de seguridad y que, al momento siguiente del proceso, el archivo esté intacto. Desgraciadamente, los errores son habituales y puede existir una copia defectuosa. Asegúrese de que los archivos estén bien para permitir una rápida reanudación de las operaciones.

Etiquetado:

AltaDensidad.TV




Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

YouTube se transforma con IA: “Ask YouTube” cambia la forma de buscar videos y Google acelera la automatización creativa

La inteligencia artificial ya no es solo una función adicional dentro de YouTube. Google empieza a convertir la plataforma en una experiencia conversacional donde los usuarios hablan con el buscador como si fuera un asistente inteligente. El anuncio llega durante el evento anual Google I/O 2026 y marca uno de los cambios más ambiciosos en...

Nuevo aditivo venezolano permite transportar más crudo extrapesado con menos nafta y menor consumo eléctrico

El transporte de crudo extrapesado en la Faja del Orinoco sigue siendo uno de los cuellos de botella más relevantes de la industria petrolera venezolana. La alta viscosidad obliga a mezclar el petróleo con diluyentes como la nafta para poder moverlo por oleoductos hasta centros de procesamiento. En ese escenario, un aditivo para crudo extrapesado...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Bancaribe abre Shark Bank: la apuesta venezolana por integrar startups fintech al sistema bancario

La banca venezolana acelera su carrera tecnológica. Ahora el foco no está solo en aplicaciones móviles o pagos digitales. El nuevo objetivo apunta a integrar startups directamente a la infraestructura bancaria. En ese escenario aparece Shark Bank, una iniciativa de Bancaribe que busca conectar empresas tecnológicas con los sistemas del banco para desarrollar soluciones reales...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo