Con un aumento de ataques del 2.8% en el último año, América Latina enfrenta un incremento alarmante de ransomware, donde Brasil, México, Ecuador y Colombia lideran en detecciones; el informe de Kaspersky detalla los tipos de amenazas, la intervención de fuerzas de seguridad internacionales y medidas de prevención para empresas y usuarios.
El último informe de Kaspersky, “Panorama de Amenazas 2024”, revela que entre junio de 2023 y julio de 2024 se registraron 1,185,242 intentos de ataques de ransomware en América Latina, lo que significa un aumento del 2.8% en comparación con el año anterior. Brasil, México, Ecuador y Colombia son los países con más casos detectados.
Principales tipos de ransomware
Una de las amenazas más recurrentes en la región fue “Trojan-Ransom.Win32.Blocker”. Este ransomware bloquea o cifra los datos de las víctimas, impidiéndoles acceder a ellos, y exige un pago para restaurar la información. Esta técnica afecta tanto a individuos como a empresas, generando costos financieros y dañando la reputación de las organizaciones afectadas.
Preocupación en el panorama de ciberseguridad
Según Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina, el ransomware continúa siendo una amenaza significativa en la región. Los cibercriminales emplean técnicas cada vez más avanzadas para impedir el acceso a datos sensibles y solicitar rescates, lo que pone a prueba las medidas de seguridad de las empresas.
Desarticulación del grupo LockBit
Un avance importante en el combate al ransomware fue la interrupción de las operaciones del grupo LockBit en América Latina, gracias a la colaboración de la Agencia Nacional contra el Crimen del Reino Unido, el FBI y Europol. LockBit se especializaba en extorsionar a empresas con datos robados. En varios de sus antiguos sitios web ya aparece el mensaje de que están bajo control de las autoridades.
Medidas recomendadas para prevenir infecciones por ransomware
Kaspersky recomienda las siguientes medidas para protegerse del ransomware:
- Mantener software actualizado: Es fundamental tener todos los programas y servidores actualizados para evitar que los atacantes exploten vulnerabilidades.
- Centrar la seguridad en la detección y bloqueo de fugas de datos: Implementar estrategias de detección de movimientos laterales y proteger los datos confidenciales.
- Configurar copias de seguridad offline: Mantener copias que los atacantes no puedan acceder y que se puedan recuperar rápidamente en caso de ataque.
- Activar la protección contra ransomware: Implementar herramientas de protección en todos los dispositivos de la red.
- Instalar soluciones avanzadas de seguridad: Como soluciones anti-APT y EDR de Kaspersky, que ayudan en la detección y neutralización de amenazas.
Para más información sobre seguridad digital, puedes visitar el blog de Kaspersky.