ESET, la reconocida compañía de ciberseguridad, publicó su informe anual llamado "Security Report" (ERS) que brinda una visión general del estado de seguridad en las empresas de Latinoamérica.
Durante el 2023, la entidad manifestó una creciente preocupación debido a que el 23% de las compañías de la región fueron víctimas de ataques de ransomware.
El fenómeno evolucionó a partir de las nuevas estrategias de extorsión que apuntan contra empresas y entidades gubernamentales.
En el mundo de la informática, el ransomware es un tipo de malware o código malicioso que impide la utilización de los equipos tecnológicos ya que los bloquean y filtran la información
De esta manera, el ciberdelincuente toma control de los equipos de la compañía y "secuestra" toda la información que se almacena allí.
Ransomware, la nueva amenaza para las compañías.
En 2023, el ransomware impulsó los ataques más masivos en la región y afectó a empresas de todos los sectores y tamaños.
Alguno de los grupos conocidos por producir este tipo de delito es:
- LockBit
- BlackCat
- Medusa
Estas bandas utilizan el modelo de hackeo como un servicio para que los operadores de bajo nivel accedan a las herramientas de ataque sofisticadas sin necesidad de poseer conocimientos técnicos elevados.
Dentro de todos los tipos de estafas, la doble extorsión es la tendencia dominante.
El método implica cifrar todos los archivos críticos de una empresa y amenazar con la publicación de la información si no se cumple el pago del dinero pedido.
En América Latina, los estafadores aprovechan las faltas de medidas de seguridad, especialmente en sectores críticos como los servicios públicos y el gobierno.
El análisis del ESET en la región también reveló que, aunque se encontraron variantes de malware más complejas, muchas fueron detenidas en etapas tempranas gracias a tecnologías avanzadas de detección.
Sin embargo, los ataques dirigidos siguen siendo una amenaza importante, ya que los ciberdelincuentes continúan aprovechando vulnerabilidades conocidas, configuraciones incorrectas y credenciales robadas para acceder a los sistemas corporativos.