Ciudad de México, México – ESET,
compañía líder en detección proactiva de amenazas, analiza grupos de
ransomware muy activos en América Latina en el 202, explica cuáles son
los principales actores y cómo deben prepararse las empresas y
entidades.
Según ESET Security Report, el
96% de las organizaciones señalaron su preocupación por el ransomware
como una amenaza latente, el 21% reconoce haber sufrido un ataque con
este tipo de malware en los últimos dos años. De este último grupo, el
77% pudo recuperar su información gracias a las políticas de respaldos
con las que cuentan, por el contrario, el 4% afirmó haber pagado para su
rescate. El 84% de las organizaciones encuestadas negó estar dispuesta a
negociar el pago por el rescate de sus datos.
“Uno
de los principales desafíos a enfrentar en el futuro cercano será el
aumento de las campañas de spearphishing (dirigidas apuntando a un
objetivo específico). Deberá tenerse en cuenta el aumento de los riesgos
asociados al mayor del uso de las tecnologías en el periodo
pospandemia, y la necesidad de mejorar el nivel de concientización de
colaboradores de las empresas en todos los niveles.”, comenta
David González Cuautle, Investigador de Seguridad Informática de ESET Latinoamérica.
La
implementación de ciberseguridad en América Latina depende del tipo de
organización, y conforme a las encuestas realizadas del ESET Security Report hay problemáticas en las que existe una convergencia sin importar el tipo de sector: El robo o fuga de información en las compañías es la que representa la mayor preocupación, con un 66%, y está asociada a un acceso indebido a sistemas,
es decir, el aumento de ataques que buscan explotar alguna
vulnerabilidad a través de campañas de phishing dirigido (spearphishing)
o la instalación de códigos maliciosos como el ransomware o troyanos de
acceso remoto.
Los grupos más activos de ransomware en lo que va del año para la región de América Latina según ESET, son:
SiegedSec: Este grupo es reconocido es por su lema de asediar la seguridad de la víctima, de ahí su nombre, en inglés siege, que puede traducirse al español como asediar o sitiar. Su modus operandi es
extorsionar a la víctima a tal grado de solo dejarle la salida de pagar
por el rescate de su información o, en el peor de los casos, venderla
en foros de la Dark web o Telegram.
Desde
el inicio de sus actividades en febrero de 2022, vinculadas con el
grupo de ransomware GhostSec, ha demostrado que no tiene preferencia en
sus blancos, pues ha logrado afectar a sectores en todo el mundo tales
como atención sanitaria, tecnologías de la información, seguros,
contabilidad, derechos y finanzas. En lo que respecta a su actividad en
América Latina, SiegedSec logró obtener documentos de intranet, bases de
datos, información de usuarios y detalles de las organizaciones
vulneradas en varios sectores en Colombia, con entidades de gobierno y
salud entre los más afectados.
No hay comentarios:
Publicar un comentario