México sigue siendo el segundo país con más ataques de ransomware
El nuevo informe de Palo Alto Networks, descubrió que los actores de extorsión y ransomware están utilizando tácticas cada vez más agresivas para presionar a las organizaciones, y el acoso se ha utilizado 20 veces más que en 2021, de acuerdo con los casos de respuesta a incidentes de Unit 42. Este estudio clasifica a Brasil como el país con más ataques de ransomware en Latinoamérica, con 59 incidentes reportados. México tuvo 26, dos más que el año anterior, representando casi el 1% de ataques en el mundo, seguido de Argentina con 23 y Colombia con 19.
El principal grupo criminal de ransomware que actúa en Latinoamérica sigue siendo LockBit 2.0, un grupo cibercriminal que comenzó en 2019 y actualizó su programa de ransomware en 2021. LockBit 2.0 fue responsable por 34 incidentes de ransomware en Latinoamérica, el mismo número que su versión renovada LockBit 3.0, sumando 68 ataques en total de los 180 que se registraron en la región. LockBit 2.0 también encabezó los rankings por ataques de ransomware en México con 11 incidentes.
El estado más atacado de México fue su capital, la Ciudad de México, con un total de 8 incidentes, seguida de Nuevo León con 4. Otras entidades con ataques registrados fueron Guanajuato, Estado de México, Quintana Roo, entre otras, acumulando un total de 26 atentados en el país.
Los ataques de ransomware son cada vez más comunes, y ningún sector está al margen de ser objetivo de algún grupo. En Latinoamérica, la industria Manufacturera fue el sector con más incidentes, recibiendo 28 atentados, por delante del sector de Servicios Profesionales y Legales y del Gobierno Federal, Estatal, Local y de Salud. Por su parte, en México, los mismos sectores de Manufactura, Educación, Servicios Profesionales y Legales fueron los principales receptores de estos incidentes, con cuatro registrados cada uno, seguido de las Bienes Raíces, Alta Tecnología, Salud, Entretenimiento, Construcción y Servicios Financieros, con dos ataques cada uno. El Gobierno Federal y Gobierno Local, así como el sector de Transporte y Logística redujeron sus incidentes a uno.
El informe compilado, ayuda a poner la actividad de ransomware en contexto y así ofrecer una mejor comprensión del alcance de los ataques y hacia dónde se dirigen. Para generar el informe de la empresa, los investigadores y consultores de seguridad extrajeron datos de dos fuentes: los casos manejados por la Unit 42, que proporcionan una visión sobre el terreno de la diversa gama de actores de amenazas que existen, y el análisis de los sitios de filtración donde los operadores de ransomware proporcionan fragmentos de información robada, esto como parte de sus tácticas de multiextorsión para exigir el pago del rescate de datos, así como foros clandestinos generales donde los ciberdelincuentes discuten sus herramientas de comercio.
Fuente: Palo Alto Networks/CanalesTI, ACM