México, el segundo país con más ataques de ransomware en LATAM
México tuvo 26 incidentes de ransomware en 2022, dos más que el año anterior, representando el 1% de ataques en el mundo.
El nuevo informe de Palo Alto Networks (NASDAQ: PANW), descubrió que los actores de extorsión y ransomware están utilizando tácticas cada vez más agresivas para presionar a las organizaciones, y el acoso se ha utilizado 20 veces más que en 2021, de acuerdo con los casos de respuesta a incidentes de Unit 42.
Los países de LATAM con más ataques son:
- Brasil como el país con más ataques de ransomware , con 59 incidentes reportados.
- México tuvo 26, dos más que el año anterior, representando casi el 1% de ataques en el mundo.
- Argentina 23.
- Colombia con 19.
El principal grupo criminal de ransomware que actúa en Latinoamérica sigue siendo LockBit 2.0, un grupo cibercriminal que comenzó en 2019 y actualizó su programa de ataques en 2021.
LockBit 2.0 fue responsable por 34 incidentes de ransomware en Latinoamérica, el mismo número que su versión renovada LockBit 3.0, sumando 68 ataques en total de los 180 que se registraron en la región.
#UnDato LockBit 2.0 también encabezó los rankings por ataques de ransomware en México con 11 incidentes.
Los estados más atacados de México son:
- Ciudad de México, con un total de 8 incidentes.
- Nuevo León con 4.
- Guanajuato con 2
- Estado de México 2.
- Quintana Roo 2.
Los ataques de ransomware son cada vez más comunes, y ningún sector está excepto de ser objetivo de algún grupo. En Latinoamérica, la industria Manufacturera fue el sector con más incidentes, recibiendo 28 atentados, por delante del sector de Servicios Profesionales y Legales y del Gobierno Federal, Estatal, Local y de Salud. Por su parte, en México, los mismos sectores de Manufactura, Educación, Servicios Profesionales y Legales fueron los principales receptores de estos incidentes, con cuatro registrados cada uno, seguido de las Bienes Raíces, Alta Tecnología, Salud, Entretenimiento, Construcción y Servicios Financieros, con dos ataques cada uno. El Gobierno Federal y Gobierno Local, así como el sector de Transporte y Logística redujeron sus incidentes a uno.
El informe compilado por Unit 42, ayuda a poner la actividad de ransomware en contexto y así ofrecer una mejor comprensión del alcance de los ataques y hacia dónde se dirigen. Para generar el informe de Palo Alto Networks, los investigadores y consultores de seguridad extrajeron datos de dos fuentes: los casos manejados por la Unit 42, que proporcionan una visión sobre el terreno de la diversa gama de actores de amenazas que existen, y el análisis de los sitios de filtración donde los operadores de ransomware proporcionan fragmentos de información robada, esto como parte de sus tácticas de multiextorsión para exigir el pago del rescate de datos, así como foros clandestinos generales donde los ciberdelincuentes discuten sus herramientas de comercio.
Detalles adicionales sobre las predicciones de la Unit 42, las recomendaciones de nivel C y más pueden encontrarse en el Informe de ransomware y extorsión de la Unit 42 de 2023, que se puede descargar en el sitio web de Palo Alto Networks.