Ransomware crece 13% en LATAM, México concentra la mayor actividad de exposición de datos

Scitum advierte que la evolución del ransomware y la explotación de vulnerabilidades críticas mantienen elevada la presión sobre organizaciones públicas y privadas.
El panorama de ciberamenazas en América Latina mantuvo una tendencia de alta actividad durante agosto, impulsado principalmente por el crecimiento de los ataques de ransomware, la comercialización de información comprometida en foros clandestinos y la explotación de vulnerabilidades críticas en plataformas ampliamente utilizadas por empresas y gobiernos.
De acuerdo con el más reciente análisis de inteligencia de amenazas de SCILabs de Scitum, durante agosto se registraron 79 ataques de ransomware en América Latina, lo que representa un incremento de 12.86% respecto al mes anterior. Esta tendencia confirma que el secuestro de información continúa siendo una de las principales amenazas para la continuidad operativa y representa un riesgo financiero para las organizaciones.
“Los grupos de ciberdelincuencia siguen profesionalizando sus operaciones, combinando el robo de información, la extorsión y la explotación de vulnerabilidades para ampliar el alcance y el impacto de sus ataques. Si bien el número de países afectados se redujo ligeramente, de 23 a 21, observamos un incremento en los ataques de ransomware en Latinoamérica y un mayor número de variantes activas. Para nosotros, estos datos son una señal clara de que la amenaza no está disminuyendo, sino evolucionando y aumentando la presión sobre las organizaciones», señaló Murena Lavín, Líder de SCILabs de Scitum TELMEX.
México, entre los principales objetivos de los actores de amenazas.
El informe revela que México se mantuvo como uno de los países más afectados por actividades relacionadas con la venta de bases de datos y accesos comprometidos a infraestructura tecnológica, concentrando el mayor número de eventos observados en la región.
En paralelo, diversos sectores estratégicos continúan siendo objetivo recurrente de los actores maliciosos. Entre ellos destacan gobierno, salud, educación, retail, telecomunicaciones, manufactura y servicios financieros, industrias que manejan grandes volúmenes de información crítica y cuya interrupción puede tener efectos significativos en la operación y la confianza de usuarios y clientes.
La economía de los datos robados sigue activa
Durante el mes de agosto se identificaron 99 eventos relevantes vinculados con la comercialización de información y accesos comprometidos, realizados por decenas de actores de amenaza que operan en distintos países de América Latina.
Si bien se observó una disminución mensual en algunos indicadores relacionados con la venta de información confidencial en la dark web, los especialistas advierten que esta reducción no implica una disminución del riesgo. Por el contrario, la diversificación de los grupos delictivos y la rapidez con la que se monetizan los datos robados continúan representando un desafío para las organizaciones.
Vulnerabilidades críticas elevan el riesgo empresarial.
Otro de los hallazgos relevantes del periodo fue la identificación de vulnerabilidades críticas que afectan tecnologías ampliamente adoptadas en entornos corporativos. Entre ellas destacan las plataformas y soluciones de seguridad, conectividad y gestión de servicios empresariales.
La explotación exitosa de este tipo de vulnerabilidades puede derivar en accesos no autorizados, ejecución remota de código, escalamiento de privilegios y compromisos de infraestructura crítica, lo que hace indispensable fortalecer los procesos de gestión de vulnerabilidades, actualización tecnológica y monitoreo continuo.
Prioridades para las organizaciones
Ante este panorama, Scitum recomienda a las organizaciones fortalecer sus estrategias de ciberseguridad mediante:
- Gestión continua de vulnerabilidades y aplicación oportuna de parches.
- Protección avanzada de identidades y accesos privilegiados.
- Capacidades de detección y respuesta ante amenazas 24×7.
- Respaldo y recuperación de información crítica.
- Programas permanentes de concientización para colaboradores.
- Ejercicios de respuesta a incidentes y continuidad de negocio.
«La ciberseguridad se ha convertido en un elemento clave para la resiliencia de las organizaciones. Integrar inteligencia de amenazas, monitoreo continuo y capacidades de respuesta permite no solo enfrentar un entorno digital cada vez más complejo, sino estar mejor preparados para reducir el impacto de un incidente y proteger la continuidad del negocio», concluyó Murena Lavín.



