Minuto a Minuto

Nacional Declaran culpable Javier López Zavala a por el feminicidio de Cecilia Monzón
Esta declaración de culpabilidad se alcanza tres años después del crimen y a ocho meses del inicio del juicio contra López Zavala
Internacional Exvicepresidente ecuatoriano Jorge Glas “debe ser hospitalizado de urgencia”, dice su abogada
Jorge Glas está recluido en la nueva cárcel de máxima seguridad, ubicada en la provincia costera de Santa Elena, desde el pasado 10 de noviembre
Nacional Protección Civil pide a habitantes del norte, oriente y sureste de México protegerse contra lluvias intensas
Protección Civil pidió mantenerse alerta y tomar precauciones ante la presencia de lluvias fuertes en Veracruz, Oaxaca, Chiapas, Tabasco, Campeche y Quintana Roo
Internacional Embajada de EE.UU. emite consejos de seguridad en fin de año para sus ciudadanos en México
Estados Unidos alertó a sus ciudadanos en México por un aumento del crimen durante las fiestas decembrinas
Economía y Finanzas Peso hila 4 alzas frente al dólar y reafirma su nivel por debajo de 18 unidades
El peso avanzó 0.37 % y cerró en 17.92 por dólar, su mejor nivel desde julio de 2024, impulsado por el debilitamiento del billete verde
Aumentan 165% ataques de ransomware en México
Foto de Muha Ajjan en Unsplash

El Panorama de Amenazas 2024 de Kaspersky revela que la compañía bloqueó 1,185,242 ataques de ransomware en América Latina entre junio de 2023 y julio de 2024, lo que representa un aumento del 2.8% en el último año. En México se bloquearon 285,400 ataques, es decir, 781 al día. Con el aumento del 165% en comparación con el año anterior, México, después de Brasil, está en la lista de los países más atacados de la región; le siguen Ecuador y Colombia respectivamente.

Una de las familias de ransomware más encontrada en la región fue “Trojan-Ransom.Win32.Blocker”, un tipo de troyano que modifica la computadora de la víctima para que no pueda utilizar los datos o impide que el equipo funcione correctamente. Una vez bloqueados o cifrados los datos, el usuario recibe una petición de rescate, en la que se le solicita que envíe dinero para recuperarlos.

El número de ataques de ransomware sigue ocupando una posición preocupante en el panorama de ciberseguridad en la región. Con este peligroso malware la ciberdelincuencia impide el acceso a datos importantes y exige rescates, lo que puede causar daños financieros y de reputación a las empresas. Las cifras del panorama de amenazas son una advertencia para intensificar la prevención contra las tácticas cada vez más sofisticadas de los cibercriminales”, comentó Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina.

La interrupción de LockBit afecta al ransomware en la región

Otro hecho destacado en el panorama fue la interrupción del funcionamiento del grupo LockBit en Latinoamérica, que se vio afectado por agencias de seguridad internacionales: la Agencia Nacional contra el Crimen del Reino Unido, la Oficina Federal de Investigación (FBI) de EE.UU. y Europol, entre otras. El grupo era famoso por robar dinero a las empresas al acceder a sus datos confidenciales y amenazando con filtrarlos si las víctimas no pagaban el rescate.

En algunos sitios web anteriormente secuestrados por la banda, ya se puede ver el mensaje: “este sitio está ahora bajo el control de la Agencia Nacional contra el Crimen del Reino Unido, que trabaja en estrecha colaboración con el FBI y el grupo operativo internacional para el cumplimiento de la ley, ‘Operación Cronos’”:

América Latina sigue mostrando un aumento en la detección de ataques y, aunque las fuerzas de seguridad internacionales están haciendo su parte, los delincuentes son ingeniosos y siempre consiguen llegar a sus víctimas, ya sea creando nuevos grupos o nuevas amenazas”, añadió Assolini.

Para evitar este tipo de infección por ransomware, Kaspersky recomienda:

-Mantener todos los programas actualizados, tanto en dispositivos como en servidores, para evitar que los atacantes exploten las vulnerabilidades y se infiltren en la red corporativa.
-Centrar la estrategia de seguridad en detectar movimientos laterales y bloquear la transferencia fraudulenta de datos confidenciales a Internet (leakage).
-Configurar copias de seguridad offline que los atacantes no puedan manipular. Asegurarse de que la empresa puede acceder a ellas rápidamente cuando sea necesario o en caso de emergencia es importante.
-Activar la protección contra ransomware en todos los endpoints.
-Instalar soluciones anti-APT y EDR, como las de Kaspersky, activando las funcionalidades de descubrimiento y detección avanzada de amenazas, así como la de investigación y neutralización rápida de incidentes.