Compartir

México tuvo 26 incidentes de ransomware en 2022, dos más que el año anterior, representando el 1% de ataques en el mundo.

 

El nuevo informe de Palo Alto Networks (NASDAQ: PANW), descubrió que los actores de extorsión y ransomware están utilizando tácticas cada vez más agresivas para presionar a las organizaciones, y el acoso se ha utilizado 20 veces más que en 2021, de acuerdo con los casos de respuesta a incidentes de Unit 42. Este estudio clasifica a Brasil como el país con más ataques de ransomware en Latinoamérica, con 59 incidentes reportados. México tuvo 26, dos más que el año anterior, representando casi el 1% de ataques en el mundo, seguido de Argentina con 23 y Colombia con 19.

El principal grupo criminal de ransomware que actúa en Latinoamérica sigue siendo LockBit 2.0, un grupo cibercriminal que comenzó en 2019 y actualizó su programa de ransomware en 2021. LockBit 2.0 fue responsable por 34 incidentes de ransomware en Latinoamérica, el mismo número que su versión renovada LockBit 3.0, sumando 68 ataques en total de los 180 que se registraron en la región. LockBit 2.0 también encabezó los rankings por ataques de ransomware en México con 11 incidentes.

El estado más atacado de México fue su capital, la Ciudad de México, con un total de 8 incidentes, seguida de Nuevo León con 4. Otras entidades con ataques registrados fueron Guanajuato, Estado de México, Quintana Roo, entre otras, acumulando un total de 26 atentados en el país, como lo muestra la siguiente gráfica.

Los ataques de ransomware son cada vez más comunes, y ningún sector está excepto de ser objetivo de algún grupo. En Latinoamérica, la industria Manufacturera fue el sector con más incidentes, recibiendo 28 atentados, por delante del sector de Servicios Profesionales y Legales y del Gobierno Federal, Estatal, Local y de Salud. Por su parte, en México, los mismos sectores de Manufactura, Educación, Servicios Profesionales y Legales fueron los principales receptores de estos incidentes, con cuatro registrados cada uno, seguido de las Bienes Raíces, Alta Tecnología, Salud, Entretenimiento, Construcción y Servicios Financieros, con dos ataques cada uno. El Gobierno Federal y Gobierno Local, así como el sector de Transporte y Logística redujeron sus incidentes a uno.

El informe compilado por Unit 42, ayuda a poner la actividad de ransomware en contexto y así ofrecer una mejor comprensión del alcance de los ataques y hacia dónde se dirigen. Para generar el informe de Palo Alto Networks, los investigadores y consultores de seguridad extrajeron datos de dos fuentes: los casos manejados por la Unit 42, que proporcionan una visión sobre el terreno de la diversa gama de actores de amenazas que existen, y el análisis de los sitios de filtración donde los operadores de ransomware proporcionan fragmentos de información robada, esto como parte de sus tácticas de multiextorsión para exigir el pago del rescate de datos, así como foros clandestinos generales donde los ciberdelincuentes discuten sus herramientas de comercio.

Detalles adicionales sobre las predicciones de la Unit 42, las recomendaciones de nivel C y más pueden encontrarse en el Informe de ransomware y extorsión de la Unit 42 de 2023, que se puede descargar en el sitio web de Palo Alto Networks. También puede descargar Mitigating Cyber Risks with MITRE ATT&CK de Unit 42, que proporciona una estrategia práctica y recomendaciones centradas en profesionales. Un artículo detallado sobre los grupos de ransomware, sus comportamientos y su impacto financiero está disponible en el blog de Unit 42.

 

Acerca de Unit 42

Unit 42 de Palo Alto Networks reúne investigadores de amenazas de renombre mundial, respondedores de incidentes de élite y consultores de seguridad expertos para crear una organización basada en inteligencia y lista para responder apasionada por ayudarlo a administrar de manera proactiva el riesgo cibernético. Juntos, nuestro equipo actúa como su asesor de confianza para ayudarlo a evaluar y probar sus controles de seguridad contra las amenazas correctas, transformar su estrategia de seguridad con un enfoque informado sobre amenazas y responder a incidentes en un tiempo récord para que pueda volver al negocio más rápido. Visite paloaltonetworks.com/unit42.

 

Acerca de Palo Alto Networks

Palo Alto Networks es el líder mundial en ciberseguridad. Innovamos para superar las ciber amenazas, de modo que las organizaciones puedan adoptar la tecnología con confianza. Palo Alto Networks es el líder mundial en ciberseguridad. Brindamos seguridad cibernética de última generación a miles de clientes en todo el mundo, en todos los sectores. Nuestras mejores plataformas y servicios de ciberseguridad en su clase están respaldados por inteligencia de amenazas líder en la industria y fortalecidos por automatización de última generación. Ya sea implementando nuestros productos para habilitar Zero Trust Enterprise, respondiendo a un incidente de seguridad o asociándonos para ofrecer mejores resultados de seguridad a través de un ecosistema de socios de clase mundial, estamos comprometidos a ayudar a garantizar que cada día sea más seguro que el anterior. Es lo que nos convierte en el socio de ciberseguridad preferido.

En Palo Alto Networks, nos comprometemos a reunir a las mejores personas al servicio de nuestra misión, por lo que también nos enorgullece ser el lugar de trabajo de ciberseguridad elegido, reconocido entre los lugares de trabajo más queridos de Newsweek (2021), Comparably Best Companies for Diversity (2021) y HRC Best Places for LGBTQ Equality (2022). Para obtener más información, visite www.paloaltonetworks.com.

 

Palo Alto Networks, Prisma y el logotipo de Palo Alto Networks son marcas comerciales de Palo Alto Networks, Inc. en los Estados Unidos y en jurisdicciones de todo el mundo. Todas las demás marcas comerciales, nombres comerciales o marcas de servicio utilizadas o mencionadas en este documento pertenecen a sus respectivos propietarios. Todos los servicios o características no publicados (y cualquier servicio o característica que generalmente no esté disponible para los clientes) a los que se hace referencia en este u otros comunicados de prensa o declaraciones públicas no están disponibles actualmente (o todavía no están disponibles para los clientes en general) y es posible que no se entreguen cuando se espera o en todos. Los clientes que adquieran aplicaciones de Palo Alto Networks deben tomar sus decisiones de compra en función de los servicios y las funciones actualmente disponibles en general.

Compartir