{"id":12788,"date":"2023-09-07T10:57:21","date_gmt":"2023-09-07T15:57:21","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=12788"},"modified":"2023-09-07T10:57:26","modified_gmt":"2023-09-07T15:57:26","slug":"empresas-latinoamericanas-reciben-un-promedio-de-dos-ataques-de-ransomware-por-minuto-senala-kaspersky","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/empresas-latinoamericanas-reciben-un-promedio-de-dos-ataques-de-ransomware-por-minuto-senala-kaspersky\/","title":{"rendered":"Empresas latinoamericanas reciben un promedio de dos ataques de ransomware por minuto, se\u00f1ala Kaspersky"},"content":{"rendered":"\n<p class=\"has-text-align-center\"><em>Brasil, Ecuador y M\u00e9xico se encuentran en el Top3 de los pa\u00edses m\u00e1s atacados. Experto advierte que estos ataques se han vuelto m\u00e1s dirigidos y rentables<\/em><\/p>\n\n\n\n<p><strong>Seg\u00fan el m\u00e1s reciente informe de ciberamenazas de Kaspersky, la empresa bloque\u00f3 1,15 millones de intentos de ataque de ransomware en Am\u00e9rica Latina en los \u00faltimos 12 meses, lo que equivale a 2 bloqueos por minuto. Las estad\u00edsticas revelan que el ransomware WannaCry sigue apareciendo entre las detecciones m\u00e1s altas (40.59% de los casos), aunque el grupo ha estado inactivo durante mucho tiempo. De hecho, las detecciones registradas pertenecen a la vulnerabilidad explotada por este grupo en 2017, la cual contin\u00faa sin ser parchada en muchos equipos de la regi\u00f3n.&nbsp;<\/strong><\/p>\n\n\n\n<p>El pa\u00eds m\u00e1s afectado de la regi\u00f3n es Brasil con 603 mil intentos de ataque durante el periodo observado (ocupando el 4\u00ba lugar en la lista global). Le siguen Ecuador con 212,000 (de los cuales 139,000 fueron realizadas por WannaCry), M\u00e9xico (102,000 \u2013 8,000 de los cuales fueron por el grupo Encoder), Colombia (80,000, 48,000 de estas del grupo Hive), Chile (46,000 (de los cuales 500 ataques fueron realizados por LockBit) y Per\u00fa (31,000, de los cuales 2,5 mil fueron realizados por Stop).&nbsp;<\/p>\n\n\n\n<p>Los expertos se\u00f1alan que la alta actividad de LockBit no se limita a Chile, pues el ransomware ocupa el d\u00e9cimo lugar en la lista de familias m\u00e1s utilizadas en ataques en la regi\u00f3n y, en junio, la empresa de seguridad revel\u00f3 que el grupo comenz\u00f3 a <a href=\"https:\/\/latam.kaspersky.com\/about\/press-releases\/2023_ransomware-lockbit-expande-seu-alcance-visando-macs-e-outros-dispositivos\">atacar dispositivos Mac<\/a>.<\/p>\n\n\n\n<p>Los expertos advierten sobre la profesionalizaci\u00f3n de este tipo de ataques: <em>\u201cAl observar c\u00f3mo operan los ciberdelincuentes, cada vez es m\u00e1s claro que quieren asegurarse de que los pagos por extorsi\u00f3n se realicen. Para ello, la fase de planificaci\u00f3n del ataque es cada vez m\u00e1s grande. De hecho, hay grupos que logran infectar a su objetivo y deciden no bloquear sus sistemas en el \u00faltimo momento si consideran que el ataque generar\u00e1 ganancias<\/em>\u201d, <strong>se\u00f1ala Fabio Assolini, director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/strong><\/p>\n\n\n\n<p>El experto tambi\u00e9n subraya que este minucioso estilo de operaci\u00f3n explica el descenso del 27% en los intentos de ataque registrados en Am\u00e9rica Latina. Sin embargo, esta peque\u00f1a ca\u00edda no cambia el hecho de que el ransomware contin\u00faa siendo la mayor preocupaci\u00f3n para las empresas.<\/p>\n\n\n\n<p><em>Evoluci\u00f3n de los ataques de ransomware en Am\u00e9rica Latina durante los \u00faltimos 24 meses:<br>tendencia de descenso, pero con mayor enfoque en la extorsi\u00f3n&nbsp;<\/em><\/p>\n\n\n\n<p>Para proteger a las empresas contra ataques de ransomware, Kaspersky recomienda las siguientes medidas de seguridad:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Mantener siempre actualizado los programas, tanto en los dispositivos como en los servidores, para evitar que los atacantes aprovechen las vulnerabilidades y se infiltren en su red.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Centrar la estrategia de defensa en la detecci\u00f3n de movimientos laterales y el bloqueo de actividades fraudulentas de transferencia de datos confidenciales a Internet (fuga de informaciones). Es importante prestar especial atenci\u00f3n al tr\u00e1fico saliente para detectar las conexiones de los ciberdelincuentes en su red.&nbsp;<\/li>\n\n\n\n<li>Configurar copias de seguridad fuera de l\u00ednea que los intrusos no puedan manipular y asegurarse de poder acceder a ellas r\u00e1pidamente cuando sea necesario o en caso de emergencia.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Instalar soluciones anti-APT y EDR que permitan descubrir, detectar e investigar amenazas avanzadas y neutralizar r\u00e1pidamente los incidentes. Todo lo anterior est\u00e1 disponible dentro del marco de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\">Kaspersky Expert Security<\/a>.&nbsp;<\/li>\n\n\n\n<li>Proporcionar a su equipo SOC acceso a la inteligencia de amenazas (TI) m\u00e1s reciente. <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">Kaspersky Threat Intelligence Portal<\/a> es un \u00fanico punto de acceso que ofrece informaci\u00f3n y datos sobre ataques cibern\u00e9ticos recopilados por nuestro equipo durante los \u00faltimos 20 a\u00f1os.&nbsp;<\/li>\n<\/ul>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de prensa y relaciones p\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Brasil, Ecuador y M\u00e9xico se encuentran en el Top3 de los pa\u00edses m\u00e1s atacados. Experto advierte que estos ataques se han vuelto m\u00e1s dirigidos y rentables Seg\u00fan el m\u00e1s reciente informe de ciberamenazas de Kaspersky, la empresa bloque\u00f3 1,15 millones de intentos de ataque de ransomware en Am\u00e9rica Latina en los \u00faltimos 12 meses, lo [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":12790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-12788","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2023\/09\/Ransomware_csw.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12788","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=12788"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12788\/revisions"}],"predecessor-version":[{"id":12791,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/12788\/revisions\/12791"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/12790"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=12788"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=12788"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=12788"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}