{"id":15255,"date":"2025-05-12T15:29:04","date_gmt":"2025-05-12T20:29:04","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=15255"},"modified":"2025-05-12T15:29:18","modified_gmt":"2025-05-12T20:29:18","slug":"aumento-sostenido-de-los-ataques-de-ransomware-en-colombia-kaspersky","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/aumento-sostenido-de-los-ataques-de-ransomware-en-colombia-kaspersky\/","title":{"rendered":"Aumento sostenido de los ataques de ransomware en Colombia: Kaspersky"},"content":{"rendered":"\n<p>El uso de inteligencia artificial, ataques m\u00e1s dif\u00edciles de detectar y el \u2018ransomware como servicio\u2019 est\u00e1n elevando los riesgos de seguridad para las empresas, incluidas las latinoamericanas.<\/p>\n\n\n\n<p>12 de mayo de 2025<\/p>\n\n\n\n<p><strong>Con motivo del D\u00eda Internacional contra el Ransomware, que se conmemora el 12 de mayo, Kaspersky presenta su informe anual sobre la evoluci\u00f3n del panorama global y regional de esta amenaza. Este d\u00eda fue establecido en 2020 por INTERPOL en colaboraci\u00f3n con Kaspersky para conmemorar el aniversario del ataque de ransomware WannaCry, ocurrido en 2017 y busca crear conciencia global sobre los riesgos del ransomware y promover pr\u00e1cticas efectivas para su prevenci\u00f3n y respuesta.<\/strong><\/p>\n\n\n\n<p>En Colombia, la proporci\u00f3n de usuarios afectados por ataques de ransomware aument\u00f3 a 0,22 % entre 2023 y 2024, seg\u00fan datos de Kaspersky Security Network. Si bien este porcentaje puede parecer bajo, es un comportamiento t\u00edpico del ransomware, ya que los cibercriminales prefieren enfocarse en objetivos de alto valor en lugar de ejecutar campa\u00f1as masivas, lo que reduce el n\u00famero total de incidentes, pero incrementa significativamente el impacto de cada ataque.<\/p>\n\n\n\n<p>El informe tambi\u00e9n muestra que, a nivel global, las regiones con mayor porcentaje de usuarios atacados son Medio Oriente, Asia-Pac\u00edfico y \u00c1frica, seguidas por Am\u00e9rica Latina, la CEI (Comunidad de Estados Independientes) y Europa.<\/p>\n\n\n\n<p><em>\u201cEn Am\u00e9rica Latina, vemos un aumento sostenido en los ataques de ransomware, especialmente en pa\u00edses como Brasil, Argentina, Chile y M\u00e9xico. Sectores estrat\u00e9gicos como manufactura, gobierno, agricultura, energ\u00eda y retail se han convertido en objetivos frecuentes. Si bien las limitaciones econ\u00f3micas y los rescates relativamente bajos pueden disuadir a ciertos actores, la acelerada transformaci\u00f3n digital en la regi\u00f3n ampl\u00eda la superficie de ataque y expone a m\u00e1s organizaciones a este tipo de amenazas\u201d<\/em>, <strong>asegura Fabio Assolini, director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) para Am\u00e9rica Latina en Kaspersky.<\/strong><\/p>\n\n\n\n<p><strong>Tendencias actuales y nuevas formas de ransomware<\/strong><\/p>\n\n\n\n<p><strong>El uso de inteligencia artificial en los ataques de ransomware est\u00e1 creciendo r\u00e1pidamente<\/strong>. Un ejemplo es FunkSec, un grupo que apareci\u00f3 a finales de 2024 y que en poco tiempo super\u00f3 a bandas conocidas como Cl0p y RansomHub, acumulando muchas v\u00edctimas solo en diciembre. FunkSec opera bajo un modelo llamado \u201cRansomware como Servicio\u201d (RaaS), donde crean programas maliciosos y los ofrecen a otros delincuentes a cambio de una parte del rescate. Adem\u00e1s, usan inteligencia artificial para desarrollar su ransomware, generando c\u00f3digos complejos de forma m\u00e1s r\u00e1pida y dif\u00edcil de detectar. A diferencia de otros grupos que piden millones, FunkSec exige montos m\u00e1s bajos, pero ataca a muchas m\u00e1s v\u00edctimas, lo que hace m\u00e1s rentable su operaci\u00f3n.<\/p>\n\n\n\n<p><strong>Este modelo de \u201cransomware como servicio\u201d sigue siendo la forma m\u00e1s com\u00fan de ataque<\/strong>, porque permite que incluso personas con pocos conocimientos t\u00e9cnicos puedan lanzar ataques sofisticados. En 2024, plataformas como RansomHub ofrec\u00edan todo lo necesario: el programa malicioso, ayuda t\u00e9cnica y una forma de repartir el dinero del rescate. Esto hizo que aparecieran muchos nuevos grupos de ransomware durante el a\u00f1o.<\/p>\n\n\n\n<p><strong>Para 2025, se espera que los ataques de ransomware sean a\u00fan m\u00e1s creativos y dif\u00edciles de detectar<\/strong>. Por ejemplo, el grupo Akira logr\u00f3 ingresar a redes internas de empresas utilizando una <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gang-encrypted-network-from-a-webcam-to-bypass-edr\/\">c\u00e1mara web<\/a>&nbsp;com\u00fan para evitar los sistemas de seguridad. Los ciberdelincuentes est\u00e1n buscando nuevas formas de entrar, como usando electrodom\u00e9sticos inteligentes, dispositivos conectados a internet o equipos de oficina mal configurados. A medida que las empresas mejoran sus sistemas de defensa, los atacantes est\u00e1n afinando sus m\u00e9todos para moverse silenciosamente dentro de las redes y causar el mayor da\u00f1o posible sin ser detectados a tiempo.<\/p>\n\n\n\n<p><strong>Otro riesgo creciente es el uso de modelos de inteligencia artificial (LLM por sus siglas en ingl\u00e9s) entrenada especialmente para el cibercrimen<\/strong>. En la dark web ya se venden herramientas que permiten a cualquier persona crear virus, correos falsos o mensajes enga\u00f1osos con solo unos clics. Tambi\u00e9n se est\u00e1n usando tecnolog\u00edas como <a href=\"https:\/\/www.ibm.com\/think\/topics\/rpa\">la automatizaci\u00f3n rob\u00f3tica (RPA)<\/a>&nbsp;o plataformas visuales de desarrollo r\u00e1pido (LowCode), que permiten crear software de forma muy sencilla. Estas mismas herramientas podr\u00edan ser aprovechadas por los delincuentes para lanzar ataques a\u00fan m\u00e1s r\u00e1pidos y frecuentes.<\/p>\n\n\n\n<p><em>\u201cEl ransomware es una de las amenazas de ciberseguridad m\u00e1s urgentes que enfrentan las organizaciones actualmente. Los atacantes est\u00e1n apuntando a empresas de todos los tama\u00f1os y en todas las regiones del mundo. En nuestro informe destacamos un cambio preocupante: los ciberdelincuentes est\u00e1n aprovechando puntos de entrada que suelen pasarse por alto, como dispositivos conectados a internet (IoT), electrodom\u00e9sticos inteligentes y equipos de oficina mal configurados o desactualizados. Estos puntos d\u00e9biles muchas veces no se monitorean, lo que los convierte en blancos f\u00e1ciles. Para mantenerse protegidas, las organizaciones necesitan una defensa en capas que incluya sistemas actualizados, segmentaci\u00f3n de red, monitoreo en tiempo real, copias de seguridad s\u00f3lidas y educaci\u00f3n continua para los usuarios. Crear conciencia cibern\u00e9tica en todos los niveles es tan importante como invertir en la tecnolog\u00eda adecuada\u201d, <\/em><strong>agrega Assolini.<\/strong><\/p>\n\n\n\n<p>&nbsp;En el D\u00eda Internacional contra el Ransomware, y m\u00e1s all\u00e1, Kaspersky recomienda a las organizaciones seguir estas buenas pr\u00e1cticas para protegerse de este tipo de amenazas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Activa la protecci\u00f3n contra ransomware en todos los endpoints. Kaspersky ofrece de forma gratuita una <a href=\"https:\/\/www.kaspersky.com\/anti-ransomware-tool\">herramienta anti-ransomware<\/a>\u00a0para empresas, que protege computadoras y servidores frente a este tipo de malware, previene vulnerabilidades y es compatible con otras soluciones de seguridad ya instaladas.<\/li>\n\n\n\n<li>Mant\u00e9n siempre actualizado el software en todos los dispositivos que utilices, para evitar que los atacantes aprovechen fallas de seguridad y se infiltren en tu red.<\/li>\n\n\n\n<li>Centra tu estrategia de defensa en detectar movimientos laterales y exfiltraci\u00f3n de datos hacia internet. Revisa el tr\u00e1fico saliente para identificar conexiones sospechosas con ciberdelincuentes. Configura copias de seguridad offline que no puedan ser alteradas por intrusos y aseg\u00farate de poder acceder a ellas r\u00e1pidamente en caso de emergencia.<\/li>\n\n\n\n<li>Instala soluciones anti-APT y EDR que permitan descubrir amenazas avanzadas, investigarlas y resolver incidentes a tiempo. Brinda a tu equipo de seguridad (SOC) acceso a inteligencia de amenazas actualizada y capac\u00edtalos regularmente con entrenamientos profesionales. Todo esto est\u00e1 incluido en el marco de seguridad avanzada de <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\">Kaspersky Expert Security Framework<\/a><\/li>\n\n\n\n<li>Mantente al tanto de las t\u00e1cticas, t\u00e9cnicas y procedimientos (TTPs) que est\u00e1n usando los actores maliciosos, utilizando informaci\u00f3n de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">inteligencia de amenazas<\/a>\u00a0actualizada.<\/li>\n\n\n\n<li>Para proteger a tu empresa frente a un amplio rango de amenazas, utiliza soluciones de la l\u00ednea <a href=\"https:\/\/latam.kaspersky.com\/next\">Kaspersky Next<\/a>, que ofrecen protecci\u00f3n en tiempo real, visibilidad de amenazas y capacidades de investigaci\u00f3n y respuesta (EDR y XDR) para organizaciones de todos los tama\u00f1os e industrias. Puedes elegir el nivel de producto que mejor se adapte a tus necesidades actuales y cambiar f\u00e1cilmente si tus requerimientos cambian en el futuro.<\/li>\n<\/ul>\n\n\n\n<p>Para conocer m\u00e1s sobre las tendencias de ransomware en 2025, consulta el informe completo en <a href=\"https:\/\/securelist.lat\/state-of-ransomware-in-2025\/99978\/\">Securelist.com<\/a><\/p>\n\n\n\n<p>Para m\u00e1s informaci\u00f3n sobre c\u00f3mo cuidar la seguridad digital, visita nuestro <a href=\"https:\/\/latam.kaspersky.com\/blog\/\">blog<\/a>.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em>&nbsp;l\u00edder y una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones de ciber inmunidad para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en<a href=\"http:\/\/latam.kaspersky.com\/\"> <\/a><a href=\"https:\/\/latam.kaspersky.com\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p><strong>Kaspersky en redes sociales:<\/strong><\/p>\n\n\n\n<p><strong>X: <\/strong>@KasperskyLatino &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IG:<\/strong>&nbsp;Kaspersky Latinoame\u00ecrica<\/p>\n\n\n\n<p><strong>FB:<\/strong>&nbsp;KasperskyLabLatam&nbsp; &nbsp; &nbsp; <strong>IN:<\/strong>&nbsp;Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec SAS<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El uso de inteligencia artificial, ataques m\u00e1s dif\u00edciles de detectar y el \u2018ransomware como servicio\u2019 est\u00e1n elevando los riesgos de seguridad para las empresas, incluidas las latinoamericanas. 12 de mayo de 2025 Con motivo del D\u00eda Internacional contra el Ransomware, que se conmemora el 12 de mayo, Kaspersky presenta su informe anual sobre la evoluci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":15257,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-15255","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2025\/05\/Aumento-Ransomware-DIA-INTERNACIONAL-RANSOMWARE1-scaled.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15255","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=15255"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15255\/revisions"}],"predecessor-version":[{"id":15258,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/15255\/revisions\/15258"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/15257"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=15255"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=15255"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=15255"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}