{"id":8150,"date":"2020-10-15T15:23:17","date_gmt":"2020-10-15T20:23:17","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=8150"},"modified":"2020-10-15T15:23:24","modified_gmt":"2020-10-15T20:23:24","slug":"kaspersky-america-latina-registra-5-mil-ataques-de-ransomware-por-dia","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-america-latina-registra-5-mil-ataques-de-ransomware-por-dia\/","title":{"rendered":"Kaspersky: Am\u00e9rica Latina registra 5 mil ataques de ransomware por d\u00eda"},"content":{"rendered":"\n<p class=\"has-text-align-center\"><em>Seg\u00fan datos de la compa\u00f1\u00eda, 1 de cada 3 intentos de ataque de ransomware a nivel mundial es contra empresas, con Brasil, M\u00e9xico, Colombia, Per\u00fa y Ecuador liderando la lista de pa\u00edses m\u00e1s atacados de la regi\u00f3n<\/em><\/p>\n\n\n\n<p>Seg\u00fan el Panorama de amenazas de Kaspersky para Am\u00e9rica Latina, la empresa registr\u00f3 1.3 millones intentos de ataque de ransomware en la regi\u00f3n entre enero y septiembre de 2020, lo que significa un promedio de 5,000 ataques por d\u00eda. Entre los pa\u00edses m\u00e1s atacados se encuentran Brasil, M\u00e9xico, Colombia, Per\u00fa y Ecuador. Los principales vectores de infecci\u00f3n son las vulnerabilidades en programas obsoletos o versiones pirateadas y el uso de contrase\u00f1as simples.<\/p>\n\n\n\n<p>El historial de ransomware en Latinoam\u00e9rica es curioso. Entre 2014 y 2017, la cantidad de ataques aumentaba un promedio de 30% cada a\u00f1o, pero despu\u00e9s del famoso caso de WannaCry, el inter\u00e9s de los ciberdelincuentes disminuy\u00f3. Despu\u00e9s de un periodo de calma, esta modalidad de ataque retom\u00f3 fuerzas en 2018 y, desde entonces, ha mantenido un ritmo de crecimiento constante de casi 7% por a\u00f1o.<\/p>\n\n\n\n<p>La raz\u00f3n de este resurgimiento se debi\u00f3 al cambio de enfoque de los atacantes, los cuales pasaron de ataques masivos a centrarse en un menor n\u00famero de v\u00edctimas: empresas, entidades gubernamentales y sectores industriales cr\u00edticos.<\/p>\n\n\n\n<p>La lista de los pa\u00edses m\u00e1s atacados de la regi\u00f3n la encabeza Brasil con casi la mitad de las detecciones (46,69%). Le siguen M\u00e9xico (22,57%), Colombia (8,07%), Per\u00fa (5,56%), Ecuador (3,86%), Chile (2,29%), Venezuela (2,17%) y Argentina (1,93%). Seg\u00fan <strong>Santiago Pontiroli, analista de seguridad en Kasperksy,<\/strong> las malas pr\u00e1cticas de las empresas y entidades gubernamentales permiten que el ransomware sea una amenaza real.<\/p>\n\n\n\n<p><em>\u201cPr\u00e1cticamente, 2 de cada 3 dispositivos en Am\u00e9rica Latina tienen vulnerabilidades cr\u00edticas. Seg\u00fan nuestros datos, el 55% de las computadoras en la regi\u00f3n todav\u00eda usan Windows 7 y el 5% Windows XP. Sin embargo, lo m\u00e1s aterrador es que la <\/em><a href=\"https:\/\/www.bsa.org\/es\/informes\"><em>tasa de software pirateado<\/em><\/a><em> es del 66%*, casi el doble de la tasa promedio mundial de 35%\u201d,<\/em> comenta <strong>Pontiroli<\/strong>. El investigador de seguridad tambi\u00e9n se\u00f1ala que la situaci\u00f3n es tan cr\u00edtica en la regi\u00f3n que WannaCry sigue siendo la familia de ransomware n\u00famero uno. <em>\u201cEste ataque explota la vulnerabilidad MS17-010, la cual cuenta con un parche desde 2017, pero las organizaciones a\u00fan no han actualizado sus sistemas&#8221;.<\/em><\/p>\n\n\n\n<p>Pontiroli tambi\u00e9n se\u00f1ala que las contrase\u00f1as simples son el segundo factor para que el ransomware est\u00e9 ganando relevancia como un ataque efectivo contra las organizaciones. Adem\u00e1s, el an\u00e1lisis de Kaspersky mostr\u00f3 que alrededor del 80% de los ataques de red detectados en la regi\u00f3n corresponden a la explotaci\u00f3n del protocolo de escritorio remoto (RDP). Los delincuentes simplemente buscan sistemas mal configurados o sin las actualizaciones correspondientes para acceder al sistema y realizar la infecci\u00f3n ya dentro del entorno corporativo.<\/p>\n\n\n\n<p>Seg\u00fan datos del Panorama de Amenazas de Kaspersky para Am\u00e9rica Latina, los ataques que intentan adivinar las contrase\u00f1as para acceder al protocolo RDP alcanzaron 517,1 millones en la regi\u00f3n este a\u00f1o (enero-septiembre), un promedio de 1.400 intentos bloqueados por segundo. Las estad\u00edsticas de Kaspersky muestran un aumento de estos ataques en abril, y que volvieron a repuntar en julio y septiembre.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"533\" height=\"296\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/10\/1-1.png\" alt=\"\" class=\"wp-image-8159\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/10\/1-1.png 533w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/10\/1-1-300x167.png 300w\" sizes=\"auto, (max-width: 533px) 100vw, 533px\" \/><\/figure><\/div>\n\n\n\n<p>Sin embargo, hay una novedad que tambi\u00e9n caracteriza a los ataques de ransomware m\u00e1s recientes: la doble extorsi\u00f3n. <em>\u201cAunque las campa\u00f1as actuales se centran en un n\u00famero reducido de v\u00edctimas, emplean dos etapas: en la primera, el criminal exige un rescate a cambio de la liberaci\u00f3n de los datos y, en caso de que la empresa no acepte pagarlo, el monto del rescate aumenta y empieza la etapa n\u00famero dos, donde se amenaza a la v\u00edctima con hacer p\u00fablicos los datos robados. Tambi\u00e9n existe una tercera alternativa para monetizar el ataque: la venta de los datos robados en una subasta, en cuyo caso, los datos confidenciales de la corporaci\u00f3n atacada ir\u00e1n al mejor postor, ya sea la misma empresa v\u00edctima como cualquier otra organizaci\u00f3n, legal o criminal\u201d,<\/em> explica <strong>Pontiroli.<\/strong><\/p>\n\n\n\n<p>Entre las familias de ransomware m\u00e1s activas en la regi\u00f3n se encuentran REvil (tambi\u00e9n conocido como Sodin o Sodinokibi), Maze, Ryuk, Netwalker, Zeppelin, DoppelPaymer, Dharma y Mespinoza. Si bien el n\u00famero de ataques ha aumentado moderadamente en comparaci\u00f3n con otros a\u00f1os, el investigador de Kaspersky tambi\u00e9n se\u00f1ala que estos ataques han estado causando p\u00e9rdidas millonarias a las grandes empresas, principalmente en los sectores de salud, telecomunicaciones e industrias.<\/p>\n\n\n\n<p>Para evitar ser v\u00edctima de estos ataques, Kaspersky recomienda:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Mantenga todos los programas y sistemas operativos actualizados con la \u00faltima versi\u00f3n. No utilice software pirateado. Los posibles ahorros no justifican la p\u00e9rdida econ\u00f3mica generada por un ciberincidente.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Realice capacitaciones de concienciaci\u00f3n sobre seguridad, principalmente para que los empleados entiendan los riesgos de abrir enlaces, sitios web y archivos adjuntos sospechosos en equipos corporativos y la importancia sobre la creaci\u00f3n de contrase\u00f1as fuertes.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Exija el uso de una conexi\u00f3n segura (usando una VPN) para acceder de forma remota a los recursos de la empresa.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Emplee una soluci\u00f3n de seguridad de calidad, como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-product\">Kaspersky Endpoint Security for Business<\/a>, que est\u00e9 configurada correctamente para detectar comportamientos sospechosos y que permita la reversi\u00f3n autom\u00e1tica de archivos; estas son tecnolog\u00edas de protecci\u00f3n espec\u00edficas para combatir el ransomware.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Realice copias de respaldo, manteniendo copias de sus datos en dispositivos que no est\u00e9n conectados a Internet (<em>off-line)<\/em> y en servicios basados en la nube confiables para evitar que tambi\u00e9n se cifren.<\/li><\/ul>\n\n\n\n<p>Adem\u00e1s, Kaspersky es socio co-fundador de la iniciativa \u2018No More Ransom\u2019, la cual fue puesta en marcha en julio de 2016 junto con la Polic\u00eda Nacional de Holanda, Europol, y <a href=\"http:\/\/www.intel.com\/\">McAfee,<\/a> para proporcionar un recurso de utilidad para las v\u00edctimas de esta amenaza. Hoy, el proyecto cuenta con 163 socios a nivel mundial, entre los cuales est\u00e1 la Polic\u00eda Nacional de Colombia y el CSIRT de Buenos Aires. La plataforma est\u00e1 disponible en 36 idiomas y puede descifrar 140 diferentes tipos de infecciones de ransomware. Obtenga m\u00e1s informaci\u00f3n en <a href=\"https:\/\/www.nomoreransom.org\/es\/index.html\">https:\/\/www.nomoreransom.org. <\/a>\u00a0 Para obtener m\u00e1s informaci\u00f3n sobre ciberseguridad, visite el <a href=\"http:\/\/latam.kaspersky.com\/blog\">blog<\/a> de Kaspersky.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong> Kaspersky es una empresa de ciberseguridad global fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a>.<\/p>\n\n\n\n<p>Syspertec<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan datos de la compa\u00f1\u00eda, 1 de cada 3 intentos de ataque de ransomware a nivel mundial es contra empresas, con Brasil, M\u00e9xico, Colombia, Per\u00fa y Ecuador liderando la lista de pa\u00edses m\u00e1s atacados de la regi\u00f3n Seg\u00fan el Panorama de amenazas de Kaspersky para Am\u00e9rica Latina, la empresa registr\u00f3 1.3 millones intentos de ataque [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":8158,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-8150","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2020\/10\/Ransomware.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8150","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=8150"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8150\/revisions"}],"predecessor-version":[{"id":8160,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8150\/revisions\/8160"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/8158"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=8150"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=8150"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=8150"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}