Ciberataques aumentan y se diversifican en Latinoamérica

Un informe de SonicWall, empresa de ciberseguridad, revela que los delincuentes han tenido una evolución para realizar sus ciberataques.

Ciberataques
Ciberataques aumentan y se diversifican en Latinoamérica. Foto: tomada de Freepik

Un informe de SonicWall, empresa de , revela que los delincuentes han tenido una evolución para realizar sus ciberataques en comparación con años anteriores.

En general, los intentos de intrusión aumentaron, liderados por el mayor volumen registrado por SonicWall en criptojacking a nivel mundial, ya que los ciberdelincuentes abandonaron los ataques tradicionales de ransomware, en favor de un medio más cauteloso de actividades maliciosas.

Los datos sugieren que el aumento del control a través de normativas en contra de la ciberdelincuencia, las fuertes sanciones y la negativa de las víctimas a pagar los rescates exigidos han alterado la conducta delictiva, centrando las amenazas en otras fuentes de ingresos.

“El aparente e interminable ataque digital a las empresas, los gobiernos y los ciudadanos del mundo se está intensificando, y el panorama de amenazas continúa expandiéndose”, comentó el presidente y director ejecutivo de SonicWall, Bob VanKirk.

Nuevas estrategias de amenazan con más fuerza a America Latina

Pese a la reducción del 77 % en la cantidad de ataques de ransomware en la región, pasando de 28 millones a más de 6 millones, en el mismo periodo entre el 2022 y 2023, países como México han sido los más afectados, quedando en el sexto puesto a nivel mundial de países con mayor número de ataques de ransomware, superado únicamente por Estados Unidos, Alemania, Reino Unido, Austria y España.

Sin embargo, los intentos de intrusión a máquinas personales y empresariales en aumentaron un 14 %; esto debido a que los hackers encuentran puntos de entrada débiles, colaboradores con escasa protección en sus dispositivos de trabajo y personales, y poca capacitación para hacer frente a eventuales ataques.

Del mismo modo, se registraron más de 8 millones de ataques a IoT en la región; un aumento del 164 % (3,232,664) durante el mismo periodo del año anterior.

Le puede interesar: DoubleFinger: malware que apunta a las criptobilleteras en América Latina

Esto se traduce en un mayor interés por parte de los ciberdelincuentes en efectuar ataques sensibles y más extendidos hacia elementos cotidianos de domótica del hogar y oficina, los cuales han venido experimentando un aumento en su adopción.

Ciberataque
Ciberataques en Latinoamérica. Foto: tomada de Freepik

Aumento del criptojacking; evolución del ransomware

Los ciberdelincuentes están diversificando y ampliando sus habilidades para atacar la infraestructura crítica, lo que hace que el panorama de amenazas sea aún más complejo y obliga a las organizaciones a reconsiderar sus necesidades de seguridad.

A pesar de la disminución en los intentos globales de ransomware (-41 %), una variedad de otros ataques ha tenido una tendencia al alza a nivel mundial, incluido el cryptojacking (+399 %), el malware de IoT (+37 %) y las amenazas cifradas (+22 %).

De hecho, en América Latina, los ataques de este tipo tuvieron un crecimiento del 32 %, pasando de 3 millones en 2022, a 4 millones, en el mismo periodo de 2023.

“La inteligencia de SonicWall sugiere que los delincuentes cibernéticos están recurriendo a métodos de ataque menos riesgosos y de menor costo con rendimientos potencialmente altos, como el cryptojacking”, dijo el vicepresidente de seguridad de productos de SonicWall, Bobby Cornwell.

Los ataques con motivación financiera continúan teniendo éxito a pesar de los desafíos. Hemos evidenciado que los ciberdelincuentes han migrado a ataques que le garanticen mayor éxito, pero no abandonarán tácticas comprobadas como el ransomware; simplemente están cambiando la estrategia por objetivos específicos en lugar de salir con ataques masivos.

Ataques de relevancia continuaron asolando empresas, ciudades, aerolíneas e incluso escuelas de educación primaria, causando un tiempo de inactividad generalizado de los sistemas, pérdidas económicas y daños a la reputación.

Lea también: Ciberseguridad: aumentan ataques de bots maliciosos por falta de protección

Ciberataque. Foto: tomada de istockphoto.com - Techa Tungateja
Ciberataque. Foto: tomada de istockphoto.com – Techa Tungateja

Los ciberdelincuentes diversifican sus estrategias de ataque

Los ciberdelincuentes utilizan herramientas y tácticas cada vez más avanzadas para explotar y extorsionar a las víctimas.

La actualización de mitad de año del Informe de Ciberamenazas de SonicWall de 2023 proporciona información sobre una variedad de amenazas cibernéticas, que incluyen:

·         Malware

El volumen total a nivel global de malware se redujo ligeramente (-2 %) en la primera mitad de 2023, y EE. UU. y el Reino Unido registraron las mayores caídas (-14 %) y (-7 %) respectivamente.

Sorprendentemente, los números de malware aumentaron en todas las demás regiones monitoreadas. Europa experimentó un aumento (+11 %), mientras que el malware en América Latina saltó (+19 %), lo que sugiere una migración geográfica del comportamiento de los ciberatacantes a medida que pasan de apuntar a hotspots tradicionales a ubicaciones más oportunistas.

·         Ransomware

Aunque las cifras globales de ransomware experimentaron un descenso del -41%, el segundo trimestre sugiere un posible repunte, ya que aumentó un 73,7% en comparación con el primero. Algunos países siguieron sufriendo los ataques de ransomware, como Alemania (+52 %) y la India (+133 %).

·         IoT Malware

El volumen global aumentó un 37%, totalizando casi 78 millones de ataques a finales de junio. A medida que se multiplican los dispositivos conectados, los ciberdelincuentes se centran en los puntos débiles como posibles vectores de ataque a las organizaciones.

·         Amenazas cifradas

Otro enfoque más cauteloso adoptado por los ciberdelincuentes en los últimos seis meses fueron las amenazas cifradas, que aumentaron (+22 %) a nivel mundial.

Convierta a Valora Analitik en su fuente de noticias