El ransomware se ha convertido en un grave problema para las industrias en México, con más de 26 incidentes de ransomware en 2022. Esto es dos más que el año anterior, representando el 1% de ataques en el mundo.
Pareciera que el ransomware esta de bajón perfil y hasta controlas en el mundo. Pero es solo una ilusión.
Un nuevo informe de Palo Alto Networks descubrió que los actores de extorsión y ransomware están utilizando tácticas cada vez más agresivas para presionar a las organizaciones.
De heecho, el acoso se ha utilizado 20 veces más que en 2021, de acuerdo con los casos de respuesta a incidentes de Unit 42.
El estudio clasifica a Brasil como el país con más ataques de ransomware en Latinoamérica con 59 incidentes reportados.
Le sigue México, nación qué tuvo 26, dos más que el año anterior, representando casi el 1% de ataques en el mundo.
Cierran el podio Argentina con 23 y Colombia con 19.
El principal grupo criminal de ransomware que actúa en Latinoamérica sigue siendo LockBit 2.0, un grupo cibercriminal que comenzó en 2019 y actualizó su programa de ransomware en 2021.
LockBit 2.0 fue responsable por 34 incidentes de ransomware en América Latina, el mismo número que su versión renovada LockBit 3.0. En total, suma 68 ataques de los 180 que se registraron en la región.
LockBit 2.0 también encabezó los rankings por ataques de ransomware en México con 11 incidentes.
Ese gran blanco al sur del Río Grande
El estado más atacado de México fue su capital, la Ciudad de México, con un total de ocho incidentes. Le sigue Nuevo León con cuatro.
Otras entidades con ataques registrados fueron:
- Guanajuato
- Estado de México
- Quintana Roo, entre otras
En total, acumulan 26 atentados en el país, como lo muestra la siguiente gráfica.
El informe de PAN tambie destaca que ningún sector está excepto de ser objetivo de algún grupo.
En América Latina, la industria Manufacturera fue el sector con más incidentes, recibiendo 28 atentados, por delante del sector de Servicios Profesionales y Legales y del Gobierno Federal, Estatal, Local y de Salud.
Por su parte, en México, los mismos sectores de Manufactura, Educación, Servicios Profesionales y Legales fueron los principales receptores de estos incidentes, con cuatro registrados cada uno
Les siguen los de Bienes Raíces, Alta Tecnología, Salud, Entretenimiento, Construcción y Servicios Financieros, con dos ataques cada uno.
El Gobierno Federal y Gobierno Local, así como el sector de Transporte y Logística redujeron sus incidentes a uno.
Datos técnicos de Unit 42
El informe compilado por Unit 42 de Palo Alto Networks (PAN) ofrece una mejor comprensión del alcance de los ataques y hacia dónde se dirigen.
Para generarlo, los investigadores y consultores de seguridad extrajeron datos de dos fuentes:
- Los casos manejados por la Unit 42, que proporcionan una visión sobre el terreno de la diversa gama de actores de amenazas que existen
- Y el análisis de los sitios de filtración donde los operadores de ransomware proporcionan fragmentos de información robada
Cabe destacar que esto último es una práctica estándar de sus tácticas de multiextorsión para exigir el pago del rescate de datos.
Igualmete, los ciberatacantes utilizan foros clandestinos generales en los cuales discuten sus herramientas de comercio.
Detalles adicionales sobre las predicciones de la Unit 42, las recomendaciones de nivel C y más pueden encontrarse en el Informe de ransomware y extorsión de la Unit 42 de 2023, que se puede descargar en el sitio web de Palo Alto Networks.