El panorama de amenazas 2024 de Kaspersky revela que la compañía bloqueó 1.185.242 ataques de ransomware en América Latina entre junio de 2023 y julio de 2024, lo cual representa un aumento del 2,8% en el último año.
Argentina registró un incremento del 15%, con 31.402 ataques bloqueados.
Una de las familias de ransomware más frecuentes en la región fue Trojan-Ransom.Win32.Blocker, un troyano que impide el funcionamiento normal del equipo hasta que la víctima pague un rescate.
“El número de ataques de ransomware sigue ocupando una posición preocupante en el panorama de ciberseguridad en la región”, comentó Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina, advirtiendo sobre el impacto financiero y de reputación que causa este tipo de ataques en las empresas.
Interrupción de LockBit en América Latina
El panorama de amenazas también destaca la interrupción del grupo de ransomware LockBit en Latinoamérica, debido a la intervención de agencias de seguridad como la Agencia Nacional contra el Crimen del Reino Unido, el FBI y Europol.
Este grupo se dedicaba al robo de datos confidenciales y amenazaba con filtrarlos si las víctimas no pagaban el rescate. Actualmente, varios sitios secuestrados por LockBit muestran mensajes de intervención por parte de estas agencias.
“América Latina sigue mostrando un aumento en la detección de ataques. Aunque las fuerzas de seguridad internacionales están haciendo su parte, los delincuentes son ingeniosos y siempre logran llegar a sus víctimas”, añadió Assolini.
Recomendaciones de Kaspersky para prevenir infecciones de ransomware
Kaspersky sugiere algunas recomendaciones para evitar este tipo de ataques, entre ellas:
- Mantener todos los programas actualizados para evitar la explotación de vulnerabilidades.
- Centrar la estrategia de seguridad en detectar movimientos laterales y bloquear la transferencia de datos confidenciales.
- Configurar copias de seguridad offline.
- Activar la protección contra ransomware en todos los endpoints.
- Instalar soluciones anti-APT y EDR, activando la detección avanzada y neutralización rápida de incidentes.