Ir al contenido principal

Nos Dicen Gamers

Perú se convierte en blanco de un mayor número de casos de ransomware

Análisis del aumento del ransomware en Perú
El país enfrenta un incremento alarmante en ataques de ransomware que afectan a diversos sectores críticos.

En 2023, Perú ha experimentado un aumento significativo en los ataques de ransomware (secuestro de datos). Este fenómeno ha convertido al país en un blanco destacado para los ciberdelincuentes en América Latina.

Según datos de Fortinet, el país sufrió 5 mil millones de intentos de ciberataques. Aunque esta cifra es menor que en años anteriores, representa una tendencia global de ataques menos masivos, pero más dirigidos y sofisticados.

Bandas como LockBit han intensificado sus operaciones, comprometiendo datos sensibles y exigiendo rescates millonarios. Recientemente, Interbank ha sido víctima de un hackeo donde un grupo de ciberdelincuentes, conocido como Kzoldyck, ha amenazado con filtrar los datos de 3 millones de clientes a cambio de 4 millones de dólares.

¿Qué es el ransomware?

El ransomware es un tipo de malware que los ciberdelincuentes utilizan para secuestrar datos o sistemas de una computadora. Cuando este software malicioso infecta un dispositivo, cifra los archivos y los hace inaccesibles.

Luego, los atacantes exigen un rescate, normalmente en criptomonedas, a cambio de la clave que permitirá descifrar los datos y recuperar el acceso. Este tipo de ataque puede ser devastador para las empresas, ya que puede paralizar operaciones y poner en riesgo la información sensible de sus clientes.

¿Cómo afecta el ransomware a las empresas en Perú?

El informe de FortiGuard Labs resalta que la cantidad total de ciberataques ha disminuido. Sin embargo, el ransomware ha evolucionado hacia un modelo más específico y peligroso, ahora enfocado en objetivos vulnerables.

La adopción del modelo de «ransomware as a service» (RaaS) ha permitido que incluso personas sin conocimientos técnicos perpetran ataques devastadores. Este modelo es común en foros clandestinos, donde los ciberdelincuentes ofrecen herramientas y asistencia a otros para ejecutar campañas de ransomware.

Además, el malware Prometei ha ganado notoriedad. Este software puede robar credenciales y realizar minería de criptomonedas, mostrando un cambio en las tácticas de los atacantes. La falta de actualizaciones de seguridad en las organizaciones y el uso de sistemas desactualizados han permitido que estos ataques sean más efectivos.

En el caso de Interbank, un reciente hackeo ha puesto de manifiesto la vulnerabilidad de la infraestructura del banco. El hacker Kzoldyck afirma haber accedido a datos sensibles y ha exigido un rescate, generando incertidumbre entre los clientes del banco.

A nivel regional, América Latina y el Caribe registraron 200 mil millones de intentos de ataques en 2023. Los países como México, Brasil y Colombia lideran estas estadísticas. Sin embargo, el Perú también ha visto un aumento en los ataques a su infraestructura crítica, incluyendo el gobierno y el sector energético. La poca inversión en ciberseguridad es alarmante. Muchas empresas no destinan los recursos necesarios para protegerse adecuadamente, dejándolas expuestas a ataques.

Además, la falta de legislación robusta y actualizada que regule la protección de datos agrava la situación, dejando a las empresas y a los ciudadanos vulnerables. La educación en tecnología sigue siendo insuficiente, lo que impide que empleados y directivos comprendan la importancia de implementar buenas prácticas en ciberseguridad.

¿Qué medidas deben tomarse para combatir esta amenaza?

El panorama del ransomware en Perú es preocupante. El aumento en la sofisticación de los ataques impacta a sectores vitales de la economía. La falta de medidas adecuadas de ciberseguridad, la escasa inversión y la insuficiencia de leyes crean un entorno propenso a la extorsión digital.

Para enfrentar esta amenaza, es crucial que el sector público y privado implementen estrategias proactivas de ciberseguridad. También deben invertir en tecnología, actualizar sus sistemas y capacitar a sus empleados. Solo así podrán protegerse contra los ataques de ransomware y salvaguardar la información crítica del país.

Compartir
Compartir
Compartir
Compartir
Picture of Marco Cueto

Marco Cueto

Comunicador audiovisual. Crecí jugando videojuegos desde niño y he probado de todo, aunque tengo debilidad por los survival horror y algunos mundos abiertos. Ex jugador obsesivo de Left 4 Dead y fan de Resident Evil. Me gustan los cómics (más allá de Marvel y DC), el cine y las series, aunque a veces soy medio mamón con las películas. Me interesa la literatura de antología y disfruto analizar y contar historias desde una mirada personal.