| Grupos de ransomware muy activos en América Latina |
| Escrito por Redacción OyN |
| Jueves, 16 de Noviembre de 2023 00:17 |
|
el 21% reconoce haber sufrido un ataque con este tipo de malware en los últimos dos años. De este último grupo, el 77% pudo recuperar su información gracias a las políticas de respaldos con las que cuentan, por el contrario, el 4% afirmó haber pagado para su rescate. El 84% de las organizaciones encuestadas negó estar dispuesta a negociar el pago por el rescate de sus datos. “Uno de los principales desafíos a enfrentar en el futuro cercano será el aumento de las campañas de spearphishing (dirigidas apuntando a un objetivo específico). Deberá tenerse en cuenta el aumento de los riesgos asociados al mayor del uso de las tecnologías en el periodo pospandemia, y la necesidad de mejorar el nivel de concientización de colaboradores de las empresas en todos los niveles.”, comenta David González Cuautle, Investigador de Seguridad Informática de ESET Latinoamérica. La implementación de ciberseguridad en América Latina depende del tipo de organización, y conforme a las encuestas realizadas del ESET Security Report hay problemáticas en las que existe una convergencia sin importar el tipo de sector: El robo o fuga de información en las compañías es la que representa la mayor preocupación, con un 66%, y está asociada a un acceso indebido a sistemas, es decir, el aumento de ataques que buscan explotar alguna vulnerabilidad a través de campañas de phishing dirigido (spearphishing) o la instalación de códigos maliciosos como el ransomware o troyanos de acceso remoto.
Los grupos más activos de ransomware en lo que va del año para la región de América Latina según ESET, son:
Captura de pantalla en donde se puede observar el mensaje del rescate de la información. Fuente: Watchguard.
Recomendaciones que pueden ayudar en la protección de la información: Contar con una política para realizar copias de seguridad periódicas: Esto permitirá que los datos, en caso de verse afectados por algún ransomware, puedan ser restaurados. Conforme al ESET Security Report en América Latina, el 88% de las organizaciones encuestadas han implementado este tipo de recomendación. Establecer una política para la actualización y parches en cada uno de los activos (operativos y de red): Al tener todos los sistemas, aplicaciones y dispositivos actualizados, la brecha para que los ciberdelincuentes puedan explotar vulnerabilidades de software o protocolos obsoletos se reduce considerablemente. En el ESET Security Report en América Latina, el 45% de las organizaciones aseguraron realizar actualizaciones de seguridad más de dos veces al año, lo que indica que aún falta mucho esfuerzo por realizar. Educación y concientización: La capacitación constante a colaboradores y colaboradoras en todos los niveles sobre las mejores prácticas de seguridad y las tendencias de vectores de ataque en la región, son fundamentales para que un ciberdelincuente no lleve a cabo su cometido. Un área de oportunidad para las organizaciones, y donde muchos de los ataques de ransomware son exitosos, es que no cuentan con un programa de capacitación y concientización (solo 28% de los encuestados en el ESET Security Report de América Latina afirma contar con este programa). Contar con una política sobre el principio del mínimo privilegio: Al establecer únicamente los privilegios suficientes para que el colaborador pueda realizar sus actividades, se limita la capacidad de que el ransomware se propague hacia otros sistemas o aplicaciones. Seguridad en la red: Los firewalls, la segmentación de red junto con las reglas de acceso y uso de VPN limitaría la posibilidad de que pueda extenderse cualquier malware. Plan de respuestas a incidentes y de continuidad del negocio: Es importante saber cómo responder ante cualquier incidente o contingencia que se pueda dar en la organización, haciendo que el impacto al negocio sea lo mínimo posible y siga funcionando. El 42% de los encuestados indicó que cuenta con un plan de respuesta a incidentes, mientras que un 38% no tienen un plan de continuidad del negocio. Contar con soluciones de seguridad avanzadas: La implementación de soluciones de seguridad que detecten y bloqueen comportamientos anómalos o sospechosos, como un EDR (Endpoint Detection and Response, por sus siglas en inglés) y soluciones antimalware, permitirían la continuidad del negocio obteniendo una ventaja comercial ganando la confianza de los y las clientes al saber que su información está protegida debidamente. |
La evolución del morral escolar: de un simple bolso a un aliado ergonómico y organizadoEl inicio del año escolar 2026-2027 impulsa la demanda de insumos para la rutina estudiantil, con una oferta enfocada en ergonomía, durabilidad y funcionalidad adaptada al desarrollo físico de niños y... |
Rubio sella alianza de seguridad con Colombia y proyecta la transición institucional en VenezuelaBARRANQUILLA (COLOMBIA) — En el marco de su visita oficial a Barranquilla, el secretario de Estado de los Estados Unidos, Marco Rubio, reafirmó el compromiso de la administración del presidente Donald... |
Punto Fijo será sede de un encuentro de negocios para los sectores industrial, comercial y marítimoDel 26 al 28 de noviembre se llevará a cabo en Punto Fijo la VI edición del encuentro empresarial que articula a las industrias de la manufactura, el comercio, la logística y la actividad marítima nac... |
La tecnología en las apps de transporte frena la conducción temeraria y las quejas en América LatinaEl uso de herramientas antifraude, el monitoreo del estilo de conducción por GPS y el enmascaramiento de números telefónicos han permitido reducir en un 24% |
El fenómeno del “farmear aura”: cuando la popularidad efímera expone los datosLa búsqueda de popularidad en redes sociales mediante gestos, bailes o bromas, tendencia conocida en el ámbito juvenil como “farmear aura”, está dejando al descubierto información sensible de menores ... |
La emboscada del totalitarismoLos enredos a que ha conducido la actual crisis política, no han sido fortuitos. |
El señuelo de la libertadCorta Duración: 3 de enero de 2026. Extraen a Maduro resguardado en su búnker luego de una “invasión de dos horas” sin resistencia alguna. Los venezolanos celebran en silencio. |
Philander C. Knox en Venezuela: la histórica visita del secretario de Estado estadounidense a CaracaCaracas se preparaba para recibir a un huésped excepcional. Las calles debían engalanarse, los edificios oficiales aguardaban ceremonias y las autoridades habían diseñado hasta el último detalle de un... |
Inflación y devaluación: ineficacia con maldadLos problemas económicos aparecen, desprendidos, en el primer lugar de todas las dificultades que padecen los venezolanos, |
Exijamos control parlamentarioComprender la razón de ser y la utilidad práctica de ciertos requisitos de la vida democrática nos interesa como venezolanos. |
Siganos en