Mónica Eventos y Bodas
INOR
CUN-HAV Enjoy Travel Group
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Realidad Turística
Hoteles Gran Caribe
Intecap
Tigo
Grupo Hotelero Islazul
AVA Resorts
MAD-HAV Enjoy Travel Group
Hoteles Gran Caribe
Servicios Médicos Cubanos
Los Portales
Hacienda Yaxnic
Irtra
Barceló Solymar
Agexport
Walmart
Nestle
Instituto Hondureño de Turismo
Cervecería Centroamericana S.A.
blackanddecker

Empresas de América Latina enfrentaron más de 268 millones de ataques en un año

Especialistas de la empresa de ciberseguridad analizan el panorama actual de ataques, destacando las principales amenazas y sectores más afectados, y ofrecen estrategias clave para que las organizaciones fortalezcan su protección y prevengan incidentes críticos.

El Panorama de Amenazas Corporativas de Kaspersky revela que el escenario de ciberamenazas para las empresas en América Latina sigue siendo preocupante. Entre octubre de 2023 y octubre de 2024, se bloquearon 268,3 millones de ataques de malware, incluyendo 262,3 millones de intentos de phishing, más de 1,3 millones de troyanos bancarios y alrededor de 560,000  ataques de ransomware. Este panorama refleja la persistente y creciente actividad de los ciberdelincuentes en la región, con un incremento notable en los ataques dirigidos a sectores clave. En Centroamérica, Costa Rica enfrentó más de 1.6 millones de ataques de malware en un año, incluyendo 1,4 millones de intentos de phishing, más de 800 mil de troyanos bancarios y cerca de 1,4 mil ataques de ransomware.

Entre los sectores más afectados en la región se encuentran los de Gobierno, Manufactura, Retail, los servicios de IT, así como los sectores de salud y educación. Estos sectores, debido a su naturaleza y al tipo de información que gestionan, se han convertido en objetivos atractivos para los atacantes, quienes buscan vulnerar sistemas con el fin de obtener información valiosa o paralizar la operación de las organizaciones.

Principales amenazas detectadas

El phishing continúa siendo una amenaza común en América Latina, con más de 721,000 bloqueos diarios, debido a su simplicidad y alta efectividad, en el caso de Costa Rica se registraron más de 3,9 mil bloqueos diarios. Esta técnica es especialmente utilizada en fraudes bancarios y para el robo de información corporativa, representando uno de los mayores desafíos para las empresas. Por otro lado, el ransomware, que cifra datos y exige un rescate para liberarlos, registró más de 560,000 ataques en un año en la región, un promedio de 840 diarios, Costa Rica por su parte reportó más de 1,4 mil ataques con un promedio de 3 diarios. Aunque los ataques masivos habían disminuido, los ciberdelincuentes ahora optan por estrategias más dirigidas y personalizadas, enfocándose en sectores específicos, lo que les permite exigir rescates mayores al comprometer información crítica o interrumpir operaciones esenciales.

Los troyanos bancarios, diseñados para robar credenciales y realizar fraudes en banca en línea, sumaron 1,3 millones de intentos en el mismo período, equivalentes a alrededor de 3,500 ataques diarios. En 2024, Kaspersky trabajó junto con la Interpol y la Policía Federal de Brasil, logrando desarticular a miembros del grupo detrás del troyano Grandoreiro en abril. Sin embargo, pese a estos avances, los ciberdelincuentes se han reorganizado, manteniendo la amenaza activa y constante en la región.

“El panorama de amenazas digitales sigue expandiéndose, colocando a empresas de todos los tamaños en un nivel de riesgo sin precedentes. El incremento en la sofisticación y personalización de los ataques, como el ransomware, subraya la urgencia de que las organizaciones prioricen la seguridad digital. Afortunadamente, las tecnologías y soluciones avanzadas, combinadas con inteligencia de amenazas y la capacitación de los equipos para reconocer y mitigar posibles crisis, pueden garantizar un nivel óptimo de protección y productividad. La ciberseguridad ya no debe ser vista como una opción, sino como una necesidad crítica para asegurar la continuidad operativa y establecer un diferencial competitivo en el mercado”, asegura Claudio Martinelli, Director General para Américas en Kaspersky.

Los datos de Kaspersky destacan un panorama alarmante de actividad ciberdelincuente dirigido contra empresas, lo que subraya la importancia de contar con medidas efectivas para identificar, bloquear o neutralizar ataques antes de que se conviertan en incidentes críticos.

Según el Informe de Respuesta a Incidentes 2023, las técnicas más comunes utilizadas por los atacantes, ordenadas de mayor a menor, son los exploits de aplicaciones públicas vulnerables, el uso de credenciales robadas, los ataques de fuerza bruta y los mensajes fraudulentos o phishing. Estos resultados reflejan la creciente sofisticación de las amenazas y la necesidad urgente de que las organizaciones refuercen sus estrategias de ciberseguridad.

En este contexto, y para evitar las vulnerabilidades en las empresas, los expertos de Kaspersky sugieren:

  • Implementar políticas para el uso de contraseñas seguras: Explicar a los colaboradores la importancia de crear claves complejas que incluyan combinación de letras, números y caracteres especiales, así como pedirles realizar actualizaciones periódicas de las mismas. Habilitar autenticación multifactor en todas las cuentas para añadir una capa adicional de seguridad frente a accesos no autorizados.
  • Capacitación en seguridad: Educar a los empleados sobre amenazas comunes, como phishing y técnicas de ingeniería social.
  • Actualizaciones de software: Aplicar actualizaciones de seguridad para corregir vulnerabilidades conocidas.
  • Copias de seguridad regulares: Realizar backups periódicos y almacenarlos de forma segura.
  • Control de acceso: Implementar el principio de mínimo privilegio, asegurando que los usuarios solo tengan acceso a los recursos estrictamente necesarios para desempeñar sus funciones. Además, configurar sistemas para bloquear automáticamente las cuentas tras varios intentos fallidos de inicio de sesión, reduciendo el riesgo de accesos no autorizados.
  • Protección de endpoints: Usar soluciones como EDR (Detección y Respuesta de Endpoints) para detectar y responder rápidamente a incidentes.

Fuente. Kaspersky

Hoteles Gran Caribe
Cervecería Centroamericana S.A.
Nestle
Walmart
Hoteles Gran Caribe
Servicios Médicos Cubanos
Irtra
Mónica Eventos y Bodas
CUN-HAV Enjoy Travel Group
Intecap
Instituto Hondureño de Turismo
Los Portales
Barceló Solymar
AVA Resorts
Realidad Turística
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
MAD-HAV Enjoy Travel Group
INOR
Hacienda Yaxnic
Grupo Hotelero Islazul
blackanddecker
Agexport
Tigo

Related Articles

blackanddecker
AVA Resorts
Intecap
Los Portales
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Grupo Hotelero Islazul
Instituto Hondureño de Turismo
Realidad Turística
Cervecería Centroamericana S.A.
Irtra
CUN-HAV Enjoy Travel Group
Servicios Médicos Cubanos
Agexport
Nestle
Hoteles Gran Caribe
MAD-HAV Enjoy Travel Group
INOR
Barceló Solymar
Walmart
Mónica Eventos y Bodas
Tigo
Hoteles Gran Caribe
Hacienda Yaxnic

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Tigo
Los Portales
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Nestle
AVA Resorts
Hacienda Yaxnic
Cervecería Centroamericana S.A.
Hoteles Gran Caribe
Servicios Médicos Cubanos
Hoteles Gran Caribe
Intecap
Instituto Hondureño de Turismo
INOR
Irtra
Realidad Turística
Barceló Solymar
CUN-HAV Enjoy Travel Group
blackanddecker
Walmart
Grupo Hotelero Islazul
Mónica Eventos y Bodas
Agexport
MAD-HAV Enjoy Travel Group
- Advertisement -
Prevolucion
Vuelos a Cuba
AirEuropa
Intecap
Hotel Barcelo Solymar
Cayala
Cubacel
Irtra
Havanatur
Revista Colombiana de Turismo Passport
Tigo

Lo más leído...

- Advertisement -
Revista Colombiana de Turismo Passport
Intecap
Irtra
Havanatur
AirEuropa
Cayala
Vuelos a Cuba
Cubacel
Hotel Barcelo Solymar
Prevolucion
Tigo