blackanddecker
Hacienda Yaxnic
Intecap
Hoteles Gran Caribe
MAD-HAV Enjoy Travel Group
Hoteles Gran Caribe
Servicios Médicos Cubanos
Barceló Solymar
Mónica Eventos y Bodas
Tigo
Instituto Hondureño de Turismo
Irtra
CUN-HAV Enjoy Travel Group
INOR
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Grupo Hotelero Islazul
Realidad Turística
Agexport
Los Portales
Nestle
Walmart
Cervecería Centroamericana S.A.
AVA Resorts

Estas son las industrias más atacadas por ransomware

En estos últimos años, y con un aumento significativo durante el 2020, el ransomware se convirtió en una de las amenazas más temidas para las organizaciones latinoamericanas. Este tipo de ataques pueden afectar las operaciones diarias y provocar pérdidas económicas, además de ser un riesgo a la seguridad pública y dañar la reputación de la empresa víctima. ESET, compañía líder en detección proactiva de amenazas, revela cuáles son los sectores más atacados y por qué.

“El objetivo del ransomware es cifrar los datos de una víctima y exigir el pago de un rescate para liberarlos, lo que tiene un gran impacto y costo asociado más allá del pago de un rescate -algo desaconsejado rotundamente-. Impacta en diversas industrias, sin embargo, más allá de las situaciones que puedan tener cada una de las organizaciones en particular, como robustez de infraestructura o controles de ciberseguridad, existen ciertas industrias naturalmente atractivas para los operadores”, comenta Martina López Investigadora de Seguridad Informática de ESET Latinoamérica.

Según ESET, los tres componentes que permiten comprender el mayor o menor interés en cada industria. En principio, la cantidad de datos con los que cuenta la compañía y la sensibilidad de estos. Las organizaciones que almacenan grandes volúmenes de información son objetivos tentadores, y cuanto más sensibles y confidenciales sean los datos, mayores posibilidades de que la organización atacada se preocupe por resguardarla y pague un rescate. En segundo lugar, los ciberdelincuentes tienden a enfocarse en organizaciones cuya reputación y credibilidad son pilares fundamentales de su operación. Las organizaciones que dependen en gran medida de la confianza de sus clientes, como las entidades financieras, gubernamentales y de salud, son objetivos prioritarios debido al enorme daño reputacional que pueden sufrir si se ven comprometidas públicamente. Y, por último, según la disponibilidad de recursos financieros para pagar un rescate. Si bien es un punto clave no significa que los objetivos sean solo grandes empresas ya que hay muchos casos de pequeñas organizaciones que, tras un ataque de ransomware, enfrentan serias dificultades operativas por ello. Además de estos factores, también se aclara que existen grupos motivados pura y exclusivamente por el activismo, conocidos como hacktivistas.

Las industrias más atacadas por el Ransomware según ESET, son:

  • Sector financiero: Las instituciones financieras operan con volúmenes masivos de transacciones diarias que involucran sumas significativas de dinero. Estas transacciones abarcan desde pagos y transferencias hasta inversiones y seguros, creando un entorno atractivo para los atacantes que buscan aprovechar la interrupción de estos servicios para obtener un rescate.

La capacidad de paralizar un banco o una bolsa de valores puede causar un caos financiero considerable, lo que pone una enorme presión sobre la institución para resolver el incidente rápidamente, llegando hasta a veces cometer el error de pagar el rescate solicitado. Conscientes de su atractivo para el cibercrimen, las instituciones financieras suelen invertir grandes sumas de dinero en ciberseguridad cada año. Estas inversiones se destinan a recursos que van desde la implementación de infraestructura sólida, pasando por soluciones de cifrado, hasta simulacros de pérdida de operaciones con restauraciones incluidas.

  • Sector público: Agencias gubernamentales, municipios y otras entidades estatales, manejan una gran cantidad de información crítica como números de identificación, direcciones, información fiscal y de salud, entre otros. Estos datos son altamente sensibles y valiosos en el mercado negro, ya que pueden ser utilizados para realizar fraudes, suplantación de identidad y otros delitos. Además, los sistemas gubernamentales manejan información confidencial relacionada con la seguridad nacional, infraestructura crítica y estrategias políticas, lo que aumenta aún más su atractivo para los atacantes.

En América Latina, ha habido varios casos destacados que ilustran la vulnerabilidad del sector público ante los ataques de ransomware. Un ejemplo significativo es el ataque al gobierno de Costa Rica en 2022. Este ataque, llevado a cabo por el grupo de ransomware Conti, afectó a múltiples instituciones gubernamentales, paralizando servicios críticos y comprometiendo datos sensibles. El impacto fue tan severo que el gobierno de Costa Rica declaró un estado de emergencia nacional, subrayando la magnitud de la amenaza y la necesidad urgente de fortalecer la ciberseguridad en el sector público.

  • Sector salud: Las instituciones de salud manejan una amplia variedad de información sensible, incluyendo historiales médicos completos, datos de seguros, resultados de pruebas de laboratorio y estudios de investigación. La interrupción de los sistemas de salud por ataques de ransomware puede tener consecuencias graves, desde la cancelación de cirugías y tratamientos hasta la incapacidad de acceder a información crítica en emergencias.

“Si bien esta lista no es exhaustiva permite comprender qué factores en común tienen las industrias más afectadas por ataques de ransomware de alto nivel. Además, un análisis profundo de sus víctimas revela patrones significativos sobre sus motivaciones y métodos. Esto, como parte de la defensa de la ciberseguridad corporativa, permite comprender cómo fortalecer las defensas cibernéticas de manera proactiva y reducir la probabilidad de sufrir un ataque de ransomware. Esta comprensión nos capacita para defendernos de manera eficaz en el ámbito corporativo y mitigar así los riesgos asociados a estas amenazas digitales”, concluye Martina Lopez de ESET.

Fuente. ESET

Mónica Eventos y Bodas
MAD-HAV Enjoy Travel Group
Hoteles Gran Caribe
Grupo Hotelero Islazul
Barceló Solymar
AVA Resorts
Tigo
Hacienda Yaxnic
Instituto Hondureño de Turismo
Agexport
Realidad Turística
blackanddecker
Nestle
CUN-HAV Enjoy Travel Group
INOR
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Cervecería Centroamericana S.A.
Servicios Médicos Cubanos
Irtra
Hoteles Gran Caribe
Walmart
Los Portales
Intecap

Related Articles

Hoteles Gran Caribe
Servicios Médicos Cubanos
Tigo
Instituto Hondureño de Turismo
Cervecería Centroamericana S.A.
Los Portales
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Mónica Eventos y Bodas
Grupo Hotelero Islazul
Agexport
MAD-HAV Enjoy Travel Group
Irtra
Walmart
Hoteles Gran Caribe
Nestle
CUN-HAV Enjoy Travel Group
Realidad Turística
AVA Resorts
Barceló Solymar
blackanddecker
INOR
Hacienda Yaxnic
Intecap

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Tigo
CUN-HAV Enjoy Travel Group
AVA Resorts
Intecap
MAD-HAV Enjoy Travel Group
INOR
Walmart
Hoteles Gran Caribe
Servicios Médicos Cubanos
Irtra
Realidad Turística
Nestle
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Hacienda Yaxnic
Los Portales
Hoteles Gran Caribe
Agexport
Instituto Hondureño de Turismo
blackanddecker
Barceló Solymar
Grupo Hotelero Islazul
Mónica Eventos y Bodas
Cervecería Centroamericana S.A.
- Advertisement -
Irtra
Cayala
Tigo
Revista Colombiana de Turismo Passport
AirEuropa
Prevolucion
Intecap
Cubacel
Hotel Barcelo Solymar
Vuelos a Cuba
Havanatur

Lo más leído...

- Advertisement -
Havanatur
AirEuropa
Vuelos a Cuba
Cubacel
Prevolucion
Revista Colombiana de Turismo Passport
Hotel Barcelo Solymar
Irtra
Tigo
Intecap
Cayala