América Latina: la región más atacada, es también la clave para luchar contra el crimen cibernético

Con un 40% más de ciberataques que el promedio global, América Latina se convierte en un campo de batalla digital. Un reciente informe de Check Point analiza las crecientes amenazas y las soluciones clave para fortalecer la seguridad en la región.
Con un 40% más de ciberataques que el promedio global, América Latina se convierte en un campo de batalla digital. Un reciente informe de Check Point analiza las crecientes amenazas y las soluciones clave para fortalecer la seguridad en la región.

 

En el marco de su conferencia anual sobre ciberseguridad en Las Vegas, Check Point Software presentó su visión para proteger a las organizaciones de las crecientes amenazas cibernéticas, que han impactado especialmente a América Latina.

Este evento forma parte de un ciclo de conferencias globales que se llevaron a cabo en febrero de 2025, en ciudades como Viena, Bangkok y Las Vegas.

El evento congregó a miles de expertos provenientes de Estados Unidos, Canadá y América Latina para discutir sobre los desafíos en el mundo interconectado.

El informe de la compañía destaca que los ciberataques en América Latina han aumentado a un ritmo sin precedentes. Esto ha posicionado a la región como uno de los principales focos de preocupación en la lucha contra las amenazas cibernéticas.

Las organizaciones latinoamericanas enfrentan actualmente un promedio de 2.569 ataques por semana. Esto representa un aumento del 40% respecto al promedio mundial de 1.848 ataques. Esto refleja una tendencia preocupante: los cibercriminales están adoptando métodos más sofisticados. Esto convierte a la región en un terreno clave para el combate global contra el crimen cibernético.

 

Latam bajo fuego: el panorama de amenazas sigue creciendo.

Los ataques cibernéticos en América Latina están siendo impulsados por diversos actores. Estos incluyen grupos de ransomware, activistas políticos y cibercriminales con motivaciones financieras. Las naciones más afectadas incluyen Colombia, Perú, Paraguay y México.

 

Principales hallazgos del Informe de inteligencia sobre amenazas en América Latina:

Industrias más atacadas: Los sectores más vulnerables incluyen el gobierno, el ejército, las comunicaciones y la salud. Los incidentes semanales en estos sectores oscilan entre más de 3.000 y casi 4.000.

Malware más frecuente: El malware más común en la región es FakeUpdates, seguido por Androxgh0st, Rilide y otros troyanos bancarios y RAT.

Vector de ataque principal: El 64% de los archivos maliciosos en América Latina se distribuyeron a través de ataques basados en la web en los últimos 30 días.

Principal vulnerabilidad explotada: Los ataques de divulgación de información afectaron al 74% de las organizaciones. Esto resalta el riesgo de exposición de datos confidenciales.

 

Las ciberamenazas que darán forma a América Latina en 2025.

1) La ciberguerra impulsada por la IA:

Los activistas políticos están aprovechando la desinformación generada por inteligencia artificial, el malware destructivo y el ciberespionaje para atacar a instituciones y generar vulnerabilidades.

A medida que las tensiones globales aumentan, se espera que la ciberguerra se enfoque más en la infraestructura crítica y los sistemas financieros de la región.

2) La evolución del ransomware:

Los cibercriminales están dejando atrás el cifrado de archivos tradicional y adoptando extorsiones mediante el robo de datos. Este cambio afecta especialmente a sectores como la atención médica, la educación y los servicios críticos.

Mientras tanto, las fuerzas de seguridad interrumpen las operaciones de ransomware como servicio (RaaS), lo que da paso a un ecosistema de ransomware fragmentado pero resistente.

3) El auge de los ladrones de información:

Con un aumento del 58% en el malware de robo de información, los cibercriminales están recolectando credenciales, tokens de sesión y acceso VPN para infiltrarse en las redes corporativas.

Con la disminución de los ataques bancarios y las botnets, los ladrones de información han pasado a ser la principal amenaza, permitiendo a los cibercriminales vender el acceso a las redes en la web oscura.

4) Brechas de seguridad en la nube:

La mala configuración de la nube, la seguridad deficiente de las API y la complejidad de la nube híbrida están dejando expuestas a las organizaciones a violaciones de datos y secuestros de cuentas.

Los atacantes están aprovechando las vulnerabilidades en el inicio de sesión único (SSO) y en los modelos de IA alojados en la nube para obtener acceso no autorizado.

5) La utilización de los puntos de acceso final como arma:

Los cibercriminales y actores de estados nacionales están poniendo en peligro los dispositivos de acceso final, utilizándolos como puntos de retransmisión operativos (ORB) para anonimizar ataques, exfiltrar datos y penetrar más profundamente en las redes.

La IoT y la computación de borde se perfilan como las nuevas fronteras de las amenazas cibernéticas en América Latina.

 

Principales ataques cibernéticos en América Latina.

Algunos de los ataques más relevantes en la región son los siguientes:

Policía de Seguridad Aeroportuaria de Argentina (enero de 2025): Un ciberataque violó los sistemas de nómina, exponiendo datos personales y financieros confidenciales.

RECOPE, Costa Rica (diciembre de 2024): Un ataque de ransomware forzó a la distribuidora estatal de combustible a operar de manera manual, interrumpiendo la logística de combustible.

Gobierno mexicano (noviembre de 2024): El grupo de ransomware RansomHub exfiltró 313 GB de datos gubernamentales clasificados y amenazó con filtrarlos en la red oscura.

 

Llamado a la acción: fortalecer la resiliencia cibernética en América Latina.

Antonio Amador, director de Check Point para América Latina y el Caribe, instó a las organizaciones de la región a priorizar medidas de seguridad preventivas frente a las crecientes amenazas cibernéticas:

«Para contrarrestar estas amenazas, las organizaciones latinoamericanas deben priorizar las medidas de seguridad que enfaticen la prevención, incluida la de amenazas impulsadas por IA, las mejores prácticas de seguridad en la nube y una sólida higiene cibernética. Invertir en inteligencia de amenazas en tiempo real, segmentación de redes y capacitación de concientización de los empleados reducirá significativamente los riesgos».

Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.