Categorías: Destacadas

? Pandemia: el momento de la escalada del cibercrimen en Latinoamérica

América Latina se ha convertido en terreno fértil para el ataque de ciberdelicuentes de todo tipo que buscan extorsionar o robar los criptoactivos de sus víctimas.

De acuerdo a Kaspersky, compañía internacional dedicada a la seguridad informática con presencia en aproximadamente 195 países del mundo, América Latina registra unos cinco mil ataques de ransomware por día, sin contar las estafas online en Internet que están creciendo en un gran número de países de la región.

El momento de vulnerabilidad para la escalada del cibercrimen

Los hackers encontraron en la pandemia del COVID-19 la brecha vulnerable para explayar su esencia delictiva y ahora más oportunista que nunca, descargando en sus “bolsillos” el costo de una educación electrónica falente en una porción importante de nuestra población, que en estos meses ha incursionado por necesidad en aquello que se resistía a utilizar y que actualmente sufre coste adicional de desesperación que los lleva a caer en este tipo de ataques.

Uno de los ataques principales en América Latina se produjo con las descargas de la aplicación COVID Lock (app para el seguimiento del COVID19), la cual se usó para robar datos de las personas que la habían descargado, pidiendo compensaciones en criptomonedas por parte de sus atacantes. Numerosos medios hicieron público este ataque masivo.

Según el panorama de amenazas de Kapersky para América Latina, registró 1.3 millones de ataques sólo de ransomware entre enero y septiembre de este año, entrelos países más atacados se encuentran Brasil, México, Colombia, Perú y Ecuador. El reporte de la firma rusa también incluye números altos de robo de datos personales en Puerto Rico, Guatemala y México.

Las empresas son las más afectadas

El panorama de amenazas en la región dadas por Kapersky en su reporte a inicios el mes de octubre revela que dos de cada tres ataques en la región son contra empresas y solo uno de cada tres está dirigido a usuarios. La empresa dice haber bloqueado más de 20,5 millones de ataques contra usuarios caseros, mientras que los ataques contra organizaciones superan los 37,2 millones.

Entre los datos considerados en el periodo de enero a septiembre del 2020, Brasil continúa siendo el líder absoluto ya que es el país con el mayor número de ataques con un 55.97%, seguido de México «27.86%», Colombia «7.33%», Perú «5.36%», Argentina «1.87%« y Chile «1.62%».

En relación al coeficiente de riesgo a nivel corporativo, la lista está encabezada por Argentina y México

Santiago Pontiroli, analista de seguridad de la firma Kapersky, señaló que las cifras anteriores tienen una base sólida en cuanto a las malas prácticas de las empresas y entidades gubernamentales que permiten que los ataques sean una amenaza real.

“Prácticamente, 2 de cada 3 dispositivos en América Latina tienen vulnerabilidades críticas. Según nuestros datos, el 55% de las computadoras en la región todavía usan Windows 7 y el 5% Windows XP. Sin embargo, lo más aterrador es que la tasa de software pirateado es del 66%, casi el doble de la tasa promedio mundial de 35%”, comenta Pontiroli

Procedimientos más utilizados por los ciberdelicuentes

Entre los tipos de procedimientos más utilizados por los ciberdelicuentes para efectuar sus ataques se encuentran ataques de fuerza bruta para acceder a protocolos RDP, una explotación del protocolo de escritorio remoto «RDP» que permite tomar el control del equipo para acceder a datos sensibles.

Además de los ataques contra computadores, la firma Kapersky señala que en los primeros nueve meses del año se detectaron más de un millón de ataques contra dispositivos móviles, un promedio de 140,000 ataques por mes, con Brasil nuevamente a la cabeza de las cifras.

Ya en el pasado hemos podido observar como una gran cantidad de este tipo de ataques se ha referido a explotar vulnerabilidades que permiten robar recursos computacionales para la minería de criptomonedas, así como de datos claves de usuarios para lograr hacerse con sus criptoactivos mediante la extorsión o robo de identidades.

Fuente

Este sitio utiliza cookies.