Palo Alto Networks: banda cibercriminal LockBit filtró la mayor cantidad de información de empresas peruanas en 2023

En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Créditos de imagen:

Difusión

LockBit es la rankeada banda cibercriminal internacional que ha filtrado más información de industrias peruanas en páginas de ransomware, de acuerdo con la investigación desarrollada por UNIT 42, la Unidad de Investigación y Amenazas de Palo Alto Networks.

El análisis se desarrolló con base en 3,998 posts publicados en páginas de ransomware en 2023, donde LockBit aparece como el grupo de ciberdelincuentes más prolífico con 928 posteos, el 23% del total. Asimismo, la investigación arroja que LockBit es responsable del 67% de las filtraciones de información empresarial de empresas peruanas en sitios ransomware durante ese año.

“Desde 2022 LockBit ha capitalizado la caída de otras potentes bandas de extorsionadores como Conti, Ragnar Locker y Hive para convertirse en el proveedor ransomware de moda bajo su modelo ransomware como servicio (RaaS, en inglés), en el que el grupo se asocia con otros delincuentes para distribuir su ransomware”, explica Kenneth Tovar Roca, country manager de Palo Alto Networks para Perú y Bolivia.

LockBit ha lanzado múltiples variantes que afectan tanto a sistemas operativos Linux como Windows. Los distribuidores de este ransomware pueden adaptarlo de acuerdo a sus necesidades, aprovechando su rápido cifrado y reutilizando herramientas de software de libre acceso.

Actualmente LockBit opera con su versión de ransomware 3.0, el “LockBit Negro” cuya principal característica es ser sumamente evasivo. De acuerdo con el experto, el despliegue de este ransomware se realiza mediante distintas tácticas, técnicas y procedimientos, atacando a una amplia gama de empresas y organizaciones de infraestructura crítica, llamadas así porque sus sistemas, instalaciones y activos son indispensables para el funcionamiento de la sociedad y la economía.

Otras bandas cibercriminales que filtraron información empresarial de empresas peruanas son ALPHV (BlackCat), Mallox y 8Base.

Una de las características más resaltantes de los ataques ransomware investigados es que no tienen preferencia por sectores industriales específicos, sino que cuentan con un espectro muy amplio de víctimas. En 2023 el número de empresas e instituciones notificadas por los sitios de filtración de ransomware incrementó en 49% a comparación de 2022.

A nivel mundial, los cinco sectores que tuvieron mayor cantidad de filtraciones de información fueron los de manufactura, profesional y legal, alta tecnología, venta al por mayor y retail, y construcción. En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Palo Alto Networks prevé que los ataques ransomware incrementen en 2024, por lo que recomienda reforzar las medidas de seguridad, destacando la necesidad de estrategias preventivas más fuertes para contrarrestar los ataques en constante evolución.

Aunque el phishing ha disminuido en frecuencia, la amenaza sigue siendo persistente, y los hackers se adaptan a métodos de infiltración tecnológicamente más avanzados. En el escenario de estos hallazgos, el informe destaca una tendencia preocupante en relación con el robo indiscriminado de datos. 

“Este estudio revela que los ataques cibernéticos se hacen cada vez más difíciles de combatir y detectar, además que se presentan con mayor frecuencia. Los cibercriminales no están apuntando a obtener una información en especial, sino que roban datos de forma masiva, de forma más rápida a mayor escala y mediante tácticas sofisticadas; en ese sentido las empresas y organizaciones deben reforzar sus recursos de ciberdefensa de manera proactiva, y orientar sus estrategias de ciberseguridad a mejorar la perceptibilidad en todos los ámbitos donde se pueda dar un ataque, ya sea que provenga de fuentes externas o internas”, refuerza el country manager de Palo Alto Networks para Perú y Bolivia.

También te puede interesar

MEF: “Contamos con una inflación acumulada de 1.7 % en los últimos 12 meses a enero de 2026”

Los indicadores adelantados a febrero de 2026 confirman la tendencia positiva. Al 21 de febrero, la importación de bienes de capital repuntó 10.1 %, en línea con el 11.6 % registrado en enero, lo que evidencia una mayor apuesta empresarial por inversión de largo plazo...

Cerro Verde contribuye con atención de población afectada por lluvias intensas en Arequipa

Cerro Verde coordina la entrega de herramientas y equipos de emergencia a los agricultores que integran las distintas comisiones y juntas de usuarios en los distritos de Uchumayo y La Joya...

MEF y UNOPS suscriben acuerdo para modernizar contratación de obras públicas

“Este no es solo un acuerdo de cooperación; es una decisión política clara del Gobierno para elevar los estándares de cómo planificamos, contratamos y ejecutamos las obras que el país necesita”, afirmó Denisse Miralles...

Darío Zegarra, del IIMP: “La economía no se sostiene sin institucionalidad”

“Lo que está en juego no es una coyuntura ni un gabinete, sino la confianza en el país”, afirmó. En ese sentido, subrayó que la economía no es ajena a la crisis política. “La solidez económica no es indestructible. La confianza se construye lentamente y se destruye rápido”, remarcó...

Komatsu-Mitsui: “La prevención del hostigamiento sexual laboral no es solo una obligación normativa, es una responsabilidad ética”

La política contra el hostigamiento sexual de la empresa aplica a todas las personas con vínculo laboral, comercial o de servicios, y cuenta con un sistema de reporte centralizado en la Línea Ética, disponible para todos sus grupos de interés...

Antapaccay produjo 60,000 plantones de especies nativas en su vivero Sacha Wasi

"Nuestro plan de forestación al 2030 contempla alcanzar 700 hectáreas con especies nativas, siempre trabajando de la mano con nuestras empresas comunales. Esto nos permite reducir nuestra huella de carbono y garantizar la disponibilidad del recurso hídrico mediante zanjas de infiltración", resaltó Aldo Suarez, superintendente de Medio Ambiente Operaciones y...

Toyota del Perú mantiene el primer lugar del sector automotriz en el ‘ranking’ Merco Responsabilidad Social

Desde 2009 la compañía ha logrado mitigar más de 969,000 toneladas de CO₂ equivalente gracias a la comercialización de vehículos híbridos eléctricos (HEV) y a gas natural vehicular (GNV)...

Julio Velarde: “Hay vientos favorables que podrían impulsar la economía varios años y eso no puede perderse”

“La autonomía está en la Constitución y uno tiene que ejercerla. El equipo del BCR está haciendo una buena labor. Es un momento extraordinario", añadió...

SNMPE: José María Balcázar tiene como reto asegurar una transición ordenada “alejándose de medidas populistas”

Para la SNMPE, es crucial que "se respete y asegure la estabilidad jurídica, que es fundamental para el sostenimiento de las inversiones privadas, el fortalecimiento de equipos técnicos de alto nivel en las instituciones públicas y el cumplimiento de los marcos normativos vigentes". ...

Luis Del Carpio, de ProInversión: Nueva Ley APP introduce procesos más ágiles

“El Perú ha dado un paso decisivo hacia un modelo APP más moderno, transparente y predecible. La APP 5.0 mejora la estructuración, reduce tiempos y fortalece la seguridad jurídica, generando condiciones más competitivas para atraer inversión privada sostenible”, señaló...

Universidad San Ignacio de Loyola presentó su Centro de Formación en Ciberseguridad

Fraudes bancarios, ransomware, robo de identidad y ataques a organizaciones públicas y privadas se han convertido en una amenaza recurrente en un entorno cada vez más digitalizado...

ANA: Laboratorio en Huaraz reducirá análisis de agua de 15 días a 24 horas

La ANA proyecta implementar dos laboratorios más este año, en los ámbitos de las autoridades administrativas de agua Caplina-Ocoña (sur del país) y Jequetepeque-Zarumilla (norte), completando así cuatro de estas infraestructuras estratégicamente distribuidas en el país...