Palo Alto Networks: banda cibercriminal LockBit filtró la mayor cantidad de información de empresas peruanas en 2023

En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Créditos de imagen:

Difusión

LockBit es la rankeada banda cibercriminal internacional que ha filtrado más información de industrias peruanas en páginas de ransomware, de acuerdo con la investigación desarrollada por UNIT 42, la Unidad de Investigación y Amenazas de Palo Alto Networks.

El análisis se desarrolló con base en 3,998 posts publicados en páginas de ransomware en 2023, donde LockBit aparece como el grupo de ciberdelincuentes más prolífico con 928 posteos, el 23% del total. Asimismo, la investigación arroja que LockBit es responsable del 67% de las filtraciones de información empresarial de empresas peruanas en sitios ransomware durante ese año.

“Desde 2022 LockBit ha capitalizado la caída de otras potentes bandas de extorsionadores como Conti, Ragnar Locker y Hive para convertirse en el proveedor ransomware de moda bajo su modelo ransomware como servicio (RaaS, en inglés), en el que el grupo se asocia con otros delincuentes para distribuir su ransomware”, explica Kenneth Tovar Roca, country manager de Palo Alto Networks para Perú y Bolivia.

LockBit ha lanzado múltiples variantes que afectan tanto a sistemas operativos Linux como Windows. Los distribuidores de este ransomware pueden adaptarlo de acuerdo a sus necesidades, aprovechando su rápido cifrado y reutilizando herramientas de software de libre acceso.

Actualmente LockBit opera con su versión de ransomware 3.0, el “LockBit Negro” cuya principal característica es ser sumamente evasivo. De acuerdo con el experto, el despliegue de este ransomware se realiza mediante distintas tácticas, técnicas y procedimientos, atacando a una amplia gama de empresas y organizaciones de infraestructura crítica, llamadas así porque sus sistemas, instalaciones y activos son indispensables para el funcionamiento de la sociedad y la economía.

Otras bandas cibercriminales que filtraron información empresarial de empresas peruanas son ALPHV (BlackCat), Mallox y 8Base.

Una de las características más resaltantes de los ataques ransomware investigados es que no tienen preferencia por sectores industriales específicos, sino que cuentan con un espectro muy amplio de víctimas. En 2023 el número de empresas e instituciones notificadas por los sitios de filtración de ransomware incrementó en 49% a comparación de 2022.

A nivel mundial, los cinco sectores que tuvieron mayor cantidad de filtraciones de información fueron los de manufactura, profesional y legal, alta tecnología, venta al por mayor y retail, y construcción. En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Palo Alto Networks prevé que los ataques ransomware incrementen en 2024, por lo que recomienda reforzar las medidas de seguridad, destacando la necesidad de estrategias preventivas más fuertes para contrarrestar los ataques en constante evolución.

Aunque el phishing ha disminuido en frecuencia, la amenaza sigue siendo persistente, y los hackers se adaptan a métodos de infiltración tecnológicamente más avanzados. En el escenario de estos hallazgos, el informe destaca una tendencia preocupante en relación con el robo indiscriminado de datos. 

“Este estudio revela que los ataques cibernéticos se hacen cada vez más difíciles de combatir y detectar, además que se presentan con mayor frecuencia. Los cibercriminales no están apuntando a obtener una información en especial, sino que roban datos de forma masiva, de forma más rápida a mayor escala y mediante tácticas sofisticadas; en ese sentido las empresas y organizaciones deben reforzar sus recursos de ciberdefensa de manera proactiva, y orientar sus estrategias de ciberseguridad a mejorar la perceptibilidad en todos los ámbitos donde se pueda dar un ataque, ya sea que provenga de fuentes externas o internas”, refuerza el country manager de Palo Alto Networks para Perú y Bolivia.

También te puede interesar

Soluciones tecnológicas CAT impulsadas por Ferreyros son reconocidas con el Premio Desarrollo Sostenible

Ferreyros recibió el Premio Desarrollo Sostenible 2025, de la Sociedad Nacional de Minería, Petróleo y Energía (SNMPE), por el impulso que viene dando a dos innovadoras soluciones tecnológicas Cat en el Perú. Se trata de 3D Bucket y de Command for Dozing, ganadoras en las categorías “Gestión en Innovación y...

SNMPE celebra 20 años del Premio Desarrollo Sostenible: conoce a las empresas destacadas y sus principales aportes

La presidenta de la SNMPE, Julia Torreblanca señaló que a través del PDS se resalta la importancia del trabajo de las empresas asociadas por desarrollar operaciones sostenibles y eficientes...

Kallpa arrasa con tres reconocimientos en Premio Desarrollo Sostenible de gremio minero-energético

“Estos reconocimientos reflejan el compromiso que mantenemos con las comunidades y el medio ambiente. Es nuestro deseo seguir impulsando cambios sustanciales en educación, salud, y progreso económico de más peruanos. Hagamos de nuestro Perú un país con más acceso al desarrollo”, señaló Rosa María Flores- Araoz, CEO de Kallpa Generación...

Komatsu-Mitsui recibe ‘Premio Desarrollo Sostenible’ por su programa ‘Sucursal Ambientalmente Sostenible’

El programa SAS utiliza una matriz de verificación técnica compuesta por 80 ítems que permiten clasificar a cada sede en cinco niveles de madurez ambiental: Candidato, Básico, Intermedio, Avanzado y Verde...

Anglo American culmina pruebas de sistema hídrico clave para el crecimiento de la actividad agrícola

La obra fue ejecutada por el FDM, con una inversión de 115 millones de soles (aproximadamente 30 millones de dólares estadounidenses), y tras las pruebas satisfactorias está lista para bombear 6.8 millones de metros cúbicos anuales desde la reserva hídrica del río Chincune, garantizada para Moquegua...

UNI crea asociación que promoverá el desarrollo y la innovación en el sector metalúrgico

La Escuela de Ingeniería Metalúrgica de la Universidad Nacional de Ingeniería (UNI) oficializó la creación del Capítulo Estudiantil ASDIM – UNI (Asociación de Desarrollo e Innovación Metalúrgica), una iniciativa impulsada por estudiantes con el objetivo de fortalecer su formación académica y profesional en el campo de la metalurgia extractiva y...

Lurín: BSF y Kondu inauguran primera planta fotovoltaica de gran escala en un condominio logístico en Sudamérica

La planta permitirá generar 1.5 MWp de energía limpia para abastecer los tres Condominios Logísticos que BSF opera: Portada de Lurín, Villa El Salvador y Logiscity...

«Este es un camino que exige compromiso, humildad y muchas ganas de aprender»

Escribe Enrique Ibarra Aybar, técnico en Respuesta a Emergencias del Área Prevención de Riesgos de Minera Boroo...

«Diseñar una mina también es diseñar un futuro para miles de familias»

Escribe Teobaldo Aguilar Onorio, jefe de Construcción y Proyectos de Río Blanco Copper S.A...

«Confíen en su capacidad y no minimicen lo que aportan»

Escribe Jimena Montoya Guevara, Coordinadora de Servicios Generales del Área Recursos Humanos de Minera Boroo...

«El 54.5% de quienes conformamos el equipo provenimos de la región Piura»

Escribe Zobeida Alburqueque Vegas, jefa de Recursos Humanos y Administración de Río Blanco Copper S.A...