Palo Alto Networks: banda cibercriminal LockBit filtró la mayor cantidad de información de empresas peruanas en 2023

En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Créditos de imagen:

Difusión

LockBit es la rankeada banda cibercriminal internacional que ha filtrado más información de industrias peruanas en páginas de ransomware, de acuerdo con la investigación desarrollada por UNIT 42, la Unidad de Investigación y Amenazas de Palo Alto Networks.

El análisis se desarrolló con base en 3,998 posts publicados en páginas de ransomware en 2023, donde LockBit aparece como el grupo de ciberdelincuentes más prolífico con 928 posteos, el 23% del total. Asimismo, la investigación arroja que LockBit es responsable del 67% de las filtraciones de información empresarial de empresas peruanas en sitios ransomware durante ese año.

“Desde 2022 LockBit ha capitalizado la caída de otras potentes bandas de extorsionadores como Conti, Ragnar Locker y Hive para convertirse en el proveedor ransomware de moda bajo su modelo ransomware como servicio (RaaS, en inglés), en el que el grupo se asocia con otros delincuentes para distribuir su ransomware”, explica Kenneth Tovar Roca, country manager de Palo Alto Networks para Perú y Bolivia.

LockBit ha lanzado múltiples variantes que afectan tanto a sistemas operativos Linux como Windows. Los distribuidores de este ransomware pueden adaptarlo de acuerdo a sus necesidades, aprovechando su rápido cifrado y reutilizando herramientas de software de libre acceso.

Actualmente LockBit opera con su versión de ransomware 3.0, el “LockBit Negro” cuya principal característica es ser sumamente evasivo. De acuerdo con el experto, el despliegue de este ransomware se realiza mediante distintas tácticas, técnicas y procedimientos, atacando a una amplia gama de empresas y organizaciones de infraestructura crítica, llamadas así porque sus sistemas, instalaciones y activos son indispensables para el funcionamiento de la sociedad y la economía.

Otras bandas cibercriminales que filtraron información empresarial de empresas peruanas son ALPHV (BlackCat), Mallox y 8Base.

Una de las características más resaltantes de los ataques ransomware investigados es que no tienen preferencia por sectores industriales específicos, sino que cuentan con un espectro muy amplio de víctimas. En 2023 el número de empresas e instituciones notificadas por los sitios de filtración de ransomware incrementó en 49% a comparación de 2022.

A nivel mundial, los cinco sectores que tuvieron mayor cantidad de filtraciones de información fueron los de manufactura, profesional y legal, alta tecnología, venta al por mayor y retail, y construcción. En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Palo Alto Networks prevé que los ataques ransomware incrementen en 2024, por lo que recomienda reforzar las medidas de seguridad, destacando la necesidad de estrategias preventivas más fuertes para contrarrestar los ataques en constante evolución.

Aunque el phishing ha disminuido en frecuencia, la amenaza sigue siendo persistente, y los hackers se adaptan a métodos de infiltración tecnológicamente más avanzados. En el escenario de estos hallazgos, el informe destaca una tendencia preocupante en relación con el robo indiscriminado de datos. 

“Este estudio revela que los ataques cibernéticos se hacen cada vez más difíciles de combatir y detectar, además que se presentan con mayor frecuencia. Los cibercriminales no están apuntando a obtener una información en especial, sino que roban datos de forma masiva, de forma más rápida a mayor escala y mediante tácticas sofisticadas; en ese sentido las empresas y organizaciones deben reforzar sus recursos de ciberdefensa de manera proactiva, y orientar sus estrategias de ciberseguridad a mejorar la perceptibilidad en todos los ámbitos donde se pueda dar un ataque, ya sea que provenga de fuentes externas o internas”, refuerza el country manager de Palo Alto Networks para Perú y Bolivia.

También te puede interesar

Obras por Impuestos: Arca Continental Lindley S.A. financiará obra de agua potable de S/291.5 millones de inversión

El plazo total de ejecución es de 1,173 días calendario, de los cuales 360 días corresponden al expediente técnico y 543 días a la ejecución de la obra, entre otros...

INEI: Producción nacional creció 3,41% en julio

Este desempeño positivo obedeció principalmente a los sectores agropecuario, manufactura, comercio, construcción, minería e hidrocarburos, transporte y otros servicios, que en conjunto explicaron más del 70% de la evolución global...

Aceros Arequipa impulsa economía circular con un acuerdo de producción más limpia

"En Aceros Arequipa, creemos que es fundamental avanzar hacia una producción más limpia, con la eficiencia y la sostenibilidad como pilares clave para el crecimiento de nuestra empresa y del sector siderúrgico”, comentó Tulio SiIgado, su gerente general...

“Chorri” Palacios inaugura academia deportiva de Buenaventura en Tambogrande

En esta primera etapa, 80 menores serán los beneficiarios directos: 40 de Locuto y 40 de El Carmen. Ellos participarán en un ciclo formativo que se desarrollará de septiembre a diciembre de 2025...

Senace afirma haber reducido en 26% plazos de evaluación de los EIA-d

La evolución del promedio de evaluación pasó de superar los 400 días hábiles a bordear los 300, entre el 2024 y este año, asevera el Senace, adscrito al Ministerio del Ambiente...

Monitoreo de la calidad del aire en Moquegua se realizó con soporte técnico y logístico de Anglo American

Este monitoreo se enfoca en zonas urbanas y de tránsito vehicular, como el centro de Moquegua y áreas cercanas a la carretera, y busca generar información confiable sobre la calidad del aire, el ruido y las vibraciones, mediante una metodología participativa que involucra a autoridades locales, organizaciones sociales y ciudadanía...

Regulación ambiental e inversión

Escribe Vanessa Chávarry, socia líder del equipo ambiental de Payet, Rey, Cauvi, Pérez Abogados...

PCM: Modelo de control en Pataz contra minería ilegal podría aplicarse en todo el país

"Desde el Gobierno seguimos intensificando las tareas de interdicción en otras áreas del país, como las que hacen en la minería fluvial", dijo Eduardo Arana...

Una central solar para Loreto

Según el cronograma estimado, la formulación del estudio de preinversión se dará entre setiembre a diciembre2025. Posterior a ello, se contratará y formulará el expediente técnico durante el año 2026. Finalmente, la ejecución de la obra se hará en el periodo 2027-2028...

Seis Comisiones Regionales EITI presentarán nuevos estudios de Cajamarca, Arequipa, Loreto, Apurímac, Piura y Áncash

EITI es la referencia mundial para la gestión abierta en los sectores del petróleo, el gas y la minería. Su implementación permite brindar información clara y accesible sobre la gestión de los recursos naturales...

F45 Fotografía Industrial lanza servicio de “time lapse” en 6K para la gran minería

"Gracias a la energía solar y la conectividad global, los equipos directivos pueden visualizar el avance en tiempo real desde cualquier parte del mundo", señaló Rolando Suaña, CEO de F45 Fotografía Industrial...

Espinar: Ejecutivo crea grupo de trabajo para abordar problemas de la Comunidad Campesina de Tintaya Marquiri

De acuerdo con la Resolución Ministerial Nº 286-2025-MINEM/DM, este grupo tendrá a su cargo la coordinación, análisis y articulación de propuestas de solución a la problemática social de la Comunidad Campesina de Tintaya Marquiri...