Palo Alto Networks: banda cibercriminal LockBit filtró la mayor cantidad de información de empresas peruanas en 2023

En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Créditos de imagen:

Difusión

LockBit es la rankeada banda cibercriminal internacional que ha filtrado más información de industrias peruanas en páginas de ransomware, de acuerdo con la investigación desarrollada por UNIT 42, la Unidad de Investigación y Amenazas de Palo Alto Networks.

El análisis se desarrolló con base en 3,998 posts publicados en páginas de ransomware en 2023, donde LockBit aparece como el grupo de ciberdelincuentes más prolífico con 928 posteos, el 23% del total. Asimismo, la investigación arroja que LockBit es responsable del 67% de las filtraciones de información empresarial de empresas peruanas en sitios ransomware durante ese año.

“Desde 2022 LockBit ha capitalizado la caída de otras potentes bandas de extorsionadores como Conti, Ragnar Locker y Hive para convertirse en el proveedor ransomware de moda bajo su modelo ransomware como servicio (RaaS, en inglés), en el que el grupo se asocia con otros delincuentes para distribuir su ransomware”, explica Kenneth Tovar Roca, country manager de Palo Alto Networks para Perú y Bolivia.

LockBit ha lanzado múltiples variantes que afectan tanto a sistemas operativos Linux como Windows. Los distribuidores de este ransomware pueden adaptarlo de acuerdo a sus necesidades, aprovechando su rápido cifrado y reutilizando herramientas de software de libre acceso.

Actualmente LockBit opera con su versión de ransomware 3.0, el “LockBit Negro” cuya principal característica es ser sumamente evasivo. De acuerdo con el experto, el despliegue de este ransomware se realiza mediante distintas tácticas, técnicas y procedimientos, atacando a una amplia gama de empresas y organizaciones de infraestructura crítica, llamadas así porque sus sistemas, instalaciones y activos son indispensables para el funcionamiento de la sociedad y la economía.

Otras bandas cibercriminales que filtraron información empresarial de empresas peruanas son ALPHV (BlackCat), Mallox y 8Base.

Una de las características más resaltantes de los ataques ransomware investigados es que no tienen preferencia por sectores industriales específicos, sino que cuentan con un espectro muy amplio de víctimas. En 2023 el número de empresas e instituciones notificadas por los sitios de filtración de ransomware incrementó en 49% a comparación de 2022.

A nivel mundial, los cinco sectores que tuvieron mayor cantidad de filtraciones de información fueron los de manufactura, profesional y legal, alta tecnología, venta al por mayor y retail, y construcción. En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Palo Alto Networks prevé que los ataques ransomware incrementen en 2024, por lo que recomienda reforzar las medidas de seguridad, destacando la necesidad de estrategias preventivas más fuertes para contrarrestar los ataques en constante evolución.

Aunque el phishing ha disminuido en frecuencia, la amenaza sigue siendo persistente, y los hackers se adaptan a métodos de infiltración tecnológicamente más avanzados. En el escenario de estos hallazgos, el informe destaca una tendencia preocupante en relación con el robo indiscriminado de datos. 

“Este estudio revela que los ataques cibernéticos se hacen cada vez más difíciles de combatir y detectar, además que se presentan con mayor frecuencia. Los cibercriminales no están apuntando a obtener una información en especial, sino que roban datos de forma masiva, de forma más rápida a mayor escala y mediante tácticas sofisticadas; en ese sentido las empresas y organizaciones deben reforzar sus recursos de ciberdefensa de manera proactiva, y orientar sus estrategias de ciberseguridad a mejorar la perceptibilidad en todos los ámbitos donde se pueda dar un ataque, ya sea que provenga de fuentes externas o internas”, refuerza el country manager de Palo Alto Networks para Perú y Bolivia.

También te puede interesar

El salario pretendido de los peruanos aumenta un 0.13%

Los puestos de farmacéutica, técnico de seguros e ingeniería geológica destacan como aquellos con las pretensiones salariales más altas. ...

Senace evalúa expedientes en minería equivalentes a US$ 11.000 millones de inversión

En minería, estudia los proyectos Cerro Verde en Arequipa, Antapaccay en Cusco, Retamas en La Libertad, Quenamari-San Rafael en Puno y Trapiche en Apurímac, entre otros. ...

Moquegua cuenta con un potencial de S/1.574 millones para ejecutar Obras por Impuestos

La distribución de este potencial es la siguiente: Gobierno Regional de Moquegua (S/ 247 millones), municipalidades provinciales y distritales (S/ 1.218 millones) y universidades públicas (S/ 109 millones)...

EY: Las empresas peruanas más avanzadas tienen una madurez en la presupuestación comparable a las líderes de Latinoamérica

“Perú ha mostrado un avance significativo en su gestión presupuestal, superando los resultados obtenidos en estudios anteriores de 2021 y 2023. No obstante, aún existen desafíos por superar, así como oportunidades para fortalecer el rol estratégico del área de Finanzas en las organizaciones”, señaló Pablo Salvador, socio líder de Finance Consulting...

MEF: Perú acumuló un crecimiento económico de 3.3 % en primer semestre

“En julio, la importación de bienes de capital creció 18.1 % nominal y acumula 16 meses de avance continuo, debido a la mayor adquisición de equipos de transporte y materiales de construcción”, subrayó el ministro Pérez Reyes...

Operativo policial golpea a la minería ilegal en Trujillo con incautaciones por S/ 49.5 millones

La intervención se realizó en plantas de beneficio que no acreditaron la legalidad de sus actividades...

“La transformación del transporte no es algo que se pueda financiar solo con las tarifas de usuarios”

“Sin transporte, las oportunidades de acceso a las oportunidades de empleo, de salud, de educación, de la gente, no se pueden alcanzar”, afirma Felipe Targa, líder del Programa de Infraestructura del Banco Mundial para los países andinos...

Kallpa y su plan de más de US$ 500 millones para Lambayeque

El proyecto contempla la construcción y operación de una central eólica con una potencia total instalada de 496.4 MW...

Brigitt Bencich: “La transición energética es una necesidad y SEAL es un actor clave en ese proceso”

En su apuesta por la innovación, SEAL presentó su moderna flota de vehículos eléctricos, compuesta por 16 SUV para supervisión y 18 furgonetas para mantenimiento, una de las más grandes del sur del país...

IPE: Déficit fiscal en Bolivia supera el 10% y sus reservas internacionales se redujeron en 85%

La nacionalización del sector hidrocarburos en 2006 coincidió con un ciclo de altos precios internacionales que permitió un crecimiento promedio de 5.0% anual entre 2005 y 2014, acompañado de superávits fiscales. Sin embargo, desde 2015, la caída del precio del gas y la ausencia de inversión redujeron la producción en...

Senace aprobó 238 expedientes por un monto récord superior a US$ 23.000 millones

"Nuestra labor es garantizar que las inversiones se realicen de manera sostenible con proyectos que cierren brechas sociales y generen prosperidad para todos los peruanos", señaló Silvia Cuba Castillo, su presidenta ejecutiva...

Obras por Impuestos en alza: entre enero y julio se adjudicaron 147 proyectos por S/ 1.725 millones

Los proyectos en los sectores de salud (23%), transporte (22%) y orden público y seguridad (20%) son los más adjudicados en el presente año...