Palo Alto Networks: banda cibercriminal LockBit filtró la mayor cantidad de información de empresas peruanas en 2023

En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Créditos de imagen:

Difusión

LockBit es la rankeada banda cibercriminal internacional que ha filtrado más información de industrias peruanas en páginas de ransomware, de acuerdo con la investigación desarrollada por UNIT 42, la Unidad de Investigación y Amenazas de Palo Alto Networks.

El análisis se desarrolló con base en 3,998 posts publicados en páginas de ransomware en 2023, donde LockBit aparece como el grupo de ciberdelincuentes más prolífico con 928 posteos, el 23% del total. Asimismo, la investigación arroja que LockBit es responsable del 67% de las filtraciones de información empresarial de empresas peruanas en sitios ransomware durante ese año.

“Desde 2022 LockBit ha capitalizado la caída de otras potentes bandas de extorsionadores como Conti, Ragnar Locker y Hive para convertirse en el proveedor ransomware de moda bajo su modelo ransomware como servicio (RaaS, en inglés), en el que el grupo se asocia con otros delincuentes para distribuir su ransomware”, explica Kenneth Tovar Roca, country manager de Palo Alto Networks para Perú y Bolivia.

LockBit ha lanzado múltiples variantes que afectan tanto a sistemas operativos Linux como Windows. Los distribuidores de este ransomware pueden adaptarlo de acuerdo a sus necesidades, aprovechando su rápido cifrado y reutilizando herramientas de software de libre acceso.

Actualmente LockBit opera con su versión de ransomware 3.0, el “LockBit Negro” cuya principal característica es ser sumamente evasivo. De acuerdo con el experto, el despliegue de este ransomware se realiza mediante distintas tácticas, técnicas y procedimientos, atacando a una amplia gama de empresas y organizaciones de infraestructura crítica, llamadas así porque sus sistemas, instalaciones y activos son indispensables para el funcionamiento de la sociedad y la economía.

Otras bandas cibercriminales que filtraron información empresarial de empresas peruanas son ALPHV (BlackCat), Mallox y 8Base.

Una de las características más resaltantes de los ataques ransomware investigados es que no tienen preferencia por sectores industriales específicos, sino que cuentan con un espectro muy amplio de víctimas. En 2023 el número de empresas e instituciones notificadas por los sitios de filtración de ransomware incrementó en 49% a comparación de 2022.

A nivel mundial, los cinco sectores que tuvieron mayor cantidad de filtraciones de información fueron los de manufactura, profesional y legal, alta tecnología, venta al por mayor y retail, y construcción. En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Palo Alto Networks prevé que los ataques ransomware incrementen en 2024, por lo que recomienda reforzar las medidas de seguridad, destacando la necesidad de estrategias preventivas más fuertes para contrarrestar los ataques en constante evolución.

Aunque el phishing ha disminuido en frecuencia, la amenaza sigue siendo persistente, y los hackers se adaptan a métodos de infiltración tecnológicamente más avanzados. En el escenario de estos hallazgos, el informe destaca una tendencia preocupante en relación con el robo indiscriminado de datos. 

“Este estudio revela que los ataques cibernéticos se hacen cada vez más difíciles de combatir y detectar, además que se presentan con mayor frecuencia. Los cibercriminales no están apuntando a obtener una información en especial, sino que roban datos de forma masiva, de forma más rápida a mayor escala y mediante tácticas sofisticadas; en ese sentido las empresas y organizaciones deben reforzar sus recursos de ciberdefensa de manera proactiva, y orientar sus estrategias de ciberseguridad a mejorar la perceptibilidad en todos los ámbitos donde se pueda dar un ataque, ya sea que provenga de fuentes externas o internas”, refuerza el country manager de Palo Alto Networks para Perú y Bolivia.

También te puede interesar

Gobierno prorroga por 60 días el estado de emergencia en 134 distritos del país ante intensas lluvias

La medida fue oficializada mediante el Decreto Supremo N.° 039-2026-PCM, que dispone que los gobiernos regionales y locales comprendidos en la norma continúen ejecutando acciones orientadas a reducir el muy alto riesgo existente...

Sachaca: Cerro Verde firma convenio para mejorar  infraestructura urbana

El monto de inversión destinado supera los 5 millones 867 mil soles, e incluye la elaboración del expediente técnico, supervisión de la obra y la construcción del proyecto...

Fortescue celebra un hito en el programa Real Zero con puesta en marcha de locomotoras eléctricas de batería

Suministradas por Progress Rail, estas locomotoras eléctricas de batería eliminarán en conjunto alrededor de un millón de litros de diésel al año...

Eje Sur se consolida con inversiones APP superiores a US$ 14,000 millones

ProInversión apuesta por el corredor Matarani–Iñapari para comercio con Brasil y Asia, promoviendo inversiones adicionales por más de US$ 10 000 millones en proyectos clave como Puerto Seco de Juliaca, SIT GAS, Majes Siguas II, entre otros...

Madre de Dios: Más de S/ 680 mil en equipos de minería ilegal son destruidos en operativo

El operativo fue realizado por la 2.ª Brigada de Selva del Ejército, en coordinación con la Policía Nacional del Perú y el Ministerio Público...

Cotabambas: Las Bambas destinará más de S/ 30 millones para modernizar infraestructura de colegio Erasmo Delgado Vivanco

La intervención incluye el reemplazo total de la infraestructura existente y la construcción de 22 aulas, biblioteca, aula de innovación pedagógica, talleres, sala de usos múltiples, losa deportiva, áreas verdes, servicios higiénicos y espacios administrativos...

Convocan a concurso público para la operación y mantenimiento del Hospital de Apoyo II-2 Sullana

Se tiene previsto que la adjudicación del contrato se realice en el cuarto trimestre del presente año...

Lambayeque: Impulsan proyectos de administración de justicia por S/ 156 millones mediante Obras por Impuestos

Los proyectos contemplan la mejora y ampliación de órganos jurisdiccionales en Chiclayo, Pimentel, Lambayeque y José Leonardo Ortiz...

Hudbay recibe reconocimiento del Minem por impulsar participación femenina en el sector minero peruano

“Agradezco este reconocimiento, que nos alienta a seguir desarrollando programas en favor de las mujeres que construyen con nosotros una minería con futuro”, indicó Viviann Arauzo, superintendente de Comunicaciones Corporativas de Hudbay...

Huella de carbono: Toyota del Perú recibe por segunda vez la cuarta estrella del Minam

Toyota se convierte en la primera empresa del sector automotriz en alcanzar nuevamente el cuarto nivel del programa Huella de Carbono Perú, que reconoce una reducción y reducción sostenida en el tiempo de sus emisiones de gases de efecto invernadero...

Agua de mar, principal recurso para la minería de Chile al 2034

En 2024 , la demanda de agua en la minería del cobre en el país vecino alcanzó los 18,5 m³/s, de los cuales 40,7% correspondieron a agua de mar. Esto refleja la consolidación de una estrategia que las empresas han venido impulsando en los últimos años para reducir su dependencia...

Lurín consolida su liderazgo tecnológico con un data center sostenible de clase mundial

La nueva infraestructura de Gtd Perú, con una inversión inicial de US$ 13 millones, es la primera etapa del proyecto y contempla 2 MW de potencia operativa y forma parte de un plan de expansión modular que, a lo largo de cuatro fases, permitirá alcanzar una capacidad total de 20...