Palo Alto Networks: banda cibercriminal LockBit filtró la mayor cantidad de información de empresas peruanas en 2023

En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Créditos de imagen:

Difusión

LockBit es la rankeada banda cibercriminal internacional que ha filtrado más información de industrias peruanas en páginas de ransomware, de acuerdo con la investigación desarrollada por UNIT 42, la Unidad de Investigación y Amenazas de Palo Alto Networks.

El análisis se desarrolló con base en 3,998 posts publicados en páginas de ransomware en 2023, donde LockBit aparece como el grupo de ciberdelincuentes más prolífico con 928 posteos, el 23% del total. Asimismo, la investigación arroja que LockBit es responsable del 67% de las filtraciones de información empresarial de empresas peruanas en sitios ransomware durante ese año.

“Desde 2022 LockBit ha capitalizado la caída de otras potentes bandas de extorsionadores como Conti, Ragnar Locker y Hive para convertirse en el proveedor ransomware de moda bajo su modelo ransomware como servicio (RaaS, en inglés), en el que el grupo se asocia con otros delincuentes para distribuir su ransomware”, explica Kenneth Tovar Roca, country manager de Palo Alto Networks para Perú y Bolivia.

LockBit ha lanzado múltiples variantes que afectan tanto a sistemas operativos Linux como Windows. Los distribuidores de este ransomware pueden adaptarlo de acuerdo a sus necesidades, aprovechando su rápido cifrado y reutilizando herramientas de software de libre acceso.

Actualmente LockBit opera con su versión de ransomware 3.0, el “LockBit Negro” cuya principal característica es ser sumamente evasivo. De acuerdo con el experto, el despliegue de este ransomware se realiza mediante distintas tácticas, técnicas y procedimientos, atacando a una amplia gama de empresas y organizaciones de infraestructura crítica, llamadas así porque sus sistemas, instalaciones y activos son indispensables para el funcionamiento de la sociedad y la economía.

Otras bandas cibercriminales que filtraron información empresarial de empresas peruanas son ALPHV (BlackCat), Mallox y 8Base.

Una de las características más resaltantes de los ataques ransomware investigados es que no tienen preferencia por sectores industriales específicos, sino que cuentan con un espectro muy amplio de víctimas. En 2023 el número de empresas e instituciones notificadas por los sitios de filtración de ransomware incrementó en 49% a comparación de 2022.

A nivel mundial, los cinco sectores que tuvieron mayor cantidad de filtraciones de información fueron los de manufactura, profesional y legal, alta tecnología, venta al por mayor y retail, y construcción. En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Palo Alto Networks prevé que los ataques ransomware incrementen en 2024, por lo que recomienda reforzar las medidas de seguridad, destacando la necesidad de estrategias preventivas más fuertes para contrarrestar los ataques en constante evolución.

Aunque el phishing ha disminuido en frecuencia, la amenaza sigue siendo persistente, y los hackers se adaptan a métodos de infiltración tecnológicamente más avanzados. En el escenario de estos hallazgos, el informe destaca una tendencia preocupante en relación con el robo indiscriminado de datos. 

“Este estudio revela que los ataques cibernéticos se hacen cada vez más difíciles de combatir y detectar, además que se presentan con mayor frecuencia. Los cibercriminales no están apuntando a obtener una información en especial, sino que roban datos de forma masiva, de forma más rápida a mayor escala y mediante tácticas sofisticadas; en ese sentido las empresas y organizaciones deben reforzar sus recursos de ciberdefensa de manera proactiva, y orientar sus estrategias de ciberseguridad a mejorar la perceptibilidad en todos los ámbitos donde se pueda dar un ataque, ya sea que provenga de fuentes externas o internas”, refuerza el country manager de Palo Alto Networks para Perú y Bolivia.

También te puede interesar

PetroTal recibe certificado de reconocimiento de GAIA SPE Perú por su liderazgo en sostenibilidad en la Amazonía

Ronald Egúsquiza, director líder de GAIA SPE Perú, destacó: “Este reconocimiento celebra una iniciativa ejemplar que integra sostenibilidad, ciencia y compromiso social. PetroTal ha demostrado que el desarrollo económico en la Amazonía puede y debe ir de la mano con la conservación de su enorme riqueza natural y cultural”...

Minsur y Ferreyros invertirán S/236 millones en moderno hospital para los puneños

El vicepresidente de Asuntos Corporativos & Sostenibilidad de Minsur, Gonzalo Quijandría, precisó que esta inversión permitirá mejorar los servicios de salud y reducir las enfermedades en beneficio de los habitantes de Azángaro y de la región Puno en general...

Quedan dos semanas para postular al Premio Nacional de Minería Escolar de PERUMIN 37

“Esperamos que los docentes motiven a sus estudiantes a participar, no solo por los premios que podrán llevarse, sino principalmente para fomentar el interés de investigar y conocer más sobre la actividad minera en el país y su importancia en el desarrollo”, destacó Tomás Gonzáles, presidente del PNME...

Gold Fields, entre las 10 mineras que más talento atraen en el país

“Creemos en el talento único que brinda cada uno de nuestros colaboradores y esto nos motiva a brindar espacios en los que nuestra gente pueda desbloquear al máximo su potencial”, comentó Paloma Sierralta, gerenta de Talento y Efectividad Organizacional de Gold Fields...

“Necesitamos reglas claras que permitan la competencia entre todas las tecnologías”

Carlos León, gerente Legal y de Regulación de Kallpa Generación, destacó que el Perú avanza hacia una mayor penetración de energías renovables, con cerca de 30,000 MW en proyectos solares y eólicos en estudio...

MEF: “Observamos que se ha sostenido el impulso en las actividades principales de la economía”

Según la información consolidada por el MEF, entre los indicadores adelantados de la producción se observó un repunte de la demanda de electricidad, que al 10 de junio registra un crecimiento de 4,4% anual...

Codelco: “La sostenibilidad no es sólo un anhelo: es el único camino posible”

Codelco logró una reducción de 310 litros por segundo en el consumo de agua en cuencas de alto estrés hídrico, equivalente a una mejora de 12%, gracias a la implementación de proyectos de recirculación en Andina y al uso de aguas servidas tratadas en las Operaciones Norte.  ...

Trabajo infantil sigue afectando a 138 millones de niños en el mundo

Desde el año 2000, el trabajo infantil se ha reducido casi a la mitad, de 246 millones a 138 millones, pero las tasas actuales siguen siendo demasiado lentas, y el mundo no ha alcanzado el objetivo global de eliminación para 2025...

MEF: “El Perú es el país con menor gasto per cápita en innovación en la región”

Pérez Reyes sostuvo que el escenario económico actual, si bien no representa una recesión, sí impone incertidumbres que obligan al país a prepararse con medidas de política económica activas...

Quellaveco: Anglo American muestra logros de desarrollo productivo y riego en Moquegua

Entre el 2019 y 2024, con un financiamiento que supera los S/ 39 millones, Anglo American impulsó el riego seguro de zonas de cultivo con proyectos como la ampliación agrícola de Cullabaya, que irrigará 90 nuevas hectáreas de cultivo, y la construcción de bocatomas en Tumilaca...

En 2024, China fue el principal socio comercial extrarregional de la Comunidad Andina, concentrando el 19.3% de las exportaciones

El secretario general de la CAN destacó la importancia del Puerto de Chancay, en el Perú, como un hub logístico del Pacífico, que puede representar un punto de inflexión para las economías andinas. ...

Moquegua, pionera en el uso de inteligencia artificial para cuidar el agua

La herramienta se llama Go Live, y es una plataforma de inteligencia artificial capaz de identificar fugas no visibles en las redes de agua y anticipar fallas antes de que ocurran...