Palo Alto Networks: banda cibercriminal LockBit filtró la mayor cantidad de información de empresas peruanas en 2023

En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Créditos de imagen:

Difusión

LockBit es la rankeada banda cibercriminal internacional que ha filtrado más información de industrias peruanas en páginas de ransomware, de acuerdo con la investigación desarrollada por UNIT 42, la Unidad de Investigación y Amenazas de Palo Alto Networks.

El análisis se desarrolló con base en 3,998 posts publicados en páginas de ransomware en 2023, donde LockBit aparece como el grupo de ciberdelincuentes más prolífico con 928 posteos, el 23% del total. Asimismo, la investigación arroja que LockBit es responsable del 67% de las filtraciones de información empresarial de empresas peruanas en sitios ransomware durante ese año.

“Desde 2022 LockBit ha capitalizado la caída de otras potentes bandas de extorsionadores como Conti, Ragnar Locker y Hive para convertirse en el proveedor ransomware de moda bajo su modelo ransomware como servicio (RaaS, en inglés), en el que el grupo se asocia con otros delincuentes para distribuir su ransomware”, explica Kenneth Tovar Roca, country manager de Palo Alto Networks para Perú y Bolivia.

LockBit ha lanzado múltiples variantes que afectan tanto a sistemas operativos Linux como Windows. Los distribuidores de este ransomware pueden adaptarlo de acuerdo a sus necesidades, aprovechando su rápido cifrado y reutilizando herramientas de software de libre acceso.

Actualmente LockBit opera con su versión de ransomware 3.0, el “LockBit Negro” cuya principal característica es ser sumamente evasivo. De acuerdo con el experto, el despliegue de este ransomware se realiza mediante distintas tácticas, técnicas y procedimientos, atacando a una amplia gama de empresas y organizaciones de infraestructura crítica, llamadas así porque sus sistemas, instalaciones y activos son indispensables para el funcionamiento de la sociedad y la economía.

Otras bandas cibercriminales que filtraron información empresarial de empresas peruanas son ALPHV (BlackCat), Mallox y 8Base.

Una de las características más resaltantes de los ataques ransomware investigados es que no tienen preferencia por sectores industriales específicos, sino que cuentan con un espectro muy amplio de víctimas. En 2023 el número de empresas e instituciones notificadas por los sitios de filtración de ransomware incrementó en 49% a comparación de 2022.

A nivel mundial, los cinco sectores que tuvieron mayor cantidad de filtraciones de información fueron los de manufactura, profesional y legal, alta tecnología, venta al por mayor y retail, y construcción. En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Palo Alto Networks prevé que los ataques ransomware incrementen en 2024, por lo que recomienda reforzar las medidas de seguridad, destacando la necesidad de estrategias preventivas más fuertes para contrarrestar los ataques en constante evolución.

Aunque el phishing ha disminuido en frecuencia, la amenaza sigue siendo persistente, y los hackers se adaptan a métodos de infiltración tecnológicamente más avanzados. En el escenario de estos hallazgos, el informe destaca una tendencia preocupante en relación con el robo indiscriminado de datos. 

“Este estudio revela que los ataques cibernéticos se hacen cada vez más difíciles de combatir y detectar, además que se presentan con mayor frecuencia. Los cibercriminales no están apuntando a obtener una información en especial, sino que roban datos de forma masiva, de forma más rápida a mayor escala y mediante tácticas sofisticadas; en ese sentido las empresas y organizaciones deben reforzar sus recursos de ciberdefensa de manera proactiva, y orientar sus estrategias de ciberseguridad a mejorar la perceptibilidad en todos los ámbitos donde se pueda dar un ataque, ya sea que provenga de fuentes externas o internas”, refuerza el country manager de Palo Alto Networks para Perú y Bolivia.

También te puede interesar

Récord en exportaciones industriales no tradicionales: US$ 10,774 millones en el 2025

El director institucional de la SNI, Antonio Castillo Garay, señaló que el Perú lideró el crecimiento de las exportaciones totales en la Alianza del Pacífico con 21,8%; seguido de Chile (+7,9%), México (+7,6%) y Colombia (+1,3%)...

ENGIE, la empresa número uno del sector energía del MERCO Responsabilidad ESG 2025

"Nuestra gestión social, ambiental y de gobernanza es clave para seguir impulsando la transición energética y generar impacto positivo a largo plazo", señaló Cecilia Rabitsch, vicepresidenta de Asuntos Sociales, Ambientales y Sostenibilidad de ENGIE Energía Perú...

Anglo American entrega 400 becas de carreras técnicas y profesionales para jóvenes moqueguanos

Los interesados podrán optar por carreras profesionales en la Universidad Católica de Santa María de Arequipa, o carreras técnicas en Tecsup y Senati...

Inversión pública de gobiernos regionales y locales creció 11,2 % en cuarto trimestre de 2025

La inversión pública subnacional sumó S/ 13,192 millones. Destacó el dinamismo de los gobiernos locales, cuya inversión creció 22,9% real en dicho periodo, siendo la función transporte la que concentró el mayor monto ejecutado (S/ 2,713 millones)...

AAP: Venta de vehículos nuevos arranca 2026 con desempeño positivo

Al revisar el desempeño por categorías, se observa el liderazgo de las SUV, que registraron 11,117 unidades vendidas en enero de 2026, un incremento anual de 34.1%, y pasaron a representar el 54% de las ventas totales de vehículos livianos nuevos...

Expedición ANTAR XXXII: Ingemmet participa en las investigaciones geológicas en la Antártida

Los resultados contribuirán al conocimiento geológico, tectónico y biológico marino del continente blanco, además de fortalecer la comprensión del papel de los ambientes polares en la regulación del clima global...

Poderosa se convierte en la primera empresa minera del Perú en certificar una web inclusiva

La nueva web incorpora herramientas como traductor de lengua de señas en tiempo real, conversor de voz a texto y pictogramas pedagógicos, además de la posibilidad de realizar videollamadas con intérpretes para procesos clave como entrevistas laborales...

Digitalizar trámites y estandarizar procesos para prevenir corrupción: Nicolás Zevallos

“Repensemos cómo se provee el servicio público y veamos de qué forma podemos reducir en el servicio público los espacios de discreción del servidor público para que no haya ventanas de oportunidad para prácticas corruptas”, señaló...

Impulsan inversiones OxI contra la anemia materno-infantil desde Huancavelica

El Gobierno Regional de Huancavelica priorizó 16 proyectos de inversión por un monto aproximado de S/ 11.2 millones, destinados principalmente al fortalecimiento del primer nivel de atención y hospitales provinciales...

AMSAC y Minera Chinalco suscriben convenio para fortalecer gestión ambiental minera

El acuerdo permitirá compartir experiencias, metodologías y enfoques técnicos vinculados a la remediación ambiental minera, promoviendo la aplicación de soluciones técnicas para una gestión ambiental más eficiente, responsable...

Fondo de Desarrollo Social del Lote Z-69 impulsa nueva etapa en pesca artesanal con moderna infraestructura logística

La principal barrera identificada en la cadena productiva pesquera era el transporte de los recursos hidrobiológicos desde el muelle artesanal hasta los puntos de comercialización, actividad que se realizaba de forma externa y con altos costos por alquiler de unidades...

Economía creció 3.4% en 2025, por debajo de la meta de 3.5% del MEF

La minería se desaceleró de 3.2% a 1.8%, ante un avance irregular en el año, en el que tuvo caídas en 4 de los 12 meses ante una menor disponibilidad de leyes en cobre y oro, paralizaciones transitorias por mantenimientos, así como por la afectación de la minería ilegal sobre...