Palo Alto Networks: banda cibercriminal LockBit filtró la mayor cantidad de información de empresas peruanas en 2023

En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Créditos de imagen:

Difusión

LockBit es la rankeada banda cibercriminal internacional que ha filtrado más información de industrias peruanas en páginas de ransomware, de acuerdo con la investigación desarrollada por UNIT 42, la Unidad de Investigación y Amenazas de Palo Alto Networks.

El análisis se desarrolló con base en 3,998 posts publicados en páginas de ransomware en 2023, donde LockBit aparece como el grupo de ciberdelincuentes más prolífico con 928 posteos, el 23% del total. Asimismo, la investigación arroja que LockBit es responsable del 67% de las filtraciones de información empresarial de empresas peruanas en sitios ransomware durante ese año.

“Desde 2022 LockBit ha capitalizado la caída de otras potentes bandas de extorsionadores como Conti, Ragnar Locker y Hive para convertirse en el proveedor ransomware de moda bajo su modelo ransomware como servicio (RaaS, en inglés), en el que el grupo se asocia con otros delincuentes para distribuir su ransomware”, explica Kenneth Tovar Roca, country manager de Palo Alto Networks para Perú y Bolivia.

LockBit ha lanzado múltiples variantes que afectan tanto a sistemas operativos Linux como Windows. Los distribuidores de este ransomware pueden adaptarlo de acuerdo a sus necesidades, aprovechando su rápido cifrado y reutilizando herramientas de software de libre acceso.

Actualmente LockBit opera con su versión de ransomware 3.0, el “LockBit Negro” cuya principal característica es ser sumamente evasivo. De acuerdo con el experto, el despliegue de este ransomware se realiza mediante distintas tácticas, técnicas y procedimientos, atacando a una amplia gama de empresas y organizaciones de infraestructura crítica, llamadas así porque sus sistemas, instalaciones y activos son indispensables para el funcionamiento de la sociedad y la economía.

Otras bandas cibercriminales que filtraron información empresarial de empresas peruanas son ALPHV (BlackCat), Mallox y 8Base.

Una de las características más resaltantes de los ataques ransomware investigados es que no tienen preferencia por sectores industriales específicos, sino que cuentan con un espectro muy amplio de víctimas. En 2023 el número de empresas e instituciones notificadas por los sitios de filtración de ransomware incrementó en 49% a comparación de 2022.

A nivel mundial, los cinco sectores que tuvieron mayor cantidad de filtraciones de información fueron los de manufactura, profesional y legal, alta tecnología, venta al por mayor y retail, y construcción. En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Palo Alto Networks prevé que los ataques ransomware incrementen en 2024, por lo que recomienda reforzar las medidas de seguridad, destacando la necesidad de estrategias preventivas más fuertes para contrarrestar los ataques en constante evolución.

Aunque el phishing ha disminuido en frecuencia, la amenaza sigue siendo persistente, y los hackers se adaptan a métodos de infiltración tecnológicamente más avanzados. En el escenario de estos hallazgos, el informe destaca una tendencia preocupante en relación con el robo indiscriminado de datos. 

“Este estudio revela que los ataques cibernéticos se hacen cada vez más difíciles de combatir y detectar, además que se presentan con mayor frecuencia. Los cibercriminales no están apuntando a obtener una información en especial, sino que roban datos de forma masiva, de forma más rápida a mayor escala y mediante tácticas sofisticadas; en ese sentido las empresas y organizaciones deben reforzar sus recursos de ciberdefensa de manera proactiva, y orientar sus estrategias de ciberseguridad a mejorar la perceptibilidad en todos los ámbitos donde se pueda dar un ataque, ya sea que provenga de fuentes externas o internas”, refuerza el country manager de Palo Alto Networks para Perú y Bolivia.

También te puede interesar

“Data centers” en la era de la IA: el gran error operativo que la industria no puede repetir en 2026

La inteligencia artificial está obligando a replantear la forma en que se gestionan los centros de datos. El principal error de 2025 fue seguir administrándolos bajo un modelo pensado para cargas tradicion, señala Luis Santamaría, Cloud and Service Provider Segment Leader de Schneider Electric...

“La transición energética del transporte peruano implica una combinación de tecnologías que permitan reducir emisiones desde hoy”

“En Perú hemos observado un crecimiento sostenido en la adopción de tecnologías electrificadas en los últimos años. Solo en 2025 la marca superó las 3,500 unidades electrificadas vendidas”, afirma especialista sénior de Asuntos Corporativos y ESG de Toyota Perú...

Planes de cierre bajo la lupa: sanciones del OEFA

La subsanación voluntaria, conforme con los criterios del Tribunal, sólo será aceptada bajo ciertas condiciones. Y es que va a depender de cuándo fue tramitada la modificación del cronograma previsto en el plan de cierre. Escribe Vanessa Chávarry, socia de Payet, Rey, Cauvi, Pérez Abogados...

Rafael Estrada, de Antamina: Solo 2 de cada 10 iniciativas de IA generan valor real

Según Estrada, esto responde a implementaciones desconectadas de los procesos clave, limitaciones tecnológicas y factores humanos como la resistencia al cambio...

“La minería moderna ya no solo debe cumplir con permisos extractivos o ambientales; hoy debe demostrar trazabilidad y capacidad real de prevención”

“Los principales inconvenientes legales que observamos son: la dispersión normativa, la superposición de exigencias regulatorias, la lentitud en autorizaciones y procedimientos, la incertidumbre en la interpretación de algunas obligaciones, la creciente judicialización y exposición reputacional, y la necesidad de responder a estándares que ya no son solo locales, sino también...

Obesidad en el Perú: enfermedad crónica que incrementa el riesgo de diabetes, hipertensión y cáncer

En el Perú, la situación es preocupante: 7 de cada 10 adultos entre 30 y 59 años presentan sobrepeso u obesidad, lo que evidencia la magnitud del problema en el país...

“La integración entre gran minería y pequeña escala no es voluntarismo, es una necesidad estratégica”

“La claridad en la titularidad, en los acuerdos y en los usos del territorio es fundamental para evitar superposiciones y disputas”, afirma Miguel Incháustegui, director de Asuntos Sociales y Corporativos de Pan American Silver Perú y miembro del Comité Organizador de Indumin...

El costo de perder competitividad minera en el Perú

"A veces no comprendemos que los países compiten por atraer inversiones, que las personas y empresas, nosotros mismos, invertimos donde sabemos qué vamos a esperar y donde no hay sorpresas". Escribe Enrique Alania, director de Negocios Corporativos de ESAN...

Del aula a la industria: PERÚ ENERGÍA Universitario te conecta con expertos y oportunidades este 15 de abril

Estudiantes de todo el país podrán conocer de cerca el sector energético peruano, sus desafíos y oportunidades, en un espacio de aprendizaje, innovación y vinculación con expertos nacionales...

Con inversión superior a US$ 21 millones, Antapaccay adjudica obras estratégicas a empresas comunales

El primer servicio corresponde al movimiento de tierras adjudicado a la empresa comunal MYSER S.A., con un presupuesto cercano a los US$ 10 millones y un plazo de ejecución de 18 meses...

Antamina: Hospital de Huarmey entra en fase final

El Hospital de Huarmey, en la región Áncash, se encuentra actualmente en su proceso de recepción y conformidad de obra. El proyecto, financiado por Compañía Minera Antamina mediante el mecanismo de Obras por Impuestos por encargo del Ministerio de Salud, beneficiará alrededor de 33 mil habitantes de la provincia...

Antamina: Investigación en Chavín de Huántar amplía la comprensión de su arquitectura y red ceremonial de más de 3,000 años

Uno de los hallazgos más destacados es la Galería del Cóndor, una estructura subterránea con más de 3,000 años de antigüedad. Esta galería es una de las muchas que forman un complejo sistema ceremonial que subraya la sofisticación arquitectónica y religiosa de los chavines, destacando el simbolismo del cóndor como...