Palo Alto Networks: banda cibercriminal LockBit filtró la mayor cantidad de información de empresas peruanas en 2023

En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Créditos de imagen:

Difusión

LockBit es la rankeada banda cibercriminal internacional que ha filtrado más información de industrias peruanas en páginas de ransomware, de acuerdo con la investigación desarrollada por UNIT 42, la Unidad de Investigación y Amenazas de Palo Alto Networks.

El análisis se desarrolló con base en 3,998 posts publicados en páginas de ransomware en 2023, donde LockBit aparece como el grupo de ciberdelincuentes más prolífico con 928 posteos, el 23% del total. Asimismo, la investigación arroja que LockBit es responsable del 67% de las filtraciones de información empresarial de empresas peruanas en sitios ransomware durante ese año.

“Desde 2022 LockBit ha capitalizado la caída de otras potentes bandas de extorsionadores como Conti, Ragnar Locker y Hive para convertirse en el proveedor ransomware de moda bajo su modelo ransomware como servicio (RaaS, en inglés), en el que el grupo se asocia con otros delincuentes para distribuir su ransomware”, explica Kenneth Tovar Roca, country manager de Palo Alto Networks para Perú y Bolivia.

LockBit ha lanzado múltiples variantes que afectan tanto a sistemas operativos Linux como Windows. Los distribuidores de este ransomware pueden adaptarlo de acuerdo a sus necesidades, aprovechando su rápido cifrado y reutilizando herramientas de software de libre acceso.

Actualmente LockBit opera con su versión de ransomware 3.0, el “LockBit Negro” cuya principal característica es ser sumamente evasivo. De acuerdo con el experto, el despliegue de este ransomware se realiza mediante distintas tácticas, técnicas y procedimientos, atacando a una amplia gama de empresas y organizaciones de infraestructura crítica, llamadas así porque sus sistemas, instalaciones y activos son indispensables para el funcionamiento de la sociedad y la economía.

Otras bandas cibercriminales que filtraron información empresarial de empresas peruanas son ALPHV (BlackCat), Mallox y 8Base.

Una de las características más resaltantes de los ataques ransomware investigados es que no tienen preferencia por sectores industriales específicos, sino que cuentan con un espectro muy amplio de víctimas. En 2023 el número de empresas e instituciones notificadas por los sitios de filtración de ransomware incrementó en 49% a comparación de 2022.

A nivel mundial, los cinco sectores que tuvieron mayor cantidad de filtraciones de información fueron los de manufactura, profesional y legal, alta tecnología, venta al por mayor y retail, y construcción. En Perú el 22% de las filtraciones de información afectó al sector agrario, mientras que las demás se dividieron entre los sectores gubernamental (gobiernos locales), energía, manufactura, servicios financieros, salud (servicios hospitalarios), alta tecnología y construcción.

Palo Alto Networks prevé que los ataques ransomware incrementen en 2024, por lo que recomienda reforzar las medidas de seguridad, destacando la necesidad de estrategias preventivas más fuertes para contrarrestar los ataques en constante evolución.

Aunque el phishing ha disminuido en frecuencia, la amenaza sigue siendo persistente, y los hackers se adaptan a métodos de infiltración tecnológicamente más avanzados. En el escenario de estos hallazgos, el informe destaca una tendencia preocupante en relación con el robo indiscriminado de datos. 

“Este estudio revela que los ataques cibernéticos se hacen cada vez más difíciles de combatir y detectar, además que se presentan con mayor frecuencia. Los cibercriminales no están apuntando a obtener una información en especial, sino que roban datos de forma masiva, de forma más rápida a mayor escala y mediante tácticas sofisticadas; en ese sentido las empresas y organizaciones deben reforzar sus recursos de ciberdefensa de manera proactiva, y orientar sus estrategias de ciberseguridad a mejorar la perceptibilidad en todos los ámbitos donde se pueda dar un ataque, ya sea que provenga de fuentes externas o internas”, refuerza el country manager de Palo Alto Networks para Perú y Bolivia.

También te puede interesar

Premian a TGP en CADE 2025 por restauración y puesta en valor de la Alameda de la Independencia, en Ayacucho

La puesta en valor de la Alameda de la Independencia fue ejecutada por TGP mediante el mecanismo de Obras por Impuestos, en conjunto con Grupo AJE y la Municipalidad Provincial de Huamanga...

Hitachi construirá y probará un camión minero híbrido

Numerosas máquinas mineras operan en los yacimientos, y la mayoría funcionan con motores diésel. El diésel representa el principal costo de las operaciones mineras, y la reducción de su consumo ha sido un desafío durante muchos años...

Educación: Las Bambas avanza con más del 60 % del proyecto educativo en Quiscapunco

El proyecto, que supera los S/ 2.8 millones de inversión, se ejecuta como parte del aporte social voluntario de Las Bambas, asumido en el Subgrupo de Trabajo N° 3 del Convenio Marco de la Mesa de Cotabambas...

Cerro Verde: jóvenes arequipeños destacan en concurso internacional de robótica

Desde 2022, el programa ha beneficiado a instituciones educativas en la zona de influencia de Cerro Verde, incluyendo Uchumayo, Tiabaya, Yarabamba, La Joya y Matarani...

Ministra Miralles: “Nuestro país es uno de los pocos de la región que mantiene grado de inversión”

Durante su participación en la sesión “Crecimiento Económico”, la titular del MEF anunció medidas de eficiencia del gasto que permitirán ahorrar más de S/ 1200 millones este año y una meta fiscal de 2,2 % del PBI...

“La transición energética no es solo tecnología, es una cuestión de coherencia y cultura”

“El almacenamiento es la pieza que habilita la transición energética”, explica la especialista en energía y sostenibilidad...

ProInversión adjudicó proyectos APP por más de US$ 35,500 millones para regiones

Hasta julio de 2026, la agencia proyecta atraer más de US$ 13,000 millones mediante adjudicaciones y adelantos de inversión a través de adendas, que incluyen 24 proyectos APP y Proyectos en Activos por más de US$ 6,000 millones y siete adendas por más de US$ 7,000 millones...

PCM: “Nuestro objetivo es que ninguna obra importante quede detenida por la inacción o la burocracia”

En otro momento, el jefe del Gabinete Ministerial aseguró que "el Estado no crea puestos de trabajo, ni riqueza. Son el sector privado y el emprendimiento de los peruanos los que pueden sacar adelante el Perú"...

Compañía Minera Crespo entrega dos camionetas a la Municipalidad Distrital de Cayarani

Las unidades vehiculares fueron destinadas al Centro Poblado de Arcata y a la Comunidad Campesina de Chocñihuaqui...

Proceso de desburocratización: MEF ha identificado 660 intervenciones para simplificar normas

En minería e hidrocarburos se han destrabado proyectos de alto impacto como San Rafael, Retamas y Lote 95, con inversiones conjuntas superiores a US$ 200 millones, informa el Ministerio de Economía y Finanzas...

En 2025 entidades públicas adjudican récord de 284 proyectos de Obras por Impuestos por un monto total de S/3,436 millones

Por sectores, destacan las adjudicaciones en transporte (S/ 855 millones), salud (S/ 624 millones), educación (S/ 510 millones) y orden público y seguridad (S/ 438 millones)...

Antapaccay renueva 100% de su flota de transporte interno a buses eléctricos

El transporte interno de personal ahora es completamente libre de emisiones de CO₂. La nueva flota está compuesta por 17 vehículos eléctricos: 13 buses con capacidad para 44 trabajadores y 4 minibuses para 26 pasajeros...