Anúnciate aquí

El 48% de las empresas de América Latina sufrió ataques cibernéticos

Se reportan accesos no autorizados o filtración de información. / Foto: iStock
Se reportan accesos no autorizados o filtración de información. / Foto: iStock

Expertos informaron que solo el 36 por ciento de las empresas aumentaron su presupuesto contra ataques cibernéticos en 2022

En la nueva edición del estudio ESET Security Report (ESR) 2022, que evalúa el estado de la seguridad de la información en las empresas de América Latina, destaca que, en el último año, una de cada dos organizaciones afirmó haber sufrido algún incidente de seguridad y que uno de cada cuatro incidentes estuvo relacionado con malware.

El 24 por ciento de estos incidentes tuvo a la infección con malware como principal responsable, siendo el phishing y la explotación de vulnerabilidades las dos principales vías de acceso inicial que aprovecharon los atacantes para acceder a la red de las organizaciones.

Sin embargo, estos no fueron los únicos tipos de incidentes de seguridad reportados, ya que un 13 por ciento de las entidades encuestadas manifestó haber sufrido accesos no autorizados y el 5 por ciento fue víctima de la filtración de información.

En cuanto a la preocupación en materia de ciberseguridad, el 66 por ciento manifestó que es la infección con malware. En relación a esto, el último año el equipo de investigación de ESET compartió detalles sobre dos campañas de malware dirigidas -una de ellas con fines de espionaje- a organizaciones gubernamentales y compañías de América Latina, como fue el caso de Operación Spalax en Colombia y Bandidos.

En 2021 también se registraron picos históricos en la detección de correos de phishing, que suelen ser utilizados en campañas que buscan robar datos sensibles o distribuir malware. Mientras tanto, amenazas como el ransomware siguieron muy activas a nivel global, pero también se cobraron muchas víctimas en América Latina.

Asimismo, las otras dos preocupaciones más importantes son el robo de información (62 por ciento) y el acceso indebido a los sistemas (59 por ciento). Según ESET, el fenómeno del ransomware es interesante de analizar ya que si bien es una de las amenazas informáticas que más impacto causó en 2021 y lo sigue siendo en 2022, la detección de este tipo de código malicioso en la región el pasado año fue cayendo mes a mes.

Esto se contrasta con el aumento entre 2021 y 2022 de la cantidad de grupos de ransomware en actividad, el aumento también en la cantidad de víctimas acumuladas anualmente por estas bandas, y también con el crecimiento de los montos demandados a las víctimas, muchas de las cuales están dispuestos a pagar el rescate a los cibercriminales.

“Esta diferencia, entre la disminución en las detecciones de ransomware y el aumento en la cantidad de víctimas y bandas operando, tiene que ver con algo que comenzamos a ver hace ya algunos años: la direccionalidad de los ataques. Esto ha permitido crecer en desarrollo y capacidades a muchos grupos de ransomware que bajo el modelo del Ransomware-as-a-Service (Raas) han encontrado una forma efectiva de ganar grandes sumas de dinero”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

En cuanto a medidas de seguridad y gestión, si bien existe un alto porcentaje de adopción de soluciones tecnológicas de seguridad básicas, como es el uso de software antimalware (87 por ciento), firewalls (79 por ciento), o soluciones de backup (70 por ciento), la adopción de soluciones de seguridad para móviles sigue siendo baja: apenas el 13 por ciento de las empresas implementa soluciones para este tipo de dispositivos.

Otro ítem que analiza el ESR es el presupuesto asignado a ciberseguridad por las empresas. Según este informe, el 36 por ciento de las organizaciones aumentó el presupuesto durante el último año, mientras que el 45 por ciento lo mantuvo y un 17 por ciento lo redujo.

Te recomendamos: 5 claves para entender el metaverso

Anúnciate aquí

Anúnciate aquí

Anúnciate aquí