Rincón del CISO
Los 7 ciberataques más impactantes de 2024 en América Latina y lecciones para 2025
Durante 2024, la ciberseguridad volvió a ser un tema destacado en América Latina debido a diversos incidentes que afectaron a organizaciones de distintos sectores en la región. ESET, empresa especializada en la detección proactiva de amenazas, realizó un análisis de los siete incidentes más relevantes del año y compartió perspectivas para el futuro.
Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, comentó que, aunque la lista podría ser mucho más extensa, el propósito es destacar casos recientes que ilustren las tácticas más comunes utilizadas por los atacantes, los tipos de entidades afectadas y el impacto generado.
Principales incidentes de 2024:
1. Banco do Brasil:En marzo, este importante banco brasileño sufrió un ataque que involucró la colaboración de empleados internos, permitiendo a los ciberdelincuentes insertar scripts maliciosos en los sistemas. Esto derivó en el robo de datos de más de 2 millones de clientes y pérdidas financieras de 40 millones de reales. La intervención de las autoridades permitió identificar a varios sospechosos.
2. Interbank:En octubre, un ciberdelincuente apodado kzoldiyck accedió a servidores de Interbank utilizando credenciales internas. Esto expuso datos sensibles de más de 3 millones de clientes. A pesar de las amenazas y una exigencia de rescate de 4 millones de dólares, el banco no cedió.
3. Coppel:En abril, la cadena mexicana Coppel fue víctima de un ataque atribuido al ransomware Lockbit 3.0. Esto paralizó operaciones durante tres meses y generó pérdidas de aproximadamente 15 millones de dólares. La empresa aseguró haber activado sus protocolos de protección.
4. Air-e:En septiembre, la compañía colombiana Air-e enfrentó un ataque de ransomware que afectó sus sistemas y provocó problemas operativos. Aunque la empresa garantizó la seguridad de sus métodos de pago, los clientes enfrentaron dificultades para acceder a servicios clave.
5. Consejería Jurídica del Poder Ejecutivo Federal (CJEF):En noviembre, el grupo RansomHub secuestró 300 GB de información sensible de esta institución mexicana. Ante la negativa de pagar el rescate, los atacantes liberaron más de 200 GB de datos en la Deep Web.
6. Registro Nacional de las Personas (RENAPER):Aunque el robo de datos ocurrió en 2021, en 2024 se publicaron en Telegram más de 100 mil fotografías de ciudadanos argentinos. Este hecho destacó cómo los datos robados pueden circular durante años, exponiendo a las personas a riesgos como phishing o suplantación de identidad.
7. Grupo Bimbo:En febrero, el ransomware Medusa atacó al Grupo Bimbo, afectando bases de datos, información financiera y otros datos confidenciales. Los atacantes exigieron un rescate de 6,5 millones de dólares.
Reflexión y medidas hacia 2025
Estos incidentes subrayan la urgencia de incluir la ciberseguridad como prioridad estratégica. Las consecuencias de los ataques pueden ser devastadoras, desde pérdidas económicas hasta daños a la reputación y confianza de los clientes.
ESET recomienda medidas como la actualización constante de sistemas, la capacitación del personal en buenas prácticas de seguridad y la implementación de soluciones efectivas de respaldo y recuperación de datos para minimizar los riesgos y el impacto de futuros ataques.
26 Diciembre 2024