El informe IBM X-Force Threat Intelligence Index 2024 revela un panorama preocupante para América Latina en materia de ciberseguridad. La región se posicionó como la cuarta más atacada a nivel mundial en 2023, concentrando el 12% de los incidentes globales.
Principales hallazgos para América Latina
Países más afectados
-
Brasil: Encabezó la lista con el 68% de los ciberataques en la región.
-
Colombia: Ocupó el segundo lugar con el 17% de los ataques.
-
Chile: Se ubicó en tercer lugar con el 8%.
Sectores más atacados
-
Retail, finanzas y seguros: Cada uno representó el 25% de los ataques, siendo los sectores más afectados.
-
Se observó un aumento en campañas que utilizan extensiones maliciosas de Chrome, dirigidas principalmente a entidades financieras.
-
También se detectó un incremento en la actividad de troyanos bancarios basados en .NET, enfocados en clientes bancarios.
Vectores de ataque predominantes
-
Explotación de aplicaciones públicas: Fue el método de acceso inicial más común, representando el 45% de los casos.
-
Phishing y uso de cuentas válidas: Ambos métodos ocuparon el segundo lugar con un 22% cada uno.
Tipos de ataques y consecuencias
-
Malware, especialmente ransomware: Fue la acción más común, representando el 31% de los ataques.
-
Otros métodos incluyeron acceso a servidores y uso de herramientas con fines maliciosos, cada uno con un 23%.
-
En cuanto a las consecuencias, el 33% de los incidentes estuvieron relacionados con filtraciones de datos y el 22% resultaron en extorsión o afectación a la reputación de la marca.
-
Las ganancias financieras ilícitas, los botnets, el robo de datos y la recopilación de credenciales representaron el 11% de los casos cada uno.
Crisis de identidad global
A nivel mundial, se observó un aumento del 266% en el malware diseñado para el robo de información, indicando una creciente inversión de los atacantes en la obtención de identidades de usuarios.
Recomendaciones para las organizaciones
-
Implementar autenticación multifactor: Para añadir una capa adicional de seguridad en los accesos.
-
Aplicar parches de seguridad regularmente: Para corregir vulnerabilidades conocidas.
-
Otorgar privilegios mínimos a los usuarios: Reduciendo el riesgo de accesos no autorizados.
-
Realizar pruebas de resistencia: Evaluando potenciales exposiciones y desarrollando planes de respuesta ante incidentes.
Este informe subraya la creciente amenaza que enfrentan las organizaciones en América Latina y la necesidad urgente de fortalecer las estrategias de ciberseguridad para protegerse contra ataques cada vez más sofisticados.