América Latina lidera los ataques de ransomware a nivel global

Kaspersky alertó que América Latina se convirtió en la región más afectada por ataques de ransomware durante 2025, en un contexto marcado por la evolución de tácticas criminales cada vez más sofisticadas y apoyadas en modelos de negocio digitales altamente organizados.

De acuerdo con el más reciente informe de la compañía, el 8.13 % de las organizaciones latinoamericanas registró incidentes relacionados con ransomware, superando a regiones como Asia-Pacífico, África, Medio Oriente, la Comunidad de Estados Independientes y Europa.

El reporte anticipa además que durante 2026 los ciberdelincuentes intensificarán estrategias basadas en extorsión sin cifrado, criptografía postcuántica y distribución de información robada a través de plataformas como Telegram y foros clandestinos de la dark web.

Después de América Latina, la región de Asia-Pacífico reportó un 8 % de empresas afectadas por ransomware, seguida por África con 7.62 %, Medio Oriente con 7.27 %, la Comunidad de Estados Independientes con 5.91 % y Europa con 3.82 %.

Aunque la proporción general de organizaciones impactadas mostró una ligera disminución respecto a 2024, Kaspersky advierte que el riesgo continúa creciendo debido a la industrialización del cibercrimen, la automatización de ataques y el enfoque cada vez más agresivo en el robo y filtración de datos sensibles.

Uno de los elementos más preocupantes señalados por el informe es el fortalecimiento de ecosistemas criminales que operan bajo modelos similares a estructuras empresariales, donde distintos actores especializados colaboran para comercializar accesos comprometidos, herramientas maliciosas y bases de datos robadas.

La investigación identifica a canales de Telegram y foros de la dark web como espacios clave para la distribución y venta de credenciales corporativas comprometidas y datos obtenidos mediante ataques de ransomware.

Leer  OGTIC anuncia iniciativas de alto impacto para transformar la relación entre el gobierno y la ciudadanía

Durante 2026, las autoridades internacionales lograron desmantelar plataformas clandestinas como RAMP y LeakBase, utilizadas para promover servicios de ransomware y distribuir información robada. Sin embargo, Kaspersky considera probable que nuevas plataformas similares emerjan rápidamente.

Crecimiento sostenido de los llamados “EDR killers”

El informe también revela un crecimiento sostenido en el uso de los llamados “EDR killers”, herramientas diseñadas específicamente para desactivar soluciones de seguridad antes de ejecutar el malware dentro de los sistemas atacados.

Otro de los hallazgos relevantes es la adopción de criptografía postcuántica por parte de algunas familias de ransomware, una evolución que podría dificultar futuros procesos de descifrado mediante tecnologías avanzadas de computación cuántica.

Kaspersky advirtió además sobre el auge de los llamados Initial Access Brokers (IABs), intermediarios del cibercrimen que venden accesos previamente comprometidos a redes corporativas a través de foros clandestinos y servicios de mensajería cifrada.

Según el estudio, los portales RDWeb —utilizados para controlar equipos de forma remota— se han convertido en uno de los principales objetivos de los grupos criminales, facilitando esquemas de “Access-as-a-Service” que reducen significativamente las barreras técnicas para ejecutar ataques de ransomware.

Entre los grupos más activos identificados durante 2025 figura Qilin como el operador dominante bajo el modelo ransomware-as-a-service (RaaS), seguido por Clop y Akira.

Ascenso de The Gentlemen

La investigación también destaca el ascenso de The Gentlemen, considerado uno de los actores con mayor proyección hacia 2026 debido a su enfoque basado en robo de datos, presión reputacional y extorsión empresarial, más allá del cifrado tradicional de archivos.

“El ransomware ha evolucionado hasta convertirse en un ecosistema altamente organizado, enfocado en monetizar datos robados, desactivar defensas y escalar ataques con una eficiencia similar a la de un negocio”, afirmó Fabio Assolini.

Ante este panorama, Kaspersky recomendó a las organizaciones fortalecer sus estrategias de defensa mediante soluciones de protección multicapa, monitoreo de movimientos laterales dentro de redes corporativas, respaldos fuera de línea y herramientas avanzadas de detección y respuesta ante amenazas.

Leer  Importancia de la Comunicación Corporativa

La compañía también insistió en la importancia de mantener actualizados todos los sistemas y reforzar la cultura de ciberseguridad dentro de las organizaciones, en un escenario donde el ransomware continúa evolucionando hacia modelos más automatizados, silenciosos y orientados al robo masivo de información.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí