Mostrando entradas con la etiqueta Ransomware y phishing: las amenazas digitales que desafían a América Latina. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ransomware y phishing: las amenazas digitales que desafían a América Latina. Mostrar todas las entradas

lunes, 29 de septiembre de 2025

Ransomware y phishing: las amenazas digitales que desafían a América Latina

Resumen Ejecutivo

Los ciberataques en América Latina no dejan de crecer, y dos de las amenazas más preocupantes son el phishing y el ransomware. Según expertos como Fabio Assolini, director del Equipo Global de Investigación y Análisis para las Américas de Kaspersky, la región se enfrenta a un panorama complejo: la sofisticación de los atacantes se combina con la escasez de profesionales capacitados y la falta de cultura digital, lo que deja a empresas, gobiernos y usuarios en un nivel de riesgo elevado.


Análisis Detallado

1. Phishing: campañas cada vez más creíbles

  • El uso de inteligencia artificial ha permitido a los ciberdelincuentes crear mensajes en español y portugués, redactados con naturalidad y difíciles de distinguir de los legítimos.

  • Los ataques de phishing en la región superan los mil millones de intentos anuales, duplicándose cada año.

  • Técnicas avanzadas como deepfakes y automatización (RPA) están multiplicando el volumen y la efectividad de las campañas fraudulentas.

  • Este tipo de ataques sigue funcionando porque una gran parte de los usuarios carece de entrenamiento para identificar correos falsos.

2. Ransomware: menos ataques, pero más dañinos

  • Aunque los incidentes de ransomware han bajado un 7% en el último año, los ataques actuales son mucho más sofisticados.

  • Se explotan vulnerabilidades de día cero en software legítimo que no fue actualizado a tiempo.

  • Empresas que no gestionan correctamente los parches de seguridad siguen siendo objetivos prioritarios.

  • Un ejemplo recurrente: programas gratuitos como 7-Zip, que carecen de actualización automática, permanecen instalados en miles de equipos con vulnerabilidades conocidas.

3. Factores estructurales que agravan el problema

  • Escasez de profesionales en ciberseguridad en América Latina.

  • Falta de programas internos de formación: pocas empresas realizan simulaciones de phishing para entrenar a sus empleados.

  • Cultura reactiva: la inversión en seguridad suele llegar solo después de incidentes graves.

  • Dependencia tecnológica: sistemas de pago instantáneo como el PIX en Brasil y sus equivalentes regionales son un blanco atractivo para los ciberdelincuentes.

4. Geografía del cibercrimen

  • Brasil: principal origen de ciberataques en la región.

  • Perú: foco emergente con un ecosistema local activo de cibercriminales.

  • Países más afectados: Brasil, México y Colombia, en gran parte por su tamaño poblacional y la adopción masiva de sistemas de pago electrónico.


Recomendaciones

  1. Actualizar y parchear software de forma inmediata, especialmente aplicaciones con vulnerabilidades conocidas.

  2. Separar las áreas de IT y Ciberseguridad, para garantizar autonomía y estrategias de defensa más sólidas.

  3. Implementar pruebas internas de phishing periódicas y programas de capacitación continua.

  4. Adoptar medidas preventivas, no solo reactivas, con monitoreo constante de infraestructura crítica.

  5. Invertir en educación digital, tanto a nivel corporativo como gubernamental.


Conclusión

América Latina enfrenta un desafío doble: mientras los atacantes se vuelven más sofisticados con ayuda de la inteligencia artificial, la región todavía carece de suficientes especialistas y programas de capacitación. El ransomware y el phishing seguirán siendo amenazas críticas hasta que empresas y gobiernos inviertan de manera decidida en prevención, educación y actualización tecnológica.


✉️ Contacto de la empresa
Ciberseguridad Digital – Soluciones profesionales en protección informática
📧 Correo: info@ciberseguridaddigital.com
🌐 Web: www.ciberseguridaddigital.com

Chrome bajo la lupa: el navegador más popular… y el más entrometido

  🗞️ Resumen del hecho: El 31 de octubre de 2025 , la periodista Noelia Murillo informó que cada vez más expertos en ciberseguridad est...