Kaspersky: las empresas son el principal objetivo de ciberataques en América Latina

Eugene Kaspersky, CEO de la compañía, fue el encargado de dar la bienvenida a esta Konferencia@Casa, quien advirtió que “muchas empresas que trasladaron sus empleados al hogar no cuentan con una solución de ciberseguridad adecuada.”

Luego, Claudio Martinelli, Managing Director de Kaspersky para América Latina, presentó a Dmitry Bestuzhev, Director del Equipo de Investigación y Análisis para la región de la compañía, y a Fabio Assolini, Analista Senior de Seguridad en la compañía, quien dio cuenta de la internacionalización de troyanos bancarios brasileros (ver nota).

En efecto, Bestuzhev informó que ha bloqueado más de 20,5 millones de ataques contra usuarios caseros, mientras que, contra organizaciones, superaron los 37,2 millones. Es decir que el 66% de ataques en Latinoamérica en los primeros 9 meses del año fueron contra los negocios (los datos consideran las 30 amenazas más comunes en Argentina, Brasil, Chile, Colombia, México y Perú).

Brasil continúa siendo el líder absoluto ya que es el país con el mayor número de ataques (55,97%), seguido de México (27,86%), Colombia (7,33%), Perú (5,36%), Argentina (1,87%) y Chile (1,62%). Sin embargo, según Bestuzhev, lo más importante es considerar el coeficiente de riesgo de cada país; es decir, la proporción de ataques totales sobre el número de objetivos atacados. “Este índice muestra la probabilidad de que una persona natural sea víctima de un ataque cibernético en un país determinado. En base a esto, podemos ver que un argentino tiene más probabilidades de ser víctima de un ciberataque que un chileno”, explicó. De acuerdo con este análisis, Argentina es el país de la región donde los usuarios hogareños tienen más posibilidades de ser atacado por un malware.

En el ámbito corporativo, Brasil continúa con un liderazgo indiscutido, abarcando el 56,25% de los ataques en la región durante los primeros nueve meses de 2020, seguido de México (22,81%), Colombia (10,20%), Perú (4,22%), Chile (3,27%) y Argentina (3,25%). Pero en relación al coeficiente de riesgo, la lista está encabezada nuevamente por Argentina y México. Brasil ocupa el tercer lugar entre los países con mayor probabilidad de infecciones por un ataque de malware. En cambio, Perú es el país donde las empresas corren un menor riesgo de ataque.

Más en detalle, Bestuzhev dijo que, en ambientes virtualizados, hubo aproximadamente 27 ataques por cada nodo de virtualización. Estos fueron los tipos de ataques más comunes:

Asimismo, advirtió que hubo más de un 1.3 millones de ataques de Ransomware en los países analizados de Latam en estos primeros 9 meses de 2020.

Según Bestuzhev, uno de los vectores más usados en ataques contra empresas es comprometiendo los sistemas a través del protocolo de escritorio remoto (RDP, por sus siglas en inglés).  En este tipo de ataque, el ciberdelincuente trata de ubicar aquellos servidores y equipos conectados a Internet con el protocolo de RDP habilitado, antes de proceder a buscar diferentes formas para infiltrarse. Entre esos métodos se encuentran los de la fuerza bruta (adivinar las contraseñas, tanto débiles como fuertes) y la explotación de diferentes vulnerabilidades.

El siguiente gráfico muestra la tendencia y el número de los ataques bloqueados de este tipo de ataque en Latinoamérica:

El total de ataques de este tipo registrado en Brasil, Argentina, Perú, Colombia, Chile, México, y esta vez incluyendo a Ecuador, Guatemala y Venezuela, asciende a 517.107.456, o cerca de 58 mil ataques por mes.

“El teletrabajo, modalidad que muchas empresas tuvieron que adoptar dado a la pandemia, ha facilitado que los cibercriminales ataquen aquellos sistemas que antes no eran accesibles desde el Internet”, señaló Bestuzhev.

Otro aspecto interesante que señaló el Panorama de Amenazas de Kaspersky para América Latina fue el número de ataques contra dispositivos móviles. En los primeros nueve meses del año, las tecnologías de Kaspersky detectaron un total de 1.257.192 ataques, lo que significa cerca de 140.000 ataques por mes. Según el análisis, el mayor número de ataques se ha registrado en Brasil (63,17%), seguido por México (24,76%), Colombia (4,25%), Perú (2,93%), Chile (2,49%) y Argentina (2,41%).

En cuanto al coeficiente de riesgo, Brasil sigue siendo el país donde es más fácil recibir un ataque móvil, seguido por Perú y Colombia, respectivamente. Otro dato interesante es que México figura como el país con menos probabilidad de sufrir ataques en dispositivos móviles. “Entre las amenazas móviles más comunes se encuentran los Adblockers falsos, que muestran más publicidad en lugar de ocultarlos, el troyano bancario Cerberus y el troyano Boogr. Este último instala otras aplicaciones y registran a la víctima en servicios premium. Ambas son formas directas e indirectas de monetizar el ataque”, explica Bestuzhev.

A modo de conclusión, Bestuzhev sostuvo que en Lationamérica “es 3 veces más posible infectarse navegando que a través de un correo electrónico”. 

Kaspersky Virus Removal Tool

El informe también arrojó estadísticas de Kaspersky Virus Removal Tool, una herramienta gratuita de limpieza y verificación para dispositivos Windows. Esta no requiere que la persona instale el programa en el equipo y se puede ejecutar, incluso, con la presencia de otra solución de seguridad en la computadora. “Nuestras estadísticas muestran que cada usuario de la región que utilizó esta herramienta encontró un promedio de cinco archivos maliciosos que no fueron detectados por el antivirus de otra marca que tenían instalado localmente”, comentó Bestuzhev. Según el experto, la amenaza más común detectada es Trojan.Multi.BroSubsc.gen, el cual cambia el navegador de la víctima, se beneficia del tráfico web y muestra anuncios no solicitados.

banner-web