Los ataques de ransomware en El Salvador aumentaron más de un 30 % durante el último período analizado, según el más reciente reporte de inteligencia de ESET, que advierte un incremento de las amenazas cibernéticas contra empresas e instituciones públicas del país. El informe señala que el sector financiero continúa siendo el principal objetivo de los ciberdelincuentes, seguido por las entidades gubernamentales y el sector educativo.
El ransomware es un programa malicioso que bloquea una computadora o cifra archivos importantes. Los criminales piden dinero a cambio de darte la clave para recuperar el acceso. Empresas y entidades estatales suelen ser el objetivo de los cibercriminales que piden ransomware.
La compañía también alertó sobre el crecimiento de los ataques de ingeniería social. De acuerdo con el estudio, uno de cada 35 correos electrónicos maliciosos detectados en El Salvador correspondió a campañas de phishing, una modalidad utilizada para robar credenciales, información financiera y datos personales mediante mensajes fraudulentos.
En este escenario, ESET informó que su plataforma de inteligencia en la nube, ESET LiveGrid®, evitó pérdidas potenciales superiores a $12.5 millones durante el último año, al bloquear múltiples vectores de ataque dirigidos contra organizaciones del sector público y privado en el mercado salvadoreño.
La empresa explicó que el crecimiento de la digitalización en sectores como el financiero, gubernamental, educativo y empresarial también incrementó la superficie de ataque para los ciberdelincuentes, quienes ahora utilizan herramientas más sofisticadas para vulnerar infraestructuras críticas y evadir los controles tradicionales de seguridad.
“Entre las décadas de 2000 y 2010 la expansión digital estuvo marcada por la nube y el surgimiento del ransomware. Hoy, las identidades de máquinas superan a las humanas en la nube y los atacantes ya no rompen el perímetro para entrar, sino que se mimetizan usando credenciales legítimas. El foco debe migrar de la detección estática hacia la resiliencia proactiva”, explicó Victoria Rivas, Business Development Manager de ESET El Salvador, durante su participación en el Tech Day.
El informe identifica al factor humano como una de las principales vulnerabilidades. Según la empresa, los delincuentes aprovechan el exceso de confianza de los usuarios para inducirlos a instalar aplicaciones, conceder permisos o responder a mensajes falsos relacionados con entidades bancarias, noticias, multas o herramientas impulsadas por inteligencia artificial.
“La misma tecnología que utilizamos para innovar es la que emplean los atacantes. En este momento nos encontramos en un punto de quiebre donde tanto el ataque como la defensa están potenciados por la IA. Las protecciones técnicas pueden ser burladas simplemente aprovechando la ingenuidad de un usuario no entrenado”, advirtió Rivas.
Frente a este panorama, ESET recomendó que las empresas integren la ciberseguridad como parte de su estrategia corporativa, con políticas de gobernanza, monitoreo permanente de los datos, control de riesgos y programas continuos de capacitación para el personal.
“La ciberseguridad ha dejado de ser una opción técnica para convertirse en un pilar esencial del negocio. En un entorno donde las amenazas evolucionan de la mano de la tecnología, construir una cultura de prevención y responsabilidad compartida es el único camino para proteger el patrimonio, la reputación y la sostenibilidad de las organizaciones en El Salvador”, concluyó la ejecutiva.
