Etiqueta: ransomware

  • Ransomware crece 87 % a nivel mundial y Latinoamérica lidera ciberataques

    Ransomware crece 87 % a nivel mundial y Latinoamérica lidera ciberataques

    Los ataques de ransomware aumentaron un 87 % interanual a nivel mundial durante julio de 2026, mientras Latinoamérica se mantuvo como la región con más ciberataques semanales por empresa, según el último informe global de ciberamenazas de Check Point Research, la división de Inteligencia de Amenazas de Check Point Software Technologies.

    A nivel mundial, las organizaciones enfrentaron un promedio de 2,336 ciberataques semanales, un aumento del 16 % respecto a julio de 2025. El ransomware, modalidad mediante la cual los ciberdelincuentes bloquean sistemas o secuestran información para exigir un pago, registró 964 ataques notificados, un 87 % más en términos interanuales y un incremento del 49 % frente a junio.

    Latinoamérica encabezó la incidencia de ciberataques con un promedio de 3,561 por semana y empresa, un 19 % más que un año atrás. La cifra supera en 1,225 ataques el promedio mundial de 2,336, equivalente a cerca de un 52 % más, según los datos presentados en el reporte.

    Por sectores, Educación fue el más atacado a nivel global, con un promedio de 4,848 incidentes semanales. Gobierno ocupó la segunda posición con 3,044 ataques, un 11 % más interanual, mientras Telecomunicaciones registró 2,927, equivalente a un crecimiento del 6 %. En el caso específico del ransomware, los servicios empresariales fueron el principal objetivo.

    Aunque Latinoamérica lideró por frecuencia general de ciberataques, América del Norte concentró el 45 % de los incidentes de ransomware, con Estados Unidos representando por sí solo el 39.4 %. Europa acumuló otro 28 % y la región de Asia-Pacífico un 17 %.

    De las 23 categorías de industrias analizadas, únicamente dos redujeron los ataques respecto al año anterior. Sanidad registró una disminución del 15 %, mientras Aeroespacio y Defensa reportó una caída del 11 %.

    Entre los grupos criminales vinculados al ransomware, The Gentlemen y Qilin encabezaron la actividad con un 14 % cada uno, seguidos de DeadLock con un 10 %.

    El informe también advierte sobre los riesgos asociados con el creciente uso de herramientas de inteligencia artificial generativa dentro de las empresas. Uno de cada 36 mensajes enviados a chatbots de IA representó un alto riesgo de filtración de información sensible y el 88 % de las organizaciones registró este tipo de interacciones de riesgo. Además, el 22 % de los mensajes analizados contenía información confidencial.

    Cada empresa utilizó en promedio ocho herramientas distintas de inteligencia artificial y sus empleados generaron una media de 95 consultas mensuales. Junto con los riesgos derivados del uso de IA, el correo electrónico continúa como el principal mecanismo de entrada para programas maliciosos y robo de credenciales: el 0.78 % de los correos electrónicos analizados durante el período correspondió a intentos de phishing.

     

  • Los ciberataques con ransomware aumentan más de 30 % en El Salvador

    Los ciberataques con ransomware aumentan más de 30 % en El Salvador

    Los ataques de ransomware en El Salvador aumentaron más de un 30 % durante el último período analizado, según el más reciente reporte de inteligencia de ESET, que advierte un incremento de las amenazas cibernéticas contra empresas e instituciones públicas del país. El informe señala que el sector financiero continúa siendo el principal objetivo de los ciberdelincuentes, seguido por las entidades gubernamentales y el sector educativo.

    El ransomware es un programa malicioso que bloquea una computadora o cifra archivos importantes. Los criminales piden dinero a cambio de darte la clave para recuperar el acceso. Empresas y entidades estatales suelen ser el objetivo de los cibercriminales que piden ransomware.

    La compañía también alertó sobre el crecimiento de los ataques de ingeniería social. De acuerdo con el estudio, uno de cada 35 correos electrónicos maliciosos detectados en El Salvador correspondió a campañas de phishing, una modalidad utilizada para robar credenciales, información financiera y datos personales mediante mensajes fraudulentos.

    En este escenario, ESET informó que su plataforma de inteligencia en la nube, ESET LiveGrid®, evitó pérdidas potenciales superiores a $12.5 millones durante el último año, al bloquear múltiples vectores de ataque dirigidos contra organizaciones del sector público y privado en el mercado salvadoreño.

    La empresa explicó que el crecimiento de la digitalización en sectores como el financiero, gubernamental, educativo y empresarial también incrementó la superficie de ataque para los ciberdelincuentes, quienes ahora utilizan herramientas más sofisticadas para vulnerar infraestructuras críticas y evadir los controles tradicionales de seguridad.

    “Entre las décadas de 2000 y 2010 la expansión digital estuvo marcada por la nube y el surgimiento del ransomware. Hoy, las identidades de máquinas superan a las humanas en la nube y los atacantes ya no rompen el perímetro para entrar, sino que se mimetizan usando credenciales legítimas. El foco debe migrar de la detección estática hacia la resiliencia proactiva”, explicó Victoria Rivas, Business Development Manager de ESET El Salvador, durante su participación en el Tech Day.

    El informe identifica al factor humano como una de las principales vulnerabilidades. Según la empresa, los delincuentes aprovechan el exceso de confianza de los usuarios para inducirlos a instalar aplicaciones, conceder permisos o responder a mensajes falsos relacionados con entidades bancarias, noticias, multas o herramientas impulsadas por inteligencia artificial.

    “La misma tecnología que utilizamos para innovar es la que emplean los atacantes. En este momento nos encontramos en un punto de quiebre donde tanto el ataque como la defensa están potenciados por la IA. Las protecciones técnicas pueden ser burladas simplemente aprovechando la ingenuidad de un usuario no entrenado”, advirtió Rivas.

    Frente a este panorama, ESET recomendó que las empresas integren la ciberseguridad como parte de su estrategia corporativa, con políticas de gobernanza, monitoreo permanente de los datos, control de riesgos y programas continuos de capacitación para el personal.

    “La ciberseguridad ha dejado de ser una opción técnica para convertirse en un pilar esencial del negocio. En un entorno donde las amenazas evolucionan de la mano de la tecnología, construir una cultura de prevención y responsabilidad compartida es el único camino para proteger el patrimonio, la reputación y la sostenibilidad de las organizaciones en El Salvador”, concluyó la ejecutiva.

     

  • El desequilibrio de la ciberseguridad: los ataques con IA cuestan miles de dólares mientras que las brechas, millones

    El desequilibrio de la ciberseguridad: los ataques con IA cuestan miles de dólares mientras que las brechas, millones

    Las amenazas cibernéticas impulsadas por inteligencia artificial (IA) están aumentando el impacto económico de los ataques informáticos y ampliando la brecha entre el costo que representa ejecutar un ataque y las pérdidas que enfrentan las empresas. Un informe de IBM advierte que las organizaciones pagan millones de dólares por incidentes que a los ciberdelincuentes les cuesta apenas miles ejecutar.

    El estudio Cost of a Data Breach, elaborado por Ponemon Institute para IBM, revela que una de cada cuatro brechas maliciosas ya involucra inteligencia artificial, un crecimiento del 56 % respecto al año anterior. Cada uno de estos incidentes representó un costo promedio de $6 millones para las organizaciones afectadas.

    Los ataques se apoyan principalmente en campañas de suplantación de identidad mediante malware y deepfakes —imágenes, videos y audios manipulados con un alto nivel de realismo—, herramientas que permiten a los atacantes lanzar operaciones más rápidas, sofisticadas y de menor costo.

    Mientras tanto, las empresas enfrentan procesos de detección y recuperación cada vez más complejos y costosos. IBM sostiene que la adopción de inteligencia artificial y automatización en las operaciones de ciberseguridad permite reducir el impacto financiero de una brecha en casi $2 millones. Sin embargo, una de cada cuatro organizaciones aún no incorpora estas tecnologías en sus sistemas de protección.

    El informe también refleja un cambio en la estrategia empresarial. Un 85 % de las organizaciones prevé incrementar su inversión en ciberseguridad tras conocer el nivel de sofisticación que alcanzan los modelos de IA utilizados por los ciberdelincuentes. En la edición anterior del estudio, solo el 64 % consideraba aumentar ese gasto después de experimentar una brecha de seguridad.

    Más de la mitad de las empresas utiliza agentes inteligentes para detectar y contener amenazas, aunque únicamente el 18 % los emplea para gestionar vulnerabilidades. Esta diferencia provoca que muchas fallas conocidas permanezcan sin corregirse, pese a que la inteligencia artificial permite a los atacantes explotarlas en menos tiempo.

    «Cerca de tres de cada cuatro organizaciones afirma que estas nuevas amenazas asociadas a la IA les están llevando a replantear el uso de agentes en sus operaciones de seguridad. La prioridad ahora es eliminar ese retraso [entre el descubrimiento y la corrección]: integrar la corrección en los flujos de trabajo de desarrollo, proteger la identidad en tiempo de ejecución y subsanar los riesgos a la misma velocidad a la que ya actúan los atacantes», señaló la vicepresidenta de IBM Security Software, Suja Viswesan.

    El informe también identifica que el 62 % de los ataques impulsados por inteligencia artificial se dirigió contra sectores de infraestructura crítica, especialmente los servicios financieros y la industria energética. Las brechas en el sector financiero registraron un costo promedio de $6.3 millones, mientras que en el energético alcanzaron los $5.2 millones, incrementando el riesgo de interrupciones en economías, cadenas de suministro y servicios esenciales.

    Además, más del 20 % de las organizaciones reportó incidentes dirigidos contra modelos o aplicaciones de inteligencia artificial, principalmente por vulnerabilidades en APIs, aplicaciones o complementos comprometidos (27 %) y configuraciones erróneas en la nube que afectaban cargas de trabajo de IA (27 %). El estudio también advierte que solo el 37 % de las empresas cifra los datos sensibles tanto en reposo como en tránsito, mientras que apenas el 34 % tiene visibilidad sobre sus activos criptográficos. A ello se suma el aumento de los ataques de ransomware, que pasaron del 34 % al 39 %, con delincuentes que utilizan IA para automatizar sus operaciones y maximizar el daño a la reputación de las marcas, los datos de los empleados y la propiedad intelectual.

  • La IA amplía el impacto sobre el sector financiero: roban más de 2,000 millones en activos digitales en 2025

    La IA amplía el impacto sobre el sector financiero: roban más de 2,000 millones en activos digitales en 2025

    El uso de inteligencia artificial por parte de grupos cibernéticos elevó el impacto de los ataques contra el sector financiero mundial durante 2025, según un informe divulgado este lunes por la firma de ciberseguridad CrowdStrike.

    El estudio señala que organizaciones criminales vinculadas a Corea del Norte lograron sustraer más de $2,020 millones en activos digitales este año, mientras aumentaron las operaciones de espionaje relacionadas con China y las campañas de ransomware contra bancos, fintechs y plataformas de criptomonedas.

    De acuerdo con el “CrowdStrike 2026 Financial Services Threat Landscape Report”, las intrusiones conocidas como ‘hands-on-keyboard’, en las que un atacante controla manualmente sistemas comprometidos en tiempo real, crecieron un 43 % a nivel mundial en los últimos dos años.

    “Las organizaciones de servicios financieros se enfrentan a amenazas desde todas las direcciones y la IA está haciendo que cada una de ellas sea más difícil de detener. El coste de crear identidades convincentes, automatizar el reconocimiento y acelerar el robo de credenciales es prácticamente cero”, afirmó Adam Meyers, director de Operaciones contra adversarios de CrowdStrike.

    El informe detalla que grupos asociados a Corea del Norte utilizaron inteligencia artificial para infiltrar plataformas de intercambio de criptomonedas, empresas fintech y bancos comerciales mediante identidades falsas y procesos de reclutamiento simulados.

    Entre ellos destaca Famous Chollima, que duplicó sus operaciones utilizando perfiles generados por IA para infiltrarse en compañías financieras. Asimismo, Stardust Chollima triplicó sus ataques mediante videoconferencias falsas y reclutadores ficticios creados con inteligencia artificial.

    CrowdStrike también señaló a Pressure Chollima como responsable del robo de $1,460 millones en criptomonedas mediante software troyanizado distribuido a través de cadenas de suministro comprometidas, considerado por la firma como “el mayor robo financiero jamás denunciado”.

    Por otra parte, Golden Chollima utilizó ofertas laborales falsas para desviar fondos digitales y acceder a sistemas en la nube de empresas financieras en Canadá y el sudeste asiático.

    El informe advierte además sobre la expansión del espionaje ligado a China. Según CrowdStrike, grupos como Hollow Panda realizaron intrusiones en instituciones financieras de Filipinas, Indonesia y Brasil, mientras Murky Panda desplegó redes clandestinas en más de 150 dispositivos distribuidos en 36 países.

    La presión del cibercrimen también aumentó sobre las empresas financieras. Durante 2025, unas 423 organizaciones del sector aparecieron en sitios de filtración de datos vinculados a ransomware, lo que representa un incremento interanual del 27 %.

    CrowdStrike alertó que los delincuentes están utilizando inteligencia artificial para reducir el tiempo entre el acceso inicial y el impacto final de los ataques, superando la capacidad de respuesta de muchas defensas tradicionales.

  • El sector público es el más afectado de los ciberataques en El Salvador

    El sector público es el más afectado de los ciberataques en El Salvador

    El sector público de El Salvador es el más afectado por los ciberataques, con una representación del 27 % de los casos registrados en los últimos tres años, reveló el Cyber Insights Report de la multinacional Mastercard.

    El estudio encontró que los incidentes de ciberseguridad aumentaron un 76 % en Centroamérica, a medida que los gobiernos y las empresas adoptan más tecnología y crece la conectividad entre las personas.

    El análisis para El Salvador indicó que el 27 % de los ataques se enfocaron en el sector público. “Tiene que ver con lo que se está haciendo a nivel de digitalización. Hemos visto un aumento importante en la digitalización del gobierno, una mayor creación de datos, y eso ha hecho que el gobierno sea un objetivo muy apetecido”, sostuvo Francisco Milian, gerente país para Guatemala, Honduras y El Salvador de Mastercard.

    El sector financiero es el segundo blanco de los cibercriminales, tras recibir el 16.2 % de los ataques, seguido del rubro tecnológico, con el 15.8 %.

    El estudio de Mastercard reveló también que el 34 % de los ataques en El Salvador se enfocan en información personal de clientes, mientras que el 15.3 % se dirige a datos financieros, el 7.5 % a negocios y el 43 % a otros tipos de información.

     

    ¿Qué ataques se reciben?

    El 70 % de los incidentes de ciberseguridad en El Salvador se concentran en malware (25.4 %), ransomware (14.6 %) y phishing.

    Los ataques de ransomware son, generalmente, los más onerosos para las empresas, ya que secuestran los datos y exigen dinero a cambio de liberarlos. Por su parte, el malware es un programa diseñado para dañar los sistemas, mientras que el phishing es un engaño para inducir a las personas a ingresar a enlaces que roban información sensible.

    Milian señaló que El Salvador no está lejos de la realidad en América Latina, donde el 30 % de los ataques corresponden a malware, el 22 % a ransomware y el 12 % a phishing.

    El 38 % de los incidentes fueron causados por errores humanos y el 21 % se originaron por la falta de autenticación en cuentas privilegiadas.

    Mastercard es uno de los gigantes financieros con presencia en 210 países y territorios, que cada año procesa 159,000 millones de transacciones. La firma ha invertido $10,700 millones en ciberseguridad, inteligencia artificial y prevención de fraude.

  • Al menos 200 empresarios participan de la Innovation Summit de Camarasal

    Al menos 200 empresarios participan de la Innovation Summit de Camarasal

    Al menos 200 empresarios se reunieron este martes en la Innovation Summit, un encuentro para abordar los desafíos y las oportunidades tecnológicas organizado por la Cámara de Comercio e Industria de El Salvador (Camarasal).

    La gremial, con 109 años de historia, indicó que la jornada incluyó presentaciones y diálogos sobre las principales tendencias tecnológicas y la innovación que experimentan los negocios en El Salvador.

    La Innovation Summit abordó temas sobre cómo conectar las marcas con audiencias modernas, servicio al cliente con nuevas tecnologías, uso de la inteligencia artificial y riesgo en costos de un ciberataque. Además, se incluyó un espacio para compartir entre los empresarios y stands para exponer servicios.

    “La innovación y la tecnología son hoy pilares fundamentales para la sostenibilidad y el crecimiento de nuestras empresas. Con este espacio logramos acercar herramientas prácticas y tendencias globales a los empresarios salvadoreños, para que continúen liderando en un mercado cada vez más competitivo”, sostuvo Leticia Escobar, presidenta de Camarasal.

    Así como la tecnología ofrece oportunidades de crecimiento, las empresas también están expuestas a cibercriminales que pueden generar millonarias pérdidas. De acuerdo con un análisis de la firma Frost & Sullivan, publicado en 2024, El Salvador fue el tercer país con más ciberataques de ransomware y el quinto de phishing en América Latina.