{"id":78193,"date":"2026-05-13T09:23:32","date_gmt":"2026-05-13T13:53:32","guid":{"rendered":"https:\/\/elmundodelosnegocios.com.do\/v1\/?p=78193"},"modified":"2026-05-13T09:23:33","modified_gmt":"2026-05-13T13:53:33","slug":"america-latina-es-la-region-mas-afectada-por-el-ransomware","status":"publish","type":"post","link":"https:\/\/elmundodelosnegocios.com.do\/v1\/america-latina-es-la-region-mas-afectada-por-el-ransomware\/","title":{"rendered":"Am\u00e9rica Latina es la regi\u00f3n m\u00e1s afectada por el ransomware"},"content":{"rendered":"\n<p><strong>Un nuevo informe de la compa\u00f1\u00eda alerta sobre nuevas t\u00e1cticas como la extorsi\u00f3n sin cifrado y el uso de criptograf\u00eda postcu\u00e1ntica que marcar\u00e1n el rumbo de los ataques de ransomware en 2026.<\/strong><\/p>\n\n\n<div class=\"wp-block-image\">\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;6a0494448a81e&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a0494448a81e\" class=\"aligncenter size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"681\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2026\/05\/unnamed-1-1-1024x681.jpg\" alt=\"\" class=\"wp-image-78194\" srcset=\"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2026\/05\/unnamed-1-1-1024x681.jpg 1024w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2026\/05\/unnamed-1-1-300x200.jpg 300w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2026\/05\/unnamed-1-1-768x511.jpg 768w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2026\/05\/unnamed-1-1.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandar\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure>\n<\/div>\n\n\n<p>Am\u00e9rica Latina se consolid\u00f3 como la regi\u00f3n m\u00e1s afectada por el ransomware a nivel global en 2025, de acuerdo con un nuevo informe de Kaspersky. La compa\u00f1\u00eda advierte que el 8.13% de las organizaciones en la regi\u00f3n registr\u00f3 este tipo de ataques, superando a Asia-Pac\u00edfico, \u00c1frica, Medio Oriente, la Comunidad de Estados Independientes y Europa. Este panorama no solo confirma el aumento de la presi\u00f3n sobre las empresas latinoamericanas, sino que tambi\u00e9n anticipa una evoluci\u00f3n en las t\u00e1cticas de los ciberdelincuentes hacia esquemas m\u00e1s sofisticados, como la extorsi\u00f3n sin cifrado, el uso de criptograf\u00eda postcu\u00e1ntica y la distribuci\u00f3n de datos comprometidos a trav\u00e9s de canales de Telegram, tendencias que marcar\u00e1n el rumbo del ransomware en 2026.<\/p>\n\n\n\n<p>En el marco del D\u00eda Internacional contra el Ransomware, que se conmemora el 12 de mayo, Kaspersky present\u00f3 un&nbsp;<a href=\"https:\/\/securelist.com\/state-of-ransomware-in-2026\/119761\/\">informe<\/a>&nbsp;con una visi\u00f3n general de las tendencias que marcaron 2025 y un an\u00e1lisis de lo que se espera en el panorama de amenazas para 2026. La investigaci\u00f3n revela que luego de Am\u00e9rica Latina, Asia-Pac\u00edfico es la regi\u00f3n m\u00e1s afectada con 8% de las empresas vulneradas por ataques de ransomware, seguida por \u00c1frica con 7.62%, Medio Oriente con 7.27%, la Comunidad de Estados Independientes con 5.91% y Europa con 3.82% de instituciones perjudicadas.<\/p>\n\n\n\n<p>A pesar de una ligera disminuci\u00f3n en la proporci\u00f3n total de organizaciones afectadas por ransomware en 2025 en comparaci\u00f3n con 2024, los usuarios siguen enfrentando un riesgo significativo, ya que los atacantes est\u00e1n industrializando sus operaciones, automatizando m\u00e9todos de intrusi\u00f3n y enfoc\u00e1ndose cada vez m\u00e1s en robar y filtrar datos sensibles, en lugar de limitarse a cifrar sistemas.<\/p>\n\n\n\n<p>Los canales de Telegram y los foros de la dark web contin\u00faan funcionando como plataformas para la distribuci\u00f3n y venta de bases de datos y accesos comprometidos, incluidos aquellos obtenidos como resultado de ataques de ransomware. Un importante foro clandestino, RAMP, que tambi\u00e9n operaba como plataforma para que distintos actores de amenazas promocionaran sus servicios de ransomware y publicaran actualizaciones relacionadas, fue desmantelado por las autoridades en enero de 2026. Otro foro clandestino, LeakBase, donde los actores maliciosos distribu\u00edan datos exfiltrados y comprometidos, fue desmantelado en marzo de 2026. Sin embargo, aunque las agencias de seguridad est\u00e1n cerrando activamente plataformas en la dark web y sitios de filtraci\u00f3n de datos, es probable que surjan portales similares con el tiempo.<\/p>\n\n\n\n<p>Una de las tendencias observadas en 2025 es el continuo aumento de los llamados \u201ckillers\u201d de EDR (Endpoint Detection and Response), herramientas dise\u00f1adas espec\u00edficamente para desactivar las soluciones de seguridad en los dispositivos antes de ejecutar el malware. Estos \u201cEDR killers\u201d se han convertido en un componente est\u00e1ndar de los ataques, lo que refleja intrusiones m\u00e1s deliberadas y met\u00f3dicas.<\/p>\n\n\n\n<p>Los investigadores tambi\u00e9n se\u00f1alaron la aparici\u00f3n de familias de ransomware que adoptan est\u00e1ndares de criptograf\u00eda postcu\u00e1ntica, una tendencia que Kaspersky ya hab\u00eda anticipado&nbsp;<a href=\"https:\/\/securelist.lat\/ksb-financial-and-crimeware-predictions-2025\/99268\/\">previamente<\/a>. Este desarrollo indica un cambio preocupante hacia m\u00e9todos de cifrado que podr\u00edan resistir futuros intentos de descifrado mediante computaci\u00f3n cu\u00e1ntica.<\/p>\n\n\n\n<p>El papel de los Initial Access Brokers (IABs) \u2014intermediarios del cibercrimen que venden accesos corporativos previamente comprometidos a trav\u00e9s de foros clandestinos y plataformas de mensajer\u00eda\u2014 est\u00e1 en aumento. Los portales RDWeb (sitios web que permiten controlar dispositivos de forma remota) se est\u00e1n convirtiendo en objetivos cada vez m\u00e1s frecuentes, a medida que los grupos de ransomware contin\u00faan industrializando sus ataques mediante modelos de \u201cAccess-as-a-Service\u201d. Como resultado, la barrera de entrada para lanzar ataques de ransomware sigue disminuyendo.<\/p>\n\n\n\n<p><strong>Grupos activos<\/strong><\/p>\n\n\n\n<p>Entre los grupos de ransomware m\u00e1s activos en 2025, con base en datos de sitios de filtraci\u00f3n de informaci\u00f3n, Kaspersky identific\u00f3 a Qilin como el operador dominante bajo el modelo de ransomware-as-a-service (RaaS), tras la interrupci\u00f3n de las operaciones de RansomHub. Clop se ubic\u00f3 como el segundo grupo m\u00e1s activo, seguido por Akira en tercer lugar.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/content.kaspersky-labs.com\/fm\/press-releases\/e3\/e3f06163e18ee9c6f229f752fd758eb6\/processed\/captura-de-pantalla-2026-05-12-094453-q93.png\" alt=\"1\"\/><\/figure>\n\n\n\n<p><em>Proporci\u00f3n de v\u00edctimas por grupo de ransomware seg\u00fan sus sitios de filtraci\u00f3n de datos (DLS), como porcentaje del total de v\u00edctimas reportadas por todos los grupos en 2025.<\/em><\/p>\n\n\n\n<p>Si bien varios de los principales grupos de ransomware cesaron operaciones en 2025, contin\u00faan surgiendo nuevos actores. De cara a 2026,&nbsp;<em>The Gentlemen<\/em>&nbsp;se perfila como uno de los grupos emergentes m\u00e1s relevantes debido a su r\u00e1pido crecimiento, operaciones estructuradas y un enfoque cada vez mayor en la extorsi\u00f3n centrada en datos. Es posible que este grupo incluya atacantes previamente vinculados a otras operaciones importantes de ransomware.<\/p>\n\n\n\n<p><em>The Gentlemen<\/em>&nbsp;ejemplifica un cambio m\u00e1s amplio en el ecosistema del ransomware, alej\u00e1ndose de campa\u00f1as ca\u00f3ticas y de alto ruido hacia modelos de extorsi\u00f3n m\u00e1s escalables y con l\u00f3gica empresarial, enfocados principalmente en el robo de informaci\u00f3n sensible, as\u00ed como en ejercer presi\u00f3n reputacional y regulatoria, en lugar de depender exclusivamente del cifrado disruptivo de archivos.<\/p>\n\n\n\n<p><em>\u201cEl ransomware ha evolucionado hasta convertirse en un ecosistema altamente organizado, enfocado en monetizar datos robados, desactivar defensas y escalar ataques con una eficiencia similar a la de un negocio. Los actores de amenazas se est\u00e1n adaptando r\u00e1pidamente, utilizando herramientas leg\u00edtimas como armas, explotando infraestructuras de acceso remoto e incluso adoptando criptograf\u00eda postcu\u00e1ntica mucho antes de lo esperado. El prop\u00f3sito del D\u00eda Mundial contra el Ransomware es generar conciencia global sobre las amenazas que representa este tipo de ataques y promover mejores pr\u00e1cticas de prevenci\u00f3n y respuesta. Por ello, instamos a empresas y todos los usuarios a mantenerse protegidos, implementar defensas en capas, invertir en respaldos de informaci\u00f3n y fortalecer sus niveles de cultura digital para hacer frente a estos ataques\u201d<\/em>, comenta&nbsp;<strong>Fabio Assolini, investigador l\u00edder en Seguridad para Am\u00e9rica Latina en Kaspersky.<\/strong><\/p>\n\n\n\n<p>En el D\u00eda Mundial contra el Ransomware y m\u00e1s all\u00e1, los expertos de Kaspersky recomiendan a las organizaciones seguir estas buenas pr\u00e1cticas para protegerse frente a este tipo de ataques:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Activar la protecci\u00f3n contra ransomware en todos los endpoints.<\/strong>\u00a0Existe una herramienta gratuita,\u00a0<a href=\"https:\/\/www.kaspersky.com\/anti-ransomware-tool\">Kaspersky Anti-Ransomware Tool for Business<\/a>, que protege computadoras y servidores frente a ransomware y otros tipos de malware, previene exploits y es compatible con soluciones de seguridad ya instaladas.<\/li>\n\n\n\n<li><strong>Mantener siempre actualizado el software en todos los dispositivos<\/strong>\u00a0que se utilicen para evitar que los atacantes exploten vulnerabilidades y se infiltren en su red.<\/li>\n\n\n\n<li><strong>Enfocar su estrategia de defensa en la detecci\u00f3n de movimientos laterales y la exfiltraci\u00f3n de datos hacia internet.\u00a0<\/strong>Es importante prestar atenci\u00f3n al tr\u00e1fico saliente para identificar posibles conexiones de ciberdelincuentes a su red; as\u00ed como configurar copias de seguridad fuera de l\u00ednea que no puedan ser manipuladas por intrusos y asegurarse de poder acceder a ellas r\u00e1pidamente cuando sea necesario o en caso de emergencia.<\/li>\n\n\n\n<li><strong>Las empresas de sectores no industriales pueden protegerse implementando soluciones anti-APT y EDR<\/strong>, que permiten capacidades avanzadas para la detecci\u00f3n de amenazas, la investigaci\u00f3n y la remediaci\u00f3n oportuna de incidentes. Asimismo, las organizaciones pueden proporcionar a sus equipos SOC acceso a la informaci\u00f3n de\u00a0<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">inteligencia de amenazas<\/a>\u00a0m\u00e1s reciente y fortalecer continuamente sus habilidades mediante\u00a0<a href=\"https:\/\/xtraining.kaspersky.com\/\">capacitaci\u00f3n profesional<\/a>. Todo lo anterior est\u00e1 disponible dentro de\u00a0<a href=\"https:\/\/latam.kaspersky.com\/next\">Kaspersky Next<\/a>.<\/li>\n<\/ul>\n\n\n\n<p>El reporte completo puede encontrarlo en&nbsp;<a href=\"https:\/\/securelist.com\/state-of-ransomware-in-2026\/119761\/\">Securelist<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Acerca de Kaspersky<\/h2>\n\n\n\n<p>Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Con m\u00e1s de mil&nbsp;millones de dispositivos protegidos hasta la fecha contra amenazas cibern\u00e9ticas emergentes y ataques selectivos, la profunda inteligencia de amenazas y la experiencia en seguridad de Kaspersky se transforman constantemente en soluciones y servicios innovadores para proteger a personas, negocios, infraestructuras cr\u00edticas y autoridades gubernamentales en todo el mundo. El portafolio de seguridad integral de la empresa incluye protecci\u00f3n digital l\u00edder para dispositivos personales, productos y servicios de seguridad especializados para empresas, as\u00ed como soluciones de ciberinmunidad para combatir amenazas digitales sofisticadas y en evoluci\u00f3n. Ayudamos a millones de personas y a casi 200,000 clientes corporativos a proteger lo que m\u00e1s les importa. Conozca m\u00e1s en&nbsp;<a href=\"https:\/\/www.kaspersky.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">www.kaspersky.com.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo informe de la compa\u00f1\u00eda alerta sobre nuevas t\u00e1cticas como la extorsi\u00f3n sin cifrado y el uso de criptograf\u00eda postcu\u00e1ntica que marcar\u00e1n el rumbo de los ataques de ransomware&hellip; <\/p>\n","protected":false},"author":2,"featured_media":78196,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2026\/05\/unnamed-1-1.jpg","fifu_image_alt":"","footnotes":""},"categories":[248],"tags":[],"class_list":["post-78193","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad-2"],"_links":{"self":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/78193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/comments?post=78193"}],"version-history":[{"count":1,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/78193\/revisions"}],"predecessor-version":[{"id":78195,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/78193\/revisions\/78195"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media\/78196"}],"wp:attachment":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media?parent=78193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/categories?post=78193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/tags?post=78193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}