Ransomware, una amenaza latente en Latinoamérica

Autores/as

  • Fredy Yesid Avila Niño Dirección Nacional de Escuelas Escuela de Policía Rafael Reyes Boyacá -Colombia Autor/a

DOI:

https://doi.org/10.15517/isucr.v24i49.50765

Palabras clave:

Información, cibercrimen, delito informático, seguridad de los datos, protección de los datos, cibernética

Resumen

En el presente artículo se evidencia que los ataques de ransomware en América Latina se han convertido en una de las ciber amenazas más importantes y a su vez más peligrosas para las organizaciones y usuarios en genera. Inicialmente se realizó una revisión bibliográfica y de casos relevantes ocurridos, lo que permitió recopilar información para determinar su evolución e impacto desde el año 2015. En esta fase se logró entender este concepto y sus características, posteriormente se identificaron los vectores de ataque y metodologías que utilizan los atacantes. Esto contribuyó a identificar los tipos de ransomware que han aparecido en los últimos años para así describir los métodos de infección que se utilizan por parte de los ciber criminales. Al reconocer el comportamiento de este malware y las tendencias asociadas a esta amenaza, se generan recomendaciones que permiten orientar a las organizaciones y a las personas para que eviten ser víctimas de ataques de este tipo, lo que constituye una contribución para mitigar este tipo de riesgo. El presente documento se obtiene de la investigación realizada en el desarrollo del trabajo de grado: “EVOLUCIÓN E IMPACTO DEL RANSOMWARE EN AMÉRICA LATINA DESDE EL AÑO 2015”.

Descargas

Los datos de descarga aún no están disponibles.

Biografía del autor/a

  • Fredy Yesid Avila Niño, Dirección Nacional de Escuelas Escuela de Policía Rafael Reyes Boyacá -Colombia

    Investigador en ciencia, tecnología e innovación del grupo de investigación Escuela de Policía Rafael Reyes

    Es Ingeniero de Sistemas de la Fundación Universitaria Juan de Castellanos, cuenta con las certificaciones “Certified Ethical Hacker” en sus versiones 9 y 10 de EC-Council y “Certified Security Analyst” versión 10 de EC-Council. Ha cursado el diplomado Formación y desarrollo en investigación educativa de la Universidad Santo Tomás y el diplomado Redacción de artículos científicos de la Universidad Piloto de Colombia. Especialista en seguridad de la información de la Universidad Nacional Abierta y a Distancia UNAD, Magister en Seguridad Informática de la Universidad Internacional de la Rioja UNIR, Hace parte del grupo innovación ESREY con categoría C ante COLCIENCIAS

Referencias

Allen, J. (2017). Surviving ransomware. American Journal of Family Law. https://www.proquest.com/docview/1915305812

Allsopp, W. (2017). Advanced Penetration Testing: Hacking the World's Most Secure Networks. San Francisco: John Wiley & Sons, Incorporated.

Alvarado, N. (29 de noviembre de 2017). 5 elementos esenciales para reducir la inseguridad desde lo local. Discurso de apertura de la encargada de seguridad ciudadana del BID, Nathalie Alvarado, en la Clínica de Seguridad Ciudadana, Medellín, Colombia. https://blogs.iadb.org/seguridad-ciudadana/es/elementos-para-reducir-la-inseguridad/

Avila, F. (2021). Evolución e impacto del Ransomware en América Latina desde el año 2015. [Proyecto de Grado Universidad Nacional Abierta y a Distancia] https://repository.unad.edu.co/bitstream/handle/10596/42667/fyavilan.pdf?sequence=3&isAllowed=y

Avila, F. (2021). Impacto del Ransomware en América Latina desde el año 2015. Editorial Académica Española.

Banco Interamericano de Desarrollo (2020). Observatorio de ciberseguridad. Riesgos, avances y el camino a seguir en américa latina y el Caribe.

https://publications.iadb.org/publications/spanish/document/Reporte-Ciberseguridad-2020-riesgosavances-y-el-camino-a-seguir-en-America-Latina-y-el-Caribe.pdf

Chauhan, S. y Kumar, N. (2015). Hacking Web Intelligence: Open Source Intelligence and Web Reconnaissance Concepts and Techniques. Amtersdam: Elsevier Science & Technology Books.

Datta Business Innovation. (2020). América Latina registra 5 mil ataques de ransomware por día. https://datta.com.ec/articulo/america-latina-registra-5-mil-ataques-de-ransomware-por-dia

Day, G. (2017). Security in the Digital World: For the home user, parent, consumer and home office. Londres: IT Governance Ltd.

Erazo, F. (2020). Colombia Is the Ransomware Capital of Latin America. Cointelegraph. Recuperado de https://cointelegraph.com/news/colombia-is-the-ransomwarecapital-of-latin-america

ESET. (2021). Security Report Latinoamerica 2021. https://www.welivesecurity.com/wp-content/uploads/2021/06/ESET-security-report-LATAM2021.pdf

Forbes. (2022). Ransomware, el ciberataque que prendió las alarmas en Latinoamérica. https://forbes.co/2022/06/11/tecnologia/%EF%BF%BC%EF%BF%BCransomware-el-ciberataque-que-prendio-las-alarmas-en-latinamerica/

Harán, J. (2021) Ataque de ransomware afectó al Ministerio de Desarrollo Social de Panamá. We live security. https://www.welivesecurity.com/laes/2021/01/12/ataque-ransomware-afecta-ministerio-desarrollo-social-panama/

Kaspersky. (2021). Ransomware en cifras: Reevaluación del impacto global de esta amenaza. Secure list. https://securelist.lat/ransomware-by-the-numbers-reassessing-the-threats-global-impact/93569/

Kaspersky: América Latina registra 5 mil ataques de ransomware por día. (2021, mayo 26). latam.kaspersky.com. https://latam.kaspersky.com/about/press-releases/2020_kaspersky-america-latina-registra-5-mil-ataques-de-ransomware-por-dia

INCIBE. (2020). Ransomware: una guía de aproximación para el empresario. https://www.incibe.es/sites/default/files/contenidos/guias/doc/guia_ransomware_metad.pdf

Marusic. M. (2020). CMF inició supervisión in situ en BancoEstado por ataque de ransomware y la estatal instruyó a sus ejecutivos a no conectarse a la red. La Tercera. https://www.latercera.com/pulso/noticia/cmf-inicio-supervision-in-situ-enbancoestado-por-ataque-de-ransomware-y-la-estatal-instruyo-a-sus-ejecutivos-a-no-conectarse-ala-red/2QEL4J43HZF6BJ5ENWKRJAJXVQ/

Ramírez Duque, A. (2022, julio 6). Tendencias en Ciberseguridad en Latinoamérica. Revista Empresarial & Laboral. https://revistaempresarial.com/tecnologia/seguridad-informatica/tendencias-en-ciberseguridad-en-latinoamerica/

Rosenberg, M. (2015). About the malicious software known as ransomware. PHYS https://phys.org/news/2015-04-qa-malicious-software-ransomware.html

Savage. K, Coogan. P y Lau. H. (2015). The Evolution of Ransomware. https://its.fsu.edu/sites/g/files/imported/storage/images/information-security-and-privacy-office/theevolution-of-ransomware.pdf

Sobrino, W. (2018). Los seguros de ‘cyber risk’. (A propósito del ciberataque mundial de fecha 12 de mayo de 2017). Revista Ibero-Latinoamericana de seguros. https://revistas.javeriana.edu.co/index.php/iberoseguros/article/view/21179

Zetter, K. (2016). 4 Ways to Protect Against the Very Real Threat of Ransomware. Wired. https://www.wired.com/2016/05/4-ways-protect-ransomware-youre-target/

Descargas

Publicado

01-01-2023

Número

Sección

Artículos académicos (sección arbitrada)