13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Las bandas de ransomware están sacudiendo el sudeste asiático


Una ola de graves ataques de ransomware en el sudeste asiático en el primer semestre de este año fue solo el comienzo.

Las empresas y agencias gubernamentales del Sudeste Asiático (particularmente en Tailandia, Japón, Corea del Sur, Singapur, Taiwán e Indonesia) han experimentado un aumento significativo de los ataques, superando la tasa de crecimiento del ransomware en los países europeos, según datos de telemetría de Trend Micro. Incidentes importantes como el ataque de ransomware en junio por parte de un Pandilla conocida como Brain Cipher El Más de 160 agencias gubernamentales de Indonesia quedaron paralizadasprobablemente se multipliquen a medida que crezcan las economías de la región.

Muchas empresas y organizaciones en Asia se están apresurando a digitalizar su infraestructura, pero a menudo a expensas de la seguridad, afirma Ryan Flores, director senior de investigación avanzada de amenazas en Trend Micro.

“Muchas iniciativas de digitalización están en marcha en la región y los gobiernos están apoyando y fomentando la adopción de servicios y pagos en línea”, afirma. «Debido a la gran demanda de infraestructura y servicios, la seguridad a menudo se rebaja a una prioridad menor porque la máxima prioridad es llevar el servicio o plataforma al mercado lo más rápido posible».

Empresas y organizaciones de la región de Asia y el Pacífico ya han sido víctimas de graves ciberataques, lo que lo confirma Señales de que los grupos amenazantes se han centrado en la región. En marzo, una gran empresa de corretaje de Vietnam tuvo que Suspendida la negociación de valores durante ocho díasdespués de un ataque de ransomware que cifró datos críticos. Ese mismo mes, funcionarios japoneses acusaron a los piratas informáticos norcoreanos de Contaminación del índice de paquetes Python (PyPI) con código malicioso que puede colocar ransomware en las computadoras de las víctimas.

Si bien más de las tres cuartas partes de los ataques de ransomware siguen teniendo como objetivo organizaciones en América del Norte y Europa, la proporción de ciberataques exitosos que afectan a otras regiones –particularmente Asia– se ha disparado. En 2023, el número de ataques de ransomware denunciados públicamente en Asia aumentó un 85%, según datos del proveedor de información de ciberseguridad Comparitech.

Otros rastreadores de amenazas muestran tendencias similares: India y Singapur se encuentran entre los seis países más atacados rastreados por la firma de ciberseguridad Sophos, según datos de la compañía. Informe sobre el estado del ransomware 2024.

APAC es terreno fértil para el ransomware

Los grupos de ransomware se dirigen a las industrias más críticas y vulnerables de Asia Pacífico. El sector manufacturero experimentó un aumento significativo de los ataques, con 21 incidentes de ransomware confirmados en 2023, seguido de 16 en el sector público y 11 en el sector sanitario, según datos recopilados a partir de informes públicos de Comparitech.

Un factor importante es que muchos países no cuentan con leyes de denuncia de infracciones, lo que da como resultado una importante subnotificación de infracciones y una menor atención a la ciberseguridad en Asia. La popularidad de las criptomonedas en muchos países asiáticos también ha hecho que las empresas sean más propensas a pagar rescates, dice Rebecca Moody, jefa de investigación de datos de Comparitech.

“En muchos casos sólo se descubre si [an attack has] confirmado o no se debe a fallas en el sistema o sitios web caídos… mientras que… si han logrado volver a poner los sistemas en línea y nadie se da cuenta… entonces pueden solucionarlo de alguna manera», dice.

El ransomware y el cibercrimen están muy extendidos en la región de Asia Pacífico. grupos norcoreanos Uso de ransomware y ataques de cryptojackingy otros planes para desviar dinero de la economía global y realizar espionaje. Principales centros de fraude en Camboya, Laos y Myanmar (esencialmente campos de trabajos forzados) dirigido por sindicatos criminales de China y otros países asiáticos operan estafas amorosas y “matanzas de cerdos” a gran escala industrial, generando ingresos de dos dígitos miles de millones cada año.

Mucho dinero, mínimo esfuerzo.

Sin embargo, en última instancia, es probable que el aumento de los ataques de ransomware se deba menos a ataques dirigidos y más al aumento de víctimas potenciales a medida que las empresas emprenden transformaciones digitales pero no actualizan su seguridad tan rápidamente, dice Flores de Trend Micro. Es más probable que la razón del aumento de los ataques sea la relativa inmadurez del ecosistema de ciberseguridad de la región, así como las crecientes tensiones regionales, que los ataques dirigidos.

«Los grupos de ransomware y los ciberdelincuentes en general son oportunistas, por lo que no creo que estén realmente centrados en una región», afirma. “En cambio, se centran en grandes victorias con un mínimo esfuerzo. Entonces, si hay infraestructura vulnerable, abierta o mal configurada, es un blanco fácil para ellos, y no importa si está en Asia, Europa o África”.

Los gobiernos nacionales de la región de Asia y el Pacífico ya han comenzado a actualizar sus regulaciones para mejorar la seguridad. En mayo, Singapur actualizó su Ley de Ciberseguridad para abordar: su infraestructura crítica La dependencia del sector de terceros que utilizan servicios en la nube, mientras que Malasia aprobó una ley en abril que exige Proveedor de servicios de ciberseguridad obtener una licencia para hacer negocios en el país, pero los detalles aún deben aclararse.

Las empresas de estas regiones deberían centrarse en proteger su base e implementar defensas básicas, aconseja Matt Hull, jefe global de inteligencia estratégica sobre amenazas de la consultora de ciberseguridad NCC Group.

«Las organizaciones deben priorizar la gestión periódica de parches para abordar las vulnerabilidades conocidas, aplicar políticas estrictas de contraseñas para evitar una fácil explotación e implementar la autenticación multifactor (MFA) para agregar una capa adicional de seguridad más allá de las contraseñas», afirma. «Además, es importante establecer sistemas sólidos de detección y monitoreo que puedan identificar y responder rápidamente a amenazas potenciales».





Hemos recibido este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cyber-risk/ransomware-gangs-pummel-southeast-asia

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *