BlackCat extiende sus ataques de ransomware en América Latina

El grupo de ransomware BlackCat, también conocido como ALPHV, ha sido identificado como una de las amenazas de extorsión digital que han afectado a organizaciones en América Latina, con ataques dirigidos contra instituciones públicas y empresas privadas.

BlackCat comenzó a operar a finales de 2021 bajo un modelo de ransomware como servicio y empleó herramientas desarrolladas en el lenguaje de programación Rust. Investigaciones de empresas de ciberseguridad han documentado su presencia en la región y su capacidad para afectar sistemas y extraer información sensible.

El grupo ganó notoriedad internacional tras el ataque contra Change Healthcare, en Estados Unidos, ocurrido en febrero de 2024. La compañía confirmó posteriormente que pagó un rescate tras el ataque, mientras distintas investigaciones situaron el monto en aproximadamente 22 millones de dólares en Bitcoin vinculados a ALPHV.

El incidente provocó una interrupción generalizada de servicios de salud y generó importantes costos para UnitedHealth Group. El ataque se produjo después de que los ciberdelincuentes obtuvieran acceso a un portal remoto de Change Healthcare mediante credenciales comprometidas; posteriormente desplegaron el ransomware y cifraron los sistemas de la compañía.

En América Latina, BlackCat también ha sido vinculado con ataques contra organizaciones gubernamentales y empresas. En Ecuador, por ejemplo, el Municipio de Quito sufrió en abril de 2022 un ataque atribuido a BlackCat que afectó sistemas y servicios municipales y comprometió documentación.

Un informe regional de Entel Ocean registró a BlackCat entre los principales grupos de ransomware identificados en América Latina durante 2022, mientras investigaciones posteriores han documentado incidentes atribuidos a ALPHV en distintos países de la región.

La modalidad de operación de estos grupos combina el cifrado de archivos con el robo de información y amenazas de publicación de los datos sustraídos. Esta estrategia aumenta la presión sobre las víctimas y puede generar consecuencias operativas, financieras y reputacionales.

Aunque ALPHV/BlackCat dejó de operar públicamente como antes tras el episodio de Change Healthcare en 2024, su infraestructura criminal y sus afiliados dejaron un impacto importante en el ecosistema del ransomware. Investigaciones recientes continúan utilizando el historial de BlackCat como referencia para analizar la evolución de las redes de extorsión digital y sus posibles sucesores.

Los antecedentes muestran que las organizaciones públicas y privadas de América Latina permanecen expuestas a este tipo de amenazas, por lo que especialistas recomiendan fortalecer los controles de acceso, la autenticación multifactor, las copias de seguridad y los mecanismos de detección y respuesta ante incidentes.

Publicar un comentario

0 Comentarios