Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Positive Technologies представили исследование, посвящённое актуальным кибер угрозам для стран Латинской Америки и Карибского бассейна

09/04/25

harvepino

Согласно полученным данным, в 2023–2024 годах наибольшее количество киберинцидентов было зафиксировано в отношении государственных учреждений, а также в сферах финансов и торговли. Половина атак на организации и 75% атак на частных лиц завершались утечкой конфиденциальной информации, пишет Securitylab.

В регионе активно развиваются системы электронного правительства и электронная коммерция. По темпам роста криптовалютного рынка Латинская Америка в 2024 году заняла второе место в мире. Однако уровень цифровизации остаётся неравномерным: в ряде стран он по-прежнему низкий.

Согласно исследованию, за два последних года злоумышленники чаще всего атаковали государственные структуры (21%) и финансовый сектор (13%). При этом по сравнению с 2022–2023 годами доля атак на госучреждения снизилась на 10 процентных пунктов. В связи с активным ростом электронной коммерции увеличилось число атак на торговые организации — их доля составила 9% всех успешных атак на компании. Кроме того, в таких странах с развитой промышленностью, как Бразилия, Мексика, Чили и Аргентина, часто целью атак становились промышленные предприятия.

Атаки на частных лиц составляли 22% от общего числа инцидентов, что превышает среднемировой показатель на 4 процентных пункта. Чаще всего жертвами становились жители Аргентины (35%), Бразилии (33%) и Мексики (22%). Это, по мнению экспертов, может быть связано с более высоким уровнем цифровизации в этих странах.

Основными методами атак в регионе оставались социальная инженерия и вредоносное программное обеспечение (ВПО). Эти методы использовались в 57% и 67% атак на организации соответственно, а также в 96% и 79% случаев атак на частных лиц. Почти в половине инцидентов с организациями и в 71% атак на пользователей обе тактики применялись одновременно. Кроме того, в 28% успешных атак на компании использовалась эксплуатация уязвимостей.

По данным исследования, 19% атак на частных лиц сопровождались прямыми финансовыми потерями, в 72% случаев происходила утечка персональных данных. В организациях такие инциденты приводили к кражам данных в 53% случаев, а в 35% — нарушали основную деятельность. Так, в октябре 2024 года стало известно о крупной утечке из одного из ведущих финансовых учреждений Перу: злоумышленники похитили более 3,7 ТБ данных о свыше трёх миллионов клиентов.

Согласно Global Cybersecurity Index 2024, уровень киберзащищённости стран Латинской Америки и Карибского бассейна растёт. В 2024 году Эквадор и Панама вошли в число стран с уровнем кибербезопасности выше среднемирового, лидерами остаются Бразилия и Уругвай. Тем не менее в ряде государств уровень защиты по-прежнему остаётся низким.

Темы:ИсследованиеPositive TechnologiesУгрозыЮжная Америка
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • 97% россияе реагируют на утечку своих персональных данных
    Эксперты отмечают, что к 2025 г. до 3% сократилось количество людей, которые не реагируют на утечки ПДн. Зато россияне все больше интересуются тем, как компании защищают их данные и была ли наказана компания, которая допустила утечку.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...