Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Positive Technologies представили исследование, посвящённое актуальным кибер угрозам для стран Латинской Америки и Карибского бассейна

09/04/25

harvepino

Согласно полученным данным, в 2023–2024 годах наибольшее количество киберинцидентов было зафиксировано в отношении государственных учреждений, а также в сферах финансов и торговли. Половина атак на организации и 75% атак на частных лиц завершались утечкой конфиденциальной информации, пишет Securitylab.

В регионе активно развиваются системы электронного правительства и электронная коммерция. По темпам роста криптовалютного рынка Латинская Америка в 2024 году заняла второе место в мире. Однако уровень цифровизации остаётся неравномерным: в ряде стран он по-прежнему низкий.

Согласно исследованию, за два последних года злоумышленники чаще всего атаковали государственные структуры (21%) и финансовый сектор (13%). При этом по сравнению с 2022–2023 годами доля атак на госучреждения снизилась на 10 процентных пунктов. В связи с активным ростом электронной коммерции увеличилось число атак на торговые организации — их доля составила 9% всех успешных атак на компании. Кроме того, в таких странах с развитой промышленностью, как Бразилия, Мексика, Чили и Аргентина, часто целью атак становились промышленные предприятия.

Атаки на частных лиц составляли 22% от общего числа инцидентов, что превышает среднемировой показатель на 4 процентных пункта. Чаще всего жертвами становились жители Аргентины (35%), Бразилии (33%) и Мексики (22%). Это, по мнению экспертов, может быть связано с более высоким уровнем цифровизации в этих странах.

Основными методами атак в регионе оставались социальная инженерия и вредоносное программное обеспечение (ВПО). Эти методы использовались в 57% и 67% атак на организации соответственно, а также в 96% и 79% случаев атак на частных лиц. Почти в половине инцидентов с организациями и в 71% атак на пользователей обе тактики применялись одновременно. Кроме того, в 28% успешных атак на компании использовалась эксплуатация уязвимостей.

По данным исследования, 19% атак на частных лиц сопровождались прямыми финансовыми потерями, в 72% случаев происходила утечка персональных данных. В организациях такие инциденты приводили к кражам данных в 53% случаев, а в 35% — нарушали основную деятельность. Так, в октябре 2024 года стало известно о крупной утечке из одного из ведущих финансовых учреждений Перу: злоумышленники похитили более 3,7 ТБ данных о свыше трёх миллионов клиентов.

Согласно Global Cybersecurity Index 2024, уровень киберзащищённости стран Латинской Америки и Карибского бассейна растёт. В 2024 году Эквадор и Панама вошли в число стран с уровнем кибербезопасности выше среднемирового, лидерами остаются Бразилия и Уругвай. Тем не менее в ряде государств уровень защиты по-прежнему остаётся низким.

Темы:ИсследованиеPositive TechnologiesУгрозыЮжная Америка
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?
  • Управление уязвимостями в 2024 году: что изменилось и как перестроить процесс
    Павел Попов, лидер продуктовой практики MaxPatrol VM, Positive Technologies
    В условиях всплеска числа кибератак, ухода зарубежных вендоров, импортозамещения ПО и обновления нормативно-правовой базы у процесса управления уязвимостями в России есть ряд важных особенностей
  • Пять главных ошибок при выборе NGFW
    Анна Комша, руководитель практики NGFW в Positive Technologies
    Как, не допустив ошибок, подойти к выбору NGFW, чтобы он стал основным средством сетевой обороны и успешно справлялся с базовыми сетевыми задачами?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...