Grupos de cibercrimen especializados en infraestructuras críticas, gobierno y ciberespionaje crecen en la región
Análisis de Entel Digital de los primeros ocho meses del año reflejó un aumento de 23,2% de estos nuevos ciberactores -entre ellos, rusos y chinos- y un alza del secuestro de datos apalancado por los escritorios remotos.
Por: Marco Zecchetto
Publicado: Martes 9 de septiembre de 2025 a las 04:00 hrs.
Eduardo Bouillet, del Centro de Ciberinteligencia de Entel Digital, durante su presentación en el Industrial Cyber Summit 2025.
Noticias destacadas
El panorama de ciberamenazas en los primeros ocho meses es más que gris. A los riesgos crecientes que acechan a los sectores críticos y servicios esenciales del país y la región -como energía, transporte o telecomunicaciones- se suma el alza del ransomware (secuestro de datos) y la convergencia entre redes de tecnologías de la información (TI) y de operación industrial (OT), que está ampliando la superficie de ataque y el riesgo para la infraestructura crítica del país.
Un análisis que expuso el director del Centro de Ciberinteligencia (CCI) de Entel Digital, Eduardo Bouillet, en el Industrial Cyber Summit 2025, evento que reunió a líderes y tomadores de decisiones en ciberseguridad de infraestructuras críticas y operaciones industriales de Latinoamérica.
En la charla, el experto analizó el panorama de ciberamenazas y en entrevista con DF adelantó las cifras de enero a agosto, que reflejan un incremento en los grupos organizados de cibercrimen en Latinoamérica, nuevos sectores afectados en Chile y una tendencia al alza en el ransomware.
Según datos del CCI, en 2024 se perfilaron 69 grupos de cibercrimen organizado en la región, cifra que alcanzó los 85 en agosto de este año, con un alza de 23,2%, con presencia de organizaciones criminales como Volt y Salt Typhoon -auspiciados por el Gobierno Chino- y la rusa Berserk Bear. Bouillet explicó que su foco de operaciones está en ataques dirigidos a infraestructuras críticas, manufactura, telecomunicaciones y gobiernos.
“Por ejemplo, en 2024 Salt Typhoon afectó a dos grandes empresas de telecomunicaciones en Estados Unidos, AT&T y Verizon. Lo que hicieron fue robar información, bases de datos. (...) Entonces, qué puede ocurrir si no aprendemos esas lecciones. Estos grupos están en Chile y Latinoamérica; ya no estamos mirando esto desde afuera, hoy somos parte de los países que están siendo atacados”, comentó.
En 2024 los sectores más afectados en Chile fueron Infraestructura TI, seguido de Banca y Finanzas y Agricultura y Ganadería. Este año, Infraestructura TI sigue siendo el más golpeado (14,5%), pero se suman Transporte y Servicios Automotrices (8,6%), y Manufactura (8,1%), mientras que Banca y Finanzas bajó al cuarto lugar (5,3%).
Bouillet señaló que esto se debe principalmente al crecimiento y focos de ataque de los nuevos ciberactores, los que “no solo se dedican a impactar, bloquear o detener una industria, sino también al ciberespionaje. Y esto está cambiando un poco el paradigma de lo que teníamos mapeado durante 2024”, afirmó.
El 38,5% de los incidentes gestionados por el CCI estos primeros ocho meses estuvieron vinculados a la explotación de mecanismos de acceso remoto en los entornos corporativos, como redes VPN y RDP (sigla en inglés de protocolo de escritorio remoto). En tanto, la explotación de vulnerabilidades fue la principal causa de los incidentes, seguida por correos maliciosos y el compromiso de credenciales de acceso.
“En la práctica, hoy hay una conexión física entre las redes TI y OT. Eso hace, por ejemplo, que los protocolos de escritorio remoto sean explotados por los ciberdelincuentes y que puedan finalmente acceder a la red OT, y así generar impacto en la industria y la infraestructura crítica del país”, comentó Bouillet.
Ransomware, la principal amenaza
El CCI registró 363 ataques de ransomware en la región en 2024, consolidándose como la principal amenaza, al representar el 38% de todos los incidentes registrados, apalancado por el uso de inteligencia artificial (IA) y plataformas de Ransomware-as-a-Service.
Según Bouillet, en 2025 la tendencia va al alza, con la convergencia entre entornos IT y OT. Dijo que en lo que va del año, ya se contabilizan cerca de 260 casos, lo que “claramente nos indica que va a seguir creciendo, al igual que los grupos APT (sigla de amenazas persistentes avanzadas)”.
Además, enfatizó que, con el uso de IA, “en cosa de minutos” se puede obtener información confidencial expuesta y realizar el perfilamiento completo de una empresa “para poder concretar una acción disruptiva”.
Otro riesgo detectado, es la exposición a internet de dispositivos ICS (sistemas de control industrial). En estos ocho meses han identificado 178 mil sistemas expuestos en Latinoamérica y 9 mil en Chile. Si bien Bouillet dijo que estas cifras “aún están en validación” y fueron investigadas en fuentes públicas, en 2024 el 80% de las vulnerabilidades en redes internas ICS fueron clasificadas como críticas.
“Si estos sistemas están expuestos, significa que no estamos preparados. Así como uno ingresa a una página web, se podría entrar a una IP que te lleve a un sistema Scada (Supervisión, Control y Adquisición de Datos) que no tiene ningún tipo de protección. Allí se pueden ver desde válvulas hasta la actividad de la industria por dentro”, añadió Bouillet.
Te recomendamos
ARTICULOS RELACIONADOS
Newsletters
LO MÁS LEÍDO
Martín Acero, socio director de PPU: “El desafío de la firma es la transición generacional”
El socio director del estudio de abogados iberoamericano señaló que en el transcurso de los próximos cinco años se verá un cambio importante en los liderazgos de la organización, para el cual están preparándose.
WaterMind, startup que detecta floraciones de algas nocivas, ganó la primera edición del Salmon MAS Pitch
La firma chilena, que desarrolló una plataforma con inteligencia artificial para detectar riesgos antes de que lleguen al centro de cultivo, ganó la competencia de pitch organizada por DF MAS.
Al menos $ 5.600 millones: LarrainVial anota victoria arbitral contra Antonio Jalaff y empresario deberá pagar daños y perjuicios
El laudo confirmó una serie de incumplimientos de tres sociedades del exaccionista de Patio, que frustraron los negocios del fondo “Capital Estructurado I”.
Urbani, la inmobiliaria con la mayor cartera de proyectos del sur, critica restricciones en planes reguladores de zonas céntricas que fomentan desdensificación
La empresa de Concepción, especializada en el desarrollo de proyectos para mandantes, argumenta que esta política desplaza a las familias hacia la periferia, aumenta los costos de transporte y la contaminación, y va contra la lógica de las ciudades inteligentes que deberían tender a concentrar los servicios.
Fonasa oficializa la creación del consejo que definirá su plan estratégico: quiénes son los expertos que formarán parte
En una resolución, el nuevo director nacional, César Oyarzo, señaló que es necesario "mejorar la gobernanza separando la gestión cotidiana de la institución de la orientación estratégica y su monitoreo".
BRANDED CONTENT
En “Es el momento”, el rider del Team Santander abre su historia y recorre el camino que lo llevó a la élite del ciclismo de montaña
Y como parte de esta conversación, extiende una invitación abierta a toda la comunidad a ser parte de un gran evento llamado “Desafío Gran Santiago y Cicletada Familiar ”
Dra Susan Bueno y el impulso que la mueve a avanzar, investigar y aportar a la sociedad.
Su curiosidad temprana la llevó a estudiar las enfermedades infecciosas y a contribuir en el desarrollo de la primera vacuna aplicada masivamente en Chile contra el Covid-19. Hoy, la Dra. Susan Bueno, reconocida en 2024 como inventora del año, continúa aportando desde la investigación al fortalecimiento de la salud. Mira aquí su entrevista
Instagram
Facebook
LinkedIn
YouTube
TikTok