Tecniseguros
CYBER AMENAZAS EN LATINOAMÉRICA – Scattered spider
10 septiembre, 2025

En un mundo cada vez más digital, los riesgos cibernéticos están en constante evolución y representan una amenaza real para las empresas en toda la región. La reciente actividad del grupo Scattered Spider, conocido por su sofisticación y uso de ingeniería social, ha puesto en alerta a los sectores minoristas en el Reino Unido, y aunque en Latinoamérica aún no se reportan casos confirmados, la amenaza es global y crece rápidamente y hoy más que nunca, las organizaciones deben anticiparse y fortalecer sus capacidades de ciberseguridad.

Scattered Spider es un grupo de cibercriminales que surgió en 2022 y ha sido catalogado como uno de los grupos más sofisticados del panorama cibernético global. A diferencia de otros actores maliciosos, este grupo combina capacidades técnicas avanzadas con un dominio excepcional de la manipulación psicológica.

Sus integrantes, muchos de ellos angloparlantes nativos, logran suplantar la identidad de empleados durante llamadas a servicios de soporte técnico, accediendo así a sistemas críticos sin activar alertas automáticas.

Este grupo se centra en acciones de extorsión y robo de información. A menudo se asocia con ataques a la cadena de suministro y exfiltración de datos, lo que significa que no solo buscan robar información sensible, sino que también intentan comprometer múltiples sistemas a través de un solo ataque.

Características del Grupo:

  1. Objetivos: Se especializa en empresas de alto perfil, incluidas entidades gubernamentales, organizaciones financieras y proveedores de servicios. Su objetivo es obtener información valiosa y, a menudo, exponerla públicamente o venderla en el mercado negro.
  2. Tácticas: Utilizan técnicas avanzadas de phishing, exploits de vulnerabilidades y ataques a través de acceso remoto para comprometer las redes de las organizaciones.
  3. Ransomware: Aunque en su mayoría se centran en el robo de datos, algunos de estos grupos también implementan ransomware para cifrar los datos robados y exigir un rescate. Esto aumenta el impacto de su ataque.
  4. Exfiltración: Una de sus tácticas es la exfiltración de información sensible de manera sigilosa, lo que puede no ser detectado de inmediato, y luego pueden utilizar esa información para obtener dinero, chantajear o venderla.

Principales consecuencias de sus ataques:

  • Interrupciones operativas superiores a 10 días
  • Pérdidas económicas que superan los cientos de millones de dólares
  • Caídas significativas en el valor de las acciones de las empresas afectadas

¿Cómo opera Scattered Spider?

El modus operandi de este grupo combina phishing dirigido, suplantación de identidad y el uso de ransomware. Su enfoque no es aleatorio, sino parte de campañas diseñadas específicamente para el sector retail.

Tácticas comunes:

  1. Envío de correos electrónicos falsos a empleados clave.
  2. Llamadas al Help Desk simulando ser personal autorizado.
  3. Solicitudes de restablecimiento de contraseñas o desactivación del MFA.
  4. Acceso no autorizado a sistemas sensibles.
  5. Exfiltración de datos y despliegue de ransomware.

La clave para mitigar estos riesgos está en adoptar un enfoque integral que combine prevención, detección temprana y una respuesta rápida y coordinada. La realidad es que los ciberdelincuentes perfeccionan sus técnicas y manipulan tanto a las personas como a las tecnologías, por lo que solo las organizaciones que invierten en fortalecer sus capacidades de ciberseguridad podrán proteger sus activos, su reputación y la confianza de sus clientes.

Recomendaciones para Mitigar los Riesgos:

  1. Capacitación en ciberseguridad: Los empleados deben ser entrenados en reconocer amenazas como correos electrónicos de phishing y en cómo usar contraseñas seguras.
  2. Autenticación multifactor (MFA): La implementación de MFA en todos los sistemas críticos puede reducir significativamente el riesgo de acceso no autorizado.
  3. Auditorías de seguridad: Realizar auditorías regulares de seguridad y simulacros de ciberataques (pentesting) para identificar vulnerabilidades.
  4. Segmentación de redes: Mantener las redes segmentadas para evitar que un solo ataque pueda comprometer toda la infraestructura.
  5. Backup y recuperación: Tener copias de seguridad regulares y estrategias de recuperación ante desastres puede mitigar el impacto de un ataque de ransomware.

En resumen, las organizaciones deben mantenerse alertas ante la evolución de estas amenazas y adoptar una postura de seguridad proactiva. Las amenazas como Scattered Spider y los infostealers son solo la punta del iceberg en un panorama de ciberseguridad cada vez más complejo.

Junto con nuestros colegas de Marsh, buscamos acompañar a nuestros clientes de todos los sectores a gestionar riesgos cibernéticos y proteger su información, reputación y continuidad operativa.

REF: Marsh Latinoamercia / Riesgo en contexto

Mejoramos gracias a ti








    Trabajamos con las mejores compañías