Los ataques de ransomware contra la comida y por ejemplo se espera que aumenten, posibles “incidencias en el comercio”
Según un nuevo informe de la agencia de inteligencia de amenazas FoodAg-ISAC (Centros de Análisis e Intercambio de Información), el sector agroalimentario sigue siendo objetivo de ataques de ransomware.
Según Food and Ag-ISAC, que colabora con IT-ISAC para monitorear incidentes de ransomware, más de la mitad de todos los ataques contra la industria alimentaria y agrícola son de ransomware. El ransomware en la industria alimentaria y agrícola ahora representa el 5,5 % del total de ataques de ransomware en todas las industrias. De los 11 sectores monitoreados por ISAC, la industria alimentaria y agrícola ocupó el sexto lugar en volumen de ataques de ransomware. "Impactos en cascada" en todo el sector Los ataques de ransomware ponen en riesgo a la empresa, así como a sus proveedores y socios, señala el informe, y una sola interrupción puede tener "impactos en cascada" en todo el comercio.
Como ejemplo, el informe destaca los ataques de ransomware que afectan a las líneas de producción agrícola: «Cualquier interrupción causada por un ataque podría provocar una reacción en cadena de retrasos, lo que podría ocasionar retrasos en la siembra o la cosecha. Como consecuencia, las cosechas podrían tener que paletizarse y trasladarse a otras regiones durante la temporada de cultivo.
Esto ya se hace en casos de clima severo, como sequías o inundaciones, pero es un proceso costoso y exigente que agota los recursos limitados. El informe también destaca el factor de estrés adicional que supone el riesgo para la salud y la protección humana cuando la producción agrícola y alimentaria se ve comprometida. La propiedad intelectual, en particular la genética, también está en riesgo, aunque el Food and Ag-ISAC señala que, por el momento, el beneficio económico es la principal motivación de los ataques contra el sector. RansomHub, un grupo de ransomware relativamente joven, surgido en 2024, llevó a cabo la mayor cantidad de ataques contra el comercio agrícola y alimentario el año pasado.
El grupo utiliza el modelo de "ransomware como servicio", en el que un operador recluta afiliados que pagan por usar el servicio de ransomware. LockBit (véase más abajo) fue anteriormente el grupo de RaaS más activo del mundo; las fuerzas del orden de 10 países diferentes desarticularon la operación en 2024.
El Food and Ag-ISAC sugiere que esta disrupción (entre otras) probablemente impulsó la capacidad de RansomHub para reclutar afiliados. Según el informe, RansomHub suele dirigirse a organizaciones más grandes.
Akira registró el segundo mayor número de ataques contra el sector agroalimentario en 2024, con 16 atribuidos al grupo. Akira surgió en 2023 y desde entonces ha recaudado aproximadamente 42 millones de dólares en pagos de rescate. El grupo utiliza tácticas de doble extorsión, que, según explica ISAC, consisten en «infectar al objetivo con ransomware, extraer información confidencial y, posteriormente, amenazar con venderla si no se paga un rescate». Según el informe, el grupo suele explotar «sistemas vulnerables de acceso público» y se centra en «vulnerabilidades conocidas» de redes privadas virtuales (VPN).
A pesar de las interrupciones en la aplicación de la ley a nivel mundial en 2024, LockBit aún ocupó el tercer lugar en ataques de ransomware en el sector agroalimentario, seguido de Play, que también utiliza la doble extorsión, y el grupo RaaS Hunters International. El panorama de amenazas está en constante cambio. ISAC señala que los ataques en el sector agroalimentario tienden a ser oportunistas, en lugar de dirigidos a empresas específicas. "Para obtener acceso inicial, los ciberdelincuentes buscarán organizaciones con sistemas expuestos públicamente y vulnerables, aprovecharán los ataques de phishing e ingeniería social, o emplearán intermediarios de acceso inicial: ciberdelincuentes y personas con información privilegiada que venden acceso a redes vulnerables", afirma el informe.




