Los ciberdelincuentes han modificado su estrategia de ataque y ahora apuntan a directivos intermedios con acceso a información crítica y procesos financieros, según una investigación de ThreatLabz, el equipo de inteligencia de amenazas de Zscaler. El estudio analizó 351 víctimas pertenecientes a 334 organizaciones afectadas por una misma campaña de ransomware.
El 62% de las víctimas ocupaba puestos de dirección o superiores, lo que las convierte en objetivos de alto valor por su acceso a datos sensibles y procesos clave del negocio. Además, el 75% de los empleados comprometidos trabajaba en áreas como contabilidad, finanzas, ventas, operaciones, recursos humanos y marketing.
Estas áreas concentran información financiera, contratos, previsiones de ingresos y datos de clientes que facilitan tanto la extorsión como el movimiento lateral dentro de las organizaciones. Los atacantes no eligen al azar: buscan perfiles con capacidad real de decisión.
La Generación X resultó el grupo más afectado, con el 44% de las víctimas y una edad media de 46 años. Esta correlación obedece a que estos profesionales suelen ocupar posiciones de responsabilidad con acceso directo a información estratégica.

La mitad de las víctimas laboraba en empresas industriales o tecnológicas: 35.5% en el sector industrial y 14.6% en el tecnológico. Ambos sectores son especialmente atractivos por sus sistemas críticos de fabricación, infraestructuras de distribución y propiedad intelectual.
Entre los perfiles comprometidos figuran un director regional de ventas con acceso a clientes y contratos; un responsable de cuentas por pagar con manejo de facturas y proveedores; un director sénior de proyectos con presupuestos y documentación; y un responsable de propiedades con información financiera de clientes.
Estos empleados no requieren privilegios de administrador para generar impacto significativo. Su acceso cotidiano a información crítica puede propiciar el robo de datos, la ampliación del ataque o la presión mediante extorsión.
La interrupción de sistemas en estos sectores genera impacto operativo y económico considerable, mientras que el robo de información aumenta la presión durante la extorsión. ThreatLabz recomienda reforzar la protección de estos perfiles específicos.
Etiquetas: ciberseguridad, ransomware, tecnología, directivos, Zscaler, ThreatLabz, México, Tecnología · Ciberseguridad global
