Die Cyberkriminelle Szene in Lateinamerika unterscheidet sich grundlegend von global agierenden Hacker-Kartellen. Wie Fabio Assolini, Sicherheitsforscher bei Kaspersky’s Global Research and Analysis Team, erklärt, verstehen diese regionalen Gruppen die geopolitische Landschaft Südamerikas intimately – und nutzen dieses Wissen gezielt aus.
Ein besonders beunruhigender Trend: Anstelle traditioneller Ransomware-Taktiken mit Verschlüsselung setzen die Kriminellen zunehmend auf “Pure Extortion”-Angriffe. Sie exfiltrieren massenhaft Daten und drohen deren Veröffentlichung, ohne die Systeme zu verschlüsseln. Dies erschwert Abwehrmaßnahmen erheblich.
Die Zahlen sind besorgniserregend. Peru, Mexiko und Brasilien verzeichneten jeweils mindestens 90 Datenlecks im betrachteten Zeitraum. Doch nicht alle Vorfälle sind echt. Kaspersky warnt: Viele dieser “neuen” Breaches sind Täuschungsmanöver. Cyberkriminelle recyceln alte, öffentlich bekannte Daten von früheren Sicherheitsverletzungen, vermischen sie mit automatisch generierten Einträgen und attributieren sie falschen Opfern. So versuchte La Pampa Leaks mit erfundenen oder veralteten Informationen, Druck auf Uruguay auszuüben. Der Anbieter Antel dementierte die kritischsten Vorwürfe.
Eine zentrale Erkenntnis: Regierungen sind besonders verwundbar gegenüber Erpressungsangriffen, da sie zwischen wirtschaftlichen Schäden, rechtlichen Konsequenzen und politischen Skandalen abwägen müssen. Neue regionale Compliance-Regeln verschärfen dieses Dilemma – und die Kriminellen wissen das. “Cyberkriminelle haben erkannt, dass Regulatorische Compliance als Waffe einsetzbar ist,” sagt Assolini. Drohen sie, sensible Bürgerdaten zu veröffentlichen, können das zu massiven Geldstrafen führen.
Für Organisationen in der Region empfehlen Experten Fokus auf exponierte Services, schwache Identitätskontrolle, ungepatchte Schwachstellen und offene Ports. Lateinamerikanische CERTs sollten Identitätssicherheit und exponierte Infrastruktur priorisieren – um zu verhindern, dass einzelne Schwachpunkte zu breiten Behörden-Sicherheitsverletzungen werden.
