Ocho de cada diez empresas que pagan un rescate por ransomware vuelven a ser víctimas de los ciberdelincuentes

ESPACIO PREMIUM
728 x 90 px
ESPACIO PREMIUM
728 x 90 px

Pagar un rescate ya no garantiza que una empresa supere un ataque de ransomware. Por el contrario, el 80% de las organizaciones que acceden a las exigencias económicas de los ciberdelincuentes vuelven a ser atacadas, mientras que apenas logran recuperar, en promedio, el 60% de la información comprometida.

Las cifras reflejan la transformación que ha tenido una de las amenazas informáticas más agresivas del mundo. Hoy, el ransomware evolucionó hacia la denominada extorsión por reputación empresarial, una modalidad en la que los delincuentes no solo cifran la información para paralizar la operación de una compañía, sino que primero roban datos estratégicos y luego amenazan con hacerlos públicos si no reciben el pago exigido.

El objetivo dejó de ser únicamente bloquear los sistemas. Ahora, los atacantes buscan generar una crisis de confianza que afecte la imagen corporativa, las relaciones con clientes, inversionistas, proveedores y autoridades, incrementando el costo financiero y reputacional del incidente.

GOOGLE ADS
(Automático aquí)

«Los ciberdelincuentes entendieron que la reputación vale tanto como la información. Hoy una filtración de datos puede generar pérdidas económicas, sanciones regulatorias y afectar la confianza construida durante años. Esa es la nueva forma de extorsión», afirma Oscar Díaz, Chief Commercial Officer de ERC Colombia.

Los delincuentes pueden permanecer casi un mes dentro de una empresa sin ser detectados

Uno de los aspectos que más preocupa a los especialistas es que los ataques actuales son altamente silenciosos. Antes de activar el ransomware, los grupos criminales permanecen entre 22 y 24 días dentro de la infraestructura tecnológica de las organizaciones, estudiando sus operaciones, identificando los activos más valiosos y extrayendo información confidencial.

Durante ese tiempo recopilan bases de datos de clientes, información financiera, contratos, propiedad intelectual y documentos estratégicos que posteriormente utilizan como mecanismo de presión.

Como resultado, entre el 70% y el 80% de los ataques de ransomware ya incluyen esquemas de doble extorsión, en los que la amenaza no solo consiste en impedir el acceso a la información, sino también en divulgarla.

El error humano continúa siendo el eslabón más débil

A pesar del avance de las tecnologías de ataque, la mayoría de los incidentes exitosos continúan iniciando por acciones cotidianas de los usuarios.

Actualmente, el 95% de los ataques exitosos tiene su origen en errores humanos, principalmente correos de phishing, robo de credenciales o técnicas de ingeniería social que permiten a los delincuentes ingresar a las redes corporativas sin ser detectados.

«Las organizaciones ya no pueden concentrar sus esfuerzos únicamente en la infraestructura tecnológica. La preparación de los colaboradores y la capacidad para detectar comportamientos anómalos son hoy tan importantes como cualquier herramienta de seguridad», explica Oscar Díaz, Chief Commercial Officer de ERC Colombia.

El costo va mucho más allá del rescate

Los expertos advierten que acceder a las exigencias económicas tampoco elimina las consecuencias del incidente. Los rescates solicitados por los grupos criminales pueden oscilar entre US$592.000 y más de US$1 millón, dependiendo del tamaño y sector de la organización. A esto se suman costos derivados de investigaciones forenses, recuperación tecnológica, interrupción de operaciones, procesos legales, sanciones regulatorias y estrategias para recuperar la confianza del mercado.

Frente a este panorama, adoptar medidas como autenticación multifactor, respaldos inmutables, monitoreo continuo, gestión de vulnerabilidades y capacitación permanente puede reducir hasta en un 85% la probabilidad de sufrir un incidente crítico de ransomware.

Cifras que muestran la evolución del ransomware

  • 80% de las empresas que pagan un rescate vuelven a ser víctimas de nuevos ataques.
  • 60% de la información es recuperada, en promedio, después de pagar el rescate.
  • 22 a 24 días pueden permanecer los ciberdelincuentes dentro de una organización antes de ejecutar el ataque.
  • 70% a 80% de los ataques actuales ya incluyen doble extorsión mediante la amenaza de publicar información robada.
  • 95% de los ataques exitosos comienza por errores humanos, como phishing o robo de credenciales.
  • US$592.000 a más de US$1 millón pueden exigir los grupos criminales como rescate.
  • Una estrategia integral de protección puede reducir hasta en un 85% el riesgo de sufrir un incidente grave de ransomware.
GOOGLE ADS
(Automático aquí)

Gustavo Torres

Amante de la tecnología con 7 años de experiencia en el cubrimiento informativo de este sector en temas como telecomunicaciones, tecnología de consumo, dispositivos móviles y plataformas en Colombia.

Mi opinión sobre tecnología ha sido tomada por medios como La República o AS. Soy especialista productos de consumo masivo y reviews de hardware. Soy director de tecnogus.com.co

Comparte...

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *