Los pagos de rescate suben a casi $ 1 millón en promedio

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Palo Alto Networks informa que los pagos promedio de rescate por ransomware aumentaron un 71 % este año, acercándose al millón de dólares. Palo Alto Networks ha observado y evaluado actualmente el desarrollo actual de demandas reales de pago de rescate después de ataques de ransomware.

Mientras miles de profesionales de ciberseguridad se reúnen en San Francisco para la conferencia anual de RSA, es un buen momento para echar un vistazo rápido a la actividad de ransomware que Palo Alto Networks ha observado hasta ahora en 2022.

En promedio, las empresas pagan US$925.162

Las cifras son asombrosas: el pago promedio de ransomware en los casos manejados por los respondedores de incidentes de la Unidad 42 aumentó a $ 2022 en los primeros cinco meses de 925.162, acercándose a una marca sin precedentes de $ 1 millón, ya que ha aumentado en un 71 por ciento en comparación con el año pasado. Eso es antes de los costos adicionales incurridos por las víctimas, incluido el costo de reparar el daño, el tiempo de inactividad, el daño a la reputación y otros daños.

$2020 en 300.000 – ahora casi un millón

Estos costos son aterradores cuando se observa el desarrollo de estos costos. El pago promedio en los casos manejados por los consejeros de la Unidad 42 fue de aproximadamente $2020 en 300.000. Es difícil creer que la mayoría de los acuerdos que enfrentaron los asesores en 2016 fueron de $500 o menos.

Todos los días, en promedio, se publican siete nuevos datos de víctimas en los sitios de filtración de la web oscura utilizados por las pandillas de ransomware para obligar a las víctimas a pagar rescates. Apodada "doble chantaje", esta técnica aumenta la presión sobre las víctimas al agregar una capa de humillación pública a la dificultad de perder el acceso a los archivos identificando a las víctimas y supuestamente compartiendo fragmentos de datos confidenciales obtenidos de sus redes robadas. La tasa observada de doble extorsión significa que surge una nueva víctima cada tres o cuatro horas, según el análisis en curso de la Unidad 42 de los datos del sitio de fuga.

La extorsión cibernética sigue siendo la amenaza #1

La crisis de la extorsión cibernética continúa a medida que los delincuentes cibernéticos introducen sin descanso herramientas de ataque, técnicas de extorsión y campañas de marketing cada vez más sofisticadas que alimentan esta ola mundial de delitos digitales sin precedentes. Al mismo tiempo, el modelo comercial de ransomware como servicio (RaaS) ha reducido la barrera técnica de entrada al hacer que estas poderosas herramientas con interfaces fáciles de usar y soporte en línea sean accesibles incluso para los extorsionadores cibernéticos más inexpertos.

Las consecuencias pueden ser devastadoras: el gobierno de Costa Rica ha sido víctima de ataques de ransomware varias veces este año, incluso en mayo, cuando se interrumpió la prestación de servicios de salud. El Lincoln College de 157 años cerró el mes pasado después de que un ataque de ransomware cortó el acceso a todos los registros universitarios e interrumpió las admisiones para el otoño de 2022, un duro golpe para una institución que ya se está recuperando de la pandemia.

Los casos individuales aumentan las ganancias de la extorsión

El aumento de los pagos de este año fue impulsado por dos pagos de rescate multimillonarios: uno a un grupo emergente, Quantum Locker, y otro a LockBit 2.0, que ha sido la pandilla de ransomware más activa en los sitios de fugas en lo que va del año fue doble extorsión. Desafortunadamente, los asesores de la Unidad 42 no tienen motivos para creer que las bandas de extorsión dejarán de exigir millones de dólares en pagos. Los casos en los que las empresas podrían ser llevadas a la quiebra si no pagan son particularmente críticos.

Más en PaloAltoNetworks.com

 


Acerca de Palo Alto Networks

Palo Alto Networks, el líder mundial en soluciones de ciberseguridad, está dando forma al futuro basado en la nube con tecnologías que transforman la forma en que trabajan las personas y las empresas. Nuestra misión es ser el socio de ciberseguridad preferido y proteger nuestra forma de vida digital. Lo ayudamos a abordar los mayores desafíos de seguridad del mundo con innovación continua aprovechando los últimos avances en inteligencia artificial, análisis, automatización y orquestación. Al ofrecer una plataforma integrada y potenciar un ecosistema creciente de socios, somos líderes en la protección de decenas de miles de empresas en nubes, redes y dispositivos móviles. Nuestra visión es un mundo donde cada día sea más seguro que el anterior.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más