Ataques de ransomware: no pagar las demandas de rescate

Ataques de ransomware: no pagar las demandas de rescate

Compartir publicación

El estudio "Ransomware: The True Cost to Business 2022" muestra que las empresas en Alemania pagaron una media de casi medio millón de euros en rescate. Pero solo un poco menos del 30 por ciento recibió todos sus datos y sistemas, un mal negocio.

Parece un cuento de hadas: la Universidad de Maastricht está recuperando el rescate que pagó en un ataque de ransomware en 2019. Y debido a que la cuenta de los delincuentes, que desde entonces ha sido confiscada, estaba llena de criptomonedas, la universidad ahora también recibe Bitcoins, que ahora valen muchas veces más de lo que valían entonces. Sin embargo, este golpe de suerte no debería ser un modelo a seguir para que otras instituciones y empresas paguen demandas de rescate digital. Aún se aplica lo siguiente: ¡Pagar no vale la pena!

Ransom financia nuevos ataques

Los números fuera de la Universidad de Maastricht hablan por sí mismos. Nuestro estudio "Ransomware: el costo real para las empresas en 2022" pinta una imagen completamente diferente de los ataques de ransomware: la mayoría de las empresas (82 por ciento) que habían pagado un reclamo de ransomware fueron víctimas de los atacantes nuevamente. ¡Pero no solo eso! Además, más de la mitad (63 por ciento) tuvo que pagar más por el segundo ataque que por el primero. Un sorprendente 66 por ciento de los encuestados que fueron víctimas de ransomware por segunda vez fueron atacados nuevamente por los mismos atacantes.

Si eso no es suficiente prueba de que no debe pagar, también puede echar un vistazo a los costos y beneficios de pagar el rescate: en promedio, los encuestados en Alemania pagaron casi medio millón de euros en rescate. Pero solo un poco menos del 30 por ciento de las empresas que pagaron recuperaron sus datos y sistemas sin ningún problema. En aproximadamente el 70 por ciento de los demás casos, surgieron problemas porque los datos devueltos estaban parcialmente dañados o las claves de cifrado de los ladrones de datos no funcionaban correctamente. Una apuesta arriesgada con pocas perspectivas para las grandes sumas de dinero que se requieren.

66 por ciento: cualquiera que paga se convierte en víctima por segunda vez

A menos que se trate de una cuestión de vida o muerte, por ejemplo porque los datos médicos vitales y sumamente necesarios están encriptados, las empresas no deben responder a las demandas de ransomware de los estafadores de ransomware. Las inversiones en buenas copias de seguridad y seguridad cibernética moderna como las soluciones XDR, que pueden detectar y defenderse rápidamente de los piratas informáticos en toda la red utilizando inteligencia artificial y aprendizaje automático, están mucho mejor invertidas. No solo evita el daño a la reputación que conllevan los hackeos exitosos, sino que también muestra a los atacantes que sus métodos ya no son tan exitosos y, con suerte, los vuelve obsoletos.

Más en Cybereason.com

 


Acerca de Cybereason

Cybereason brinda protección a prueba de futuro contra ataques con un enfoque de seguridad unificado, en todos los puntos finales y en toda la empresa, donde sea que cambien los escenarios de ataque. Cybereason Defense Platform combina los mejores métodos de detección y respuesta (EDR y XDR) de la industria, soluciones antivirus de próxima generación (NGAV) y búsqueda proactiva de amenazas para el análisis contextual de cada elemento dentro de un Malop™ (operación maliciosa). Cybereason es una empresa internacional privada con sede en Boston y clientes en más de 45 países.


 

Artículos relacionados con el tema

Seguridad informática: NIS-2 la convierte en una máxima prioridad

Sólo en una cuarta parte de las empresas alemanas la dirección asume la responsabilidad de la seguridad informática. Especialmente en empresas más pequeñas ➡ Leer más

Los ciberataques aumentarán un 104 por ciento en 2023

Una empresa de ciberseguridad ha analizado el panorama de amenazas del año pasado. Los resultados proporcionan información crucial sobre ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

El software espía móvil representa una amenaza para las empresas

Cada vez más personas utilizan dispositivos móviles tanto en la vida cotidiana como en las empresas. Esto también reduce el riesgo de "descarga móvil". ➡ Leer más

La seguridad colaborativa identifica muchas vulnerabilidades

La seguridad colaborativa ha aumentado significativamente en el último año. En el sector público se reportaron un 151 por ciento más de vulnerabilidades que el año anterior. ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más