Las demandas de ransomware están creciendo, pero la vida se está volviendo más difícil para las pandillas de malware

Las víctimas de los ataques de ransomware están pagando rescates más altos que nunca, pero hay señales de que las organizaciones están comenzando a prestar atención a los consejos de ciberseguridad, lo que las hace más resistentes a los ciberdelincuentes.

Según un análisis realizado por investigadores de seguridad cibernética de Sophos, el pago promedio de rescate realizado por las víctimas para elegir pagar a los ciberdelincuentes por una clave de descifrado para restaurar sus archivos y servidores después de un ataque exitoso de ransomware aumentó a $ 812,260, un aumento de casi cinco veces en comparación con el promedio de 2020 de $170,000.

Y la proporción de víctimas que pagan rescates de más de $ 1 millón también ha aumentado sustancialmente, pasando del 4 % de los pagos de rescate en 2020 al 11 % en 2021, lo que significa que uno de cada diez ataques exitosos de ransomware proporciona a los ciberdelincuentes un día de pago de un millón de dólares.

Según un análisis de Sophos, poco menos de la mitad de las víctimas de ransomware pagan el rescate, ya que lo perciben como la forma más rápida de restaurar la red, aunque no se puede confiar en las claves de descifrado proporcionadas por los ciberdelincuentes y pagar un rescate podría mostrar que el víctima es un blanco fácil que podría ser extorsionado nuevamente.

VER: Ciberseguridad: pongámonos tácticos (Informe especial de MarketingyPublicidad.es)

Los ataques de ransomware continúan teniendo éxito porque los ciberdelincuentes aún pueden explotar las vulnerabilidades comunes de ciberseguridad para ingresar a las redes y llevar a cabo campañas. Pero si bien el ransomware sigue siendo un problema importante de ciberseguridad, hay señales de que la situación podría estar a punto de mejorar.

«Soy un poco optimista por primera vez en años sobre el ransomware. Creo que podríamos estar en el peor momento en este momento y espero que comencemos a dar un giro», Chester Wisniewski, científico investigador principal de Sophos. , dijo a MarketingyPublicidad.es, citando cómo los organismos gubernamentales como la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) y el Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido han intervenido de «una manera significativa» para brindar consejos accesibles y útiles sobre cómo mejorar la ciberseguridad.

«Los consejos que están dando y las cosas que están haciendo realmente están ayudando. No creo que suficientes organizaciones los estén escuchando todavía, pero al menos los recursos son accesibles, accesibles y utilizables, por lo que es un buen comienzo». él dijo

Además de esto, los proveedores de seguros cibernéticos exigen mejores preparativos de seguridad de las empresas antes de emitir pólizas. Wisniewski también dijo que las sanciones de Estados Unidos contra Rusia tras su invasión de Ucrania han tenido un impacto en las empresas estadounidenses que no quieren pagar rescates a los ciberdelincuentes, que a menudo trabajan fuera de esa región.

“Vemos que es un motivador realmente serio para que las compañías estadounidenses y las compañías de seguros no paguen rescates”, dijo.

Pero si bien hay algunos signos alentadores, es poco probable que el ransomware desaparezca pronto.

La razón por la que el ransomware es tan lucrativo para los ciberdelincuentes es porque hay víctimas que pagan los rescates. Y si hay organizaciones que son vulnerables a los ataques cibernéticos y todavía están dispuestas a pagar demandas de rescate de seis cifras, siempre habrá grupos de ransomware que intenten explotar este hecho.

«No creo que alguna vez vayas a disuadir a los grupos de ransomware incondicionales porque se puede ganar demasiado dinero cuando reciben impactos multimillonarios», dijo Wisniewski.

«Los ladrones no van a alejarse de eso, incluso si es una posibilidad entre veinte, sigue siendo un millón de dólares», agregó.

MÁS SOBRE CIBERSEGURIDAD

Deja un comentario