Kaspersky detecta que el 88% de las empresas víctimas de un ciberataque pagarían el rescate

12/05/2022

diarioabierto.es. Estas empresas ya atacadas también son más proclives a pagar lo antes posible para obtener un acceso inmediato a sus datos. // Cómo perciben los ejecutivos de las empresas la amenaza del ransomware

El informe de Kaspersky, «Cómo perciben los ejecutivos de las empresas la amenaza del ransomware», revela que los directivos del 88% de organizaciones que ya han sido atacadas por ransomware optarían por pagar un rescate si se enfrentaran a otro. De las empresas que aún no han sido víctimas, solo el 67% estaría dispuesto a pagar, pero no de forma inmediata. Así, los ejecutivos perciben el pago del rescate como una forma fiable de abordar el problema. El ransomware sigue siendo una amenaza importante, ya que el 64% de las empresas han sido víctimas de un ataque.

Según el informe, si una organización ha sido víctima de ransomware en el pasado, es más probable que pague un rescate que en caso de un nuevo ataque. Estas empresas también son más proclives a pagar lo antes posible para obtener un acceso inmediato a sus datos (el 33% de las empresas atacadas anteriormente, frente al 15% de las empresas que nunca han sido víctimas), o a pagar después de sólo un par de días de intentos infructuosos de descifrado (el 30% frente al 19%).

Además, aquellos que han pagado anteriormente un rescate parece creer que ésta es la forma más eficaz de recuperar sus datos, con un 97% de ellos dispuestos a hacerlo de nuevo. Esta disposición a pagar por parte de las empresas podría atribuirse a la falta de conocimiento sobre cómo responder a este tipo de amenazas o al tiempo que se tarda en restaurar los datos, ya que las empresas pueden perder más dinero esperando a que se solucione el problema que pagando el rescate.

«El ransomware se ha convertido en una grave amenaza para las empresas, con la aparición periódica de nuevas versiones y el uso de grupos APT en ataques avanzados. Incluso una infección accidental puede causar problemas a una empresa. Como se trata de la continuidad del negocio, los ejecutivos se ven obligados a tomar decisiones difíciles sobre el pago del rescate. Sin embargo, nunca se recomienda dar dinero a los delincuentes, ya que esto no garantiza la devolución de los datos cifrados y anima a estos ciberdelincuentes a volver a hacerlo. En Kaspersky, estamos trabajando duro para ayudar a la comunidad empresarial a evitar estos desenlaces. Es importante que las organizaciones sigan los principios básicos de seguridad y busquen soluciones de seguridad fiables para minimizar el riesgo de un incidente de ransomware. En el Día contra el Ransomware, es importante recordar estas prácticas», afirma Sergey Martsynkyan, vicepresidente de marketing de productos corporativos de Kaspersky.

Tendencias Ransomware 2022

Los expertos de Kaspersky desvelan las nuevas tendencias de ransomware detectadas en 2022.

  • uso de las ventajas de las funcionalidades multiplataforma por parte de los grupos de ransomware. Su objetivo es dañar al mayor número posible de sistemas con el mismo malware escribiendo un código que pueda ejecutarse en varios sistemas operativos a la vez.

  • cambio de marca constante para desviar la atención de las autoridades y la actualización de las herramientas de exfiltración. Algunos grupos desarrollaron e implementaron conjuntos de herramientas completos que se parecían a los de empresas de software benignas.

  • impacto de la invasión de Ucrania: los grupos de ransomware tomaron partido, lo que llevó a que algunos de esos grupos realizaran ataques por motivos políticos en apoyo de Rusia o Ucrania.

«Si el año pasado decíamos que el ransomware estaba floreciendo, este año está en pleno apogeo. Aunque los principales grupos de ransomware del año pasado se vieron obligados a abandonar, han aparecido nuevos actores con técnicas nunca vistas«, comenta Dmitry Galov, investigador de seguridad senior del equipo de investigación y análisis global de Kaspersky. «Sin embargo, a medida que las amenazas de ransomware evolucionan y se expanden, tanto tecnológica como geográficamente, se vuelven más predecibles, lo que nos ayuda a detectarlas y defenderlas mejor«, subraya.

Los pasos clave que Kaspersky recomienda para mejorar la protección contra el ransomware son:

  • Mantener siempre el software actualizado en todos sus dispositivos para evitar que los atacantes exploten las vulnerabilidades y se infiltren en su red.

  • Centrar la estrategia de defensa en detectar los movimientos laterales y la exfiltración de datos a Internet. Prestar especial atención al tráfico saliente para detectar las conexiones de los ciberdelincuentes a su red. 

  • Establecer copias de seguridad sin conexión que los intrusos no puedan manipular. Asegurarse de poder acceder rápidamente a ellas en caso de emergencia. 

  • Habilitar la protección contra el ransomware para todos los puntos finales.

  • En caso de ser una empresa, utilizar soluciones antiAPT y EDR para la detección y el descubrimiento de amenazas avanzadas, la investigación y la reparación oportuna de los incidentes, y el acceso a la última información sobre amenazas. Utilizar un proveedor de MDR para ayudar a cazar eficazmente los ataques avanzados de ransomware.

  • Si te conviertes en una víctima, no pagues el rescate. No te garantizará la recuperación de tus datos, sino que animará a los delincuentes a seguir con su negocio. En lugar de eso, denuncia el incidente a las fuerzas del orden locales. Puedes encontrar un desencriptador en https://www.nomoreransom.org 

 

¿Te ha parecido interesante?

(Sin votos)

Cargando...

Aviso Legal
Esta es la opinión de los internautas, no de diarioabierto.es
No está permitido verter comentarios contrarios a la ley o injuriantes.
Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
Su direcciónn de e-mail no será publicada ni usada con fines publicitarios.