De todas las amenazas de seguridad que hay en Internet, el ransomware es una de las más peligrosas. Es una técnica en la que los piratas informáticos buscan cifrar los archivos para que no estén disponibles para la víctima o robar datos y amenazar con hacerlos público. A cambio, para que la víctima vuelva a tomar el control, piden un rescate económico. ¿Cuál es la tendencia de esta amenaza? Según el último informe del que nos hacemos eco, no hay buenas noticias.
Este informe ha sido realizado por parte de ExtraHop, una empresa especializada en análisis de redes, detección de amenazas y visibilidad en Internet. En su informe analizan cómo ha evolucionado el ransomware durante el último año y el dato llamativo es que el pago medio ha aumentado considerablemente. Es decir, las víctimas pagan ahora más dinero. El informe completo lo puedes ver a través de este link.
Aumentan los pagos por ransomware
El principal consejo ante este tipo de ataques es no pagar. El hecho de ceder, de realizar el pago, no garantiza realmente que puedas solucionar el problema. Lo que sí hace es alimentar a los cibercriminales, para que sigan lanzando campañas maliciosas de este tipo y afecten a más usuarios y empresas. Es una recomendación clara que dan desde INCIBE, el Instituto Nacional de Ciberseguridad de España.
Sin embargo, este informe de ExtraHop refleja que las víctimas pagan más. En comparación con el año pasado, los pagos han pasado de 2,5 a 3,6 millones de dólares, de media. Esto supone un aumento interanual del 44%. Lógicamente, esas cantidades las pagan grandes organizaciones y empresas que se ven afectadas por este problema. Los usuarios domésticos, en caso de pagar, la cifra es muy inferior. Por eso, principalmente apuntan a empresas con gran capacidad económica o a instituciones públicas.
Te dejamos una captura a modo resumen del informe publicado por ExtraHop:
Entre otras cosas, puedes ver que el tiempo medio que pasa un servicio afectado por un incidente de este tipo, es de 37 horas. Esto significa que, por ejemplo, una tienda online puede estar durante muchas horas sin estar disponible, lo que supone pérdidas económicas. Por eso, en muchos casos optan por pagar. También puedes observar que hay un gran riesgo en la nube pública, como AWS, Google o Azure.
Menos incidentes
Pese a que los pagos de media han aumentado considerablemente, la buena noticia es que ha descendido el número de incidentes de seguridad por organización. Concretamente, ha pasado de ocho a cinco o seis durante este año. Un punto positivo, aunque sigue siendo una cifra elevada.
Para protegerte, conviene mencionar cuáles han sido las tácticas más utilizadas para realizar los ataques. Lo más habitual es el Phishing e ingeniería social, que representa el 33,65% del total, según el informe de ExtraHop. También es destacable el 19,43% relacionado con la explotación de vulnerabilidades de software. La vulneración de la cadena de suministro por parte de terceros es el 13,4% y las credenciales comprometidas, el 12,2%.
Esto demuestra que es fundamental mantener el sentido común y no cometer errores. Nunca debes caer en la trampa del Phishing. Es clave iniciar sesión siempre desde fuentes oficiales y no interactuar con piratas informáticos. También es imprescindible que tengas todo actualizado, para corregir posibles vulnerabilidades que pueda haber.
