El 70 % de las empresas siguen siendo víctimas de ransomware

El 70 % de las empresas siguen siendo víctimas de ransomware, enfrentando riesgos significativos a pesar de sus esfuerzos de seguridad.
El 70 % de las empresas siguen siendo víctimas de ransomware, enfrentando riesgos significativos a pesar de sus esfuerzos de seguridad.

 

Veeam® Software presentó los resultados de
su último estudio, «Del riesgo a la resiliencia: Informe Veeam 2025 sobre tendencias de ransomware y estrategias proactivas« que revela información alarmante sobre el panorama de amenazas de los ataques de ransomware.

Según el informe, con la creciente sofisticación y frecuencia de las ciberamenazas, las organizaciones deben priorizar sus defensas, mitigar los riesgos y mejorar su capacidad de recuperación ante estos incidentes.

El estudio, que encuestó a 1.300 organizaciones, proporciona una visión detallada de cómo los CISO, los profesionales de seguridad y los líderes de IT están manejando la recuperación ante ataques.

A pesar de que el porcentaje de empresas afectadas disminuyó ligeramente del 75 % al 69 %, la amenaza sigue siendo considerable, lo que resalta la necesidad de adoptar estrategias de ciberresiliencia proactivas.

Anand Eswaran, director ejecutivo de Veeam, detalla algunos resultados:

“Las organizaciones están mejorando sus defensas contra los ciberataques; sin embargo, 7 de cada 10 sufrieron uno el año pasado. De las atacadas, solo el 10 % recuperó más del 90 % de sus datos, mientras que el 57 % recuperó menos del 50 %. Nuestros últimos hallazgos indican claramente que la amenaza del ransomware seguirá representando un reto para las organizaciones a lo largo de 2025 y en adelante”.

Hallazgos clave del informe.

Adaptación de amenazas: En 2024, los esfuerzos coordinados de las fuerzas del orden provocaron interrupciones significativas en grupos de ransomware como LockBit y BlackCat. Sin embargo, el auge de grupos más pequeños y atacantes independientes ha incrementado la amenaza, lo que requiere una vigilancia constante.

Exfiltración de datos: Los ciberdelincuentes están cambiando sus tácticas, con un enfoque creciente en la exfiltración de datos confidenciales, en lugar de cifrar o bloquear los datos. Esto afecta especialmente a las organizaciones con medidas de seguridad débiles.

Pagos de rescate: El valor total de los pagos de ransomware disminuyó en 2024, y un 36 % de las organizaciones afectadas optaron por no pagar. De las que sí pagaron, el 82 % abonó menos que el rescate inicial.

Consecuencias legales: Nuevas regulaciones están desalentando el pago de rescates, promoviendo la mejora de las defensas en lugar de ceder ante los atacantes.

Colaboración interdepartamental: La comunicación entre equipos de IT y seguridad, junto con alianzas con fuerzas del orden y el sector privado, ha sido clave para reforzar las defensas contra el ransomware.

Inversión en seguridad: A pesar de que se destinan más recursos a seguridad y recuperación, aún persiste una brecha significativa frente al crecimiento de las amenazas.

Estrategias para la resiliencia.

Las organizaciones resilientes pueden recuperarse hasta siete veces más rápido de un ataque y experimentar menores pérdidas.

Según el informe, estas organizaciones exitosas comparten estrategias de respaldo robustas, medidas proactivas de seguridad y planes eficaces de respuesta a incidentes.

El informe insta a adoptar la regla 3-2-1-1-0, que busca asegurar copias de seguridad inmutables y libres de malware antes de la restauración. Además, se destaca la urgencia de pasar de una seguridad reactiva a proactiva.

Grietas en la preparación.

El informe revela que, aunque el 69 % de las organizaciones se creían preparadas antes del ataque, la confianza cayó más del 20 % después. Esta caída muestra deficiencias importantes en la planificación de seguridad.

El estudio también señala que los CIO experimentaron una disminución del 30 % en su nivel de preparación tras un ataque, frente a una caída del 15 % para los CISO, lo que indica que estos últimos tienen una visión más clara de la estrategia de seguridad.

Estos hallazgos destacan la necesidad de una alineación organizacional en temas de ciberresiliencia y preparación. También enfatizan la importancia de la capacitación continua y ejercicios prácticos para garantizar una respuesta coordinada durante y después de un ataque.

El informe completo de Tendencias de Ransomware y Estrategias Proactivas de Veeam 2025 ya está disponible para su descarga en https://go.veeam.com/ransomware-trends.

Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.