Crece la exfiltración de datos como táctica de extorsión

El ransomware evoluciona rápidamente. El más reciente informe de Coveware by Veeam®, correspondiente al segundo trimestre de 2025, revela un fuerte aumento en ataques dirigidos mediante ingeniería social y un incremento récord en los pagos de rescate, impulsado por tácticas más agresivas de exfiltración de datos.
Así lo analiza Bill Siegel, CEO de Coveware by Veeam:
“El segundo trimestre de 2025 marca un punto de inflexión en el ransomware, ya que la ingeniería social dirigida y la exfiltración de datos se han convertido en el nuevo manual de ataque. Los atacantes ya no solo buscan sus respaldos: van tras su gente, sus procesos y la reputación de sus datos. Las organizaciones deben priorizar la concientización del personal, reforzar los controles de identidad y tratar la exfiltración como un riesgo urgente, no como un problema secundario”.
Hallazgos clave del informe.
Ingeniería social como principal amenaza:
Tres grupos importantes de ransomware —Scattered Spider, Silent Ransom y Shiny Hunters— lideraron el trimestre utilizando ataques dirigidos mediante técnicas de suplantación contra mesas de ayuda, empleados y proveedores de servicios. Estos grupos abandonaron los ataques masivos oportunistas a favor de incursiones precisas.
Pagos de rescate alcanzan récords:
Los pagos promedio y mediano se dispararon a $1.13 millones de dólares (+104% vs Q1 2025) y $400,000 (+100% vs Q1 2025), respectivamente. El alza se debe a grandes empresas que pagaron tras incidentes de exfiltración de datos, aunque la tasa general de pagos se mantuvo en 26%.
Exfiltración reemplaza al cifrado:
La exfiltración de datos estuvo presente en el 74% de los casos, con campañas que priorizan el robo de datos sobre el cifrado de sistemas. Aumentan las tácticas de multi-extorsión y amenazas diferidas, manteniendo a las organizaciones bajo presión mucho después del ataque inicial.
Sectores más afectados:
Servicios profesionales (19.7%), salud (13.7%) y servicios al consumidor (13.7%) fueron los más impactados. Las empresas medianas (entre 11 y 1,000 empleados) representaron el 64% de las víctimas, siendo el blanco ideal por sus defensas menos maduras.
El factor humano sigue vulnerable:
El compromiso de credenciales, el phishing y la explotación de servicios remotos continúan siendo vectores iniciales comunes. Los atacantes superan los controles técnicos mediante ingeniería social y explotan vulnerabilidades en plataformas ampliamente utilizadas como Ivanti, Fortinet y VMware. Aumentan los ataques individuales («lobo solitario») con kits genéricos y sin marca.
Nuevo panorama de amenazas:
Las variantes de ransomware más comunes en el trimestre fueron Akira (19%), Qilin (13%) y Lone Wolf (9%). Silent Ransom y Shiny Hunters ingresaron por primera vez al top 5.
Análisis desde el campo.
El informe se construyó con datos de primera mano obtenidos durante la respuesta a incidentes en tiempo real. Coveware utiliza herramientas forenses propias —como Recon Scanner— y documenta a fondo tácticas, vectores de ataque, comportamiento de los grupos de amenazas y resultados de negociaciones.
Este enfoque permite generar inteligencia práctica basada en la experiencia, ofreciendo una visión actualizada sobre un entorno de amenazas en constante evolución.
|
|
| Recomendados | ||
| Debes saber esto | ||










