En los últimos años, el ransomware es el ciberataque que más temores despierta en las empresas. Este malware cifra equipos y sistemas e impide su utilización y permite a posteriori los delincuentes pedir un rescate a las víctimas por la liberación de máquinas y datos. Como consecuencia, puede paralizar la actividad de una compañía durante días. Además, nada asegura a los atacados que pagar sea la solución, puesto que una vez hecho el abono (con criptomonedas en muchos casos) pueda ser que los problemas persistan. En fin, un drama.
Ahora, la empresa Zscaler pone cifras a este mal. Para ello ha publicado su informe anual ‘ThreatLabz 2024 Ransomware’, que analiza el panorama de amenazas de ransomware desde abril de 2023 hasta abril de 2024. El informe detalla las últimas tendencias y objetivos de los ataques de ransomware, las familias que existen y las estrategias de defensa más efectivas. En lo que va de año, han sufrido ciberataques de ransomware grandes empresas españolas y organismos públicos, por lo que hay que estar atentos a este tipo de malware.
Estados Unidos ha sufrido casi la mitad de todos los incidentes a nivel mundial. Los 10 países más atacados por ransomware son: Estados Unidos (50%); Reino Unido (6%); Alemania (4%); Canadá (4%); Francia (3%); Italia (3%); Australia (2%); España (2%); India (1,5%); y, por último, México (1,5%).
España ocupa la octava posición del ranking, por detrás de Australia y por delante de la India con cerca de un 2% de los ataques. En este aspecto, respecto a los cambios de 2023 a 2024 en los ataques de ransomware en los 15 principales países objetivo y en las tasas de ataques en EMEA, España ha contado con una variación porcentual del 72%.
Al comparar el cambio año tras año en los ataques de ransomware, Estados Unidos, Italia y México vieron el mayor aumento en los ataques de ransomware, con aumentos asombrosos del 93%, 78% y 58%, respectivamente.
Índice de temas
Nuevo récord de pago por rescate: 75 millones de dólares
En este sentido, los investigadores descubrieron un pago de rescate récord de 75 millones de dólares al grupo de ransomware Dark Angels, que es casi el doble del pago de ransomware más alto conocido públicamente, así como un aumento general del 18% en los ataques de ransomware bloqueados por la nube de Zscaler año tras año. ThreatLabz cree que el éxito de Dark Angels impulsará a otros grupos de ransomware a utilizar tácticas similares, lo que incrementará la necesidad de que las empresas den prioridad a la protección frente a los crecientes y cada vez más costosos ataques de ransomware.
“La defensa contra el ransomware sigue siendo una de las principales prioridades para los CISO en 2024. El creciente uso de modelos de ransomware como servicio (ransomware-as-a-service); los numerosos ataques de zero-day en sistemas heredados; el aumento de los ataques de vishing; y la aparición de ataques impulsados por IA, que es la gran tendencia este año, ha llevado a pagos de rescates que baten récords.
Principales industrias afectadas en España
Los ataques de ransomware representan riesgos significativos para empresas de todos los tamaños e industrias. La industria manufacturera fue, con diferencia, la más afectada en nuestro país, con el 20% de los ataques, seguido del sector tecnológico, inmobiliario y salud, con un 7% cada uno.
Diferentes industrias enfrentan desafíos únicos de ransomware, en función de cómo operan y manejan datos e infraestructura tecnológica. A pesar de las variables, los ataques de extorsión de ransomware han aumentado constantemente, con el número de empresas víctimas listadas en sitios de filtración de datos aumentando en casi un 58% respecto al informe de ransomware del año pasado. Las industrias más atacadas por ransomware han sido: manufactura, salud, tecnología, educación y servicios financieros
Familias de ransomware más activas
Mientras el ransomware y otras ciberamenazas continúan evolucionando en complejidad y sofisticación, mantenerse informado sobre las familias de ransomware más prevalentes y peligrosas es crucial para mantener una postura de seguridad efectiva. ThreatLabz identificó las familias de ransomware más activas a nivel global:
● LockBit (22%)
● BlackCat (también conocido como ALPHV) (9%)
● 8Base (8%)
En este sentido, 19 empresas españolas han sido objetivo de la familia de LockBit, 7 de 8Base y 4 de BlackCat/ALPHV. Según Zscaler, las cinco principales familias de ransomware a tener en cuenta en 2024-2025 son:
- Dark Angels
- LockBit
- BlackCat
- Akira
- Black Basta