El 76% de las empresas que sufrieron ataques cibernéticos pagaron rescate para recuperar sus datos

A la salida de la pandemia, un nuevo mundo les esperaba a las empresas de todo el mundo. El ransomware se potenció con la vida de cuarentena y ahora luchan por protegerse

Guardar
Los ataques de ransomware acceden
Los ataques de ransomware acceden al sistema de empresas, encriptan los datos para que sus dueños no puedan acceder a ellos y luego piden un rescate para liberarlos, generalmente en criptomonedas

Desde La Vegas, EEUU - En la medida en que el mundo trata de dejar atrás la pandemia de coronavirus Covid-19, y a pesar de los repuntes en los casos en distintas partes del mundo, la nueva normalidad empieza a tomar forma y deja un planeta muy distinto al que existía antes del segundo trimestre de 2020.

La acelerada digitalización de la vida laboral es una de las principales consecuencias y, con esa mayor dependencia de sistemas que permitan trabajar y coordinar grandes números de personas en distintas partes del mundo también el delito orientado a dañar esos sistemas y lucrar con esos daños está en pleno apogeo.

Veeam, la compañía estadounidense de infraestructura de datos, celebró esta semana su primera conferencia presencial luego de la llegada del Covid-19. En Las Vegas, la ciudad en la que los americanos dan rienda suelta su muy particular idea de diversión, los barbijos no abundan. Son poco menos que opcionales y la opción mayoritaria suele ser no utilizarlos en absoluto.

La apertura de VeemOn 2022,
La apertura de VeemOn 2022, en Las Vegas

La sensación de que el virus fue superado no surge de organizaciones ni de Gobiernos. Se practica a diario en la calle y en lugares cerrados. Como, por ejemplo, entre las cerca de 2.000 personas que asistieron en persona a VeeamOn 2022 que -eso si- debieron mostrar certificados de vacunación para poder asistir.

Pero si el tapabocas empieza a ser dejado en el pasado, hay herencias del Covid-19 que parecen haber llegado para quedarse. Una de ellas son los otros 43.000 participantes registrados que ven la conferencia a distancia.

Y otra, más duradera aún, fue la obsesión por una palabra que se repite constantemente y que tuvo en la pandemia un verdadero apogeo: ransomware.

Con el mundo de los negocios total y absolutamente dependiente de su existencia online para poder coordinar equipos de trabajo globales que trabajaron, y aún trabajan, desde sus hogares, los ataques cibernéticos se transformaron en una verdadera industria para el delito. Ingresar a los sistemas de una empresa, tomar el control de sus datos y encriptarlos para que sus dueños no puedan acceder a ellos puede ser un negocio muy rentable.

Es así que la industria de infraestructura de datos cada vez más se parece a una industria de seguridad informática. Tener datos en distintos repositorios, la capacidad de acceder a ellos en caso de un ataque y de poner a funcionar los sistemas de una empresa de inmediato es una capacidad clave en la nueva normalidad.

Números

En ese sentido, una de las presentaciones más importantes de Veeam en su conferencia fue el Informe de Tendencias de Ransomware 2022. La encuesta abarcó a 1.000 líderes de IT de empresas de todo el mundo, Argentina incluida, que fueron víctimas de ataques de ransomware durante 2021 y lo que encontró muestra que el mundo empresario no estaba preparado para el surgimiento de este tipo de ciberdelito.

La industria de infraestructura de
La industria de infraestructura de datos se abocó a la seguridad informática, ya no como vía para evitar ataques sino como estrategia para superarlos

El 76% de los encuestados admitió que su empresa pagó a los hackers que secuestraron sus datos con el objetivo de recuperar el control de esa información. Esto es, los ataques fueron exitosos. Peor aún, si bien el 52% pudo recuperar los datos a través del pago del rescate otro 24% no obtuvo nada a cambio del pago.

De todas formas, según los directivos de Veeam, tanto los que recuperaron sus sistemas como los que no perdieron. No sólo porque tuvieron que pagar sino porque, además, ya vieron comprometida información clave y sensible de sus negocios. Nadie salió bien parado.

“Pagar a los ciberdelincuentes para restaurar datos no es una estrategia de protección de datos. No hay garantía de que estos se recuperen, los riesgos de daños a la reputación y pérdida de confianza del cliente son altos y, lo que es más importante, esto alimenta una profecía autocumplida que recompensa la actividad delictiva”, dijo Danny Allan, CTO de Veeam.

Sólo el 19% de los encuestados lograron el resultado más deseable entre los posibles, es decir, recuperar íntegramente el control de sus datos sin pagar rescate alguno.

Otra de los hallazgos del relevamiento es la descorazonadora simplicidad con la que los ciberdelincuentes logran hacer a las empresas víctimas de sus ataques.

En la mayoría de los casos, los agresores obtienen acceso por primera vez a los entornos de producción a través de usuarios errantes que hicieron clic en enlaces maliciosos, visitaron sitios web no seguros o se involucraron con correos electrónicos de phishing, lo que nuevamente expone la naturaleza evitable de muchos incidentes.

Aunque detrás de Brasil, Argentina
Aunque detrás de Brasil, Argentina fue un blanco muy habitual para los ataques de ransomware en 2021 (Getty Images)

En ese sentido, al menos desde el punto de vista de la industria de infraestructura de datos, el foco está puesto en la capacidad de remediar los daños de un ataque una vez que este ya ocurrió. Otras áreas se enfocan en evitarlo, pero para este sector en especial la clave es cómo manejarse una vez que la catástrofe es una realidad.

La encuesta encontró que el 94% de los atacantes intentaron destruir los repositorios de copias de seguridad, y en el 72% de los casos esta estrategia tuvo éxito al menos en forma parcial.

La única forma de proteger a una empresa contra este escenario es tener al menos un nivel inmutable o con espacio de aire dentro del marco de protección de datos, que el 95% de los encuestados afirmaron que ahora tienen.

Argentina y Brasil, blancos

Por su mayor tamaño como mercado y la profusión de empresas de capital local, Brasil fue uno de los principales blancos de ataques de ransomware en 2021. Top 3 del mundo. Muy por detrás, la Argentina tampoco estuvo exenta. Y si bien las empresas suelen mantener en privado estos ataques de los que son víctima, los especialistas dicen que los ataques fueron -y son- generalizados.

En la Argentina, desde comercio retail hasta empresas de medicina fueron blanco y no pudieron hacer frente al ataque. La infraestructura argentina no es la peor del mundo, pero todavía tiene mucho trabajo para hacer para estar preparada”, dijo Martín Colombo, senior regional director para MCA Latinoamérica de Veeam.

SEGUIR LEYENDO:

Últimas Noticias

Presupuesto y crédito: más de la mitad de las familias no llega al 20 del mes y 9 de cada 10 tiene dificultades para pagar las deudas

Los datos surgen de una encuesta privada que revela el deterioro detrás de los aumentos de la morosidad crediticia que muestran los informes del Banco Central

Presupuesto y crédito: más de

Una fintech chilena desembarca en Argentina con la mirada puesta en el negocio de las apuestas en línea

Con una inversión inicial de USD 2,5 millones, la paytech ProntoPaga inicia sus operaciones en el país para ofrecer soluciones de procesamiento de pagos de alto volumen.

Una fintech chilena desembarca en

Cuál es la marca de autos premium que rompió el molde y duplicó sus ventas en el último año en Argentina

A pesar de ser una marca de Toyota, Lexus nació en EEUU y llegó a Japón 15 años después. Con la eliminación del impuesto al lujo, en Argentina pasa a ser un competidor de las 3 grandes marcas alemanes que dominan el mercado

Cuál es la marca de

El Gobierno renuncia al mercado internacional y apuesta a un repunte de la actividad en el segundo trimestre

En medio de la guerra y con un riesgo país arriba de los 600 puntos, se diluyen las chances de reabrir el financiamiento externo. El ingreso de dólares de la cosecha gruesa, una desaceleración de la inflación y la mejora del salario real serán claves para el período que viene

El Gobierno renuncia al mercado

Clima de Negocios: en medio de las dudas energéticas globales, viaje al corazón del proyecto que duplicará el negocio petrolero del país

El Oleoducto Vaca Muerta Oil Sur (VMOS) cumplió el hito de pasar por debajo del Río Negro, en la Patagonia. Su trazado conectará Vaca Muerta con el Atlántico y permitirá exportar crudo por unos USD 15.000 anuales

Clima de Negocios: en medio