Ciberataques: por los secuestros de datos las empresas pagaron rescates por casi USD 500 millones en 2022

La cifra se redujo en relación al año anterior porque muchas compañias decidieron no responder a la extorsión de los ciberdelincuentes

Guardar
En Latinoamérica se presenta un número constante de amenazas direccionadas a los gamers.
Según las investigaciones, las "cepas" de secuestros de datos tienen cada vez menor vida útil.

Según un informe de criptodelincuencia de la empresa Chainalysis, la cantidad de dinero pagado por secuestro de datos cayó a su nivel más bajo en los últimos tres años. Si bien los atacantes recibieron USD 456,8 millones, ese valor representa una fuerte caída del 40% en comparación con el 2021, cuando se pagaron USD 765,6 millones.

Secuestro de datos

De acuerdo a la empresa investigadora, la caída en los pagos no significa necesariamente que haya habido una disminución en la cantidad de ataques. Por el contrario, plantean que la evidencia sugiere que la disminución de los ingresos de los atacantes se debe a la creciente falta de voluntad por parte de las víctimas para pagar las demandas de rescate.

“Esta reticencia puede atribuirse a varios factores, desde una mayor utilización de soluciones, como copias de seguridad y recuperación que mitigan el impacto de los ataques, hasta el temor a incumplir las normativas gubernamentales que prohíben el pago de rescates a organizaciones potencialmente afiliadas a naciones y grupos sancionados”, comentó Kim Grauer, Director de Investigación de Chainalysis.

Cómo blanquean los rescates

De acuerdo al informe de la firma investigadora, el porcentaje de fondos por secuestro de datos destinado a las principales plataformas de criptomonedas creció de 39,3% en 2021 a 48,3% en 2022.

Por otro lado, el porcentaje destinado a exchanges de alto riesgo descendió del 10,9% al 6,7%. En tanto, el uso de servicios ilícitos como los mercados de la “darknet” para el lavado de dinero proveniente de ataques de ransomware también disminuyó, mientras que el uso de mixers - servicios que mezclan criptodivisas de muchos usuarios para ocultar los orígenes y propietarios de los fondos - aumentó del 11,6 % al 15,0%.

Menor vida útil de los ataques

Otro punto interesante que revela la investigación de Chainalysis es que, a pesar de la caída en los ingresos, el número de cepas únicas de ransomware (el nombre que recibe el secuestro de datos) en funcionamiento se disparó el año pasado. Según un informe de la empresa de ciberseguridad Fortinet, hubo poco más de 10.000 cepas únicas activas en la primera mitad del año pasado. No obstante, al mismo tiempo la vida útil del ransomware siguió disminuyendo, confirmando la tendencia de caída que inició en los años anteriores.

Secuestro de datos

En detalle, en 2022 la cepa media de ransomware permaneció activa solo 70 días, frente a los 153 que había estado “viva” en 2021 y los 2654 días de 2020.

Muchos ataques, pocos actores

Kim Grauer, aseguró que la rotación constante entre las principales variedades de secuestro de datos y la aparición de otras nuevas sugiere que el mundo del ransomware está saturado, con un gran número de organizaciones delictivas que compiten entre sí y nuevos participantes que aparecen constantemente en escena.

“Sin embargo, aunque hay muchas cepas activas a lo largo del año, el número real de individuos que componen el ecosistema del ransomware es probablemente bastante reducido”, indicó el Director de Investigación de Chainalysis.

Como argumento, Kim Grauer planteó que esto se evidencia en los datos on-chain (en cadena) que revelan numerosos casos de monederos únicos que reciben grandes pagos relacionados con varias cepas de ransomware diferentes en momentos distintos.

Colombia tuvo 11.200 millones de intentos de ataques cibernéticos en el último año. FOTO: Archivo Particular
Los investigadores afirman que hay muchos ciberataques concentrados en pocas manos. FOTO: Archivo Particular

“Al rastrear los monederos asociados a atacantes conocidos, hemos podido trazar la evolución de la industria del secuestro de datos. El gran solapamiento que hemos encontrado desafía la percepción actual de que se trata de una organización extremadamente grande”, remarcó.

“Por el contrario, vemos que el núcleo de actores maliciosos está en realidad muy concentrado. A pesar de los esfuerzos de estos atacantes, la transparencia de la cadena de bloques permite a los investigadores detectar sus intentos de cambio de marca prácticamente en cuanto se producen”, sostuvo Grauer.

Seguir leyendo:

Últimas Noticias

Ley de expropiaciones: cuáles son los cambios que propone el Gobierno para que no vuelva a pasar un caso como el de YPF

El presidente Javier Milei anunció un proyecto que busca limitar los proceso de expropiación a casos estrictamente excepcionales y dispone indemnizaciones superiores para quienes resulten afectados

Ley de expropiaciones: cuáles son los cambios que propone el Gobierno para que no vuelva a pasar un caso como el de YPF

Jornada financiera: las acciones petroleras salvaron a la Bolsa del pesimismo global y el riesgo país superó los 600 puntos

El crudo Brent saltó 6% a USD 114 el barril y los índices de Wall Street cedieron hasta 2%. YPF ganó 3,4% tras un fallo a favor de la Argentina en los EEUU. El riesgo país volvió a superar los 600 puntos y el dólar subió a $1.405 en el Banco Nación

Jornada financiera: las acciones petroleras salvaron a la Bolsa del pesimismo global y el riesgo país superó los 600 puntos

El Gobierno colocó un nuevo bono en dólares a una tasa de 8,5% y refuerza el plan para pagar los vencimientos de julio

La Secretaría de Finanzas tomó USD 150 millones a una tasa anual de 8,5% mediante el AO28. Además, adquirió el mismo monto con el A027, aunque a una rendimiento menor, y refinanció toda los vencimientos en pesos

El Gobierno colocó un nuevo bono en dólares a una tasa de 8,5% y refuerza el plan para pagar los vencimientos de julio

Burford aseguró que el fallo por YPF es “muy decepcionante” y que analiza llevar el caso a la Corte Suprema de EEUU y al Ciadi

El bufete inglés emitió un comunicado luego de la resolución adversa de la Cámara de Apelaciones de Nueva York. Acusaciones y reconocimiento de posibles complicaciones financieras

Burford aseguró que el fallo por YPF es “muy decepcionante” y que analiza llevar el caso a la Corte Suprema de EEUU y al Ciadi

Los argentinos compraron más de USD 31.000 millones desde la salida del cepo cambiario

En febrero, cerca de 1,5 millones de personas adquirieron USD 2.368 millones, mientras que 718.000 optaron por vender USD 280 millones

Los argentinos compraron más de USD 31.000 millones desde la salida del cepo cambiario