¿Las bandas de ransomware restauran datos, incluso después de que se les paga?
Stu Sjouwerman




Solo el 8% de las víctimas de ransomware recuperan todos sus datos después de pagar el rescate, según investigadores de Sophos. Los investigadores encontraron que, en promedio, las víctimas que pagan el rescate recuperan alrededor del 65% de sus datos, mientras que el 29% de los encuestados dijeron que recuperaron menos del 50% de sus datos.
Los investigadores también encontraron que el costo promedio de recuperación de un ataque de ransomware ha aumentado en más de $ 1 millón en comparación con el año pasado, incluso si la víctima paga el rescate.
“Pagar el rescate es solo una parte del costo de remediar un ataque”, dice Sophos. “Si bien tanto el número de ataques de ransomware como el porcentaje de ataques en los que los adversarios logran cifrar los datos ha disminuido desde el año pasado, el costo general de remediar un ataque de ransomware ha aumentado. Los encuestados informaron que el costo promedio para rectificar los impactos del ataque de ransomware más reciente (considerando el tiempo de inactividad, el tiempo de las personas, el costo del dispositivo, el costo de la red, la oportunidad perdida, el rescate pagado, etc.) fue de 1,85 millones de dólares, más del doble del costo informado de 761,106 dólares el año pasado."
Los investigadores sospechan que el aumento de los costos se debe a la creciente sofisticación de los ataques de ransomware.
“En el último año, los expertos en ransomware de Sophos han visto un aumento considerable en los ataques de ransomware avanzados que combinan la automatización con la piratería humana práctica”, escriben. “Estos ataques complejos requieren procesos de recuperación más complejos y esto puede ser un factor clave detrás del aumento general de los costos de recuperación de ransomware. "
Los investigadores señalan que la preparación puede tener un impacto visible en la defensa del ransomware, señalando a Israel como ejemplo.
"Israel se encuentra entre los países con los costos generales de remediación de ransomware más bajos a pesar de ser una economía desarrollada", dice Sophos. “Por razones geopolíticas, Israel es un objetivo importante para los ciberataques (no solo ransomware), lo que resulta en niveles muy altos de ciberdefensas, preparación y experiencia en remediación en todo el país. Estos se combinan para reducir el impacto financiero de un ataque ".
Mejor no depender de un contrato social con delincuentes. Ayude a su gente a aprender a escupir el gancho de suplantación de identidad antes de que se establezca. La capacitación en concientización sobre seguridad en la nueva escuela puede brindarle a su organización una capa esencial de defensa contra el ransomware al enseñar a sus empleados cómo reconocer los correos electrónicos de phishing.
Comentarios
Publicar un comentario