Los ataques de ransomware crecen un 72% en España
Los sectores de manufactura, tecnología, inmobiliario y salud fueron los principales objetivos de los ataques de ransomware en España.
Una vez más, el protagonismo del ransomwe en la industria sigue acaparando titulares. Hoy, nos hacemos eco de que Zscaler ha publicado su informe anual ‘ThreatLabz 2024 Ransomware’, que analiza el panorama de amenazas de ransomware desde abril de 2023 hasta abril de 2024.
El informe detalla las últimas tendencias y objetivos de los ataques de ransomware, las familias que existen y las estrategias de defensa más efectivas. En lo que va de año, han sufrido ciberataques de ransomware grandes empresas españolas y organismos públicos, por lo que hay que estar atentos a este tipo de malware.
EE.UU. encabeza la lista, mientras España se sitúa en octava posición
Estados Unidos ha sufrido casi la mitad de todos los incidentes a nivel mundial. Los 10 países más atacados por ransomware son: Estados Unidos (50%); Reino Unido (6%); Alemania (4%); Canadá (4%); Francia (3%); Italia (3%); Australia (2%); España (2%); India (1,5%); y, por último, México (1,5%).
España ocupa la octava posición del ranking, por detrás de Australia y por delante de la India con cerca de un 2% de los ataques. En este aspecto, respecto a los cambios de 2023 a 2024 en los ataques de ransomware en los 15 principales países objetivo y en las tasas de ataques en EMEA, España ha contado con una variación porcentual del 72%.
Al comparar el cambio año tras año en los ataques de ransomware, Estados Unidos, Italia y México vieron el mayor aumento en los ataques, con aumentos asombrosos del 93%, 78% y 58%, respectivamente.
Ransomware: nuevo récord de pago por rescate
En este sentido, los investigadores descubrieron un pago de rescate récord de 75 millones de dólares al grupo de ransomware Dark Angels, que es casi el doble del pago más alto conocido públicamente, así como un aumento general del 18% en los ataques de ransomware bloqueados por la nube de Zscaler año tras año.
ThreatLabz cree que el éxito de Dark Angels impulsará a otros grupos de ransomware a utilizar tácticas similares, lo que incrementará la necesidad de que las empresas den prioridad a la protección frente a los crecientes y cada vez más costosos ataques de este tipo.
“La defensa contra el ransomware sigue siendo una de las principales prioridades para los CISO en 2024. El creciente uso de modelos de ransomware como servicio (Ransomware-as-a-Service); los numerosos ataques de zero-day en sistemas heredados; el aumento de los ataques de vishing; y la aparición de ataques impulsados por IA, ha llevado a pagos de rescates que baten récords. Las compañías deben priorizar la arquitectura zero trust para fortalecer su postura de seguridad contra los ataques de ransomware. Aquí es donde una plataforma Zero Trust impulsada por IA ayuda a las empresas a acelerar su viaje de segmentación, reduciendo el radio de explosión y cerrando vectores desconocidos para futuros ataques impulsados por IA”, apunta Deepen Desai, director de Seguridad de Zscaler.
Principales industrias afectadas por ransomware en España
Los ataques de ransomware representan riesgos significativos para empresas de todos los tamaños e industrias. La industria manufacturera fue, con diferencia, la más afectada en nuestro país, con el 20% de los ataques, seguido del sector tecnológico, inmobiliario y salud, con un 7% cada uno.
Diferentes industrias enfrentan desafíos únicos de ransomware según cómo operan, manejan datos y su infraestructura tecnológica. A pesar de las variables, los ataques de extorsión de ransomware han aumentado constantemente, con el número de empresas víctimas listadas en sitios de filtración de datos aumentando en casi un 58% respecto al informe de ransomware del año pasado. Las industrias más atacadas por han sido: manufactura, salud, tecnología, educación y servicios financieros
Familias de ransomware más activas
Mientras el ransomware y otras ciberamenazas continúan evolucionando en complejidad y sofisticación, mantenerse informado sobre las familias de ransomware más prevalentes y peligrosas es crucial para mantener una postura de seguridad efectiva. ThreatLabz identificó las familias de ransomware más activas a nivel global:
LockBit (22%)
BlackCat (también conocido como ALPHV) (9%)
8Base (8%)
En este sentido, 19 empresas españolas han sido objetivo de la familia de LockBit, 7 de 8Base y 4 de BlackCat/ALPHV. Según Zscaler, las cinco principales familias de ransomware a tener en cuenta en 2024-2025 son:
Dark Angels
LockBit
BlackCat
Akira
Black Basta