Tecnología

De cada 10 empresas, ocho se vuelven víctimas recurrentes de ransomware

Gráfico LR

Maximizar esfuerzos de seguridad informática son clave para contrarrestar avance de nuevas formas de ciberdelitos

Juan Camilo Colorado

El reciente ataque cibernético que sufrió Ecopetrol puso otra vez en evidencia las fragilidades a las que están expuestas las compañías con los avances de los delitos informáticos

Prueba de ello es que, según datos recopilados por la firma especializada ERC Colombia, 80% de las organizaciones que deciden acceder al pago de rescates vuelve a sufrir agresiones informáticas por parte de grupos delincuenciales.

A este indicador de reincidencia se suma un factor de pérdida operativa: las empresas que efectúan el desembolso logran recuperar, en promedio, únicamente 60% de los datos e información estratégica comprometida durante la incursión.

Gráfico LR

La evolución metodológica de esta amenaza refleja un cambio en la estrategia de los atacantes. El modelo tradicional, enfocado exclusivamente en el cifrado de archivos para paralizar la operación diaria, dio paso a la extorsión por reputación empresarial.
Bajo este esquema, el objetivo principal no es solo bloquear el acceso a los sistemas, sino filtrar previamente información confidencial -como bases de datos de clientes, estados financieros, contratos y propiedad intelectual- para amenazar con su publicación masiva.

Actualmente, entre 70% y 80% de los ataques de ransomware reportados a nivel global incorpora esta dinámica de doble extorsión. En materia de comportamiento operativo dentro de las redes corporativas, el análisis evidencia patrones de intrusión prolongada y silenciosa.

Los grupos criminales permanecen ocultos en la infraestructura tecnológica de las organizaciones durante un periodo de 22 a 24 días antes de la fase visible del ataque. En este tiempo, realizan labores de reconocimiento para mapear la red, identificar los activos de mayor valor estratégico y extraer la información que posteriormente servirá como mecanismo de presión comercial y legal.

A pesar del nivel de sofisticación en las herramientas de ocultamiento de los atacantes, la puerta de entrada a los sistemas siguen siendo los procesos de acceso de los usuarios.
Las estadísticas muestran que 95% de los ciberataques que logran vulnerar las barreras de seguridad tiene su origen en fallas o descuidos humanos.

Las modalidades más frecuentes de ingreso corresponden al envío de correos electrónicos engañosos (phishing), las técnicas de ingeniería social y el robo de credenciales corporativas a empleados de distintos niveles de la organización. Desde la perspectiva financiera, el costo total de un evento de esta naturaleza va más allá del valor solicitado para la liberación de los datos.

Mientras que los montos exigidos por los ciberdelincuentes oscilan entre US$592.000 y más de US$1 millón -según la escala de la empresa, su facturación y donde opera-, las organizaciones deben asumir costos adicionales derivados de la interrupción prolongada de sus operaciones, la contratación de auditorías e investigaciones forenses, procesos de recuperación técnica, eventuales sanciones regulatorias y planes de gestión para mitigar el impacto en la confianza del mercado.

LOS CONTRASTES

  • Óscar DíazChief commercial officer de ERC Colombia

    “La preparación de los trabajadores y la capacidad para detectar anomalías son hoy tan importantes como cualquier herramienta de seguridad”.

Frente a este escenario, los análisis del sector técnico indican que la prevención y mitigación de este tipo de vulnerabilidades requiere esquemas de protección integral.

La adopción sistemática de protocolos de autenticación multifactor, la gestión continua de parches de seguridad y la capacitación del personal pueden reducir hasta en 85% la probabilidad de que una organización enfrente un incidente crítico de ransomware.

“Las organizaciones ya no pueden concentrar sus esfuerzos únicamente en la infraestructura tecnológica. La preparación de los colaboradores es hoy tan importante como cualquier herramienta de seguridad”, concluyó Óscar Díaz, Chief Commercial Officer de ERC Colombia.

TEMAS


ransomware - Ataques cibernéticos - Cibercrimen - Ciberataques