Seguridad

El 31 % de las empresas se ensayan

Cuando ocurre un ransomware, el riesgo de recurrencia explota: ataques repetidos, los rescates multiplicados recuerdan que la resiliencia debe estar anclada en defensas sólidas y continuas. Un nuevo informe de Barracuda destaca este riesgo de recurrencia con algunas figuras edificantes, incluso si Francia resulta ser un estudiante bastante bueno.

Sobrevivir un primer ataque cibernético por ransomware no garantiza de ninguna manera protegerse de un segundo, a veces en las semanas o meses que siguen, incluso o incluso si pagamos un rescate para reiniciar la actividad. Los ciberdelincuentes, a menudo organizados en redes estructuradas, explotan los defectos que se dejan en busca de un incidente inicial o revenden el acceso al sistema de compromiso a otros grupos. El editor Barracuda estaba precisamente interesado en estas «recurrencias».

Una figura golpea inmediatamente: Casi una de cada tres organizaciones se sometió a varios ataques por ransomware en doce meses. Detrás de esta tasa de reincidencia del 31 % esconde una fatalidad inferior a un síntoma: la de las defensas fragmentadas y los vínculos débiles que duran con el tiempo, ofreciendo oportunidades de devolución de ciberdelincuentes. » El ransomware sigue siendo una amenaza persistente y lucrativa, explotando despiadadamente la complejidad de seguridad y las brechas para techos «, Subraya el nuevo informe de Barracuda, dirigido con Vanson Bourne a 2,000 TI y toma de decisiones de seguridad en América del Norte, Europa y Asia-Pacífico entre abril y mayo de 2025.

Esta repetición de ataques no solo es técnica: también juega en el nivel psicológico y económico, porque una empresa ya vulnerable se percibe como más inclinada a pagar. Comprender este fenómeno es sumergirse en el corazón de un círculo vicioso donde la debilidad percibida se convierte en una oportunidad, y donde la resiliencia no solo se mide por la capacidad de restaurar sus datos, sino la de romper definitivamente la cadena de vulnerabilidad que atrae a los atacantes.

El estudio confirma el alcance del fenómeno: El 57 % de los establecimientos entrevistados se vieron afectados al menos una vez en el último año, Con picos de salud (67 %) y comunidades locales (65 %). En otras palabras, los sectores en la primera línea (hospitales, administraciones) siguen siendo objetivos privilegiados, donde la interrupción del servicio pesa inmediatamente sobre la actividad y la reputación.

Francia es una excepción por su comportamiento frente al chantaje : Solo el 10 % de las víctimas hexagonales dicen que han pagado, en comparación con el 32 % en promedio en todo el mundo. Y por una buena razón: El 63 % de las empresas francesas que han vendido no han recuperado sus datosValidando una lección ahora ampliamente compartida: el pago de un rescate no ofrece ninguna garantía. Por el contrario, el 72 % de las organizaciones afectadas en Francia restauraron a través de sus copias de seguridad, prueba de que una estrategia de respaldo sólida sigue siendo el seguro de vida más confiable en caso de un incidente.

Los CIO también deben lidiar con la transformación de los modos de operación. Los ataques ya no se basan solo en el cifrado: aproximadamente una cuarta parte de los incidentes implican cifrado (24 %), pero casi tanto son el vuelo (27 %) y la publicación de datos (27 %), sin mencionar la infección por otros cargos maliciosos (29 %) y la instalación de las puertas robadas para durar en el tiempo (21 %). Esta diversificación aumenta el espectro de impactos: más allá de la reputación (41 %de las víctimas), las empresas mencionan la pérdida de oportunidades comerciales (25 %) y presiones dirigidas a socios, accionistas, clientes (22 %) … e incluso empleados (16 %).

El enlace de correo electrónico sigue siendo crítico. El informe apunta a una cobertura insuficiente: Menos de la mitad de las víctimas de los últimos 12 meses tenían una solución de seguridad por correo electrónico (47 %), en comparación con el 59 % entre las no victorias.
Y la correlación es fuerte: El 71 % de las organizaciones que se sometieron a una violación de correo electrónico también fueron alcanzadas por ransomware.

El mensaje no podría ser más claro para los CIO y RSSI: el fortalecimiento de la cadena de correo electrónico (filtrado avanzado, detección de usurpación, entrenamiento anti-phishing) es una palanca inmediata de reducción de riesgos.

Un informe que recuerda que la resiliencia no puede decretarse: se construye atacando esquinas muertas. Esto requiere una inversión constante en copias de seguridad de los ladrillos consolidados, seguridad de correo electrónico endurecida, supervisión extendida y respuesta para secar, finalmente, el flujo de retroalimentación de llama.

Leer también:

Ransomware: el surgimiento de grupos respaldados por los estados

«Una de cada tres PYME no se recupera de un ataque de ransomware»

Enfrentando un ataque de ransomware: ¡Proteja su organización sin ceder!

IA, ransomware y geopolítica estarán en el corazón de los problemas cibernéticos en 2025

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *