Pagar un rescate ya no garantiza que una empresa supere un ataque de ransomware. Por el contrario, el 80% de las organizaciones que acceden a las exigencias económicas de los ciberdelincuentes vuelven a ser atacadas, mientras que apenas logran recuperar, en promedio, el 60% de la información comprometida.
Las cifras reflejan la transformación que ha tenido una de las amenazas informáticas más agresivas del mundo. Hoy, el ransomware evolucionó hacia la denominada extorsión por reputación empresarial, una modalidad en la que los delincuentes no solo cifran la información para paralizar la operación de una compañía, sino que primero roban datos estratégicos y luego amenazan con hacerlos públicos si no reciben el pago exigido.
El objetivo dejó de ser únicamente bloquear los sistemas. Ahora, los atacantes buscan generar una crisis de confianza que afecte la imagen corporativa, las relaciones con clientes, inversionistas, proveedores y autoridades, incrementando el costo financiero y reputacional del incidente.
“Los ciberdelincuentes entendieron que la reputación vale tanto como la información. Hoy una filtración de datos puede generar pérdidas económicas, sanciones regulatorias y afectar la confianza construida durante años. Esa es la nueva forma de extorsión”, afirmó Oscar Díaz, Chief Commercial Officer de ERC Colombia.
Los delincuentes pueden permanecer casi un mes dentro de una empresa sin ser detectados
Uno de los aspectos que más preocupa a los especialistas es que los ataques actuales son altamente silenciosos. Antes de activar el ransomware, los grupos criminales permanecen entre 22 y 24 días dentro de la infraestructura tecnológica de las organizaciones, estudiando sus operaciones, identificando los activos más valiosos y extrayendo información confidencial.
Durante ese tiempo recopilan bases de datos de clientes, información financiera, contratos, propiedad intelectual y documentos estratégicos que posteriormente utilizan como mecanismo de presión.
Como resultado, entre el 70% y el 80% de los ataques de ransomware ya incluyen esquemas de doble extorsión, en los que la amenaza no solo consiste en impedir el acceso a la información, sino también en divulgarla.
El error humano continúa siendo el eslabón más débil
A pesar del avance de las tecnologías de ataque, la mayoría de los incidentes exitosos continúan iniciando por acciones cotidianas de los usuarios.
Actualmente, el 95% de los ataques exitosos tiene su origen en errores humanos, principalmente correos de phishing, robo de credenciales o técnicas de ingeniería social que permiten a los delincuentes ingresar a las redes corporativas sin ser detectados.
“Las organizaciones ya no pueden concentrar sus esfuerzos únicamente en la infraestructura tecnológica. La preparación de los colaboradores y la capacidad para detectar comportamientos anómalos son hoy tan importantes como cualquier herramienta de seguridad”, explicó Díaz.
El costo va mucho más allá del rescate
Los expertos advierten que acceder a las exigencias económicas tampoco elimina las consecuencias del incidente. Los rescates solicitados por los grupos criminales pueden oscilar entre USD 592.000 y más de USD 1.000.000, dependiendo del tamaño y sector de la organización.
A esto se suman costos derivados de investigaciones forenses, recuperación tecnológica, interrupción de operaciones, procesos legales, sanciones regulatorias y estrategias para recuperar la confianza del mercado.
Frente a este panorama, adoptar medidas como autenticación multifactor, respaldos inmutables, monitoreo continuo, gestión de vulnerabilidades y capacitación permanente puede reducir hasta en un 85% la probabilidad de sufrir un incidente crítico de ransomware.
Cifras que muestran la evolución del ransomware
- 80% de las empresas que pagan un rescate vuelven a ser víctimas de nuevos ataques.
- 60% de la información es recuperada, en promedio, después de pagar el rescate.
- 22 a 24 días pueden permanecer los ciberdelincuentes dentro de una organización antes de ejecutar el ataque.
- 70% a 80% de los ataques actuales ya incluyen doble extorsión mediante la amenaza de publicar información robada.
- 95% de los ataques exitosos comienza por errores humanos, como phishing o robo de credenciales.
- USD 592.000 a más de USD 1.000.000 pueden exigir los grupos criminales como rescate.
- Una estrategia integral de protección puede reducir hasta en un 85% el riesgo de sufrir un incidente grave de ransomware.
Para ERC Colombia, el mayor desafío ya no es únicamente prevenir un ataque, sino construir organizaciones capaces de anticiparlo, responder oportunamente y recuperarse con rapidez, protegiendo uno de sus activos más valiosos: la confianza de sus clientes y su reputación.
