CIBERSEGURIDAD

El estudio internacional de ransomware Malwarebytes revela que el Reino Unido es más probable que pague el rescate

Malwarebytes ™, La principal solución avanzada de prevención y reparación de malware lanzó hoy su “Segundo Informe anual sobre el estado del ransomware”, realizado por Osterman Research. El estudio de varios países encuestó a 1.054 empresas en los Estados Unidos, Francia, Reino Unido, Alemania, Australia y Singapur y reveló que casi la mitad (49 por ciento) de las empresas del Reino Unido creen que el rescate exigido debe pagarse después de un ataque de ransomware, en comparación con 42 por ciento a nivel mundial. Entre las organizaciones con sede en el Reino Unido que no pagaron la tarifa de extorsión, el 46 por ciento perdió archivos, el más alto entre las geografías encuestadas.
El informe de Osterman Research, «Segundo informe anual sobre el estado del ransomware», patrocinado por Malwarebytes, explora la frecuencia de los ataques, los impactos en los entornos empresariales, el costo, las actitudes hacia los pagos, el impacto, la preparación y más. A nivel mundial, la mayoría de las organizaciones experimentaron ataques e infracciones durante el año pasado, y el 35 por ciento de las empresas sufrieron un ataque de ransomware específicamente. En el Reino Unido, este número fue más alto con el 37 por ciento de las organizaciones admitiendo un ataque de ransomware durante los últimos 12 meses. Es preocupante que la mayoría de ellos hayan sido victimizados más de cinco veces durante el año pasado.
La investigación también reveló que el tiempo de inactividad causado después de un ataque de ransomware fue más devastador para una empresa de lo que exigían las tarifas. Para casi tres de cada cinco de las organizaciones que fueron infectadas con ransomware, el rescate exigido fue de $ 1,000 o menos. Sin embargo, para el 15 por ciento de las organizaciones afectadas en el Reino Unido, una infección de ransomware causó 25 horas o más de tiempo de inactividad, y algunas organizaciones informaron que causó que los sistemas estuvieran inactivos durante más de 100 horas.
“Las empresas de todos los tamaños corren cada vez más riesgo de sufrir ataques de ransomware”, dijo Marcin Kleczynski, director ejecutivo de Malwarebytes. “Sin embargo, los riesgos de un solo ataque para una pequeña empresa son muy diferentes de los de un solo ataque para una empresa. Nuestros hallazgos demuestran que las PYMES están sufriendo a raíz de los ataques hasta el punto en que deben cerrar sus operaciones. Para empeorar las cosas, la mayoría de ellos carecen de confianza para prevenir ataques; a pesar de importantes inversiones en tecnologías defensivas. Como comunidad de seguridad, es importante que comprendamos a fondo las batallas que enfrentan estas empresas para poder protegerlas mejor ”.
Otros hallazgos del Reino Unido incluyen:

  • Reino Unido es más probable que pague el rescate, evaluando las demandas de rescate caso por caso: el 56,9% de las empresas encuestadas optaron por no pagar el rescate y el 46,2% perdió archivos al no pagar el rescate; en comparación, el 84,1% de las empresas francesas encuestadas optaron por no pagar el rescate, y solo el 24,5% perdió archivos al no pagar el rescate
  • Esto puede deberse a que el Reino Unido tiene menos confianza en lo que respecta a la lucha contra el ransomware: mientras que el promedio mundial de empresas que expresan poca o ninguna confianza en su capacidad para abordar el ransomware fue del 10,7%, esto varió entre un mínimo del 1,7% y el 2,3% en Alemania y Francia, respectivamente, a un 19,5% en el Reino Unido, posiblemente debido al impacto altamente publicitado de WannaCry que infecta el NHS, que por supuesto es una organización mucho más grande y con más fondos que las empresas encuestadas.
  • La falta de confianza del Reino Unido puede estar bien situada, ya que es la nación más despistada cuando se trata de identificar la fuente del ransomware: entre las organizaciones que no conocían la fuente de la infección de ransomware más grave que habían experimentado, las organizaciones del Reino Unido tenían más probabilidades de no conocer la fuente (35,4%) y la más baja era Estados Unidos (8,6%)
  • Al mismo tiempo, a pesar de la falta de confianza, las empresas del Reino Unido demostraron ser muy resistentes cuando se enfrentaron a un ataque de ransomware: solo el 17,6% de las organizaciones con sede en el Reino Unido informaron que la infección de ransomware más grave que experimentaron dejó de funcionar inmediatamente, en comparación con el 34,3% de las empresas francesas.

“A partir de estos hallazgos, queda claro que existe una conciencia generalizada de la amenaza del ransomware entre las empresas, pero muchas aún no están seguras o no están equipadas en su capacidad para lidiar con él”, dijo Adam Kujawa, Jefe de Inteligencia de Malware, Malwarebytes. “Lo más sorprendente es la falta de preocupación de la industria del transporte. Según nuestra encuesta SMB y ransomware, ellos son los menos preocupados, cuando en realidad deberían ser los más preocupados. La infraestructura conectada dentro de un entorno de transporte está creciendo junto con la cantidad de superficies de ataque. Combine eso con un aumento en los ataques a las entidades de transporte público durante el último año y el potencial de desastre es enorme. Las industrias de todos los tamaños deben permanecer atentas y seguir dando mayor prioridad a protegerse contra el ransomware «.
Para ver el informe global completo «Segundo estado anual del ransomware» para obtener resultados y análisis más detallados, visite https://go.malwarebytes.com/OstermanRansomware2017_PRSocial.html.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar