El informe de Veeam indica que casi la mitad de las empresas o usuarios vĂctimas de ransomware no logra recuperar sus datos: 43%.
Esto explica por quĂ© estos ataques siguen ocasionando caos, especialmente en el segmento de las pequeñas y medianas empresas.Â
ÂżPor quĂ© las empresas han movido sus estrategias de ciberseguridad, incorporando elementos de recuperaciĂłn y resiliencia a la tradicional protecciĂłn?Â
La respuesta a esta pregunta se responde con una sola palabra: ransomware.Â
El secuestro de datos a travĂ©s del encriptamiento que suponen estos ataques han modificado el panorama global de la ciberseguridad.Â
Especialmente porque los datos de todas las empresas conocedora de la materia, no siquiera el pago del rescate garantiza la recuperaciĂłn de la informaciĂłn que quedo bajo el ataque.Â
Tampoco que la recuperaciĂłn mantenga los datos intactos, por lo cual siempre puede haber una pĂ©rdida de informaciĂłn. Y sin que se pueda anticipar cuánto o quĂ© vamos a perder.Â
Uno de los principales hallazgos del más reciente segĂşn el más reciente Informe de Tendencias de Ransomware Veeam 2024 es que no sĂłlo afectan a las organizaciones. TambiĂ©n tienen un impacto humano negativo, ya que:Â
- 45% de las personas citan un aumento en las cargas de trabajo Â
- 40% de los encuestados experimentan mayores niveles de estrés post-ataque
“Nuestro informe transmite un mensaje claro: los ataques de ransomware continuarán, serán más graves de lo previsto y su impacto general costará a las empresas más de lo que esperan”, puntualizó el vicepresidente Senior y Director de Estrategia de Veeam, Dave Russell.
Las cifras
El lĂder de Veeam resalta la gravedad de los hallazgos de la investigaciĂłn:
- El ransomware es endémico: afectó a 3 de cada 4 organizaciones en 2023
- Peor aun: sĂłlo 57% de los datos comprometidos en ataques de ransomware se recuperará.Â
Esto deja a las empresas vulnerables a una pĂ©rdida sustancial de datos, con un impacto de negocios muy negativo.Â
Pero, además de afectar la estabilidad financiera de una empresa, estos ataques representan importantes costos para los equipos y personas. Cuando se produce un ataque cibernĂ©tico:Â
- 45% de los encuestados hablaron de una mayor presiĂłn de los equipos de TI y seguridad
- 26% experimentaron una pĂ©rdida de productividadÂ
- Mientras que el 25% tuvieron interrupciones en servicios internos o relacionados con el cliente
Un hallazgo especialmente preocupante es el de que las empresas enfrentan una desalineaciĂłn entre sus equipos cibernĂ©ticos y de respaldo.Â
Por tercer año consecutivo:Â
- Cerca de dos terceras partes (63%) de las organizaciones creen que sus equipos cibernĂ©ticos y de respaldo carecen de sincronizaciĂłn.Â
- Adicional, el 61% de los profesionales de seguridad y el 75% de los administradores de respaldo opinan que los equipos necesitan una “mejora significativa” o que se requiere una revisión completa del sistema.
La tragedia de los rescatesÂ
Y si todas estsd malas noticias no fueran suficientes, tambiĂ©n por tercer año consecutivo:Â
- 81% de las organizaciones encuestadas pagaron el rescate para poner fin a un ataque y recuperar datos.Â
- Peor: una de cada tres (33%) de estas empresas que pagaron el rescate no fue capaz de recuperar los datos, incluso despuĂ©s de haber pagado.Â
Y, también por tercer año consecutivo, más organizaciones “pagaron, pero no pudieron recuperarse”, comparado con las que “se recuperaron sin pagar”.
Es raro el resultado de una investigaciĂłn que tenga una moraleja tan clara. Pero el porcentaje de las empresas que están dispuestas a pagar habla de la vulnerabilidad en que se encuentran y de los altĂsimos riegos que, en la práctica, supone el ransomware.Â
Para cerrar con las malas noticias de la investigaciĂłn de Veeam, los seguros son un paliativo pero no una soluciĂłn.Â
Además, no hay una correlaciĂłn directa entre el tener un seguro y pagar. Todo lo contrario:Â
- Aunque sĂłlo una minorĂa de organizaciones poseen una polĂtica de pago, el 81% optaron por hacerloÂ
- Pero, curiosamente, el 65% pagaron con seguro
- Otro 21% tenĂan seguro, pero prefirieron pagar sin presentar la reclamaciĂłn.Â
AsĂ, en 2023, el 86% de las empresas contaban con una cobertura de seguro que podrĂa haberse utilizado para un evento cibernĂ©tico.
Sin embargo, los rescates pagados promedian sĂłlo el 32% del impacto financiero general para una empresa despuĂ©s del ataque.Â
Por otra parte, el seguro cibernĂ©tico no cubre la totalidad de los costos totales asociados con un ataque.Â
Finalmente, sólo el 62% del impacto total es de alguna manera recuperable a través de seguros u otros medios, y todo lo demás va en contra del presupuesto más bajo de la organización.