Día Mundial de la Copia de Seguridad (31.03): ¿Por qué se han convertido en el blanco deseado de los hackers?

Cuando los atacantes comprometen las copias de seguridad en un ataque de ransomware, la víctima tiene el doble de probabilidades de pagar el rescate y su coste de recuperación se multiplica por ocho, según una encuesta de Sophos. 

Image description

En un ataque de ransomware, hay dos formas principales de recuperar los datos cifrados: recuperarlos a través de copias de seguridad o pagar el rescate. Los ciberdelincuentes saben que, al comprometer las copias de seguridad de una empresa, esta ve restringida su capacidad para recuperar los datos cifrados y, en consecuencia, aumenta la presión para pagar el rescate.

De hecho, cuando los atacantes consiguen comprometer los sistemas de backup, una empresa tiene casi el doble de probabilidades de pagar el rescate, y la factura global de recuperación es 8 veces superior a los ataques en los que las copias de seguridad no se ven afectadas.

Los expertos en ciberseguridad de Sophos, líder mundial en innovación y ciberseguridad como servicio, exponen 4 motivos por los que las copias de seguridad cada vez son más atractivas para los ciberdelincuentes, en base a una encuesta reciente*:

Motivo 1: Intentar comprometer los backups en un ataque de ransomware se ha convertido en la norma

Los autores de ataques de ransomware intentan poner en peligro las copias de seguridad en casi todos sus ataques. El 94% de las empresas encuestadas afectadas por ransomware en 2023 afirmaron que los ciberdelincuentes intentaron poner en peligro sus copias de seguridad durante el ataque. Este porcentaje crece hasta el 99% tanto en la Administración Pública como en el sector de los medios de comunicación, el ocio y el entretenimiento.

Motivo 2: Los ciberdelincuentes lo consiguen en más de la mitad de los ataques de ransomware, aunque la tasa de éxito varía según el sector

En todos los sectores, el 57% de los intentos de comprometer las copias de seguridad tuvieron éxito, consiguiendo afectar a las operaciones de recuperación de más de la mitad de las víctimas. A pesar de eso, los datos revelan una variación considerable en la tasa de éxito entre sectores:

-            Los atacantes tuvieron más éxito al comprometer las copias de seguridad de sus víctimas en los sectores de energía, petroleras/gas y servicios públicos (79% de éxito) y educación (71% de éxito).

-            Por el contrario, el sector tecnológico y de telecomunicaciones (30% de éxito) y retail (47% de éxito) registraron los índices más bajos de éxito en el ataque contra backups.

Esto puede deberse a una mayor protección de las copias de seguridad en sectores como TI y telecomunicaciones, o una mayor eficiencia para detectar y detener los ataques, así como a que los sectores críticos como energía, el del petróleo y el gas y los servicios públicos pueden ser víctimas de ataques más avanzados.

Motivo 3: Comprometer las copias de seguridad multiplica por dos la rentabilidad del ataque

Por un lado, las peticiones de rescate por parte de los delincuentes se pueden duplicar: las víctimas cuyas copias de seguridad se vieron comprometidas recibieron peticiones de rescate que fueron, de media, de 2,3 millones de dólares, frente al millón de dólares de medio de las empresas en las que no lo consiguieron.

Además, las empresas víctimas de este ataque tenían casi el doble de probabilidades de pagar el rescate para recuperar los datos cifrados que las que mantuvieron intactas sus copias de seguridad (67% frente a 36%).

Motivo 4: Los costes de recuperación del ransomware para las víctimas se multiplican por 8 cuando las copias de seguridad se ven comprometidas

De media, las empresas que sufrieron la vulneración de sus sistemas de backup tuvieron que afrontar costes totales de recuperación de 3 millones de dólares, lo que supone una cifra 8 veces mayor que las que no (375.000 dólares). Esto puede deberse a varias razones, como al trabajo adicional que supone restaurar a partir de datos descifrados, o que una protección de backup más débil, sea un indicativo de defensas menos sólidas y, en consecuencia, una necesidad mayor de trabajo para recuperarse.

Recomendaciones de Sophos para reducir los riesgos de las copias de seguridad en el Backup Day:

-            Las copias de seguridad son una parte clave de una estrategia holística de reducción de riesgos de ciberseguridad. Si tus copias de seguridad son accesibles online, debes asumir que los atacantes también las encontrarán.

-            Realiza copias de seguridad periódicas y almacena las copias en varias ubicaciones. Asegúrate de añadir MFA (autenticación multifactor) a tus cuentas de backup en la nube para ayudar a evitar que los atacantes obtengan acceso.

-            Practica la recuperación. Cuanto más fluido sea el proceso de restauración, más rápido y fácil será recuperarse de un ataque.

-            Protege tus copias de seguridad. Vigila y responde a cualquier actividad sospechosa en torno a tus copias de seguridad, ya que puede ser un indicador de que los atacantes están intentando ponerlas en peligro.

Tu opinión enriquece este artículo:

Cumbre del G20: 15 tips para entender la Cumbre en Río de Janeiro

(Por Mary Molina) "Los líderes del G20 abrieron este lunes una cumbre en Río de Janeiro bajo presión para lograr un acuerdo en la COP29", destacó el presidente brasileño Luiz Inácio Lula da Silva, quien enfatizó la urgencia de combatir la inseguridad alimentaria. Este contexto se torna más complejo con el retorno de Donald Trump a la política estadounidense y las tensiones geopolíticas en aumento, lo que ha llevado a los mandatarios a buscar un consenso en temas críticos que trascienden fronteras.

Sicpa desarrolla para la UE una tecnología digital que sustituirá al dni, pasaporte y hasta billetes de avión (de forma ágil y segura)

La innovadora tecnología de SICPA lleva años dando pasos hacia la implantación del futuro European Digital Wallet, una “billetera” digital portátil para ciudadanos europeos, con total efectividad, seguridad y todas las garantías en lo relativo a la protección de sus datos confidenciales y su privacidad, con la UE como “guardián” de este modelo. Además, también se quiere conseguir que todos los documentos de cada ciudadano (tanto de identidad como sanitarios, de transporte u ocio, entre otros) estén unificados y en formato digital, permitiendo la interoperabilidad por toda Europa.

5 consejos clave para encontrar empleo en las campañas de Black Friday y Navidad

Con la llegada del periodo del año de mayor consumo, Black Friday y Navidad, el mercado laboral experimenta uno de sus picos de demanda más elevados del año. Así, en sectores como la logística, el comercio o el contact center se abren grandes oportunidades para quienes buscan empleo. Una tarea que no resulta sencilla ya que requiere dedicación, planificación y una estrategia de búsqueda clara. Por ello, es importante tener en cuenta los consejos que facilitan los expertos para que este proceso sea lo más eficaz posible.

El 90% de los abogados afirma que la IA generativa les ayuda en su trabajo de manera eficaz, según ELTA y Lefebvre Sarrut

Lefebvre Sarrut, líder europeo en conocimiento jurídico y fiscal, pionero en inteligencia artificial generativa para profesionales del derecho, se ha asociado una vez más a la Asociación Europea de Tecnología Jurídica (ELTA) para llevar a cabo su informe anual a nivel global sobre el uso de la Inteligencia Artificial (IA) generativa entre los profesionales legales.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.