El coste de recuperación del ransomware en España desciende a 1,15 millones de dólares

  • Actualidad
Problemas que facilitan ataques_Sophos

Según el informe “El Estado del Ransomware” realizado por Sophos, la mitad de las empresas españolas que sufren ataques de ransomware son capaces de recuperarse en una semana. Pese a que el 36% de las empresas paga el rescate, el pago medio ha caído a los 320.000 dólares, frente a los 4,4 millones del año anterior.

El ransomware sigue siendo una de las principales amenazas para las empresas, aunque a juzgar por los datos del informe de Sophos “El Estado del Ransomware”, el trabajo realizado para mejorar los niveles de protección está dando buenos resultados. Los índices del estado del ransomware en España han mejorado considerablemente respecto a los datos del año anterior.

Así, el 49% de las empresas atacadas se recuperó en una semana (27% el año anterior), mientras que el 24% necesitaron más de un mes, por el 45% del periodo anterior. Además, ha descendido un 66% el coste medio de recuperación, que no incluye el rescate pero sí los costes de parada, pasando de 3,43 millones de dólares a 1,15 millones.

Todos los encuestados en España (237 responsables de TI y ciberseguridad de los 3.400 del estudio global) afirmaron que habían podido recuperar sus datos. El 70% utilizaron las copias de backup, aunque solo fueron efectivas para el 64%, y el 36% pagaron el rescate. Eso sí, el pago medio del último año fue de 322.500 dólares, mientras que el 2023 fue de 4,4 millones de dólares.

La causa técnica más común fue la explotación de vulnerabilidades (30%), seguida de las credenciales comprometidas (21%) y los emails maliciosos (17%). Las causas operativas fueron las brechas de seguridad conocidas (42%), la falta de personal (41%) y la de experiencia (39%), así como las brechas de seguridad desconocidas (39%). En el 47% de los ataques se cifraron los datos; y en el 36% de estos además se robaron.

Álvaro Fernández, director de ventas en Sophos Iberia, explica que “los datos de este año muestran que las empresas españolas están mejorando su capacidad de respuesta y recuperación frente al ransomware, incluso por encima de la media global. Sin embargo, el hecho de que casi cuatro de cada diez organizaciones españolas sigan pagando rescates indica que aún queda mucho por hacer. La carencia de profesionales especializados y de experiencia puede suplirse con éxito mediante la colaboración con proveedores de servicios gestionados”.