Ciberataques: por los secuestros de datos las empresas pagaron rescates por casi USD 500 millones en 2022

La cifra se redujo en relación al año anterior porque muchas compañias decidieron no responder a la extorsión de los ciberdelincuentes

Guardar
Según las investigaciones, las "cepas"
Según las investigaciones, las "cepas" de secuestros de datos tienen cada vez menor vida útil.

Según un informe de criptodelincuencia de la empresa Chainalysis, la cantidad de dinero pagado por secuestro de datos cayó a su nivel más bajo en los últimos tres años. Si bien los atacantes recibieron USD 456,8 millones, ese valor representa una fuerte caída del 40% en comparación con el 2021, cuando se pagaron USD 765,6 millones.

De acuerdo a la empresa investigadora, la caída en los pagos no significa necesariamente que haya habido una disminución en la cantidad de ataques. Por el contrario, plantean que la evidencia sugiere que la disminución de los ingresos de los atacantes se debe a la creciente falta de voluntad por parte de las víctimas para pagar las demandas de rescate.

“Esta reticencia puede atribuirse a varios factores, desde una mayor utilización de soluciones, como copias de seguridad y recuperación que mitigan el impacto de los ataques, hasta el temor a incumplir las normativas gubernamentales que prohíben el pago de rescates a organizaciones potencialmente afiliadas a naciones y grupos sancionados”, comentó Kim Grauer, Director de Investigación de Chainalysis.

Cómo blanquean los rescates

De acuerdo al informe de la firma investigadora, el porcentaje de fondos por secuestro de datos destinado a las principales plataformas de criptomonedas creció de 39,3% en 2021 a 48,3% en 2022.

Por otro lado, el porcentaje destinado a exchanges de alto riesgo descendió del 10,9% al 6,7%. En tanto, el uso de servicios ilícitos como los mercados de la “darknet” para el lavado de dinero proveniente de ataques de ransomware también disminuyó, mientras que el uso de mixers - servicios que mezclan criptodivisas de muchos usuarios para ocultar los orígenes y propietarios de los fondos - aumentó del 11,6 % al 15,0%.

Menor vida útil de los ataques

Otro punto interesante que revela la investigación de Chainalysis es que, a pesar de la caída en los ingresos, el número de cepas únicas de ransomware (el nombre que recibe el secuestro de datos) en funcionamiento se disparó el año pasado. Según un informe de la empresa de ciberseguridad Fortinet, hubo poco más de 10.000 cepas únicas activas en la primera mitad del año pasado. No obstante, al mismo tiempo la vida útil del ransomware siguió disminuyendo, confirmando la tendencia de caída que inició en los años anteriores.

En detalle, en 2022 la cepa media de ransomware permaneció activa solo 70 días, frente a los 153 que había estado “viva” en 2021 y los 2654 días de 2020.

Muchos ataques, pocos actores

Kim Grauer, aseguró que la rotación constante entre las principales variedades de secuestro de datos y la aparición de otras nuevas sugiere que el mundo del ransomware está saturado, con un gran número de organizaciones delictivas que compiten entre sí y nuevos participantes que aparecen constantemente en escena.

“Sin embargo, aunque hay muchas cepas activas a lo largo del año, el número real de individuos que componen el ecosistema del ransomware es probablemente bastante reducido”, indicó el Director de Investigación de Chainalysis.

Como argumento, Kim Grauer planteó que esto se evidencia en los datos on-chain (en cadena) que revelan numerosos casos de monederos únicos que reciben grandes pagos relacionados con varias cepas de ransomware diferentes en momentos distintos.

Los investigadores afirman que hay
Los investigadores afirman que hay muchos ciberataques concentrados en pocas manos. FOTO: Archivo Particular

“Al rastrear los monederos asociados a atacantes conocidos, hemos podido trazar la evolución de la industria del secuestro de datos. El gran solapamiento que hemos encontrado desafía la percepción actual de que se trata de una organización extremadamente grande”, remarcó.

“Por el contrario, vemos que el núcleo de actores maliciosos está en realidad muy concentrado. A pesar de los esfuerzos de estos atacantes, la transparencia de la cadena de bloques permite a los investigadores detectar sus intentos de cambio de marca prácticamente en cuanto se producen”, sostuvo Grauer.

Seguir leyendo:

Guardar

Últimas Noticias

Boom de Vaca Muerta: las 4 mejores opciones para invertir en la joya del sector energético argentino

El crecimiento sostenido de la producción no convencional en la Cuenca Neuquina transformó al yacimiento en el epicentro de las inversiones energéticas. Empresas líderes se posicionan estratégicamente para capitalizar este recurso clave y ampliar las fronteras de exportación
Boom de Vaca Muerta: las

Por qué los departamentos porteños de dos ambientes son las estrellas del mercado inmobiliario: cuánto valen, barrio por barrio

Son una opción flexible y muy demanda. Quiénes los prefieren y cuántos hay disponibles en la Ciudad
Por qué los departamentos porteños

Las 6 claves de la posible fusión entre Nissan y Honda: el impacto en Argentina de un negocio global de más de USD 50.000 millones

Una alianza entre dos de las principales automotrices japonesas podría generar una transformación de gran escala en el sector. Las negociaciones buscan enfrentar retos globales y aumentar la competitividad. La situación en Argentina
Las 6 claves de la

La última versión de un modelo muy conocido en Argentina está a punto de destronar al SUV de Tesla en Europa

El Sandero parece imparable en su camino a convertirse en el auto más vendido del año en el Viejo Continente, desplazando al icónico modelo de Elon Musk. Curiosamente, la versión local se dejaría de vender en 2027
La última versión de un

De la estabilización al crecimiento: los sectores que ya comenzaron la recuperación y los que esperan hacerlo en 2025

Para el año que comienza, la previsión es de un crecimiento de 5%, pero a diferencia de lo que ocurrió este año con la incipiente salida de la recesión, se prevé que esa mejora alcanzará a toda la economía
De la estabilización al crecimiento: