Evolución del ransomware

El ransomware se ha consolidado como una de las mayores amenazas para las empresas a escala global, y España no es una excepción. En el último año, el país ha experimentado un alarmante aumento del 72% en los ataques de ransomware, lo que lo sitúa en la octava posición mundial como objetivo de estos ataques. Esta cifra, extraída de nuestro informe anual ThreatLabz 2024 Ransomware, refleja una realidad que afecta tanto a empresas como a organismos públicos.

Entre abril de 2023 y abril de 2024, Zscaler bloqueó más de 4,4 millones de intentos de ransomware, lo que representa un aumento de casi un 18% respecto al año anterior. En este mismo período, los agresores han adaptado sus tácticas, utilizando enfoques más selectivos y personalizando sus ataques para maximizar el impacto financiero.

Este incremento no solo se ha visto reflejado en el volumen de incursiones, sino también en su sofisticación, con la aparición de diecinueve nuevas familias de ransomware y el empleo de tecnologías como la inteligencia artificial para personalizar los ataques​.

Uno de los cambios más significativos ha sido la creciente adopción de modelos de ransomware como servicio

En este sentido, España, con un 2% del total de ataques, se ha situado como uno de los principales objetivos en Europa, sobre todo la industria manufacturera, la más afectada (un 20% de los ataques en el país). Otros sectores clave —tecnológico, inmobiliario y sanitario, por mencionar tan solo algunos— también han sufrido graves incidentes, lo que subraya la amplitud del problema.

Ransomware: tendencias y evolución

Uno de los cambios más significativos ha sido la creciente adopción de modelos de ransomware como servicio (RaaS), donde los creadores de malware alquilan su software a grupos de afiliados, que son quienes perpetran los ataques. Esto ha democratizado el acceso a estas herramientas y ha derivado en una mayor cantidad de ataques con un enfoque en la doble extorsión: no solo cifran los datos de la víctima, también amenazan con publicar la información sensible si no se paga el rescate.

Un ataque de este tipo fue el empleado por el grupo Dark Angels para obtener un rescate récord de 75 millones de dólares de una empresa del Fortune 50. Los ataques dirigidos a grandes empresas han generado un cambio de paradigma: ahora, la calidad de los datos robados y el valor estratégico de los objetivos priman ahora sobre la cantidad de víctimas.

La creciente amenaza del ransomware ha impulsado a las organizaciones a adoptar estrategias de ciberseguridad más sólidas y proactivas. Una de las más eficaces es el enfoque de zero trust, que aboga por eliminar la confianza implícita en cualquier entidad dentro de una red. Este modelo se basa en la premisa de no otorgar ningún acceso sin una verificación rigurosa. Minimiza así la superficie de ataque al ocultar usuarios, aplicaciones y dispositivos detrás de un proxy seguro.

Asimismo, es fundamental que las empresas inviertan en formación continua de sus empleados y establezcan políticas claras de seguridad que incluyan la supervisión y actualización constante de sus infraestructuras.

Este enfoque ha demostrado ser particularmente útil contra ataques de ransomware, al prevenir la brecha inicial y detener el movimiento lateral dentro de las redes afectadas. Además, la segmentación de aplicaciones y usuarios, combinada con tecnologías como la inspección de tráfico TLS/SSL y la prevención avanzada de pérdida de datos (data loss prevention) ofrece una protección eficaz en cada etapa del ciclo de ataque.

El enfoque de zero trust, que aboga por eliminar la confianza implícita en cualquier entidad dentro de una red

En lo que llevamos de 2024, la evolución del ransomware ha dejado claro que las tácticas de los cibercriminales son cada vez más sofisticadas y selectivas. Con la aparición de nuevas familias de ransomware y la creciente adopción de modelos como RaaS, las empresas se enfrentan a una amenaza que exige una respuesta contundente y estrategias de seguridad avanzadas.

El ransomware continuará evolucionando, impulsado por el desarrollo de nuevas tecnologías y cambios en las tácticas de los cibercriminales. Desde la creciente personalización de los ataques hasta el uso de la inteligencia artificial, las compañías deberán prepararse para una amenaza más sofisticada y precisa.

Artículo anteriorInteligencia artificial para potenciar las comunicaciones unificadas
Artículo siguienteHuawei Connect: la transformación ecológica y digital en Europa
Zscaler ZS
Zscaler es universalmente reconocido como el líder en confianza cero. Aprovechando la mayor nube de seguridad del planeta, Zscaler anticipa, protege y simplifica la experiencia de hacer negocios para las empresas más establecidas del mundo.