Sophos State of Ransomware 2022 Wpes
Sophos State of Ransomware 2022 Wpes
ransomware 2022
Resultados de una encuesta independiente y desvinculada
de cualquier proveedor a 5600 profesionales de TI
de organizaciones de tamaño medio en 31 países.
Introducción
El estudio anual de Sophos sobre las experiencias reales con ransomware de los
profesionales de TI que trabajan en primera línea ha revelado la existencia de un
entorno hostil cada vez más desafiante, además de la creciente carga, tanto a nivel 5600
financiero como operativo, a la que el ransomware está sometiendo a sus víctimas. encuestados
También arroja nueva luz sobre la relación entre el ransomware y los ciberseguros,
y el papel que desempeñan estos para impulsar cambios en las ciberdefensas.
31
países
Acerca de la encuesta
Sophos encargó a la empresa de investigación especializada Vanson Bourne 100-5000
la realización de una encuesta independiente y desvinculada de cualquier empleados
proveedor a 5600 profesionales de TI en organizaciones de tamaño medio
(100-5000 empleados) de 31 países. La encuesta se realizó durante enero
y febrero de 2022 y a los encuestados se les pidió contestar según Ene/feb 2022
sus experiencias del año anterior. fecha de encuesta
Las copias de seguridad son el principal método utilizado para restaurar los datos,
usado por el 73 % de las organizaciones cuyos datos fueron cifrados. A su vez, un 46 %
reveló haber pagado un rescate para restaurar sus datos. Estas cifras reflejan el hecho
de que muchas organizaciones utilizan múltiples enfoques de restauración con el fin
de maximizar la velocidad y la eficacia con la que reinician su actividad. En general,
casi la mitad (44 %) de los encuestados cuyos datos corporativos habían sido cifrados
46 %
recurrieron a múltiples métodos para restaurar sus datos.
Mientras que pagar el rescate casi siempre permite recuperar parte de los datos,
el porcentaje de los datos restaurados después de pagar ha bajado. De media, 61 % pagaron
el rescate
las organizaciones que pagaron solo recuperaron el 61 % de sus datos, dato algo menor de datos cifrados
restaurados
con respecto al 65 % de 2020. De forma similar, en 2021 solo el 4 % de los que pagaron
tras pagar
un rescate recuperaron TODOS sus datos, de nuevo una reducción con respecto
el rescate
al 8 % de 2020.
4 %
que pagaron
el rescate
recuperaron
TODOS sus
datos
3x
lo que ha permitido constatar que este último año el importe medio de los pagos
aumento de la proporción que pagó
de rescate ha aumentado de forma importante.
rescates de más de 1 millón USD
Así, la proporción de víctimas que han pagado rescates de 1 millón USD o más se ha
multiplicado casi por tres, subiendo del 4 % en 2020 al 11 % en 2021. Paralelamente,
el porcentaje de víctimas que pagaron menos de 10 000 USD ha disminuido de una
de cada tres (34 %) en 2020 a una de cada cinco (21 %) en 2021.
21 %
En general, la media de los rescates se situó en 812 360 USD, lo que supone 4,8 veces pagaron rescates de menos
más con respecto a la media de 170 000 dólares del 2020 (basada en las respuestas de 10 000 USD
de 282 encuestados). Aunque esta cifra está influenciada por 15 pagos de 8 dígitos,
los datos claramente indican que los rescates tienden al alza en general. A su vez,
se presentan variaciones considerables en función del sector, y los adversarios obtienen
las sumas más altas de aquellos que consideran que tienen más capacidad para pagar: 812 360 USD
media de los rescates
Ì El promedio de pagos de rescate MÁS ALTO fue de 2,04 millones USD (excl. casos atípicos)
en el sector de la fabricación y producción (n=38) y de 2,03 millones USD
en el de la energía, el petróleo/gas y los servicios públicos (n=91)
SANIDAD
pago de rescate medio
más bajo (197 000 USD)
En general, el coste medio para que una organización subsane el impacto del ataque
de ransomware más reciente en 2021 se situó en 1,4 millones USD. Esta bienvenida reducción
con respecto a los 1,85 millones USD en 2020 probablemente sea reflejo de que, a medida que 86 %
el ransomware se ha hecho más frecuente, ha disminuido el daño a la reputación de un ataque.
sufrieron pérdidas de negocio/ingresos
por un ataque de ransomware
Paralelamente, las aseguradoras están mejor capacitadas para guiar a las víctimas de forma
rápida y efectiva a través del proceso de respuesta al incidente, lo que reduce los costes
de remediación de los ataques.
Cabe reseñar que en muchos de los casos en los que se paga el rescate, dicho pago corre 1,4 millones coste medio de
a cargo de la aseguradora y no de la víctima. Trataremos este tema con más detalle USD remediación de un ataque
más adelante en este informe.
De media, las organizaciones que sufrieron ataques en el último año tardaron un mes
en recuperarse del ataque más importante, mucho tiempo para la mayoría de empresas.
Las recuperaciones más lentas se dieron en los sectores de educación superior y de gobierno tiempo medio de recuperación
central/federal, en los que dos de cada cinco organizaciones tardaron más de un mes UN MES tras un ataque
en recuperarse. En cambio, los sectores más rápidos fueron el de la fabricación y producción
(el 10 % tardó más de un mes) y el de los servicios financieros (el 12 % tardó más de un mes),
seguramente como resultado de los elevados niveles de planificación y preparación
para recuperarse de este tipo de incidentes.
72 %
Además, algunas organizaciones siguen depositando sus esperanzas en defensas ineficaces. confían en enfoques
De los encuestados cuyas organizaciones no fueron afectadas por el ransomware durante que no impiden un ataque
el último año y que tampoco esperan serlo en el futuro, el 72 % se basan en enfoques que no
impiden que las organizaciones sean atacadas: entre las razones por las que no prevén un
ataque, el 57 % mencionó las copias de seguridad y el 37 % citó los ciberseguros, habiendo
algunos de ellos seleccionado ambas opciones. Aunque estos elementos sirvan de ayuda
para recuperarse de un ataque, no lo evitan en primer lugar.
88 %
Asimismo, los resultados también indican que posiblemente las organizaciones
no sean conscientes de que no tienen los conocimientos adecuados para detener
las técnicas de ataque más recientes: el 58 % de los afectados por el ransomware de afectados
por el ransomware
piensa que su organización monitoriza siempre/casi siempre los registros
afirman que su plantilla
para detectar señales o actividades sospechosas, y el 56 % afirma que sus
de ciberseguridad
organizaciones están totalmente/mayormente al día de las herramientas/
es suficiente
métodos de ataque más recientes.
Conclusión
El desafío que el ransomware representa para las organizaciones no deja de crecer. Tanto si su objetivo es contar con la protección de un seguro o no, optimizar
La proporción de organizaciones impactadas directamente por el ransomware la ciberseguridad es imperativo para todas las organizaciones. Nuestros cinco
prácticamente se ha duplicado en doce meses: de algo más de un tercio consejos más importantes son:
en 2020 a dos tercios en 2021.
Ì Garantice que las defensas en todos los puntos de su entorno
En vista de esta casi normalización, las organizaciones han mejorado en lo que sean de alta calidad. Revise los controles de seguridad y asegúrese
respecta a solventar las secuelas de un ataque: prácticamente todas recuperan de que siguen siendo válidos para sus necesidades.
parte de los datos cifrados y casi tres cuartas partes son capaces de usar
Ì Busque las amenazas de forma proactiva con el fin de detener a los atacantes
las copias de seguridad para restaurar sus datos.
antes de que puedan ejecutar su ataque. Recurra a un especialista en MDR
A su vez, de media, la proporción de datos cifrados recuperados tras pagar externo si no dispone del tiempo ni de los conocimientos necesarios.
un rescate ha bajado a un 61 %. A pesar de esto, el porcentaje de las víctimas
Ì Refuerce su entorno buscando y cerrando las brechas de seguridad:
que han pagado rescates de 1 millón USD o más casi se ha triplicado.
dispositivos sin parchear, equipos sin proteger, puertos RDP abiertos, etc.
La encuesta ha constatado que afrontar el problema solo con personal y dinero La detección y respuesta ampliadas (XDR) es ideal en este sentido.
no es la solución. Más bien es cuestión de invertir en la tecnología adecuada
Ì Prepárese para lo peor. Sepa qué hacer en caso
y disponer de los conocimientos y la experiencia necesarios para usarla de forma
de un ciberincidente y con quién tiene que contactar.
efectiva. Las organizaciones deben recurrir a expertos que puedan ayudarles
a mejorar el retorno de sus inversiones en ciberseguridad y aumentar sus defensas. Ì Haga copias de seguridad y practique la restauración
de datos a partir de ellas. Su objetivo es recuperar su actividad
La mayoría de las organizaciones están optando por reducir el riesgo financiero
lo más rápido posible con interrupciones mínimas.
asociado a un ataque contratando un ciberseguro. Para ellas, es tranquilizador
saber que las aseguradoras pagan parte de los costes en casi todos los casos. Consulte el Centro de información sobre amenazas de ransomware de Sophos
Sin embargo, a las organizaciones les resulta cada vez más difícil obtener para obtener información detallada sobre distintos grupos de ransomware.
cobertura, lo que ha impulsado prácticamente a todas a introducir cambios
en sus ciberdefensas para mejorar su posición frente a las aseguradoras.
66 %
Austria (100)
84 %
Australia (250)
Malasia (150)
80 % 79 %
India (300)
Hungría (100)
78 % 77 % 77 % 76 %
Bélgica (100)
México (200)
75 % 74 %
Francia (200)
73 %
Nigeria (100)
71 %
España (150)
Filipinas (150)
69 %
Alemania (400)
Israel (100)
Singapur (150)
67 % 66 % 65 %
Chile (200)
65 %
Colombia (200)
63 %
Japón (300)
Italia (200)
Suiza (100)
61 % 61 % 60 %
Turquía (100)
EAU (100)
Porcentaje de organizaciones afectadas por el ransomware en el último año
Canadá (200)
EE. UU. (500)
60 % 59 % 59 % 58 %
Brasil (200)
57 % 56 % 55 %
Sudáfrica (200)
51 %
Media (5600)
66 %
Medios de comunicación, ocio y entretenimiento (392)
79 %
Otros (439)
69 %
80 % 79 %
79 % 78 % 78 %
75 % 74 %
73 %
70 %
69 % 69 %
65 % 67 % 65 % 65 % 64 % 64 %
64 %
63 % 62 %
61 % 60 %
60 % 58 %
57 % 57 % 57 % 56 %
54 %
46 %
45 %
38 %
Media (5600)
India (233)
Australia (200)
Polonia (77)
Hungría (76)
Austria (84)
Francia (146)
España (106)
Nigeria (71)
Japón (182)
Israel (66)
Singapur (98)
Chile (129)
Malasia (117)
Canadá (117)
Suecia (69)
Italia (121)
Suiza (60)
Alemania (266)
Bélgica (75)
EE. UU. (292)
Filipinas (103)
México (148)
Turquía (60)
Brasil (110)
Colombia (126)
EAU (59)
Sudáfrica (101)
35 % 37 %
35 % 34 % 34 %
33 % 32 % 33 % 32 %
30 % 31 % 30 %
28 %
27 % 26 % 26 %
25 % 23 % 24 %
Media (2398)
Salud (155)
Otros (439)
Pagó el rescate
Usó copias
de seguridad
¿Recuperó su organización los datos con el ataque de ransomware más importante? (n=2398 organizaciones que sufrieron el cifrado de sus datos):
Recurrió a otros
Sí, pagamos el rescate y recuperamos los datos; sí, utilizamos copias de seguridad para recuperar los datos; sí, utilizamos otros medios para recuperar nuestros datos.
medios
60,6 %
Servicios empresariales y profesionales (89)
61,4 %
Gobierno central/federal (19)
64,4 %
Salud (94)
64,8 %
¿Qué proporción de los datos recuperó su organización en el ataque de ransomware más importante?
Educación superior (96)
60,8 %
Otros (58)
64,0 %
Media (965) 812 360 USD
Nota: en el caso de los países con números base bajos, el resultado se debe considerar como meramente indicativo.
EAU (12) 225 338 USD
País 2021 2020 Variación anual País 2021 2020 Variación anual
Media (3702) 1,40 USD 1,85 USD -24 % México (148) 0,88 USD 2,03 USD -57 %
Australia (200) 1,01 USD 1,84 USD -45 % Países Bajos (104) 0,98 USD 2,71 USD -64 %
Austria (84) 0,81 USD 7,75 USD -90 % Nigeria (71) 3,43 USD 0,46 USD 644 %
Bélgica (75) 3,71 USD 4,75 USD -22 % Filipinas (103) 1,34 USD 0,82 USD 63 %
Brasil (110) 0,69 USD 0,82 USD -16 % Polonia (77) 1,78 USD n/d n/d
Canadá (117) 0,65 USD 1,92 USD -66 % Arabia Saudita (56) 0,65 USD 0,21 USD 212 %
Chile (129) 1,58 USD 0,73 USD 116 % Singapur (98) 1,91 USD 3,46 USD -45 %
Colombia (126) 0,50 USD 1,26 USD -60 % Sudáfrica (101) 0,71 USD n/d n/d
República Checa (77) 2,58 USD 0,37 USD 589 % España (106) 0,75 USD 0,60 USD 25 %
Francia (146) 2,03 USD 1,11 USD 83 % Suecia (69) 0,75 USD 1,40 USD -46 %
Alemania (266) 1,73 USD 1,17 USD 48 % Suiza (60) 1,64 USD 1,43 USD 15 %
Hungría (76) 1,51 USD n/d n/d Turquía (60) 0,37 USD 0,58 USD -36 %
India (233) 2,81 USD 3,38 USD -17 % EAU (59) 1,26 USD 0,52 USD 144 %
Israel (66) 1,41 USD 0,57 USD 148 % Reino Unido (172) 1,08 USD 1,96 USD -45 %
Italia (121) 1,65 USD 0,68 USD 141 % EE. UU. (292) 1,08 USD 2,09 USD -49 %
Japón (182) 0,96 USD 1,61 USD -40 %
Nota: números base solo para datos de 2021. Nota: valores en millones de USD.
Malasia (118) 1,22 USD 0,77 USD 58 %
¿Cuál fue el coste aproximado para su empresa de rectificar los perjuicios del ataque de ransomware más reciente
(teniendo en cuenta el tiempo de inactividad, las horas del personal, el coste de dispositivos, el coste de redes,
las oportunidades perdidas, el rescate pagado, etc.)? (n=3702 organizaciones afectadas por el ransomware en el año anterior)
Tiene ciberseguro
Brasil (200) 46 % 39 %
87 %
83 % 82 % 82 %
81 %
77 % 78 % 78 % 77 % 77 %
74 % 76 % 75 %
73 %
58 %
53 %
47 % 49 %
46 % 45 % 45 %
44 % 44 %
40 % 40 % 40 %
36 % 36 % 37 % 35 %
32 % 34 %
33 %
29 % 29 % 31 % 30 % 29 % 30 %
27 % 27 % 28 % 27 %
26 %
23 % 23 % 23 %
20 %
Media (3308)
Salud (217)
Otros (275)
¿Le indemnizó el ciberseguro por los costes asociados al ataque de ransomware más importante sufrido por su organización? Pago de indemnización
(n=3308 organizaciones que se vieron afectadas por el ransomware en el año anterior y que contaban con un ciberseguro Pago de costes de limpieza
para ransomware). Sí, pagó los costes de limpieza (es decir, los costes para recuperar la actividad); sí, pagó el rescate; sí, Pago de rescate
pagó otros gastos (p. ej., tiempo de inactividad, pérdidas de oportunidad de negocio, etc.) Pago de otros gastos
Sophos ofrece soluciones de ciberseguridad líderes en el sector a empresas de todos los tamaños, protegiéndolas en tiempo real
de amenazas avanzadas como el malware, el ransomware y el phishing. Gracias a nuestras funcionalidades next-gen probadas,
los datos de su empresa estarán protegidos de forma eficiente por productos con tecnologías de inteligencia artificial y Machine Learning.
04-04-2022 (WP-NP)