Conecta con nosotros

Noticias

Las infraestructuras críticas concentraron más de la mitad de ataques de ransomware en 2022

Publicado el

Las infraestructuras críticas concentraron más de la mitad de ataques de ransomware en 2022

Las organizaciones y empresas dedicadas al despliegue y la gestión de infraestructuras críticas concentraron la mayoría de ataques de ransomware en 2022. En total, el 51% de los ataques de este tipo que se registraron el año pasado fueron a este tipo de organizaciones. Las empresas y entidades del sector de la construcción fueron las más afectadas.

Un análisis del equipo de analistas KrakenLabs de Outpost24, plasmado en el informe Ransomware Report 2023, ha identificado nada menos que 2.363 víctimas de ataques de ransomware, perpetrados por varios grupos dedicados a este tipo de ataque. Según varias estimaciones, las víctimas de ransomware pagaron en 2022 450 millones de dólares de rescate.

Entre los grupos de atacantes dedicados al ransomware, son varios los que han experimentado un crecimiento notable, com o LockBit, BlackCat, Hive y Karakurt. Todos han superado los registros existentes sobre este tipo de ataques, a pesar de que hay varios grupos importantes de atacantes que desaparecieron en 2022, como el antiguo REvil y Conti. El año pasado, el grupo de ransomware más activo fue LockBit: se le considera responsable del 34% de todos los ataques registrados en los últimos doce meses.

Un total de 101 países registraron ataques de ransomware en 2022, y el 42% de las víctimas eran de Estados Unidos. El segundo país con más entidades afectadas fue Reino Unido, al que siguen Canadá, Alemania, Francia e Italia. España, con 63 entidades atacadas, aparece en séptimo lugar. El 28% de las víctimas eran de Europa.

Según Alejandro Villanueva, Analista de amenazas de Outpost24, «las recientes medidas contra Hive, después de ir contra REvil, son un signo positivo para todos, aunque las organizaciones deben asegurarse de seguir con la guardia alta ante esta amenaza en evolución constante. Para ello tiene que priorizar la higiene online a través de la valoración periódica de vulnerabilidades, de pruebas de seguridad y de combinar la detección con inteligencia contra amenazas para detectar señales de riesgo que puedan ayudar a prevenir ataques«.

Redactora de tecnología con más de 15 años de experiencia, salté del papel a la Red y ya no me muevo de ella. Inquieta y curiosa por naturaleza, siempre estoy al día de lo que pasa en el sector.

Lo más leído