Ransomware: Pagar no siempre soluciona el problema

Publicado en Miercoles 07 de Diciembre, 2016

A continuación, os transcribimos un artículo publicado por Byte TI en relación al problema que sufren las empresas por Ransomware (los más conocidos son los Virus que encriptan nuestros datos y nos piden un rescate por recuperarlos, como Cryptolocker). Nos parece muy sorprendente que más de la mitad de las empresas pague a estos delincuentes, y más, cuando está demostrado que solo se recuperan los datos en el 36% de los casos

Es increíble que los CEO de las PYMES no sean conscientes de los daños que puede suponer para sus empresas la perdida de datos y la falta de actividad mientras se sufre el ataque del virus, pero los datos del estudio son claros, el 42% de las Pymes han sufrido problemas de Ransomware en los últimos 2 años y solos los que tenían un buen sistema de copias de seguridad ha podido resolverlo satisfactoriamente. 

No basta con tener una copia de seguridad en un disco duro externo, lo más seguro es que también se encripte. Para no tener problemas la solución pasar por tener una copia de seguridad online o mantener la estructura de tus ficheros en un servicio profesional de almacenaje de datos online tipo Dropbox para Empresas.

Pista Cero S.L.

Más información en:

Hace unos días informábamos sobre la inutilidad de pagar el rescate si las empresas se veían afectadas por Ransomware. Ahora, un estudio elaborado por Trend Micro muestra que a pesar de que en la mayoría de los casos, el pago no garantiza que los archivos y documentos encriptados vuelvan a su estado original, más de la mitad de las empresas que ha sufrido las consecuencias de verse infectadas por este malware han optado por pagar el rescate.

Si bien la mayoría de los CIO de las organizaciones españolas (53%) que ha participado en el estudio, han oído hablar del ransomware, saben cómo funciona y cómo opera, el 18% admite que no ha escuchado hablar de esta amenaza. Por otro lado, llama la atención que el 29% de los responsables de TI que ha participado en la investigación dice ser consciente de esta amenaza y haber escuchado hablar de ella, pero no están seguros de cómo funciona. Resulta alarmante que el casi el 60% de los encuestados piensa que su organización a va ser blanco del ransomware en los próximos 12 meses.

El fenómeno del ransomware no debe ser tomado a la ligera, tal y como lo asegura el 72% de los CIO encuestados, que aducen riesgos como la pérdida parcial o total de datos, el secuestro de los sistemas informáticos y de datos altamente confidenciales, el impacto en la imagen corporativa y las pérdidas económicas, entre los riesgos que deben ser tenidos en cuenta por las organizaciones que ya se han tenido que enfrentar al menos una vez a esta amenaza. Contrasta con el 28% de los que apuntan que el ransomware no es percibido como un peligro para su empresa.

El 22% de las empresas, afectadas por ransomware en más de una ocasión

El 41% de los CIO informa que su organización se ha visto afectada por el ransomware en los últimos dos años, incluyendo un 22% que declara que ha sido infectado más de una vez, hecho que resulta alarmante y que pone de manifiesto el éxito de esta técnica y las carencias en infraestructura de seguridad que siguen existiendo en las compañías. Esto se acentúa en el caso de las organizaciones con menos de 10.000 empleados, que parecen más vulnerables, ya que según Opinium Research el 48% de ellas dice que han sido víctimas, frente al 31% de las empresas con más de 10.000 empleados.

Sólo el 36% de las empresas afectadas por Ransomware y que pagó el rescate recuperó sus datos
Aquellas compañías que se vieron infectadas por el ransomware afirman que una cuarta parte (24%) de sus empleados se vio afectado por la amenaza, junto con el 20% de los clientes de la corporación.

¿Cómo reaccionan las empresas afectadas por ransomware ante esta amenaza?

Por desgracia, la conclusión es clara: más de la mitad de las empresas afectadas por Ransomware, el 52%, se comprometió a pagar el rescate. Sin embargo, sólo el 36% de las empresas afectadas por Ransomware recuperó sus datos.

“Las cifras son muy preocupantes”, afirma José Battat, director general de Trend Micro España y Portugal. “La consigna para las infecciones es que nunca se debe pagar. Tal y como demuestran los resultados del estudio, el pago no garantiza la recuperación de los datos y las organizaciones a menudo se encuentran en una posición muy difícil sin poder acceder a sus archivos o sistemas y con pérdidas financieras que pueden ser incalculables. Debemos ser conscientes de que estamos tratando con criminales y nunca se debe confiar. Ante la primera señal de una infección, en Trend Micro recomendamos contactar inmediatamente con las autoridades”.
Precisamente esto es lo que hizo el 72% de las empresas españolas, que ante una infección de ransomware se puso en contacto con la Fuerzas y Cuerpos de Seguridad, quienes fueron capaces de ayudar en casi la mitad de los casos. Concretamente fueron de gran utilidad para el 47% de los afectados, frente al 25% a los que no se pudo ayudar. Sin embargo, una quinta parte (22%) de las víctimas afirmó no haber denunciado ni contactado con la policía para hacer frente a esta amenaza.

La prevención, un proceso clave en la lucha contra el ransomware

La aplicación de sistemas de defensa es fundamental y sigue siendo la forma más segura de prevenir los riesgos inherentes. El 63% de las empresas que no pagó el rescate tuvo acceso a una copia de seguridad de sus archivos y por tanto pudo hacer frente así a la amenaza y limitar las pérdidas. Afortunadamente, el 96% de las empresas españolas entrevistadas emplea copias de seguridad y recuperación automática para sus archivos críticos, porcentaje también elevado (94%) en el caso de aquellas que realizan copias de la totalidad de sus archivos.

Por otro lado, se advierte que de las corporaciones que hacen backup de los archivos críticos, el 60% lo ha hecho en los últimos dos años, mientras que el 36% lo hizo hace más de dos años. En este sentido, cabe señalar que, aunque las copias de seguridad son de gran ayuda en los casos de ransomware, es importante que estén lo más actualizadas posible para que, en caso de tener que recurrir a ellas, la restauración de los archivos será lo más aproximada posible a la realidad previa al ataque. Solo el 16% de los CIO confirmó hacer copias de seguridad con una regularidad de una vez al mes.

Además, y tal y como aconseja Trend Micro, para protegerse es recomendable aplicar la regla de 3-2-1: tener tres copias de seguridad de los datos en dos medios diferentes y una de esas copias en un lugar distinto y seguro. En el caso de España, de las empresas encuestadas, el 90% mantiene una copia de seguridad offline frente al 10% que no lo hace.


Fuente: Revista Byte