Los pagos de ransomware caen a mínimos históricos

Escrito por

en

Los cibermalos ya no consiguen desplumar tanto a las organizaciones como hace unos meses. Las empresas e instituciones estarían aflojándose el bolsillo mucho menos que a principios de año cuando se enfrentan a un incidente de ransomware.
Para los expertos de las fuerzas del orden, los defensores cibernéticos y los especialistas legales no solo es una buena noticia, sino también una evidencia de que sus esfuerzos contra los ciberdelincuentes están siendo fructíferos.

El informe comprende que el pago promedio de rescate en el Q3 fue de unos 377.000 dólares, lo que supondría una disminución del 66% en comparación con el cuarto anterior. Además, el pago de rescate mediano se redujo un 65% hasta los 140.000 dólares.

En el caso de incidentes de exfiltración de datos (sin cifrado, solo con la amenaza de divulgación pública), los pagos de rescate se precipitaron al 19 % en el tercer trimestre de 2025, otro mínimo histórico.

Coverware atribuye la caída a dos tendencias principales. La primera es que las grandes corporaciones se niegan cada vez más a pagar rescates después de ser blancos de los actores de amenazas. Las empresas comienzan a ser conscientes de que ‘pasar por caja’ frente a los amigos de lo ajeno para suprimir la proliferación de datos robados tiene ningún o escaso.

Además, las pymes y empresas de tamaño medio, que tienen más probabilidades de pagar después de que sus sistemas hayan sido atacados, aceptan pagar rescates bastante más modestos. Estas no pueden permitirse grandes rescates. No obstante, Coveware subraya que grupos como Akira y Qilin aprovechan cada vez más esta estrategia de alto volumen y baja demanda, según afirma Coverware.

«Los ciberdefensores, las fuerzas del orden y los especialistas legales deberían considerar esto como una validación del progreso colectivo. El trabajo realizado para prevenir ataques, minimizar su impacto y sortear con éxito una ciberextorsión: cada pago evitado priva a los ciberatacantes de oxígeno (es decir, Bitcoin). Contraer la economía de la ciberextorsión requiere una presión continua de todos los participantes del sector», recuerda la autora del estudio.

«Incluso los pagos pequeños perpetúan la economía de la extorsión. Cualquier recomendación de pagar un rescate como solución rutinaria o «molesta» debe analizarse críticamente y las organizaciones deben garantizar que todos los proveedores mantengan una postura alineada con las políticas sobre el impago», concluye Coverware.

Principales vectores de ataque

Los vectores tradicionales -acceso remoto, phishing/ingeniería social y explotación de vulnerabilidades de software- siguen siendo los pilares, aunque las líneas entre ellos se han difuminado. Las intrusiones modernas ya no se limitan a un correo de phishing o una VPN sin parchear, sino que combinan identidad, confianza y acceso entre personas y plataformas. Esto refleja cómo los ataques actuales buscan aprovechar tanto fallas técnicas como la interacción humana.

El acceso remoto se mantuvo como el vector dominante, con intrusiones a través de VPN, puertas de enlace en la nube e integraciones SaaS, incluso en entornos actualizados, gracias a configuraciones heredadas o credenciales sin rotar. La combinación de acceso remoto con ingeniería social permitió que los atacantes obtuvieran acceso convenciendo a otros usuarios para facilitarlo, utilizando tácticas como suplantar equipos de soporte o abusar de procesos OAuth.

Por otro lado, la explotación de vulnerabilidades de software creció de forma moderada, afectando principalmente a fallas conocidas en dispositivos de red y aplicaciones empresariales.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *