67% de las organizaciones indias cuyos datos se cifraron pagaron para recuperar sus datos.
Aproximadamente el 67 por ciento de00 las organizaciones indias cuyos datos estaban encriptados pagaron un rescate para recuperar sus datos, un ligero aumento con respecto al año anterior, cuando el 66 por ciento pagó un rescate. De hecho, las entidades indias fueron las más propensas a pagar un rescate de todos los países encuestados: el promedio mundial fue de poco menos de un tercio (32 por ciento). Estos fueron los hallazgos de la encuesta global ‘The State of Ransomware 2021′ realizada por la firma de ciberseguridad Sophos.
Los hallazgos de la encuesta indicaron además que el costo total de recuperación de un ataque de ransomware se ha más que duplicado en un año, aumentando de $ 761,106 en 2020 a $ 1,85 millones en 2021 a nivel mundial. En comparación, la encuesta encontró que en India, el costo de recuperación aproximado del impacto de un ataque de ransomware se triplicó en el último año, de $ 1.1 millones en 2020 a $ 3.38 millones en 2021.
Sunil Sharma, director general de ventas de Sophos India y SAARC, agregó sus pensamientos: “Si bien la proporción de organizaciones afectadas por ransomware ha disminuido en comparación con el año anterior, las organizaciones indias tienen muchas más probabilidades de verse afectadas que las de cualquier otro país encuestado. Esto podría deberse al alto nivel de ransomware doméstico en la India, como lo ve SophosLabs, lo que lleva a una situación en la que los adversarios indios apuntan a las organizaciones indias «.
“Además, aunque la disminución de los ataques es bienvenida, refleja, al menos en parte, cambios en los comportamientos de los atacantes.
En Sophos, hemos visto a los atacantes cambiar a ataques más dirigidos que incluyen la piratería de manos humanas en el teclado para eludir las defensas de una organización. Es más difícil y costoso para las empresas recuperarse de estos ataques complejos, que pueden afectar significativamente sus presupuestos operativos ”, agregó Sharma.
La encuesta encuestó a 5.400 tomadores de decisiones de TI en organizaciones medianas en 30 países de Europa, América, Asia-Pacífico y Asia Central, Medio Oriente y África, incluidos 300 encuestados en India.
La encuesta también encontró que el 86 por ciento de las organizaciones indias creen que los ciberataques son ahora demasiado complejos para que su equipo de TI los maneje por sí mismos, en comparación con un promedio global del 54 por ciento.
Además, los hallazgos revelaron que de las organizaciones en India que no fueron afectadas por ransomware en los últimos 12 meses, la inmensa mayoría (86 por ciento) espera convertirse en un objetivo. La principal razón dada para esto (57 por ciento) es que los ataques de ransomware son cada vez más difíciles de detener debido a su sofisticación.
“Los hallazgos resaltan aún más el hecho brutal de que pagar un rescate para restaurar los datos puede ser ilusorio”, agregó Sunil Sharma. “El uso de claves de descifrado para recuperar información puede resultar complicado ya que no hay garantía de éxito. Ejemplos como los recientes ataques de DearCry y Black Kingdom muestran que los ataques lanzados con código y técnicas de baja calidad o compilados apresuradamente podrían dificultar, si no imposibilitar, la recuperación de datos. Los ataques de ransomware no van a desaparecer y es más importante que nunca protegerse contra las maniobras maliciosas de los atacantes. Si las organizaciones son atacadas, no necesitan enfrentar este desafío solos. El soporte está disponible las 24 horas del día, los 7 días de la semana, en forma de centros de operaciones de seguridad externos, búsqueda de amenazas dirigida por humanos y servicios de respuesta a incidentes «.
LA HISTORIA DE RANSOMWARE DE LA INDIA EN NÚMEROS»
* El 68% de las organizaciones indias encuestadas se vieron afectadas por ransomware en los últimos 12 meses, frente al 82% del año anterior.
* El 67% de las organizaciones indias pagaron un rescate para recuperar sus datos, el doble del promedio mundial del 32%.
* Sin embargo, las entidades en India que pagaron un rescate recuperaron en promedio solo el 75% de sus datos
* El costo aproximado para que una entidad se recupere del impacto de un ataque de ransomware se triplicó en los últimos 12 meses, de $ 1.1 millones en 2020 a $ 3.38 millones en 2021
* De las organizaciones en India que no han sido afectadas por ransomware en los últimos 12 meses, la inmensa mayoría (86%) espera convertirse en un objetivo.
* El 86% de las organizaciones indias creen que los ciberataques son ahora demasiado complejos para que su equipo de TI los maneje por sí mismos, en comparación con un promedio global del 54%.
Fuente: business-standard

