Pagar rescates por ransomware es ineficaz

Pagar rescates por ransomware es ineficaz

Pagar rescates por ransomware es una mala estrategia: sólo el 36% de las empresas recuperan todos sus datos. Hiscox lo explica en su Informe de Ciberpreparación 2023.

Con motivo del Día de la Protección de Datos (28 de enero), Hiscox señala que pagar un rescate es una estrategia ineficaz para las empresas. Tras el pago, sólo el 36% de las empresas que pagaron rescates recuperó la totalidad de sus datos. Así se desprende del Informe de Ciberpreparación 2023 de la compañía.

Informe de Ciberpreparación 2023

El 29% de las empresas que pagaron un rescate sufrieron filtraciones de datos, frente al 20% del año anterior. El informe también indica que el 21% de las empresas no pudo recuperar sus datos después de pagar un rescate. El 14% sufrió otro ciberataque y se les exigió más dinero, aunque es un porcentaje que desciende.

Concienciación y educación

La concienciación y educación sobre los riesgos cibernéticos es la principal medida de ciberseguridad en las empresas. El correo electrónico que contiene phishing es el método de entrada más utilizado en los ataques de ransomware. Las empresas grandes, de 250 a 999 empleados, fueron las que más tiempo tardaron en recuperarse después de sufrir un ciberataque, ya que para el 43% la recuperación se dilató entre un mes y tres meses.

El coste de recuperación y de los rescates sigue aumentando

La media del mayor rescate que han tenido que pagar las empresas en el último año es de 14.453 euros, frente a los 6.038 euros del año anterior, lo que implica un aumento del coste medio del 132%. Además, la media de los rescates totales que han pagado las empresas también ha aumentado un 59,1%, ya que ha pasado de 19.642 euros a 31.255 euros.

La mejor protección contra los ciberataques pasa por la implementación de medidas que incluyan la protección de un ciberseguro. Aunque muchas empresas deciden pagar un rescate para volver a ser operativas, el informe deja claro que pagar los rescates no garantiza recuperar la información perdida. Por lo tanto, es importante que las empresas tomen medidas preventivas para evitar los ciberataques y estén preparadas para responder en caso de que ocurran.

También te puede interesar:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *