En BiZone declararon que la suma promedio de las demandas de los hackers de ransomware aumentó en un 50%

Se registra un aumento en el número de ciberataques con el uso de ransomware, incluso en objetos de infraestructura crítica

Expertos en el campo de la ciberseguridad de la compañía BiZone registraron un aumento en las demandas de los delincuentes que utilizan virus de cifrado. En 2024, la suma promedio del rescate por restaurar el acceso a los datos fue de 150 mil dólares (14 millones de rublos), lo que es un 50% más alto que los indicadores del año pasado. Al mismo tiempo, las compañías que aceptan las condiciones de los hackers, en promedio pagan alrededor de 10 millones de rublos.

El software malicioso tipo ransomware cifra los archivos en los dispositivos infectados, bloqueando el acceso a los sistemas críticamente importantes. Para el descifrado, los delincuentes exigen el pago en criptomonedas, lo que dificulta el rastreo de las transacciones. Una de las herramientas más comunes se convirtió en el virus LockBit, que automáticamente escanea las redes en busca de vulnerabilidades, se propaga entre los dispositivos y cifra los datos. Sus víctimas a menudo se convierten en grandes corporaciones y organizaciones estatales.

En 2024, la cuota de ataques con el uso de cifradores constituyó el 40% del número total de ciberataques. Las estructuras estatales (15% de los ataques), el sector financiero, la logística y las compañías de IT resultaron ser los más vulnerables. Se registró un caso de demanda de rescate de 300 millones de rublos, uno de los máximos en el año. Al mismo tiempo, el número total de intentos de hackeo disminuyó en un 41%, pero los ataques exitosos aumentaron en un 63%.

Los hackers cada vez más atacan objetos de infraestructura, donde la detención del trabajo lleva a pérdidas multimillonarias. La ausencia de garantías de restauración de datos después del pago agrava los riesgos.

Los expertos subrayan: incluso con la presencia de medidas de protección, ninguna organización está asegurada contra los ataques. Sin embargo, una respuesta preparada y protocolos transparentes de acciones minimizan el daño y reducen el tiempo de restauración de la actividad operativa.

Leer materiales sobre el tema:

Крупные российские компании рассказали об основных киберугрозах

Хакеры в России нацеливаются на интернет вещей

Посылки ждут адресата: СДЭК не устранил причину глобального сбоя