Noticia ampliada Share

El 88% de ataques de Ransomware intentaron afectar los repositorios de backup de las empresas en el último año.

Veeam® Software, líder en soluciones de backup que ofrecen Modern Data Protection, revela en su último Informe de Tendencias de Ransomware Veeam 2022 que casi 9 de cada 10 ataques de Ransomware (88%) a las empresas intentaron afectar sus repositorios de backup en el último año.
  • Foto El 88% de ataques de Ransomware intentaron afectar los repositorios de backup de las empresas en el último año.
Madrid, 28 de julio de 2022.- De todos estos ataques, un 75% de ellos tuvieron finalmente éxito.

Incluso con el nivel de concienciación que existe a día de hoy por parte de las empresas sobre el ransomware y el malware, además de la vigilancia cada vez mayor que aplican los equipos de TI, el punto de entrada más común para este tipo de ataques sigue siendo, según el 44% de encuestados en todo el mundo, los errores humanos causados por clics accidentales en enlaces maliciosos, las visitas a sitios web no seguros o los correos electrónicos de phishing. Es más, la mayoría de los atacantes (el 80%) buscan sistemas principales con vulnerabilidades bien conocidas, que incluyan los sistemas operativos e hipervisores más comunes, así como las plataformas NAS y servidores de bases de datos.

En total, se estima que 50.000 millones de dólares es el impacto anual de la industria del ransomware. Por ello, la verdadera fuerza para defenderse o mitigar los ciberataques proviene de la experiencia de los distintos equipos y de la capacidad de alinearse unos con otros. Una buena estrategia de recuperación exitosa se basa en la selección adecuada de los diferentes repositorios de backup. Por tanto, al preguntar a los encuestados sobre qué repositorios de backup desconectados, air-gapped (aislados) o inmutables utiliza su organización, más de la mitad (un 58%) respondió que disponía de almacenamiento en la nube a hiperescala como por ejemplo Amazon/Azure, almacenamiento de objetos locales (40%) o cabinas de almacenamiento on-premises con inmutabilidad o bloqueo. Mientras que un 5% no tiene implementada una protección air-gap o de inmutabilidad en su solución de backup actual.

Debido a estos ataques, es más probable que las víctimas paguen el rescate cuando la recuperación de las copias de seguridad ya no es una opción viable. A la pregunta, ¿pagó su organización el rescate para recuperar sus datos? El 24% de las empresas que pagaron el rescate descubrieron que ni siquiera pudieron recuperar sus datos. Contrasta esto con el 22% de las empresas de EMEA que ni siquiera pagaron el rescate pero que sí recuperaron sus datos.

En la región de EMEA, se vieron afectados el 47% de los servidores de los centros de datos, el 50% de las oficinas remotas y el 44% de las instancias en la nube. Según el reciente estudio de Veeam enfocado en las tendencias de Ransomware en 2022, el 30% de los ataques sí afectaron de forma proactiva los repositorios de backup de las empresas en todo el mundo.

Aunque en principio el 84% de las estrategias de la región de EMEA parecen estar alineadas, existe una desconexión significativa entre los equipos responsables de ciberseguridad y los responsables del backup. Respecto a este tema, Santiago Campuzano, Country Manager de Veeam Iberia, reconoce: "Ante un ataque de Ransomware las empresas no tienen por qué pagar a los ciberdelincuentes. En la mayoría de los casos, además de los datos, supone un riesgo económico y reputacional. Además, hay que tener en cuenta que, salvo en contadas excepciones, las compañías son responsables de sus datos; incluso aunque estén externalizados en un proveedor de servicios de nube. Uniendo estos 2 aspectos, y considerando el impacto de cualquier incidente, toda la organización debe estar preparada para garantizar el Business Continuity, por lo que, tanto los equipos de TI como los de seguridad deben estar alineados en una aproximación global hacia el Modern Data Protection, ofreciendo respaldo, capacidad de recuperación y seguridad en todo el ecosistema. De este modo, ese 78% de víctimas de ciberataques podría reducirse de forma radical.”

Víctor Pérez de Mingo, Senior Systems Engineer en Veeam Iberia, afirma: "El backup es la última línea de defensa cuando se trata de ataques de ransomware, por lo que Veeam defiende la regla 3-2-1-1-0 para combatir los ataques y amenazas a las empresas. Siempre debe haber al menos tres copias de los datos importantes, en al menos dos tipos de soportes diferentes, con al menos una fuera de las instalaciones y otra sin conexión, con cero copias de seguridad sin verificar o con errores. Es esa copia inmutable y sin errores la que marca la diferencia".

Ante el inminente aumento de los ataques de ransomware, a pesar del aumento de la inversión en tecnologías de seguridad defensiva, es necesario que las organizaciones refuercen la importancia de parchear y actualizar su software, puesto que casi todos los atacantes intentaron destruir los repositorios de backup para desactivar la capacidad de sus víctimas de recuperarse sin pagar el rescate. De hecho, casi 5 de cada 10 compañías creen que es necesario llevar a cabo una revisión significativa o completa de las estrategias de backup y ciberseguridad.

Por ello, soluciones con un backup seguro y un servicio que ayude a reducir el tiempo de inactividad y la pérdida de datos, de forma que nunca tenga que pagar un costoso rescate, es la forma de proteger correctamente los datos de las empresas.

• Acerca del Informe
Veeam encargó a la empresa independiente de investigación de mercado Vanson Bourne que realizara una encuesta a 1.000 líderes de TI imparciales sobre el impacto del ransomware en sus entornos, así como sobre sus estrategias de TI e iniciativas de protección de datos de cara al futuro. Los encuestados representaron a organizaciones de todos los tamaños de 16 países diferentes en APJ, EMEA y América – incluidas 300 pertenecientes a la región de EMEA.

• Acerca de Veeam Software
Veeam® es líder en soluciones de copia de seguridad, recuperación y gestión de datos que ofrecen Modern Data Protection. La compañía proporciona una única plataforma para entornos cloud, virtuales, físicos, SaaS y Kubernetes. Los clientes de Veeam están seguros de que sus aplicaciones y datos están protegidos contra el ransomware, desastres y actores dañinos, y siempre disponibles con la plataforma más sencilla, flexible, fiable y potente del sector. Veeam protege a más de 450.000 clientes en todo el mundo, incluyendo el 81% de la lista Fortune 500 y el 70% de la lista Global 2.000. Con sede en Columbus, Ohio, y oficinas en más de 30 países, el ecosistema global de Veeam incluye más de 35.000 socios tecnológicos, revendedores y proveedores de servicios y socios de alianza.
logo Sumindustria

SumIndustria le informa

Responsable ZOOM PUBLICIDAD Y COMUNICACIÓN, S.L.
N.I.F. B-86681756
C/ Luis de Hoyos Sainz nº174, Oficina 13
28030 – Madrid
Teléfono: +34 91 772 72 10
Correo electrónico de contacto en materia de datos personales: protecciondedatos@sumindustria.es
Finalidad Sus datos personales serán tratados con la finalidad de gestionar las consultas y sugerencias realizadas, contactando para ello con el usuario a través de los medios indicados en la solicitud. La información requerida es imprescindible para atender su consulta.
En su caso y si el usuario ha prestado su consentimiento expresamente mediante la cumplimentación de la casilla correspondiente, los datos personales serán tratados con la finalidad de remitirle, por cualquier medio, comunicaciones comerciales relativas a ofertas y promociones de los productos y servicios de la empresa.
Legitimación La base jurídica para el tratamiento de sus datos personales es su consentimiento al rellenar y enviar el formulario correspondiente.
Destinatarios No se ceden datos personales a terceros salvo obligación legal.
Derechos Le informamos de que puede ejercitar gratuitamente sus Derechos de Acceso, Rectificación, Supresión, Oposición y Limitación al tratamiento de sus datos, así como a la portabilidad de los mismos y a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles. Si usted desea ejercitar cualquiera de los derechos enunciados anteriormente, por favor, póngase en contacto con nosotros a través del siguiente correo electrónico:
protecciondedatos@sumindustria.es
Si desea más información sobre nuestra Política de Privacidad, consulte el siguiente enlace pulsando aquí