Finst

Los hackers de ransomware, cada vez menos exitosos

Las víctimas de ransomware están cada vez menos dispuestas a pagar rescate.

Los hackers de ransomware, cada vez menos exitosos

Las víctimas de ransomware están cada vez menos dispuestas a pagar rescate. En 2022, los ingresos para los extorsionadores y hackers cayeron, según Chainalysis.

En 2020 y 2021 se escuchaba cada semana sobre ataques de ransomware. En ese periodo, los extorsionadores obtuvieron más de 1,5 mil millones de dólares a expensas de empresas y particulares. Pero los años de bonanza parecen haber quedado atrás por ahora.

Como señala Chainalysis en un informe reciente, los ingresos por ransomware cayeron a 457 millones de dólares estadounidenses en 2022. Esto es sorprendente porque los intentos de extorsión aumentaron significativamente en 2022. La empresa de ciberseguridad Fortinet registró solo en la primera mitad del año 10.000 casos confirmados.

Que el valor del rescate haya caído significativamente se debe principalmente a la menor disposición de las víctimas a pagar. Hay varias razones. Una de ellas son las consecuencias legales que las víctimas deben esperar si los pagos violan la ley y la regulación.

La Oficina de Control de Activos Extranjeros (OFAC) publicó en septiembre de 2021 una carta publicada. Otro factor es el endurecimiento de diversas pólizas de ciberseguros con respecto al uso de fondos de compensación para pagos de rescate.

El CEO de Coveware, Bill Siegel, lo ve también así. Su empresa se dedica a combatir la extorsión cibernética. En 2022, el 59% de sus clientes rechazó los pagos de ransomware. Además, la "vida útil" de los ataques se ha reducido a la mitad, pasando de un promedio de 153 a 70 días.

Modelo de negocio: Ransomware-as-a-service

Otra evolución interesante se observa en la distribución entre los extorsionadores. El aumento en la cantidad de ataques implicó una variada coalición de distintos actores, según Chainalysis. Sin embargo, el sector sigue estando dominado por un grupo que permite a otros ciberdelincuentes (los llamados "afiliados") usar su malware.

A cambio, los creadores del programa de ransomware reciben una parte de lo obtenido. Este modelo de negocio se conoce como "ransomware-as-a-service". Como señala Chainalysis, los ciberdelincuentes utilizan varios programas de distintos proveedores al mismo tiempo.

Si miras los volúmenes de transacciones ilícitas en el sector cripto, el ransomware apenas desempeñó un papel en 2022. Lamentablemente, eso no fue así para otros crímenes criptográficos.


Avvertenza: Questo contenuto ha esclusivamente scopo informativo e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Le informazioni fornite possono essere incomplete, inesatte o non aggiornate e non devono essere considerate come riferimento decisionale. Nulla su questo sito web deve essere considerato una raccomandazione ad acquistare, vendere o detenere criptovalute. Investire in cripto-asset comporta rischio di perdita.