Casi el 75% de las instituciones sanitarias sufren un cifrado de sus datos debido a ciberataques de ransomware
E informe ‘El estado del Ransomware en el sector sanitario 2023’ indica que los ciberdelincuentes consiguieron cifrar los datos en casi el 75% de los ataques de ransomware.
Finaliza el año y llega el momento de realizar balances en diferentes sectores, uno de ellos el de la seguridad. En este sentido, el informe realizado por Sophos entre 14 países, los ciberdelincuentes consiguieron cifrar los datos en casi el 75% de los ataques de ransomware. Se trata de la tasa más alta de cifrado en los últimos tres años y, según los autores de este informe, un aumento significativo respecto a las cifras notificadas el pasado año, donde el 61% de las organizaciones sanitarias informaron que sus datos habían sido cifrados.
Otro de los datos extraídos indica que solo una de cada cuatro (24%) organismos del sector sanitario pudieron interrumpir un ataque de ransomware antes de que los ciberdelincuentes cifraran sus datos, frente al 34% que lo consiguieron en 2022. Esta supone también la tasa más baja de interrupción de ataques, notificada por el sector, en los últimos tres años.
Una vez analizados los datos del informe, sus autores indican que parte del problema, es que los ataques de ransomware siguen creciendo en sofisticación, y los ciberdelincuentes están acelerando el timeline de sus ataques.
En resumen, establecen que la amenaza del ransomware se ha vuelto demasiado compleja para que la mayoría de las empresas la afronten por sí solas.
Doble extorsión
Una de las conclusiones del informe de Sophos revela que en el 37% de los ataques de ransomware en los que los datos se cifraron con éxito, estos también fueron robados, lo que sugiere un aumento en el método conocido como ‘doble extorsión’.
Por otra parte, organizaciones sanitarias tardan ahora más tiempo en recuperarse. El 47% lo hace en una semana, frente al 54% del año pasado.
En conclusión, se indica que el sector en general está mejorando, pero aún queda trabajo por hacer por lo que se espera que las instituciones sanitarias sean capaces de prevenir una amenaza si los sistemas fallan debido a un ataque de ransomware.