El último estudio anual de Sophos sobre experiencias reales de ransomware en el sector de la energía, el petróleo, el gas y los servicios públicos -una parte clave de la infraestructura crítica que apoya a las empresas- examina el recorrido completo de la víctima, desde la tasa de ataque y la causa raíz hasta el impacto operativo y los resultados empresariales.
El informe de este año arroja luz sobre nuevas áreas de investigación para el sector, incluido un análisis de las peticiones de rescate frente al pago de rescates y la frecuencia con la que las organizaciones del sector de la energía, el petróleo, el gas y los servicios públicos reciben apoyo de las fuerzas de seguridad para remediar los efectos de un ataque.
Descargue el informe para ver los resultados completos.
Los índices de ataques y de recuperación se mantuvieron estables
El 67% de las organizaciones de energía, petróleo y gas y servicios públicos fueron atacadas por ransomware en 2024, el mismo número que en 2023.

El 98% de las organizaciones de energía, petróleo y gas, y servicios públicos que fueron golpeadas por ransomware en el último año dijeron que los cibercriminales intentaron comprometer sus copias de seguridad durante el ataque. Cuatro de cada cinco (79%) de estos intentos de violación de copias de seguridad tuvieron éxito, la tasa más alta de violaciones exitosas de copias de seguridad en todos los sectores.
El 80% de los ataques de ransomware a organizaciones de energía, petróleo y gas, y servicios públicos en 2024 resultaron en el cifrado de datos, que está en línea con la tasa de cifrado reportada por el sector en 2023 (79%), pero más alta que la media intersectorial de 2024 del 70%.
El costo promedio de recuperación de un ataque de ransomware para las empresas de energía, petróleo y gas, y servicios públicos fue de 3,12 millones de dólares en 2024, comparable a 3,17 millones de dólares en 2023.
Dispositivos afectados por un ataque de ransomware
De media, el 62% de los ordenadores del sector de la energía, el petróleo y el gas, y los servicios públicos se ven afectados por ataques de ransomware, una cifra significativamente superior a la media intersectorial del 49%. En contraste con otros sectores, donde sólo un pequeño porcentaje de organizaciones tienen entornos totalmente cifrados, alrededor de una de cada cinco organizaciones del sector de la energía, el petróleo y el gas, y los servicios públicos (17%) informaron de que el 91% o más de sus dispositivos estaban afectados.

La disposición a utilizar copias de seguridad para la recuperación de datos ha disminuido
El 61% de las organizaciones del sector de la energía, el petróleo y el gas y los servicios públicos pagaron un rescate para recuperar datos cifrados, mientras que sólo el 51% recuperó datos cifrados utilizando copias de seguridad, la tasa más baja de uso de copias de seguridad registrada en todos los sectores. Por primera vez, las empresas del sector de la energía, petróleo/gas y servicios públicos se mostraron más dispuestas a pagar rescates que a utilizar copias de seguridad. En comparación, a nivel mundial, el 56% pagó rescates y el 68% utilizó copias de seguridad.
Los resultados de la encuesta de este año representan un marcado cambio con respecto a los dos años anteriores, en los que el sector disfrutó de impresionantes tasas de adopción de copias de seguridad (70% en 2023 y 77% en 2022).

Un cambio significativo en el último año es la mayor disposición de las víctimas a utilizar múltiples enfoques para recuperar los datos cifrados (por ejemplo, pagar un rescate y utilizar copias de seguridad). En esta ocasión, el 35% de las organizaciones de los sectores de la energía, petróleo/gas y servicios públicos cuyos datos fueron cifrados declararon utilizar más de un método, frente al 26% declarado en 2023.
Las víctimas de infraestructuras críticas no suelen pagar la cantidad original del rescate exigido
86 encuestados de los sectores de la energía, el petróleo y el gas, y los servicios públicos cuyas organizaciones pagaron rescates proporcionaron el importe real del rescate, revelando que el importe medio (mediana) del rescate fue de 2,5 millones de dólares en 2024.
Algo menos de la mitad (48 %) de los encuestados afirmaron que el pago que recibieron se ajustaba a la petición original. El 26% pagó menos que la petición original, mientras que el 27% pagó más.
Si observamos los datos por sectores, el sector de la energía, petróleo/gas y servicios públicos es el más dispuesto a pagar la cantidad inicial exigida por los atacantes. También es el sector con la segunda menor disposición a pagar menos de la petición inicial.

Descargue el informe completo para obtener más información sobre el pago de rescates y muchos otros ámbitos.
Acerca del estudio
El informe se basa en los resultados de un estudio independiente y neutral encargado por Sophos, en el que se encuestó a 5.000 líderes de TI/ciberseguridad de 14 países de América, EMEA y Asia-Pacífico, incluidos 275 de los sectores de energía, petróleo/gas y servicios públicos, una parte clave de la infraestructura crítica que sustenta a las empresas de todo el mundo. Todos los encuestados representan a organizaciones con entre 100 y 5.000 empleados. El estudio fue realizado por el especialista en investigación Vanson Bourne entre enero y febrero de 2024, y se pidió a los participantes que respondieran basándose en sus experiencias del año anterior.
Fuente WEB | Editado por CambioDigital OnLine




































