- El informe de ransomware de la era de la IA de Proofpoint 2026 encontró que el 54% de las víctimas pagaron a los atacantes a pesar de las advertencias
- el 37% volvió a sufrir extorsión después del pago; 2% pagado pero acceso a archivos no restaurados
- Los expertos piden prevención: concienciación sobre el phishing, copias de seguridad fuera de línea y protección de terminales basada en IA
Los investigadores de seguridad de Proofpoint aparentemente han demostrado una vez más que pagar a los actores de ransomware no garantiza que se irán para siempre; de hecho, han demostrado que, en muchos casos, solo volverán por más porque saben que les pueden pagar.
El “Informe de ransomware de la era de la IA 2026” de la compañía, basado en una encuesta de casi 1.000 profesionales de seguridad en 12 mercados, encontró a nivel mundial que más de la mitad (54%) de las organizaciones afectadas pagaron a sus atacantes para recuperar el acceso a archivos bloqueados y evitar que compartieran documentos robados en la web oscura.
Esto a pesar de las repetidas peticiones de los organismos encargados de hacer cumplir la ley y de la industria de la seguridad cibernética para que no interactúen con los atacantes y no exijan rescate bajo ninguna circunstancia. Proofpoint sostiene que las presiones del mundo real cuando las organizaciones enfrentan obstáculos son, en muchos casos, demasiado grandes para soportarlas.
Solicitar un segundo pago
La lógica detrás del argumento de “no pagar” es simple: al pagar, las víctimas motivan a los atacantes a causar más daño y financiar futuros ataques. Al mismo tiempo, no hay garantía de que las claves de descifrado funcionen, que los atacantes realmente eliminen los archivos que robaron y que no vuelvan a atacar en unas semanas.
Este argumento final ahora ha sido probado. Si bien casi la mitad (56%) de las víctimas pagó un rescate y recuperó el acceso, más de un tercio (37%) experimentó una segunda demanda de rescate poco después del pago. Pagué otro 2% y nunca recuperé el acceso.
En lugar de pagar demandas de rescate, la industria recomienda que las empresas protejan sus instalaciones educando a sus empleados sobre los peligros del phishing, manteniendo copias de seguridad actualizadas en almacenamiento fuera de línea y ejecutando (si es posible, con tecnología de inteligencia artificial) servicios de protección y detección de endpoints en toda la pila tecnológica.
a través de TechCrunch
El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News Y Agréganos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.