AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Los pagos de rescate en el Reino Unido se duplican, mientras las víctimas se quedan atrás de sus competidores globales

Según Sophos, las organizaciones británicas tienen una probabilidad mucho mayor que sus homólogas globales de tener datos cifrados en ataques de ransomware y de pagar una mayor demanda de rescate.

El proveedor de seguridad reveló los hallazgos en su último informe, «El estado del ransomware en el Reino Unido 2025», basado en un estudio independiente del proveedor de 201 víctimas de ransomware en el Reino Unido durante el último año. Forma parte de un estudio global más amplio de 3400 líderes de TI/ciberseguridad que trabajan en organizaciones afectadas por ransomware durante el mismo período.

El informe reveló que el 70 % de las víctimas del Reino Unido tenían datos cifrados, muy por encima del promedio mundial del 50 % y del 46 % reportado por empresas británicas el año pasado. Las vulnerabilidades explotadas (36%), los correos electrónicos maliciosos (20%) y las credenciales comprometidas (19%) fueron las principales causas de acceso inicial.

La mediana de las demandas de rescate en el Reino Unido durante el último año fue de 5,4 millones de dólares (3,9 millones de libras), más del doble de los 2,5 millones de dólares (1,9 millones de libras) registrados en la encuesta de Sophos de 2024. Alrededor del 89% de las demandas de rescate fueron de 1 millón de dólares o más, frente al 71% en 2024.

Lea más sobre ransomware: Más de la mitad de las empresas británicas afectadas pagan el rescate.

Más preocupante es el hecho de que las organizaciones del Reino Unido solían pagar el 103% de la demanda, una cifra muy superior a la media mundial del 85%. Esto probablemente se deba al gran porcentaje de personas que tenían datos cifrados.

Esto contradice la tendencia mundial de las víctimas de ransomware que se niegan a pagar a sus extorsionadores. Los datos de Chainalysis de febrero revelaron una disminución global anual del 35% en el valor de los pagos en 2024, hasta los 813 millones de dólares. Se ha sugerido que los actores de amenazas exigen mayores sumas a las víctimas a medida que disminuyen los ingresos.

El aumento del coste de las brechas de ransomware podría ser otro factor que influye en las decisiones de pago de las empresas británicas. La factura promedio por recuperación ascendió a 2,6 millones de dólares el año pasado, frente a los 2,1 millones del año anterior. Esto incluyó los costes de tiempo de inactividad, tiempo de personal, coste de los dispositivos, coste de la red y la pérdida de oportunidades, según Sophos.

Publicidad728×90 — In-Article

Como aspecto positivo, Sophos afirmó que las organizaciones del Reino Unido se están recuperando más rápido de los ataques, con un 59% de recuperación completa en hasta una semana, una cifra muy superior al 38% reportado el año pasado. No está claro si esto se debe a que más organizaciones están pagando.

Alrededor del 99% de las organizaciones del Reino Unido que cifraron sus datos lograron recuperarlos, una cifra similar a la media mundial. Sin embargo, aún podrían haber estado expuestos a los riesgos asociados al robo de dichos datos.

Curiosamente, solo se robaron datos en una cuarta parte (26%) de los ataques en los que también estaban cifrados, una disminución significativa con respecto al 49% reportado el año pasado.

Las organizaciones del Reino Unido podrían tener que cambiar pronto su estrategia de respuesta al ransomware. Se espera que el próximo Proyecto de Ley de Ciberseguridad y Resiliencia prohíba a ciertas organizaciones, incluidos los proveedores de infraestructura crítica, realizar pagos de rescates e imponga nuevas obligaciones de información a todas las víctimas.

Sophos instó a los defensores de la red a centrarse en:

  • Prevención, analizando las causas raíz de los ataques, como la explotación de vulnerabilidades, el phishing y el abuso de credenciales.
  • Protección mediante seguridad de endpoints y herramientas antiransomware.
  • Detección y respuesta para detener los ataques antes de que se propaguen.
  • Planificación de respuesta a incidentes y copias de seguridad periódicas.
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard