Los números del ciberdelito en 2022: qué es lo que más preocupa a las empresas

Informes mostrarón la tendencia en el mapa del ciberdelito de 2022. Qué dejó la criptodelincuencia y cuáles son los desafíos de las empresas para este año.
viernes 20 de enero de 2023
ciberdelitojpg
ciberdelitojpg

La criptodelincuencia y los ciberdelitos mostraron una notable caída en el 2022. Una serie de informes internacionales han reportado que el año pasado hubo un gran descenso en los casos y sobre todo en la cantidad de fondos o ingresos que el ransomware genera para la economía en negro.
Si bien el flagelo de la ciberdelincuencia no ha bajado los brazos y siguen generando problemas a millones de usuarios, empresas y organizaciones del mundo, el 2022 cerró con un dato muy positivo: las ganancias de los atacantes han caído un 40,3%. Al mismo tiempo, se verificó que los ataques han cedido un 61%, una gran diferencia al escenario de conflicto de 2021.
 


Ciberdelitos: el ramsonware recaudó menos en 2022

De acuerdo al último informe de Chainalysis, en 2022 los ingresos totales por ransomware cayeron a su nivel más bajo desde 2019.

Si bien los ciberdelincuentes pudieron obtener ganancias de al menos unos u$s456.8 millones (en concepto de pedido de rescate, estafas, etc.), este número representa una fuerte caída en la recaudación espúria por actividades ligadas al ransomware, dado que en 2021 habían obtenido en ese mismo concepto unos u$s765.6 millones.

Desde la consultora especializada en el relevamiento, cuyo informe reciente pudo acceder Ámbito, destacaron que si bien el ciberdelito recaudó menos, esto no representa una caída en la cantidad de casos.

"La evidencia sugiere que la disminución de los ingresos de los atacantes se debe a la creciente falta de voluntad de las víctimas para pagar sus demandas de rescate en lugar de una caída en el número real de ataques”, justificó Kim Grauer, director de Investigación de Chainalysis.

La hipótesis que apunta a los motivos por los cuales estos delincuentes obtuvieron menos fondos por su actividad ilegal residen en varias causas explicó Grauer. “Esta reticencia puede atribuirse a varios factores, desde una mayor utilización de soluciones como copias de seguridad y recuperación que mitigan el impacto de los ataques, hasta el temor a incumplir las normativas gubernamentales que prohíben el pago de rescates a organizaciones potencialmente afiliadas a naciones y grupos sancionados", argumentó.

Otro tema que se advirtió en el informe sobre ransomware en 2022 fue el de las técnicas que utilizan los atacantes para blanquear sus ganancias ilícitas. El porcentaje de fondos por secuestro de datos destinados a las principales plataformas de criptomonedas creció del 39.3% en 2021 al 48.3% en 2022.

Es un dolor de cabeza para las autoridades, puestos que los fondos recaudados por el “ciberchantaje” se vuelve a reutilizar en el sistema legal como recursos blanqueados, en el sistema financiero internacional.

AFIP extendió el plazo para la recategorización del monotributo

Caída en la cantidad de ataques de ciberdelitos


Otro reciente informe al que accedió Ámbito mostró que los ataques generados por ransomware cayeron un 61% en 2022. Al mismo tiempo, marcó la misma tendencia sobre el derrumbe en la cantidad de fondos surgidos por los pagos de rescates para recuperar datos y sistemas.

Este dato se desprende del informe de Delinea, que demostró que en 2022 el 25% de las organizaciones han sido víctimas de ataques de ransomware en los últimos doce meses.

Por lo tanto, la poca agresividad en los ataques supone un descenso del 61% respecto al año anterior, en el que el 64% de las compañías declararon haber sido víctimas de este tipo de ataques.

Otro aspecto positivo que pone de relevancia el informe es el número de empresas y organizaciones que han pagado un rescate. En 2021, esa cifra alcanzó al 82% y en 2022 se vio una significativa caída, con el 68%.

Para los especialistas, esto podría ser una señal de que las organizaciones e individuos están siguiendo las recomendaciones de los expertos, campañas de prevención, concientización sobre qué hacer ante un ciberataque y otros elementos, están creando un sistema de defensa de los propios usuarios.