Un nuevo informe de Zscaler pone cifra a algo que los defensores llevan tiempo observando: las bandas de ransomware están robando datos a una escala enorme. Según los hallazgos, los atacantes de ransomware exfiltraron 896,2 terabytes de datos durante un año, un aumento del 275,8% interanual. La investigación señala un cambio en las tácticas del ransomware, que pasa de la disrupción mediante el cifrado únicamente al robo de grandes volúmenes de datos para la extorsión.

Este artículo analiza qué significa la tendencia del robo de datos por ransomware, por qué cambia el riesgo tanto para personas comunes como para empresas, y qué pasos prácticos pueden limitar tu exposición.

Qué encontró Zscaler sobre el robo de datos por ransomware

La cifra principal son los 896,2 TB de datos robados, que Zscaler reporta como un aumento del 275,8% respecto al año anterior. La cobertura también señala que los pagos medios de rescate aumentaron un 5,3% respecto al año anterior, hasta más de 327.000 £. El resumen de la fuente añade que las transacciones en blockchain vinculadas a pagos de ransomware también formaron parte de los hallazgos, aunque el extracto del que disponemos no incluye más detalle, por lo que no especularemos con esas cifras.

El punto clave es el cambio de énfasis. Históricamente, el ransomware consistía en bloquear archivos y exigir un pago por una clave de descifrado. Si una organización tenía buenas copias de seguridad, a menudo podía restaurar los sistemas y negarse a pagar. El robo de datos cambia esa ecuación. Incluso cuando se restauran los sistemas, el atacante sigue teniendo copias de archivos sensibles y puede amenazar con publicarlos.

Por qué los atacantes están pasando del cifrado a la extorsión

El robo de datos otorga a los delincuentes una ventaja que las copias de seguridad no pueden eliminar. Una víctima puede reconstruir una red, pero no puede desfiltrar registros de clientes, archivos de empleados o correos internos. Esa presión es lo que hace efectiva la extorsión.

Reportes recientes en vpn.social muestran el mismo patrón desde distintos ángulos. La disputa entre Clop y ShinyHunters reveló cómo compiten los grupos de extorsión de datos y presionan a las víctimas. Cuando Berlín rechazó una demanda de rescate de Rhysida tras el robo de 5,79 TB de datos, la cuestión central era que los datos se retenían contra la víctima, no que los sistemas estuvieran bloqueados. Otro grupo, TITAN, ha afirmado que utiliza IA para escanear 700 GB de datos robados por hora, lo que, de ser cierto, aceleraría la rapidez con la que los archivos robados se convierten en presión.

Cuantos más datos toma un grupo, más opciones tiene: dirigirse a empleados individuales, contactar a clientes o vender información a otros.

Qué significa esto para ti

No necesitas dirigir una empresa para verse afectado. Los grandes volúmenes de datos robados suelen incluir información personal sobre clientes, pacientes, personal y socios. Si una organización con la que tratas sufre una brecha, tus datos pueden estar en ese botín, independientemente de lo cuidadoso que seas.

También hay un factor humano. Zscaler ya ha destacado que las víctimas de ransomware suelen ser gerentes, lo que demuestra que los atacantes van tras personas con acceso e influencia. Los datos robados pueden ayudarles a elaborar estafas de seguimiento convincentes.

Una VPN tiene un papel limitado aquí. Cifra tu tráfico en redes no confiables y puede ayudar a ocultar tu actividad de observadores locales, pero no impide que una empresa en la que confías sufra una brecha. Trátala como una capa más, no como una solución a este problema.

Cómo reducir tu exposición

Para individuos:

  • Comparte menos datos. La información que una empresa nunca recopila no puede ser robada de ella. Omite los campos opcionales y elimina las cuentas que ya no uses.
  • Usa contraseñas únicas y un gestor de contraseñas. Las credenciales filtradas a menudo se reutilizan contra otros servicios.
  • Activa la autenticación multifactor, preferiblemente con una aplicación o una llave de hardware en lugar de SMS.
  • Cifra archivos y dispositivos sensibles para que las copias robadas sean más difíciles de leer.
  • Desconfía de los mensajes de extorsión. Si te contactan tras una brecha, verifica a través de canales oficiales y no pagues ni respondas a demandas no solicitadas.

Para pequeñas empresas y equipos:

  • Minimiza la retención. Elimina los datos que ya no necesites, ya que los archivos antiguos aumentan el tamaño de una posible filtración.
  • Segmenta tu red para que una cuenta comprometida no pueda alcanzarlo todo.
  • Supervisa el tráfico saliente. Con la exfiltración ahora en el centro de los ataques, las transferencias grandes inusuales merecen atención, no solo los inicios de sesión sospechosos.
  • Mantén copias de seguridad offline y probadas, pero recuerda que abordan el cifrado, no el robo.
  • Limita el acceso por rol, especialmente para ejecutivos y administradores.

Conclusiones clave

Los hallazgos de Zscaler muestran que el ransomware es cada vez más un negocio de robo de datos: 896,2 TB robados en un año, un aumento del 275,8%, con pagos medios de rescate que subieron un 5,3% hasta más de 327.000 £. Las copias de seguridad por sí solas ya no resuelven el problema. Las defensas más fiables son recopilar y conservar menos datos, cifrar lo que queda, segmentar las redes y vigilar los datos que salen de tus sistemas. Empieza hoy con un paso, como eliminar cuentas sin usar o activar la autenticación multifactor, y construye a partir de ahí para reducir el impacto del próximo titular sobre robo de datos por ransomware.