El último informe de Zscaler sobre ransomware pone cifras concretas a un cambio que los equipos de seguridad han estado observando: el ransomware dirigido a gerentes y ejecutivos ya no es una táctica de nicho. Según el informe, los gerentes y cargos superiores representaron el 62% de las víctimas, el robo de datos aumentó más del 275% y las transacciones en blockchain vinculadas a pagos de ransomware alcanzaron los 328 millones de dólares. El rescate promedio fue de 431.995 dólares.
Vale la pena analizar esas cifras, tanto por lo que dicen sobre los atacantes como por lo que sugieren sobre qué defensas son más importantes.
Qué encontró el informe de Zscaler
El informe destaca cuatro cifras principales:
- 328 millones de dólares en transacciones en blockchain vinculadas a pagos de ransomware
- 62% de las víctimas eran gerentes y cargos superiores
- Más del 275% de crecimiento en el robo de datos
- 431.995 dólares como rescate promedio
La cifra de robo de datos llama la atención. Señala que los atacantes están poniendo un énfasis creciente en robar información, no solo en bloquear sistemas. Los datos robados dan a los criminales poder de negociación incluso cuando una víctima puede restaurar desde copias de seguridad, porque pueden amenazar con filtrar o vender lo que tomaron.
El título del informe también hace referencia a atacantes asistidos por IA, lo que sugiere que las herramientas detrás de estas campañas se están acelerando. El material de origen proporcionado aquí no profundiza en los métodos, así que no especularemos más allá de las cifras publicadas.
Para más detalle demográfico, nuestra cobertura anterior sobre datos de Zscaler que muestran que las bandas de ransomware atacan a gerentes de 46 años explora quiénes están en la mira de los atacantes.
Por qué los gerentes y ejecutivos son objetivos principales del ransomware
Una proporción del 62% de víctimas en puestos de gestión sugiere que los atacantes están eligiendo personas, no solo sistemas. Aunque las cifras del informe no detallan los motivos en el material que revisamos, la lógica general es fácil de seguir: las personas en puestos de gestión tienden a tener un acceso más amplio a archivos, aprobaciones, procesos financieros y comunicaciones internas que el personal de primera línea.
Ese acceso es valioso de dos maneras. Primero, una cuenta de gerente comprometida puede abrir puertas a datos sensibles, lo que alimenta la tendencia del robo de datos. Segundo, los gerentes a menudo tienen la autoridad para actuar rápidamente ante solicitudes, lo que puede hacer que los mensajes convincentes sean más efectivos.
Esto también refleja un cambio respecto al pensamiento más antiguo sobre concienciación en seguridad, que se centraba en proteger a la alta dirección. Las cifras sugieren que el grupo objetivo es más amplio que eso, y que los puestos de nivel intermedio merecen la misma atención que los altos ejecutivos.
Dónde ayudan las VPN, el cifrado y los controles de acceso (y dónde no)
Los lectores de un sitio centrado en VPN se preguntarán naturalmente si una VPN detiene esto. La respuesta honesta es: en parte, y no por sí sola.
Dónde ayudan:
- Una VPN cifra el tráfico entre tu dispositivo y el servidor VPN, lo que protege los datos en redes no confiables como el Wi-Fi público.
- El almacenamiento y los dispositivos cifrados limitan lo que un ladrón puede leer si se pierde un portátil o una unidad.
- Los controles de acceso sólidos, como la autenticación multifactor y los permisos de mínimo privilegio, limitan hasta dónde puede moverse un atacante tras comprometer una cuenta.
Dónde no:
- Una VPN no evita que abras un archivo adjunto malicioso o introduzcas una contraseña en una página de inicio de sesión falsa.
- No protege una cuenta cuyas credenciales ya fueron robadas.
- No puede deshacer el robo de datos que ocurre después de que un atacante obtiene acceso legítimo.
En resumen, una VPN protege la conexión, mientras que el patrón de ransomware descrito en el informe gira en torno al acceso, las cuentas y las personas que las poseen. Las configuraciones de acceso remoto merecen especial cuidado: cualquier punto de entrada a una red de trabajo debe estar protegido con autenticación multifactor y mantenerse actualizado.
Cómo pueden las personas reducir su exposición
No necesitas ser un CEO para beneficiarte de estos pasos, y el informe sugiere que no debes asumir que eres demasiado junior para ser un objetivo.
- Activa la autenticación multifactor para cuentas laborales y personales, prefiriendo métodos basados en aplicaciones o hardware en lugar de SMS cuando sea posible.
- Usa un gestor de contraseñas y contraseñas únicas para que una filtración no desbloquee todo.
- Trata las solicitudes urgentes con escepticismo, especialmente las que impliquen pagos, credenciales o intercambio de archivos. Verifícalas por un canal separado.
- Mantén actualizados los dispositivos y el software, incluidas las herramientas de acceso remoto.
- Limita lo que almacenas y compartes. Dado que el robo de datos está creciendo, menos datos sensibles en el correo electrónico y las unidades compartidas significa menos que robar.
- Mantén copias de seguridad sin conexión o separadas, reconociendo al mismo tiempo que las copias de seguridad no resuelven la amenaza de filtración.
- Usa una VPN en redes no confiables como una capa, no como el plan completo.
Qué significa esto para ti
Si ocupas cualquier puesto con acceso a dinero, datos o aprobaciones, encajas en el perfil que describe el informe. El aumento del 275% en el robo de datos significa que el riesgo no es solo perder acceso a tus archivos, sino también que la información quede expuesta. Céntrate primero en proteger las cuentas y verificar las solicitudes, y luego añade protecciones a nivel de red como una VPN como capa de apoyo.
Conclusiones clave
Los hallazgos de Zscaler muestran que el ransomware dirigido a gerentes y ejecutivos es un patrón medible y creciente, no hipotético. Revisa la seguridad de tus cuentas esta semana: comprueba que la autenticación multifactor esté activada, audita quién tiene acceso a qué y refuerza cómo te conectas de forma remota. Para un análisis más detallado de a quién están eligiendo los atacantes, lee nuestra cobertura sobre bandas de ransomware que atacan a gerentes de nivel intermedio, y luego úsala para iniciar una conversación con tu equipo sobre hábitos compartidos.




