- Origen
- Múltiples fuentes: CSO Online, Picus Security, Securin, ESET, GuidePoint Security, Huntress, Black Duck Software, Quorum Cyber
- Fecha
- 2026-03-09T05:02:52.540881+00:00
- Resumen
- Según múltiples fuentes, los ataques de ransomware están cambiando su táctica hacia infiltraciones discretas y persistentes, alejándose de métodos disruptivos inmediatos para mantener un acceso prolongado y oculto en las redes empresariales. La principal presión para las víctimas es ahora la amenaza de publicar datos sensibles robados, más que la encriptación masiva de archivos, que ha disminuido un 38% en el último año según Picus Security. Sin embargo, informes de ESET y GuidePoint Security indican que la cantidad de ataques y grupos activos ha aumentado, con más de 7.000 víctimas cuyos datos fueron publicados en 2025. Los atacantes combinan múltiples vulnerabilidades para crear cadenas de ataque complejas, utilizan servicios legítimos como OpenAI y AWS para camuflar el tráfico malicioso y emplean modelos de extorsión como Extortion-as-a-Service, facilitando la entrada a actores menos técnicos. Grupos como Akira, Qilin y Cl0p lideran la actividad, con técnicas avanzadas para evadir soluciones de seguridad tradicionales, incluyendo ataques a nivel de hipervisor y abuso de cuentas legítimas, incluso con la complicidad de insiders. Se recomienda a los CISOs reforzar controles de identidad, monitorizar integraciones de terceros y enfocar la detección en persistencia y exfiltración de datos.