El 64% de los ataques de Ransomware en Chile provienen de identidades comprometidas

El ransomware sigue siendo una amenaza clave para las empresas, aunque con cambios en su dinámica. Según Sophos, en Chile bajaron los ataques y los pagos de rescates, pero las identidades comprometidas siguen siendo el principal punto de entrada.
En Chile, el ransomware está cambiando su origen: en dos de cada tres casos recientes, los ataques comenzaron por identidades comprometidas.
En Chile, el ransomware está cambiando su origen: en dos de cada tres casos recientes, los ataques comenzaron por identidades comprometidas.

Sophos publicó su séptimo informe anual The State of Ransomware, una encuesta agnóstica a proveedores realizada a líderes de TI y ciberseguridad en 17 países, que identifica el impacto del secuestro de datos en las empresas y qué tan preparadas están las organizaciones para defenderse de estos ataques. Según el reporte, en Chile el 64% de los ataques de Ransomware tiene su origen en identidades comprometidas, destacando emails maliciosos (31%), credenciales comprometidas (21%), ataques por fuerza bruta (10%) y phishing (2%).

No obstante, la victimización de Ransomware en empresas disminuyó en comparación con 2025, ya que de las compañías encuestadas este año, un 32% declaró haber sufrido el secuestro de sus datos, versus el 81% hace un año.

De acuerdo con el reporte de Sophos, el pago promedio de rescate alcanzó los USD $124.545, mientras que hace un año la media alcanzaba los USD $1.906.287. Esta baja significativa se explica porque la cantidad de empresas encuestadas que este año declaró haber recibido una extorsión y pagó la cifra, fue inferior a 30 organizaciones.

En tanto, el sector salud fue la industria más afectada en Chile, con un 33% de los ataques de Ransomware reportados en la encuesta.

Otro dato en Chile es que casi la mitad de los ataques de Ransomware (48%) lograron cifrar datos, incluido un 21% en el que los datos fueron tanto cifrados como robados.

Sophos recomienda las siguientes mejores prácticas para ayudar a las organizaciones a construir defensas integradas e impulsadas por IA, que reúnan tecnología, personas y procesos:

Tratar la identidad como una capa fundamental de seguridad: Las organizaciones deben priorizar ITDR, aplicar autenticación multifactor resistente al phishing en todos los puntos de acceso y auditar regularmente tanto identidades humanas como no humanas.

Invertir en infraestructura de respaldo y recuperación: Los respaldos deben probarse regularmente, almacenarse offline o en formatos inmutables, e integrarse en un plan documentado de respuesta a incidentes que pueda ejecutarse bajo presión.

Mantener programas de gestión de exposición: Las organizaciones deben conservar calendarios rigurosos de aplicación de parches, priorizar activos expuestos a internet y considerar cómo las herramientas asistidas por IA pueden acelerar la identificación y remediación de vulnerabilidades.

Reducir la exposición a través del firewall y aprovechar su telemetría: Asegurarse de que el firewall reciba actualizaciones rápidas (idealmente automatizadas) y minimizar los servicios expuestos a internet, como accesos administrativos y portales de usuarios. Conectar los firewalls con soluciones XDR y MDR para permitir que la telemetría ayude a detectar ataques de ransomware antes de que se desplieguen las cargas maliciosas.

Esta encuesta fue realizada por Vanson Bourne en nombre de Sophos durante el primer trimestre de 2026. Se entrevistó a 2.158 tomadores de decisión de TI y ciberseguridad de organizaciones que habían sido afectadas por Ransomware en los últimos 12 meses, en 17 países: Estados Unidos, Brasil, Chile, Colombia, México, Reino Unido, Francia, Alemania, Italia, España, Suiza, Australia, India, Japón, Singapur, Sudáfrica y Emiratos Árabes Unidos. Los encuestados provenían de organizaciones con entre 100 y 5.000 empleados, en 15 sectores industriales.

Leer más

LG Electronics expande su red HVAC Academy para fortalecer sus capacidades globales de instalación y servicio

SteamOS vs. Windows 11: ¿vale la pena cambiar de sistema operativo para jugar en PC?

Fintech en Chile: la nueva etapa del sector estará marcada por rentabilidad, confianza y uso responsable de la tecnología

Publicaciones Relacionadas

Scroll to Top