Surge in ransomware attacks: Reasons and repercussions is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.
Surge in ransomware attacks: Reasons and repercussions has public-source relevance to network operations, governance, dependency mapping, or market structure.
Surge in ransomware attacks: Reasons and repercussions has public-source relevance to network operations, governance, dependency mapping, or market structure.
Surge in ransomware attacks: Reasons and repercussions is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.
Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
| 0.90–1.00 | A | High — direct sources |
| 0.75–0.89 | A/B | Strong |
| 0.55–0.74 | B/C | Medium |
| 0.35–0.54 | C/D | Weak–medium |
| 0.10–0.34 | D | Weak signal |
| 0.00–0.09 | D | Internal monitoring |
Several public sources
- Los ataques de ransomware están aumentando a nivel mundial, afectando tanto a empresas como a individuos.
- Las tácticas de ransomware están evolucionando, con atacantes que prefieren ataques a la cadena de suministro y tácticas de triple extorsión.
- Los actores maliciosos están aprovechando tecnología avanzada como la IA para crear ransomware. La débil seguridad de los dispositivos móviles y el despliegue del 5G representan amenazas significativas.
Los ataques de ransomware aumentaron un 68 % en 2023, según los últimos hallazgos de Malwarebytes. Desde el aumento de los ataques a la cadena de suministro hasta la proliferación de tácticas de triple extorsión, las tácticas de los actores de ransomware están evolucionando. Ver también: Ziggo Group nombra a sus líderes antes de su salida a bolsa en Ámsterdam en 2027.
¿Están aumentando los ataques de ransomware?
Según el informe State of Malware 2024 ThreatDown de Malwarebytes, un actor global en protección cibernética en tiempo real, los ataques de ransomware aumentaron un 68 % en 2023, alcanzando un récord de 4475 ataques.
“Las organizaciones pequeñas y medianas se enfrentan diariamente a un aluvión de amenazas cibernéticas, incluidos ransomware, malware y ataques de phishing. Estos nuevos datos ponen de relieve el generalizado juego del gato y el ratón entre los ciberdelincuentes y los equipos de seguridad y TI en primera línea”, declaró Mark Stockley, evangelista de ciberseguridad de Malwarebytes ThreatDown Labs. Ver también: AKNET internet ve bilisim sistemleri limited sirketi.
Según el Informe de Investigaciones de Violaciones de Datos 2023 de Verizon (DBIR), los ataques de ransomware estuvieron involucrados en el 24 % de todas las violaciones.
El ransomware afectó al 66 % de las organizaciones en 2023, según el informe The State of Ransomware 2023 de Sophos.
Desde 2020, se han detectado más de 130 cepas diferentes de ransomware, según el informe “Ransomware in a Global Context” de VirusTotal. La familia de ransomware GandCrab fue la más prevalente, representando el 78,5 % de todas las muestras recibidas. El noventa y cinco por ciento de todas las muestras de ransomware eran archivos ejecutables basados en Windows o bibliotecas de enlace dinámico.
Lea también: El FBI alerta sobre la creciente amenaza de ataques duales de ransomware
Tendencias en los ataques de ransomware
En lugar de apuntar a víctimas individuales, los actores de ransomware optan cada vez más por ataques a la cadena de suministro, amplificando la escala del impacto. Entre los casos notables se incluyen exploits en productos de software como Moveit Transfer de Progress software, que dieron lugar a incidentes generalizados de ransomware por parte de grupos como Clop. Otros ejemplos incluyen el ataque a Kaseya, que afectó a numerosos clientes de proveedores de servicios gestionados, y el hackeo de SolarWinds.
Tradicionalmente, el ransomware implicaba encriptar datos y exigir un rescate para el descifrado. Sin embargo, con la aparición de la doble extorsión, donde los atacantes también exfiltran datos, la triple extorsión se ha vuelto prevalente. Actores de amenazas como Vice Society han utilizado tácticas de triple extorsión, como se ha visto en ataques contra entidades como el sistema de tránsito rápido del Área de la Bahía de San Francisco.
La era de la codificación de ransomware a medida para cada ataque está desapareciendo. El ransomware como servicio (RaaS) ofrece un modelo de pago por uso, que permite a los atacantes acceder al código de ransomware y a la infraestructura operativa a través de una plataforma, agilizando la ejecución de campañas de ransomware.
Atacar sistemas sin parchear sigue siendo un problema significativo. Mientras que algunos ataques de ransomware explotan nuevas vulnerabilidades de día cero, la mayoría se aprovechan de vulnerabilidades conocidas presentes en sistemas sin parchear. Ver también: Azarakhsh Ava-e Ahvaz Co.
Los correos electrónicos de phishing siguen siendo un punto de entrada común para los ataques de ransomware. Con los avances en la IA generativa, los atacantes pueden crear señuelos de phishing sofisticados más fácilmente, mejorando la eficacia de sus campañas. Ver también: Windhoos.
Lea también: El banco más grande del mundo afectado por la banda de ransomware LockBit vinculada a ataques a Boeing e Ion
Amenazas futuras
Los actores maliciosos ya están aprovechando modelos de lenguaje impulsados por IA como ChatGPT para crear código, lo que podría aumentar la frecuencia de los ataques. La IA generativa facilita la creación de nuevas cepas de ransomware, amplificando la amenaza. El software de simulación de voz, generado mediante IA, se ha utilizado en estafas, incluida una en la que un director ejecutivo de un proveedor de energía británico transfirió 250.000 dólares tras recibir una llamada de lo que parecía ser el jefe de la empresa matriz. La tecnología de video deepfake, disponible para fraudes de phishing, agrava aún más el riesgo.
Las prácticas de seguridad débiles y la mezcla de datos personales y corporativos en los dispositivos móviles los convierten en objetivos lucrativos para los ciberdelincuentes. El cambio impulsado por la pandemia hacia el acceso remoto a través de dispositivos privados, a menudo sin autenticación multifactor, ha dado lugar a ciberataques exitosos y a importantes reclamaciones de seguros. Los delincuentes están implementando malware específico para atacar dispositivos móviles, aprovechando sus laxas medidas de seguridad. El despliegue de la tecnología 5G plantea preocupaciones adicionales, dado su potencial para alimentar una miríada de dispositivos conectados, incluidos aquellos con malos antecedentes de ciberseguridad.
La creciente escasez de profesionales de ciberseguridad plantea desafíos significativos, con una demanda que supera con creces la oferta. Gartner predice que la falta de talento o el error humano contribuirán a más de la mitad de los incidentes cibernéticos importantes para 2025. La escasez de personal cualificado dificulta la predicción y prevención de incidentes cibernéticos, lo que conduce a pérdidas potencialmente mayores. Las capacidades de detección y respuesta tempranas son fundamentales para mitigar las amenazas cibernéticas. Si bien los presupuestos de seguridad de TI se destinan principalmente a la prevención, priorizar la detección y la respuesta puede reducir significativamente el impacto de los incidentes, evitando que los posibles costos se disparen.
Domain of operation
Surge in ransomware attacks: Reasons and repercussions is profiled by BTW Media because published evidence links it to internet infrastructure, governance, operational dependencies, or market visibility.
- Public role: Surge in ransomware attacks: Reasons and repercussions is framed by surge in ransomware attacks: reasons and repercussions is tracked as a internet infrastructure institution within the internet infrastructure ecosystem. and public security context. Evidence basis: Surge in ransomware attacks: Reasons and repercussions article record; Surge in ransomware attacks: Reasons and repercussions article record
- Operating surface: Market and Global provide the public context for this institution profile. Evidence basis: Surge in ransomware attacks: Reasons and repercussions article record; Surge in ransomware attacks: Reasons and repercussions article record
Timeline
- Surge in ransomware attacks: Reasons and repercussions public profile updated
Public coverage records Surge in ransomware attacks: Reasons and repercussions as a subject for role, operating context, and evidence review.
At A Glance
- Name: Surge in ransomware attacks: Reasons and repercussions
- Type: Internet infrastructure institution
- Base: Global
- Profile focus: Institution
What It Does
- Public records support monitoring of its role, services, and key relationships.
Why It Matters
- Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
- Operational criticality: Medium
- Time horizon: Next quarter
What To Watch
- Monitoring focuses on verified service continuity, governance changes, and relationship signals.
Track verified source updates, role changes, and current public evidence.
Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
Longer-term relevance depends on verified operating, policy, and relationship changes.
Member Briefing
Deeper Profile Context
Login is required to unlock the full profile briefing and source notes.
Only for Strategy Circle
Strategic Circle Access
Open to all readers. Unlock profile briefings after joining and logging in.
Join Strategic CircleOnly for Leadership Alliance
Leadership Alliance Access
For owners and management of IP-holding companies. Login required to unlock.
Join Leadership AlliancePublic View
The public read of Surge in ransomware attacks: Reasons and repercussions is limited to visible role, operating context, and relationship evidence.
Watchpoints
- New public role, affiliation, product, policy, or market disclosures.
- Verified relationship changes involving named organizations or people.
Caveats
- Private or unverified claims are excluded from this public view.
FAQ
Why is Surge in ransomware attacks: Reasons and repercussions included?
Surge in ransomware attacks: Reasons and repercussions has public evidence that makes the institution relevant to BTW's coverage of digital infrastructure, governance, or markets.
What is public about this profile?
The public layer covers visible role, operating context, linked organizations, and evidence-backed watchpoints.
What should readers watch next?
Readers should watch for source-backed role changes, new partnerships, regulatory exposure, operating expansion, or evidence that changes the public assessment.






