8,7% de las organizaciones informan que han recibido amenazas de divulgar sus datos (p. ej. dar a conocer públicamente su información confidencial) si no se paga el rescate. (Fuente: Coveware) | En la tabla siguiente se muestran los métodos de ataque más comunes según un estudio de Sophos publicado en mayo de 2020. Al observar estos datos, se puede apreciar que no existe un único vector de ataque principal. Por el contrario, los atacantes utilizan una serie de técnicas variadas y aprovechan cualquier debilidad en las defensas para penetrar en el sistema. Cuando una técnica falla, pasan a la siguiente hasta encontrar un punto débil.
| 51% de ataques de ransomware en 2019 no contenían malware, en comparación con el 40% de 2018. Los ataques sin malware son aquellos en los que la táctica inicial no da lugar a la escritura de un archivo o fragmento de archivo en un disco. Como ejemplos se pueden citar los ataques en los que el código se ejecuta desde la memoria o en los que se utilizan credenciales robadas para iniciar sesión a distancia con herramientas conocidas. (CrowdStrike, 2020)
|