Última actualización abril 11th, 2025 8:32 AM
Abr 10, 2025 Admin Más Industria 0
El informe Sophos Active Adversary Report 2025 revela que el 83% de los ataques de ransomware ocurren fuera del horario laboral y que los ciberdelincuentes pueden tomar control de una red en solo 11 horas. En el 56% de los casos accedieron con credenciales válidas, muchas veces gracias a contraseñas comprometidas. Además, pueden extraer datos en menos de tres días, por lo que Sophos recomienda vigilancia activa y respuestas rápidas.
Redacción/Vanguardia Industrial
CIUDAD DE MÉXICO (10/04/2025).- Los ciberdelincuentes no descansan y prefieren operar cuando las empresas duermen. Así lo revela el nuevo informe Sophos Active Adversary Report 2025, que indica que el 83% de los ataques de ransomware a organizaciones se ejecutan fuera del horario laboral y que los atacantes pueden tomar el control total de una red en solo 11 horas.
El informe, elaborado por Sophos a partir del análisis de más de 400 casos reales atendidos por sus equipos de Managed Detection and Response (MDR) y Incident Response (IR) durante 2024, ofrece una radiografía de las técnicas y velocidad con la que operan los atacantes hoy en día.
Uno de los hallazgos más sorprendentes: en el 56% de los casos los atacantes no forzaron su entrada en la red, simplemente iniciaron sesión con credenciales válidas, obtenidas en muchos casos gracias a contraseñas comprometidas, que por segundo año consecutivo encabezan las causas raíz de los ataques.
Roban datos en menos de tres días
Al analizar las investigaciones de MDR e IR, el equipo Sophos X-Ops se centró específicamente en casos de ransomware, extracción de datos y extorsión de datos para identificar qué tan rápido avanzan los atacantes a través de las etapas de un ataque dentro de una organización.
En este sentido, el informe también revela que los atacantes tardan solo 72.98 horas (poco más de 3 días) en extraer datos una vez iniciado el ataque. Desde que roban la información hasta que son detectados, transcurren en promedio apenas 2.7 horas.
La seguridad pasiva ya no es suficiente. Si bien la prevención es fundamental, la respuesta rápida es crítica. Las organizaciones deben monitorear activamente sus redes y actuar con rapidez ante la telemetría observada. Los ataques coordinados por adversarios motivados requieren una defensa coordinada. Para muchas organizaciones, esto significa combinar el conocimiento específico del negocio con la detección y respuesta lideradas por expertos. Nuestro informe confirma que las organizaciones con monitoreo proactivo detectan ataques más rápido y obtienen mejores resultados,afirmó John Shier, CISO de campo.
Principales hallazgos del informe Sophos Active Adversary Report 2025:
Recomendaciones para las empresas mexicanas
Para enfrentar este nuevo panorama, Sophos recomienda:
Consulta el informe completo en It Takes Two: The 2025 Sophos Active Adversary Report en Sophos.com.
El informe Sophos Active Adversary Report 2025 revela que el 83% de los ataques de ransomware ocurren fuera del horario laboral y que los ciberdelincuentes pueden tomar control de una red en solo 11 horas. En el 56% de los casos accedieron con credenciales válidas, muchas veces gracias a contraseñas comprometidas. Además, pueden extraer datos en menos de tres días, por lo que Sophos recomienda vigilancia activa y respuestas rápidas.
Sep 03, 2024 Comentarios desactivados en Educación e investigación: objetivos prioritarios de ciberataques en 2024 en América Latina
Abr 19, 2023 Comentarios desactivados en Prevé Index impulsar un Centro de Ciberseguridad Industrial
Nov 16, 2022 Comentarios desactivados en Ante el ciberataque, blindarse para evitar el colapso; lanzan ICE en América Latina
Ago 31, 2021 Comentarios desactivados en Ciberataques, tercer riesgo más importante para las organizaciones mexicanas
Abr 11, 2025 0
Abr 11, 2025 0
Abr 10, 2025 0
Abr 10, 2025 0
La Industria Aeroespacial sigue despegando en estados como Guanajuato, nuestra especialista Silvia Ortiz de Vanguardia Industrial, nos explica la detonación de este sector en #NoticiasW con #VeroMéndez pic.twitter.com/itZ8boXKcU
— Vanguardia Industrial (@Vanguardiaind) September 13, 2023