Volver a Actualidad
IT

Pyme y hackeo: actualmente son casi sinónimos

Hay una banda de ciberdelincuentes especializada exclusivamente en pymes. Y su método funciona por algo muy simple: la falta de mantenimiento y protección que suelen tener este tipo de empresas.

Por ANTEK

Un ordenador de una oficina muestra una ventana de Windows con múltiples carpetas y archivos cifrados, identificados con iconos de candado rojo.

Hay una frase que se repite mucho entre pequeños empresarios: “¿quién va a querer atacarme a mí, si no tenemos nada interesante?”. Es exactamente lo que estos ciberdelincuentes quieren que pienses.

Existe una banda especializada solo en pymes

Entre los distintos grupos de ciberdelincuentes que operan hoy en España, hay uno que se ha profesionalizado en algo muy concreto: atacar exclusivamente a pequeñas y medianas empresas. No es que hayan renunciado a objetivos más grandes, es que han encontrado un negocio mucho más rentable y con mucha menos resistencia.

Su método no es sofisticado ni requiere grandes conocimientos. Buscan empresas con sistemas sin actualizar, contraseñas débiles o accesos remotos mal protegidos, entran, secuestran toda la información de la empresa cifrándola y piden dinero a cambio de devolverla. Sin ese pago, la empresa se queda sin acceso a sus propios archivos, facturas, datos de clientes o cualquier documento que tuviera guardado.

El dato que debería preocupar a cualquier pyme

El 31% de las pequeñas y medianas empresas españolas ha sufrido un ataque de este tipo en el último año. Traducido a cifras reales: más de un millón de empresas afectadas en doce meses.

Y aquí viene la parte que más sorprende: incluso pagando el rescate, solo el 57% de las empresas logra recuperar sus datos. El resto paga y de todas formas se queda sin ellos.

Por qué las pymes son el objetivo perfecto

No es que tengan información más valiosa que una gran corporación. Es que tienen menos defensas. Las grandes empresas cuentan con equipos dedicados exclusivamente a vigilar sus sistemas. La mayoría de pymes no tiene a nadie con ese rol, y muchas veces ni siquiera saben que sus equipos llevan meses sin las actualizaciones de seguridad necesarias.

Esa falta de mantenimiento y protección es exactamente lo que esta banda busca. No necesitan técnicas avanzadas, solo empresas que no han cerrado las puertas básicas.

Lo que de verdad reduce el riesgo

No hace falta ser una gran empresa para estar protegido. Mantener los equipos actualizados, tener copias de seguridad que funcionen de verdad y contar con alguien que revise periódicamente el estado de los sistemas reduce enormemente las probabilidades de convertirse en el objetivo fácil que esta banda busca.

La pregunta ya no es si tu empresa es lo bastante interesante para un atacante. Es si es lo bastante fácil.

Datos de referencia: INCIBE, Digitalestic, ConnectaSec

ANTEK

Más sobre IT

Usuario accediendo al portal de la Junta de Andalucía desde un ordenador en una oficina, con su portátil al lado..
IT

Caso Séneca: el riesgo del equipo personal

El incidente de Séneca se originó, según la Junta de Andalucía, tras utilizar un ordenador personal fuera de su entorno securizado. El caso demuestra por qué proteger servidores y contraseñas no es suficiente si una organización pierde el control sobre los dispositivos, los accesos y los propios datos.

Leer más
Correo electrónico fraudulento que suplanta a Hacienda para intentar engañar a una empresa.
IT

VeriFactu se acerca y las estafas se disparan

La adaptación a VeriFactu ya está en marcha y los ciberdelincuentes aprovechan la confusión para hacerse pasar por Hacienda. Correos, SMS y falsas notificaciones buscan robar datos, credenciales e incluso dinero. Te contamos cómo reconocerlos antes de picar.

Leer más

¿Hablamos de tu negocio?

Te ayudamos a digitalizar, automatizar y mantener tu tecnología al día. Cuéntanos qué necesitas.

O déjanos tus datos y te contactamos nosotros.