Se ha dicho (e incluso se ha cantado) que todo lo que sube tiene que bajar. Por lo tanto, cabría esperar que, tras varios años de empeoramiento del cibercrimen, la situación empezara por fin a mejorar.
Sin embargo, no está ocurriendo así. Al contrario, los hackers y demás actores maliciosos siguen intensificando sus esfuerzos por vulnerar cuentas y robar identidades. Y la evidencia de esto no es anecdótica, sino empírica. Como prueba, les presentamos 20 estadísticas impactantes sobre el cibercrimen en 2024:
Costes
- Se espera que el coste global del cibercrimen alcance los 9,5 billones de dólares (todas las cifras de este artículo en USD) en 2024, lo que equivale a 26.000 millones de dólares al día, o 18 millones de dólares por minuto. [Fuente]
- Se prevé que los costes globales del cibercrimen alcancen los 10,5 billones de dólares en 2025. [Fuente]
- El coste medio de una filtración de datos ha alcanzado un máximo histórico de 4,45 millones de dólares por incidente. [Fuente]
- Las filtraciones provocadas por personal interno malicioso son las más costosas, con una media de 4,9 millones de dólares por incidente. [Fuente]
Pequeñas y medianas empresas (pymes)
- El 78 % de las pymes están más preocupadas por la ciberseguridad que hace un año. [Fuente]
- El 69 % de las pymes afirma haber sufrido al menos un ciberataque en el último año. [Fuente]
- El 80 % de las pymes afirma no contar con una solución PAM totalmente implementada. [Fuente]
- Menos del 60 % de las pymes afirma utilizar medidas de ciberseguridad esenciales, como gestores de contraseñas, autenticación de dos factores (2FA) y formación en ciberseguridad. [Fuente]
Trabajo remoto
- El 72 % de las empresas afirma estar «algo preocupada» o «muy preocupada» por los riesgos de seguridad que supone el trabajo remoto de sus empleados. [Fuente]
- El 80 % de los profesionales de seguridad afirma haber observado un aumento de las amenazas de seguridad desde que se produjo el gran cambio hacia el trabajo remoto en 2020. [Fuente]
- El 46 % de las empresas registró al menos un incidente de ciberseguridad en los dos primeros meses tras adoptar el trabajo remoto. [Fuente]
- Solo el 51 % de los empleados remotos afirma haber recibido formación en ciberseguridad por parte de su empleador. [Fuente]
Phishing
- El 62 % de los profesionales de seguridad afirma que, en los últimos años, las campañas de phishing han aumentado más que cualquier otro tipo de amenaza. [Fuente]
- Los responsables de TI señalaron a los equipos de finanzas (27 %) y de TI (23 %) como los departamentos con más probabilidades de ser objetivo de correos electrónicos de phishing. [Fuente]
- El 79 % de los ataques de apropiación de cuentas comenzó con un correo electrónico de phishing. [Fuente]
- El 34 % de las organizaciones afirmó que se había pagado una factura fraudulenta a causa de un ataque de «whaling» (phishing dirigido específicamente a directivos y altos ejecutivos). [Fuente]
Ransomware
- El 70 % de los ataques de ransomware tienen como objetivo a pequeñas empresas. [Fuente]
- Entre el primer trimestre de 2023 y el primer trimestre de 2024, el número de víctimas de ransomware notificadas aumentó un 20 %. [Fuente]
- El número de grupos de ransomware activos se ha más que duplicado interanualmente, con un aumento del 55 %, pasando de 29 grupos distintos en el primer trimestre de 2023 a 45 grupos distintos en el primer trimestre de 2024. [Fuente]
- En 2024, el 63 % de las peticiones de rescate superaban 1 millón de dólares, el 30 % superaban los 5 millones de dólares, y el pago medio del rescate fue de 2 millones de dólares (un aumento del 500 % con respecto a 2023). [Fuente]
Y ahora, algunas BUENAS noticias
Si estas aterradoras estadísticas les han dejado inquietos (sobre todo lo relativo al ransomware), les pedimos disculpas. Sin embargo, estamos seguros de que coincidirán en que ignorar o negar esta realidad no es sensato. El cibercrimen es un problema grave que empeora día a día.
Afortunadamente, existen formas de que las organizaciones y las personas reduzcan drásticamente los riesgos, y de mantenerse al menos uno o dos pasos por delante de los ciberdelincuentes. Para obtener más información, les invitamos a consultar la Guía de ciberseguridad de Devolutions, donde encontrarán consejos y buenas prácticas relacionados con:
- Gestión de amenazas
- Gestión de accesos
- Gestión de contraseñas
- Gestión de usuarios finales
- Trabajo remoto
- Optimización de la seguridad
- Herramientas de seguridad esenciales
- Formación
Además, pueden descargar el informe de la encuesta de Devolutions sobre el estado de la seguridad de TI en las pymes 2023-24 [PDF]. El informe analiza en profundidad las amenazas y riesgos actuales, y comparte recomendaciones clave que son estratégicas, prácticas y asequibles para las pymes.

Laurence Cadieux