Saltar al contenido principal

El rostro cambiante
de la ciberdelincuencia

El cibercrimen representa una de las mayores transferencias de riqueza económica de la historia

Nuestro estudio Risk & Resilience revela que los empresarios parecen estar ajenos a la situación real de los ciberriesgos; y el porcentaje que lo considera su principal amenaza disminuye año tras año.

En la actualidad, la preocupación por la amenaza del ciberriesgo se encuentra en su nivel más bajo desde 2021ⁱᵛ, pasando del 34% en el momento álgido de la pandemia del ransomware, al 26% actual ᵛⁱⁱ. Esta disminución de la preocupación por el riesgo cibernético se produce a pesar de que múltiples estudios muestran que la gravedad y el coste de los ataques están aumentando. 

El ángulo muerto del ciberriesgo

  • Algunas de las conclusiones del estudio Risk & Resilience de este año muestran que el riesgo cibernético sigue siendo un ángulo muerto para los ejecutivos de todo el mundo, que parecen no ver o no comprender cómo está cambiando la ciberdelincuencia a ritmos vertiginosos.

    • La percepción de la amenaza cibernética para los empresarios mundiales sigue disminuyendo: solo una cuarta parte (26%) la considera su principal amenaza, frente al 34% en 2021ⁱᵛ.
    • Sin embargo, al mismo tiempo, la percepción de resiliencia al ciberriesgo está disminuyendo: el 75% de los ejecutivos se sienten resiliente al ciberriesgo, frente al 80% de 2022ᵛ.
    • Y el 11% de los consejos de administración de todo el mundo admitieron en la encuesta que creen que su organización no cuenta con una protección adecuada frente a los riesgos cibernéticos.
    • El 23% de los directivos de multinacionales afirma no estar preparado para los riesgos cibernéticos este añoⁱⁱⁱ.
  • Muchas técnicas de ciberdelincuencia usadas en los últimos cuarenta años siguen utilizándose hoy en día y se han actualizado para adaptarse a los paradigmas empresariales actuales. Esto significa que, aunque la sofisticación técnica de muchos atacantes ha aumentado, una de las mejores defensas que puede desplegar una organización es contar con procesos sólidos de ciberseguridad como la aplicación de parches, monitorización del acceso controlado a los sistemas y la supervisión de los mismos, así como del comportamientos de los usuarios y los datos. 

    Donde se complica más el escenario es en el cambio de motivación. Los ciberatacantes, que antes se movían por una tendencia al activismo, han desaparecido casi por completo y han sido sustituidos por los que se mueven exclusivamente por el dinero, pasando del ciberactivismo a lo cibercriminal. Y, como negocio centrado en la eficiencia, estos actores han seguido innovando.

  • Las técnicas y herramientas avanzadas que antes sólo estaban al alcance de los Estados nación están ahora disponibles comercialmente para organizaciones delictivas bien financiadas y organizadas. Esto aumenta los riesgos para las organizaciones, ya que se enfrentan a un suministro constante de expertos dispuestos a infiltrarse en los sistemas informáticos, filtrar datos a gran velocidad, explotar a sus objetivos y vender datos en la red oscura para maximizar los beneficios. 

    "La actividad principal es la misma. Los ciberdelincuentes explotan a las empresas para obtener beneficios económicos. Sin embargo, la naturaleza de los ataques es cada vez más sofisticada, en términos de técnicas y metodologías. Hemos visto que las redes de ciberdelincuencia se están industrializando". 

    Patricia Kocsondy
    Head of Global Cyber Digital Risks

ⁱⁱⁱ. Combinación de las respuestas «Poco preparado» y «Nada preparado».
ⁱᵛ. Esta cifra se basa en una investigación realizada en enero y febrero de 2021 con 1.000 ejecutivos de empresas con sede en el Reino Unido y EE.UU. de diversos tamaños, que operan en 10 amplios sectores industriales con operaciones internacionales.
ᵛ. Esta cifra se basa en la investigación realizada en enero de 2022 con 2.000 ejecutivos de empresas con sede en el Reino Unido, EE.UU., Canadá y Singapur de diferentes tamaños, que operan en 10 amplios sectores industriales con operaciones internacionales.
ᵛⁱⁱ. La encuesta de este año se llevó a cabo entre el 5 de enero de 2024 y el 15 de enero de 2024 con 3.500 ejecutivos con sede en el Reino Unido, Estados Unidos, Canadá, Singapur, Francia, Alemania y España de distintos tamaños, que operan en 9 amplios sectores industriales con operaciones internacionales.

La información contenida en este documento pretende ser información general sobre la gestión de riesgos. Beazley no presta servicios o asesoramiento jurídico. No debe interpretarse ni utilizarse como asesoramiento jurídico y no pretende sustituir la consulta con un abogado. Aunque se ha tenido un cuidado razonable en la preparación de la información contenida en este documento, Beazley no acepta ninguna responsabilidad por cualquier error que pueda contener o por cualquier pérdida supuestamente atribuible a esta información. BZ CBR 119.