A medida que se duplican las demandas de rescate y aumentan los pagos, casi la mitad de los retailers atribuyen sus incidentes de Ransomware a brechas de seguridad que desconocían.
Principales hallazgos del informe
Lo que Sophos observa en el sector del retail
En el último año, Sophos X-Ops ha identificado casi 90 grupos de amenazas distintos que atacaron a uno o más retailers mediante ransomware o extorsión, según datos de sitios de filtraciones. Los grupos más activos que Sophos ha rastreado a través de respuesta a incidentes y casos de MDR son Akira, Cl0p, Qilin, PLAY y Lynx. Tras el ransomware, el compromiso de cuentas fue el segundo tipo de incidente más común. Al igual que en muchas otras industrias, el sector del retail es objetivo frecuente de grupos de compromiso de correo electrónico empresarial (BEC) que buscan desviar pagos, lo que representa el tercer tipo de incidente más común.
“Los retailers en todo el mundo enfrentan un panorama de amenazas cada vez más complejo, en el que los atacantes buscan y explotan vulnerabilidades existentes, especialmente en accesos remotos y dispositivos conectados a internet. Con demandas de rescate en niveles históricos, la necesidad de implementar estrategias de seguridad integrales es más evidente que nunca. Sin ellas, los retailers se exponen a interrupciones operativas continuas y daños reputacionales duraderos. Afortunadamente, muchos están comenzando a reconocer esto y respondiendo con inversiones en ciberdefensas que les permiten frenar ataques antes de que escalen y recuperarse más rápido”, señala Chester Wisniewski, director, CISO de campo global, Sophos.
La falta de experiencia interna fue el segundo factor operativo más común que contribuyó a las vulneraciones (45%), seguido por brechas en la cobertura de protección (44%). Sin las habilidades y la cobertura adecuadas, los retailers tienen dificultades para detectar y neutralizar los ataques.
Junto a estos desafíos, también hay señales de progreso. El porcentaje de ataques detenidos antes del cifrado alcanzó su nivel más alto en cinco años, lo que indica que las organizaciones del sector del retail están mejorando su capacidad para detectar y neutralizar amenazas rápidamente. La tasa de cifrado de datos se encuentra en su punto más bajo en cinco años, con solo el 48% de los ataques resultando en cifrado de información.
Aunque el pago promedio de rescate en retail aumentó un 5% (1 millón de dólares en 2025, frente a 950 mil dólares en 2024), el monto representa solo la mitad de la demanda promedio, lo que sugiere que las organizaciones del sector están mostrando una mayor resistencia a las demandas elevadas y que posiblemente están recurriendo a asesoría experta para afrontar ataques de ransomware.
Al final, los programas de ciberseguridad exitosos están centrados en la gestión de riesgos. Para evaluar y gestionar esos riesgos, los retailers deben tener visibilidad tanto de las amenazas que enfrentan como de sus activos y su postura de seguridad. Las organizaciones que combinan una sólida gestión de activos y parches con servicios de Detección y Respuesta Gestionada (MDR) y servicios de gestión de riesgos, previenen más ataques y se recuperan más rápido, adoptando un enfoque proactivo en sus defensas cibernéticas.
En Chile, la Ley 21.719 redefine el estándar de resguardo de datos personales, alineando al…
En Chile, más del 90% de los hogares consume té regularmente, y el país se…
El reporte, elaborado por KPMG Chile y que recoge lo que declaran más de cien…
El Servicio Agrícola y Ganadero, SAG, informa que modificó la condición de venta de los…
El estudio del Instituto de Salud Pública UNAB e IPSOS muestra que al evaluar la…
ESET advierte que la población adulta mayor está en el blanco de las estafas online;…