Ransomware 2025: Ataques aumentan 50% pero pagos caen 8%, según Chainalysis

Ayudanos a compartir esta información

Ransomware 2025: Ataques aumentan 50% pero pagos caen 8%, según Chainalysis

Los incidentes de ransomware aumentaron un 50% durante 2025, superando los 8,000 eventos públicos de filtración de datos, según el informe anual de la firma de análisis blockchain Chainalysis. Sin embargo, el valor total de los pagos realizados on-chain por estos rescates disminuyó un 8%, situándose en $820 millones. Este fenómeno señala un cambio estructural en el cibercrimen, donde los atacantes están migrando sus esfuerzos hacia pequeñas y medianas empresas ante un menor rendimiento económico.

Los Datos Críticos: Volumen vs. Valor

El informe documentó casi 8,000 “eventos de filtración” relacionados con ransomware a lo largo de 2025. Esta cifra, que representa los ataques públicamente reclamados o que resultaron en la filtración de datos robados, marca un incremento del 50% con respecto al año anterior.

En contraste, el valor total de los pagos de rescate rastreados en la cadena de bloques cayó a $820 millones en 2025. Esto implica una disminución del 8% frente a 2024, revelando una divergencia crítica: un mayor número de ataques no se traduce en mayores ingresos para los grupos criminales.

El Cambio de Estrategia: De Grandes Empresas a las PYMEs

Varios factores están disuadiendo los pagos de rescate por parte de grandes corporaciones. Estos incluyen un mayor escrutinio regulatorio, acciones de aplicación de la ley contra infraestructuras de lavado de dinero y una tendencia creciente de las grandes organizaciones a negarse a ceder ante las demandas.

Ante esta resistencia, los atacantes están reorientando su enfoque. Corsin Camichel, fundador de la firma de investigación eCrime.ch, citado en el informe, explicó:

“Estamos viendo un cambio estructural en el enfoque: menos intrusiones grandes y llamativas… y más volumen centrado en pequeñas y medianas empresas. La suposición es simple: las víctimas más pequeñas pagan más rápido”.

Este análisis sugiere que los cibercriminales priorizan ahora la eficiencia y una alta probabilidad de pago rápido sobre la persecución de rescates multimillonarios individuales.

La “Commoditización” del Cibercrimen: Por Qué Hay Más Ataques

Un factor clave que impulsa el aumento en el volumen de ataques es la drástica reducción en su costo inicial. Chainalysis reporta que el precio promedio por “acceso a una víctima” en los mercados de la dark web cayó de $1,427 a principios de 2023 a solo $439 a principios de 2026.

La industrialización del proceso facilita esta proliferación. El informe señala: “Vemos tuberías de acceso industrializadas, herramientas con asistencia de IA y una proliferación de registros de infostealers que reducen la barrera de entrada… una sobreoferta de inventario barato… que inunda el mercado y deprime los precios”. La disponibilidad de software de ransomware barato y la integración de inteligencia artificial para automatizar ataques están creando un mercado saturado de amenazas asequibles.

Contexto Adicional: El Panorama de las Pérdidas en Cripto a Inicios de 2026

Aunque los pagos por ransomware muestran una ligera disminución, el ecosistema de las criptomonedas sigue enfrentando pérdidas masivas por otras formas de cibercrimen. Un reporte separado de la firma de seguridad CertiK, correspondiente a enero de 2026, cuantifica estas pérdidas en $370.3 millones de dólares, robados exclusivamente a través de exploits y estafas.

Dentro de esta categoría, las estafas de phishing fueron el vector principal, acaparando $311.3 millones, lo que representa aproximadamente el 84% del total de fondos sustraídos ese mes.

Conclusión: Un Mercado Criminal en Transformación

Los datos presentados por Chainalysis pintan un panorama de un ecosistema de ransomware en profunda transformación. Se está volviendo más voluminoso pero menos rentable por pago individual, impulsado por la commoditización de las herramientas de ataque.

La presión regulatoria y la resistencia de las grandes corporaciones están redefiniendo las tácticas criminales, desplazando el foco hacia pequeñas y medianas empresas. Paralelamente, como lo demuestran las cifras de CertiK, la amenaza financiera general para el ecosistema cripto permanece muy alta, con pérdidas multimillonarias continuas por estafas y exploits.

Click to rate this post!
[Total: 0 Average: 0]

Related Posts

Translate »
X
Bienvenido a CryptoVibe