Informe sobre el riesgo de ransomware durante las vacaciones de 2025

El ransomware apunta a los momentos de distracción

La mayoría de los ataques de ransomware se producen cuando las organizaciones reducen su personal o después de acontecimientos corporativos importantes.

Heather Costa

Si no estás pensando en tu infraestructura y en protegerla, lo que incluye los sistemas de identidad... no sé qué decir. No hay otro punto de partida.

Heather Costa Directora de Resiliencia Tecnológica de la Clínica Mayo

¿Cuándo se producen la mayoría de los ataques de ransomware?

Como se señala en el Informe Semperis 2025 sobre el riesgo del ransomware, el estudio de este año mostró un descenso general en la frecuencia de los ataques de ransomware en general. Aun así, más de la mitad de los encuestados del estudio global que declararon haber sido atacados dijeron que el ataque se produjo durante un fin de semana o un día festivo. Y un número aún mayor afirmó haber sido atacado después de un acontecimiento corporativo importante, como una fusión o adquisición.

Obtener el informe
52%
de los ataques de ransomware se produjeron en fin de semana o festivo
60%
ocurrido después de un acontecimiento empresarial importante, como una fusión o adquisición

Los acontecimientos importantes en las empresas, como las fusiones y adquisiciones, suelen crear distracciones y ambigüedad en la gobernanza y la rendición de cuentas, exactamente el entorno en el que prosperan los grupos de ransomware.

Chris Inglis Primer Director Nacional Cibernético de EE.UU., Asesor Estratégico de Semperis
Muchas organizaciones reducen la plantilla del SOC los fines de semana y días festivos

¿Qué deben saber los responsables del SOC?

Nos anima ver un ligero aumento de la proporción de empresas que afirman dotar a su SOC de más de la mitad de su capacidad durante los fines de semana y los periodos vacacionales. Desgraciadamente, más de tres cuartas partes siguen reduciendo la plantilla del SOC en un 50% o más en esas fechas... y algunas no dotan de personal a su SOC en absoluto fuera de la semana laboral normal.

78%

de las empresas mundiales reducen su personal de SOC fuera del horario laboral en un 50% o más

6%

de los encuestados afirman que su SOC no dispone de personal en días festivos o fines de semana

Si quiere que sus empleados estén fuera durante las vacaciones, tiene que planificar y prepararse. Tiene que tener algún tipo de supervisión, aunque sea de terceros, con una diligencia extra durante ese periodo. No hay tiempo libre.

Jeff Wichman Director de Respuesta a Incidentes de Semperis

¿Puede su infraestructura de identidad resistir al ransomware?

La adopción de la estrategia ITDR aumentó ligeramente este año, hasta el 90%. Casi todos los que afirmaron disponer de un plan ITDR también dijeron que contaban con procedimientos para escanear las vulnerabilidades de los sistemas de identidad. Sin embargo, muchas organizaciones carecen de procedimientos y planes para remediar las vulnerabilidades y recuperar los sistemas de identidad tras un ataque.

Obtener el informe
Sólo
45%
disponer de procedimientos para corregir las vulnerabilidades de identidad
Sólo
63%
automatizar la recuperación del sistema de identidad
Sólo
66%
disponer de un plan de recuperación de Active Directory
Sólo
55%
disponer de un plan de recuperación Entra ID

Los adversarios siempre van tras el sistema de identidad porque es donde pueden crear el máximo radio de explosión. Por lo tanto, debe tener la capacidad de recuperar el sistema de identidad rápidamente y, lo que es más importante, con integridad. Sin esa integridad, las organizaciones a menudo acaban restableciendo al adversario en el entorno.

Simon Hodgkinson Ex CISO de bp, asesor estratégico de Semperis

Más recursos

Obtenga más información sobre cómo prevenir, detectar y responder a los ataques basados en la identidad.