La Red de Control de Delitos Financieros (FinCEN) del Tesoro de EE.UU. ha publicado un interesante informe que toma la medida a los ataques de ransomware del país contabilizados en el país norteamericano en los últimos tres años.
Desde 2013 a 2024 la red obtuvo 10.470 informes vinculados a incidentes de este tipo. La mayoría, 7.395, se presentaron entre 2022 y 2023.
Entre enero de 2022 y diciembre del año pasado se reportaron 4.194 ataques a FinCEN, con la mayor cifra registrada en 2023 (durante este año hubo 1.512).
En 2024, sin embargo, la cosa fue un poco a menos y se contabilizaron 1.476 infracciones denunciadas, con unos pagos que alcanzaron los 734 millones de dólares.
“El importe medio de una sola transacción de ransomware fue de 124.097 dólares en 2022; 175.000 dólares en 2023 y 155.257 dólares en 2024. Entre enero de 2022 y diciembre de 2024 el rango de pago más común fue inferior a 250.000 dólares”, puede leerse en el informe del organismo.
Las bandas más activas
En el intervalo analizado FinCEN pudo identificar 267 variantes de ransomware, con Akira, ALPHV/BlackCat, LockBit, Phobos y BlackBasta como las más prevalentes.
Akira se destacó como la banda con más incidentes denunciados, llegando a los 376, pero la que más dinero en pagos se embolsó es ALPHV, con 395,3 millones de dólares ingresados. LockBit le fue a la zaga, metiendo a la saa 252,4 millones.
Los sectores que estuvieron más veces en la diana de estos amigos de lo ajeno fueron las finanzas, la manufactura y la atención médica. Por detrás, se situaron los servicios minoristas y legales.
Los piratas informáticos continúan confiando en la red Tor para comunicarse (67% de los casos), seguido -a mucha distancia- del corro electrónico (28%) y las apps cifradas (3%).
En cuanto a la fórmula de pago, la gran mayoría de grupos de ransomware piden su ‘botín’ en Bitcoin. La criptomoneda de Satoshi Nakamoto está presente en el 97% de las transacciones.

