

El sector del comercio minorista enfrenta una temporada navideña complicada, agravada por la creciente amenaza del cibercrimen. Según el informe «State of Ransomware in Retail 2025», aunque las empresas han mejorado en la contención del cifrado, la presión económica por parte de los ciberdelincuentes sigue aumentando. Este informe, basado en una encuesta a 361 responsables de TI y ciberseguridad de empresas de retail en 16 países, revela que el 46% de los ataques comienzan por una brecha de seguridad desconocida, mientras que el 30% explota vulnerabilidades conocidas.
La extorsión sin cifrado está en aumento en el sector. Esta táctica, que implica el chantaje con la publicación de datos robados, se ha triplicado del 2% al 6%. Paralelamente, las demandas de rescate se han duplicado, alcanzando una mediana de 2 millones de dólares, y el pago promedio ha aumentado un 5%, situándose en 1 millón de dólares.
El informe destaca que casi la mitad de los incidentes se originan en brechas de seguridad desconocidas debido a la dispersión de activos y la rotación de servicios en el entorno del retail. Adicionalmente, el informe indica que las organizaciones están empezando a mitigar estos ataques más rápidamente, reduciendo los costes de recuperación y mejorando la detección temprana.
Sin embargo, persisten desafíos. El 47% de los equipos de TI experimenta un aumento de presión tras un incidente con cifrado y el 26% ve relevos en el liderazgo del área afectada. Además, los ataques son realizados por casi 90 grupos diferentes, lo que desafía aún más la seguridad en el sector.
Por último, el informe subraya la importancia de estrategias como la gestión eficaz de activos y exposiciones, la implementación de MFA por defecto, y la simulación de ataques para reducir el tiempo de detección y respuesta ante incidentes. Estas medidas, junto con una adecuada segmentación y la gestión de copias de seguridad, son esenciales para enfrentar el creciente reto del ransomware en el retail.
Más información y referencias en Noticias Cloud.
