🛡 Protégete del ransomware: Sin secuestro no hay rescate

El ransomware es una modalidad de cibercrimen que encripta archivos de computadoras y los bloquea o deniega su acceso hasta que se recibe el rescate requerido por el ciberatacante, generalmente en forma de bitcoin o algún tipo de moneda virtual que permita salvaguardar la identidad del atacante. La finalidad de este tipo de ataque es, por lo tanto, el lucro económico. Los tres tipos de incidentes más comunes en los que los cibercriminales hacen uso del ransomware son el ciber-robo, la extorsión y el sabotaje de instalaciones civiles o militares.

Imagen: Carlos Amarillo vía Shutterstock

El ciber-robo, como del que fue víctima Equifax hace un año y que a día de hoy aún protagoniza una de las pérdidas de datos sensibles más grandes de la historia de Internet, es una de las maneras mediante las cuales los criminales logran enriquecerse. El ataque se llevó a cabo gracias a una vulnerabilidad en las aplicaciones web de la compañía que fue explotada por los criminales con ransomware, abriendo las puertas a la información confidencial de más de 147 millones de clientes en Estados Unidos, incluyendo sus números de Seguridad Social, fechas de nacimiento, domicilios, y en algunos casos sus carnets de conducir y tarjetas de crédito.

Otro de los posibles enfoques es la extorsión para obtener algo a cambio, que en este tipo de ataques suele ser retribución monetaria, a través de la fuerza o de amenazas. Existen tres ejemplos de extorsión recientes como WannaCry, NotPetya o BadRabbit. En este caso (que no es el único que exige rescate) los cibercriminales acceden a los ficheros del sistema, los encriptan y finalizan el ataque mostrando un diálogo al usuario que pide una remuneración a cambio del acceso a esta información. Esta situación ha hecho temblar a miles de empresas que han visto como podían perder sus datos si no pagaban cantidades millonarias.

La última de sus modalidades es el sabotaje de instalaciones civiles o militares. Un ejemplo es el ataque a Aramco, la empresa estatal de petróleo y gas de Arabia Saudita, que paralizó su actividad de exportación durante 2 semanas. El mismo software que causó el cese de la actividad se utilizó años después para llevar a cabo unos ciberataques incluyendo un nuevo módulo que sí contenía ransomware.

Más recientemente, el gobierno de la ciudad de Atlanta fue víctima de un ataque del ransomware SamSam, que forzó a la ciudad a paralizar todos los procesos digitales. Los habitantes de Atlanta tuvieron que retrasarse en los pagos electrónicos y los oficiales de la ciudad recurrieron a escribir sus reportes a mano. Para la resolución, los atacantes pedían un rescate de 50.000 dólares en bitcoin y se desconoce si el ayuntamiento accedió al pago de esta cantidad. Sin embargo, la ciudad reporta haber gastado 2,6 millones de dólares en procesos de recuperación y respuesta a incidentes.

Esto nos que demuestra que, con o sin pago del rescate, esta modalidad de ataque puede ser muy costosa para organizaciones de todo tipo.

Recomendaciones para ser empresas libres de ransomware

Para proteger nuestras empresas frente a la amenaza constante del ransomware, desde Panda Security hemos elaborado esta lista de consejos:

  • Realizar backups constantes para evitar la pérdida de datos, y mantenernos al día con las actualizaciones y patches de los sistemas.
  • Entrenar a nuestros empleados, fomentar la concienciación y transmitirles la importancia de detectar las posibles ataques dirigidos a ellos, como el phishing.
  • Realizar auditorías de seguridad y pruebas de vulnerabilidad para conocer las puertas de entrada a nuestros sistemas.
  • Contar con una solución de ciberseguridad avanzada multiplataforma, como Panda Adaptive Defense, que realice análisis en tiempo real y permita prevenir, detectar y remediar estos ataques.

Origen: 3 tipos de ataque con ransomware: Ciber-robo, extorsión y sabotaje

Etiquetado:

AltaDensidad.TV




Los terremotos en Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira

Los recientes terremotos que afectan a Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. En este contexto, Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira, una tecnología que permite restablecer con mayor rapidez el servicio móvil...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Tendencias digitales en la industria de la hospitalidad

La industria hotelera atraviesa una transformación acelerada impulsada por la tecnología, los cambios en el comportamiento de los viajeros y la necesidad de ofrecer experiencias más personalizadas. Los huéspedes actuales esperan procesos rápidos, servicios digitales intuitivos y atención adaptada a sus preferencias, mientras que los hoteles buscan optimizar operaciones, reducir costos y aumentar la rentabilidad....

Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo