Ransomware: ¿Cómo operan los cibercriminales?
Conoce el mercado detrás de este tipo de ciberataque y cómo usuarios y empresas podemos prevenirlos.
Ahorra tiempo. Te enviaremos un resumen tecnológico semanal curado y con lo que necesitas saber. Sin spam.
SuscribirmeConoce el mercado detrás de este tipo de ciberataque y cómo usuarios y empresas podemos prevenirlos.
Cuando escuchamos la palabra ransomware, automáticamente pensamos en una extorsión o un hackeo, pero en realidad puede ser mucho más complejo que eso. En algunos casos, este tipo de malware puede esconder un modelo de negocio gigantesco con grupos de cibercriminales y profesionales de la industria, lo que lo convierte en una amenaza muy grave para empresas y usuarios en todo el mundo.
Para comprender el mercado y funcionamiento de los grupos criminales, antes hay que contestar la siguiente pregunta.
¿Qué es un ransomware?
El ransomware es un tipo de malware que impide o limita el acceso a un sistema, ya sea bloqueando la pantalla o cifrando los archivos hasta que se pague un rescate. Este tipo de malware ha evolucionado constantemente implementando técnicas de extorsión (filtración de información), técnicas de ataque mucho más avanzadas (autorreplicación por red) y por último convirtiéndose en un servicio de alquiler.
¿Cómo operan los famosos ransomware gangs?
Ransomware gangs es un término coloquial en ciberseguridad para referirnos a las asociaciones de ciberdelincuentes que se dedican a crear y utilizar ransomwares. Estos grupos usan múltiples vectores de ataques para lograr su objetivo, desde un ataque spear-phishing, buscar vulnerabilidades o contratar personas que trabajen en el lugar que desean infectar.
Los dos últimos métodos son los más empleados en la actualidad y con mayor tasa de éxito, lo que ha ayudado a los cibercriminales a crear un modelo de negocio en el que involucran gente externa para realizar la infección.
Este modelo funciona como un servicio de alquiler para los afiliados, que pueden ser ciberdelincuentes o personas con acceso físico/remoto a la infraestructura de una empresa. Esto permite que los creadores del ransonware se enfoquen en la creación y mantenimiento del malware, mientras que las personas que no poseen habilidad o el tiempo para desarrollar su propia variante puedan atacar de forma rápida y asequible.
Estos servicios, que por lo general se ofrecen como kits, incluyen asistencia 24/7, capacitación de uso, herramientas y programa de referidos para invitar a más personas.
¿Cómo protegernos del ransomware?
Ahora que conoces como operan estos grupos y qué actividades realizan, es importante conocer cómo protegernos.
Usuarios
Aunque la mayoría de los ataques se den a empresas, nosotros como usuarios también podemos ser víctimas de este tipo de ataque. Es fundamental seguir algunas pautas para protegernos.
Empresas
Hablar de prevención y protección contra un ransomware para empresas es un tema complejo y largo, así que trataré de explicar las bases que deben seguir las empresas.
Las organizaciones deben crear un protocolo anti-ransomware (P.A.R.). Este programa debe tener actividades como:
Mi consejo: si es una empresa que maneja un gran flujo de información al día, es recomendable que ejecute backups automáticos cada 15 días y manuales cada trimestre.
¿Latinoamerica está preparada contra los grupos de ransomware?
No. Muchas gracias por llegar hasta aquí.
Hablando en serio. Por desgracia, en Latinoamérica existen muy pocas empresas o gobiernos que utilicen protocolos estandarizados y seguros para el manejo de información de sus usuarios. Ocurre que muchas empresas, bancos y gobiernos almacenan la información en archivos de texto plano, sin copias de seguridad y al alcance de todos. Esto facilita el trabajo de los delincuentes.
Pero no todo es malo, actualmente, la cultura tech en LATAM está creciendo y tomando buenas prácticas, por lo que cada día hay más empresas preparadas para afrontar estas amenazas.
Hechos para ti
Cómo mejorar tu búsqueda de trabajo: 7 consejos prácticos
Una reclutadora nos comparte estos tips para que encontrar trabajo sea mucho más fácil y rápido.
Trump y la tecnología: promesas, choques y contradicciones
La relación del presidente reelegido de Estados Unidos con la tecnología es muy interesante. Estos son momentos clave.
Noviembre 2024: Efemérides y eventos de tecnología
Conoce los eventos y efemérides más importantes en tecnología para noviembre.
Cómo comprar los mejores audífonos: guía completa
Estas son las características, tipos y marcas a tener en cuenta cuando quieras comprar unos nuevos audífonos para ti.