Ransomware: qué es y cómo combatirlo
Malware que cifra o bloquea datos y exige un rescate. Analizamos la magnitud de la amenaza, los esquemas de extorsión y el dato: el 68% de las organizaciones han sufrido ataques.
El ransomware es un tipo de malware que toma el control del sistema informático o de los archivos de un usuario y luego exige un rescate para restaurar el acceso o descifrar los datos. Normalmente, bloquea el acceso a la información o cifra los archivos en el dispositivo infectado, para después solicitar al usuario u organización un pago específico a cambio de la clave o herramienta que permita recuperar el acceso o desbloquear los archivos.
Hoy en día, podemos afirmar con seguridad que el ransomware ha pasado de ser una epidemia a convertirse en un problema endémico. Impacta la vida cotidiana más que nunca, y ninguna organización está a salvo. Según el informe "Estado del phishing" de 2022, el 68 % de las organizaciones globales experimentaron al menos un caso de infección por ransomware a través de cargas útiles en correos electrónicos, entrega de malware secundario (que se instala tras infectar el equipo) u otras formas de compromiso. Si usas internet, eres un objetivo potencial para el ransomware.
Ransomware: un análisis detallado de la amenaza
A medida que aumentan las víctimas potenciales, también se han diversificado los modelos de negocio de los ciberdelincuentes. Hoy es común la técnica del doble y hasta triple rescate. Muchos grupos de ransomware, para evitar ser identificados y perseguidos penalmente, han desistido por completo del malware tipo "bloqueador". En su lugar, se enfocan en robar grandes volúmenes de datos que ofrecen tanto para la venta como para su destrucción.
Si los datos ya han salido de tu protección, no hay garantía de que los recuperes. Y aunque lo hagas, pueden ser vendidos, filtrados o usados en tu contra, lo que añade complejidad a la decisión de pagar el rescate. Cada vez más organizaciones se niegan a pagar, pero esto también tiene sus riesgos. La reducción en el número de empresas dispuestas a ceder hace que los ciberdelincuentes busquen nuevas formas de rentabilizar sus ataques. Además, las aseguradoras de riesgos cibernéticos cada vez con mayor frecuencia rechazan indemnizar por ataques de ransomware.
Las herramientas y técnicas del cibercrimen se han mantenido similares durante años: compromiso de credenciales, phishing, malware, activación por parte del usuario, robo de datos, entre otros. Sea cual sea la evolución futura de estas amenazas, está claro que no tiene sentido tratar el ransomware, la extorsión y la pérdida de datos como riesgos independientes. En definitiva, la ventaja para los defensores radica en que, haciendo estas herramientas y técnicas más difíciles de usar para los atacantes, puede dificultarse la vida a distintos tipos de adversarios. Esto implica usar un enfoque de ciberprotección que sea efectivo contra diversas amenazas.
Conocer las debilidades del adversario – poder eliminarlas
La mayoría de los atacantes siguen una receta familiar: robar grandes cantidades de datos y venderlos en la web oscura, siempre que se pague el rescate para evitar la divulgación pública del incidente de seguridad.
Casi siempre, los ciberdelincuentes obtienen o compran acceso inicial al sistema usando métodos como:
- El fraude en correos electrónicos, que les permite crear y enviar mensajes que parecen provenir de otra persona u organización. Imitando comunicaciones oficiales de bancos, instituciones financieras u otras entidades, pueden engañar a las personas para que revelen información confidencial como contraseñas o números de tarjetas de crédito. Además, suelen adjuntar enlaces o archivos maliciosos en estos correos falsos.
- Uso del escritorio remoto (RDP), que da a los atacantes control remoto sobre el equipo comprometido.
- Malware que roba tokens de autenticación, cookies y credenciales.
Pero, independientemente de la táctica concreta, la existencia de estos patrones comunes ofrece una gran ventaja para las organizaciones al crear estrategias de defensa. Al final, el objetivo es detener las mismas acciones iniciales sin importar cómo el atacante intente monetizar la intrusión después. Esta comprensión permite integrar la protección contra amenazas y la seguridad de la información, dejando de verlas como dos tareas separadas con sus propios controles únicos. Repensar las medidas de defensa permite detectar y prevenir las amenazas cibernéticas más graves que enfrentamos hoy.
La protección moderna contra todo tipo de ataques de ransomware y robo de datos se centra en proteger a las personas. Los programas maliciosos suelen llegar a través de ingeniería social, y para que la infección tenga éxito se necesita la participación o el error humano. La protección y formación de los empleados fortalece la ciberresiliencia de la empresa y reduce el riesgo de ataques exitosos.
Aunque no existe una solución mágica en ciberseguridad, capacitar al personal en conceptos básicos de seguridad digital ayuda a mantener las amenazas bajo control.
Servidor VPN personal: un aliado confiable en ciberseguridad
Utilizar un servidor VPN personal en la empresa no garantiza una seguridad absoluta, pero reduce significativamente el riesgo de contacto con ransomware gracias al enmascaramiento de la dirección de red y el cifrado de datos.
En VPN.how puedes adquirir un servidor VPN personal, además de encontrar información detallada sobre tecnologías de red modernas. En las artículos sobre VPN hallarás muchos datos interesantes y útiles. Explora este recurso para tomar las mejores decisiones y elevar al máximo tu seguridad y privacidad en línea.