El ransomware cifra archivos y exige un pago por la clave de descifrado. El primer caso documentado data de 1989 y se distribuyó en disquetes. La versión moderna es una industria criminal. Grupos como LockBit, BlackCat y Cl0p operan programas de afiliados. Los afiliados se infiltran, despliegan el malware y negocian el rescate. Los desarrolladores se quedan con una parte. Las demandas de rescate han alcanzado decenas de millones de dólares. Colonial Pipeline pagó 4,4 millones de dólares en 2021 después de que un ataque de ransomware paralizara el suministro de combustible en el este de Estados Unidos.
El ransomware moderno no solo cifra los datos. Primero los roba y amenaza con publicarlos si la víctima no paga. Esta doble táctica de extorsión presiona a las organizaciones que cuentan con buenas copias de seguridad. Incluso si restauran los datos desde una copia de seguridad, la fuga de información persiste. Algunos grupos omiten por completo el cifrado y simplemente amenazan con filtrar los archivos robados. La respuesta ha mejorado. Las copias de seguridad son más resistentes. Las fuerzas del orden han desarticulado a importantes grupos. Pero el problema no está resuelto. Los grupos de ransomware se adaptan, cambian de nombre y regresan. Los fundamentos siguen siendo importantes: aplicar parches, segmentar, realizar copias de seguridad sin conexión y practicar la recuperación.
Elementos esenciales para la defensa contra el ransomware
- Copias de seguridad sin conexión: copias inmutables que no se pueden cifrar.
- Parchear: cerrar las vulnerabilidades que utilizan los atacantes
- Segmentación: limita la propagación del malware.
- Autenticación multifactor: bloquear el acceso inicial basado en credenciales.
- Simulacros de recuperación: practique la restauración antes del incidente real.
Pagar el rescate financia el próximo ataque. Además, no garantiza la recuperación de los datos. La recuperación a partir de una copia de seguridad es la única opción fiable.
Comments
No comments yet. Be the first to share a thought.
Leave a comment