ESET avisa que los ataques de ransomware bajan el 27% pero son más efectivos

13/07/2021

diarioabierto.es. Josep Albors, director de investigación y concienciación de la firma de ciberseguridad, “la evolución de los ataques deben hacernos reflexionar acerca de las medidas de seguridad que tenemos adoptadas actualmente en nuestras organizaciones".

Los ataques de ransomware, diseñados para secuestrar la información de las víctimas y pedirles un rescate económico para recuperarla, han vuelto a la actualidad con fuerza, tras el ciberataque a la empresa Kaseya y que tuvo víctimas en varios países del mundo, incluida España. Según el último infome de  ESET, en el primer cuatrimestre de 2021, este tipo de ciberataque ha descendido un 27 % respecto al último cuatrimestre del año pasado. Sin embargo, este descenso en número ha venido acompañado por la evolución de estos ciberataques que los ha hecho más efectivos.

Los ataques de ransomware observados en lo que llevamos de año son cada vez más agresivos, y en ellos se utiliza el secuestro de información junto con otras prácticas que aumentan la presión sobre las víctimas:

  • El „print bombing” consiste en utilizar las impresoras disponibles en la red de la víctima o víctimas para imprimir el mensaje que exigen los ciberdelincuentes para el rescate.
  • El doxing es una práctica mediante la cual los ciberdelincuentes roban la información confidencial de sus víctimas para amenazarlas con hacerla pública, si no pagan el rescate solicitado.
  • Los ataques DDoS están dirigidos a afectar a las páginas web de las víctimas, en caso de que estas se nieguen a pagar.
  • Las llamadas en frío son aquellas que realizan los atacantes a los clientes y proveedores de sus víctimas indicándoles que han obtenido información personal que les atañe e instan a que presionen a la empresa atacada para que pague el rescate o esta información se hará pública.

Al dirigirse cada vez más a grandes organizaciones, los delincuentes también pueden solicitar rescates cada vez más elevados. En el ataque a Kaseya por parte de la familia de ransomware conocida como REvil se llegaron a pedir 70 millones$ por un descifrador que funcionase en todos los sistemas afectados.

Para las empresas atacadas las consecuencias pueden ser fatales, ya que podrían significar incluso su cierre, al no poder la organización hacer frente al pago del rescate o al quedar muy perjudicada su reputación. Sin embargo, las consecuencias pueden trascender a las empresas afectadas en algunos casos y afectar también  a sectores críticos, como los ataques de ransomware al sistema sanitario que hemos observado durante la actual pandemia de covid-19.

En opinión de Josep Albors, director de investigación y concienciación de ESET España, “la evolución de los ataques de ransomware y los incidentes sufridos en los últimos meses y años, deben hacernos reflexionar acerca de las medidas de seguridad que tenemos adoptadas actualmente en nuestras organizaciones, analizarlas en profundidad y buscar la manera de mejorarlas, aplicando diferentes tipos de soluciones y modelos de seguridad”.

¿Te ha parecido interesante?

(Sin votos)

Cargando...

Aviso Legal
Esta es la opinión de los internautas, no de diarioabierto.es
No está permitido verter comentarios contrarios a la ley o injuriantes.
Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
Su direcciónn de e-mail no será publicada ni usada con fines publicitarios.