El creciente dilema de las víctimas de ransomware: ¿por qué no pueden dejar de pagar a los hackers?
En un esfuerzo por desalentar a los hackers y a las bandas de ransomware que se lucran con los ciberataques, el gobierno de Estados Unidos y docenas de aliados extranjeros han prometido nunca pagar rescates. Esta promesa conjunta fue anunciada durante la tercera reunión anual de la Iniciativa Internacional contra el Ransomware (CRI), una coalición cibernética liderada por Estados Unidos que tiene como objetivo mejorar la cooperación internacional para combatir el crecimiento del ransomware. Sin embargo, a pesar de esta promesa, las víctimas de ransomware continúan pagando rescates a los hackers.
Las cifras alarmantes de los pagos de rescate
Los ataques de ransomware siguen en niveles históricamente altos debido a que la mayoría de las víctimas continúan pagando los rescates, lo que financia a los hackers detrás de estos ciberataques. Según datos de la firma de análisis de blockchain Chainalysis, las víctimas pagaron a los grupos de ransomware 449 millones de dólares en los primeros seis meses de este año. Si este ritmo continúa, la cifra total para 2023 podría alcanzar casi los 900 millones de dólares, convirtiendo a 2023 en el segundo año más rentable para los actores de ransomware después de 2021.
El dilema de las víctimas de ransomware
El pago de los rescates no solo alimenta futuros ataques, sino que tampoco garantiza el retorno seguro de los datos robados ni la eliminación de todas las copias. Según datos proporcionados al gobierno de Estados Unidos por negociadores de ransomware, las empresas que cuentan con buenos respaldos de datos pueden recuperarse "mucho más rápido" que aquellas que pagan un rescate. Sin embargo, las víctimas de ransomware se encuentran en un dilema difícil de resolver. Aunque pagar el rescate puede no ser la opción más rápida ni segura, a menudo es la única manera de recuperar sus datos y minimizar los daños causados por el ataque.
La importancia de las copias de seguridad y las prácticas básicas de ciberseguridad
La subdirectora de seguridad nacional de Estados Unidos, Anne Neuberger, hizo hincapié en la importancia de contar con copias de seguridad y de implementar prácticas básicas de ciberseguridad. Según Neuberger, "hacer una copia de seguridad no solo fomenta los ataques de ransomware, sino que tampoco es necesariamente la forma más rápida de recuperarse". En lugar de depender de los pagos de rescate, las empresas deben centrarse en implementar medidas de seguridad sólidas, como el cifrado de datos, la autenticación de dos factores y la formación en concienciación sobre ciberseguridad.
Medidas adicionales para combatir el ransomware
Además de la promesa conjunta de no pagar rescates, la CRI también anunció varias medidas adicionales para mejorar la capacidad de sus miembros para combatir los ataques de ransomware. Esto incluye la creación de una lista negra compartida, que contendrá información sobre las billeteras digitales utilizadas para realizar pagos de ransomware, así como dos nuevas plataformas de intercambio de información para ayudar a los miembros a compartir rápidamente datos sobre los operadores de ransomware, sus herramientas y técnicas, con sus aliados extranjeros. Además, los miembros de la iniciativa utilizarán inteligencia artificial para analizar blockchains y ayudar a identificar los pagos de ransomware que fluyen a través de plataformas de criptomonedas.
A pesar de los esfuerzos de la CRI y las promesas de no pagar rescates, las víctimas de ransomware siguen enfrentándose a un dilema desgarrador. La comunidad de seguridad cibernética y los gobiernos deben seguir trabajando juntos para encontrar soluciones efectivas que permitan a las víctimas recuperarse de los ataques sin tener que ceder ante las demandas de los hackers.
Otras noticias • Seguridad
Apple alerta sobre spyware y aviva debate sobre privacidad digital
La notificación de Apple sobre ataques de spyware a usuarios ha intensificado el debate sobre la privacidad digital. Activistas como Ciro Pellegrino y Eva Vlaardingerbroek...
Karnataka bloquea Proton Mail y desata debate sobre privacidad
El Tribunal Superior de Karnataka ha ordenado el bloqueo de Proton Mail tras una denuncia por correos obscenos, generando un debate sobre privacidad y libertad...
Amenazas gubernamentales en ciberseguridad exigen regulaciones más estrictas
La ciberseguridad enfrenta una creciente amenaza de ataques respaldados por gobiernos, con un aumento en el uso de exploits de día cero. La línea entre...
4chan reactivado revela dilema entre libertad y responsabilidad social
La reciente reactivación de 4chan tras un hackeo destaca su vulnerabilidad y el dilema entre libertad de expresión y responsabilidad social. Aunque criticada por su...
Escándalo de privacidad: Blue Shield expone datos de 4.7 millones
Blue Shield de California ha compartido datos sensibles de 4.7 millones de pacientes con Google debido a una configuración incorrecta en Google Analytics. Este escándalo...
Endor Labs revoluciona la seguridad del código con IA
Endor Labs se centra en la seguridad del código generado por IA, ofreciendo herramientas para detectar vulnerabilidades y aplicar correcciones automáticas. Con una reciente financiación...
Cynomi recauda 37 millones para ciberseguridad de PYMEs
Cynomi, una startup de ciberseguridad, ha recaudado 37 millones de dólares para ofrecer un "CISO virtual" asequible a pequeñas y medianas empresas (PYMEs). Su enfoque...
Florida propone ley para regular acceso de menores a redes sociales
Un proyecto de ley en Florida busca regular el acceso de menores a redes sociales, exigiendo a las plataformas desactivar el cifrado en ciertas circunstancias....
Lo más reciente
- 1
Gemini 2.5 Pro de Google completa Pokémon Blue, un hito
- 2
Plataformas de segunda mano se adaptan y crecen en crisis
- 3
Inteligencia artificial prioriza compromiso y descuida calidad en interacciones
- 4
Gemini 2.5 de Google genera más contenido inapropiado y preocupaciones
- 5
Filtración en Raw expone datos sensibles y genera alarma
- 6
Startups innovan en tecnología legal moda y salud a pesar desafíos
- 7
NotebookLM de Google transforma la toma de notas móviles