El creciente dilema de las víctimas de ransomware: ¿por qué no pueden dejar de pagar a los hackers?
En un esfuerzo por desalentar a los hackers y a las bandas de ransomware que se lucran con los ciberataques, el gobierno de Estados Unidos y docenas de aliados extranjeros han prometido nunca pagar rescates. Esta promesa conjunta fue anunciada durante la tercera reunión anual de la Iniciativa Internacional contra el Ransomware (CRI), una coalición cibernética liderada por Estados Unidos que tiene como objetivo mejorar la cooperación internacional para combatir el crecimiento del ransomware. Sin embargo, a pesar de esta promesa, las víctimas de ransomware continúan pagando rescates a los hackers.
Las cifras alarmantes de los pagos de rescate
Los ataques de ransomware siguen en niveles históricamente altos debido a que la mayoría de las víctimas continúan pagando los rescates, lo que financia a los hackers detrás de estos ciberataques. Según datos de la firma de análisis de blockchain Chainalysis, las víctimas pagaron a los grupos de ransomware 449 millones de dólares en los primeros seis meses de este año. Si este ritmo continúa, la cifra total para 2023 podría alcanzar casi los 900 millones de dólares, convirtiendo a 2023 en el segundo año más rentable para los actores de ransomware después de 2021.
El dilema de las víctimas de ransomware
El pago de los rescates no solo alimenta futuros ataques, sino que tampoco garantiza el retorno seguro de los datos robados ni la eliminación de todas las copias. Según datos proporcionados al gobierno de Estados Unidos por negociadores de ransomware, las empresas que cuentan con buenos respaldos de datos pueden recuperarse "mucho más rápido" que aquellas que pagan un rescate. Sin embargo, las víctimas de ransomware se encuentran en un dilema difícil de resolver. Aunque pagar el rescate puede no ser la opción más rápida ni segura, a menudo es la única manera de recuperar sus datos y minimizar los daños causados por el ataque.
La importancia de las copias de seguridad y las prácticas básicas de ciberseguridad
La subdirectora de seguridad nacional de Estados Unidos, Anne Neuberger, hizo hincapié en la importancia de contar con copias de seguridad y de implementar prácticas básicas de ciberseguridad. Según Neuberger, "hacer una copia de seguridad no solo fomenta los ataques de ransomware, sino que tampoco es necesariamente la forma más rápida de recuperarse". En lugar de depender de los pagos de rescate, las empresas deben centrarse en implementar medidas de seguridad sólidas, como el cifrado de datos, la autenticación de dos factores y la formación en concienciación sobre ciberseguridad.
Medidas adicionales para combatir el ransomware
Además de la promesa conjunta de no pagar rescates, la CRI también anunció varias medidas adicionales para mejorar la capacidad de sus miembros para combatir los ataques de ransomware. Esto incluye la creación de una lista negra compartida, que contendrá información sobre las billeteras digitales utilizadas para realizar pagos de ransomware, así como dos nuevas plataformas de intercambio de información para ayudar a los miembros a compartir rápidamente datos sobre los operadores de ransomware, sus herramientas y técnicas, con sus aliados extranjeros. Además, los miembros de la iniciativa utilizarán inteligencia artificial para analizar blockchains y ayudar a identificar los pagos de ransomware que fluyen a través de plataformas de criptomonedas.
A pesar de los esfuerzos de la CRI y las promesas de no pagar rescates, las víctimas de ransomware siguen enfrentándose a un dilema desgarrador. La comunidad de seguridad cibernética y los gobiernos deben seguir trabajando juntos para encontrar soluciones efectivas que permitan a las víctimas recuperarse de los ataques sin tener que ceder ante las demandas de los hackers.
Otras noticias • Seguridad
Desconexión de Internet en Irán genera crisis y preocupación global
La desconexión casi total de Internet en Irán, en medio de un conflicto con Israel, ha generado preocupación internacional. La conectividad ha caído un 97%,...
Hackeo de Banco Sepah intensifica guerra cibernética Israel-Irán
El hackeo del Banco Sepah de Irán por el grupo pro-israelí Predatory Sparrow intensifica la guerra cibernética entre Israel e Irán. Este ataque ha causado...
Ciberataque pro-Israelí interrumpe operaciones del Bank Sepah en Irán
El grupo hacktivista pro-Israelí, Gonjeshke Darande, atacó el Bank Sepah de Irán, causando interrupciones bancarias y resaltando la vulnerabilidad de infraestructuras críticas. Este ciberataque refleja...
Ciberataque interrumpe suministro alimentario en EE. UU. y Canadá
Un ciberataque a United Natural Foods (UNFI) el 5 de junio ha interrumpido la cadena de suministro alimentaria en EE. UU. y Canadá, afectando a...
Filtración de datos en Zoomcar afecta a 8.4 millones de clientes
Un acceso no autorizado a datos de 8.4 millones de clientes de Zoomcar ha generado preocupaciones sobre la ciberseguridad en la industria del car-sharing en...
Ciberataque a UNFI deja estantes vacíos y consumidores frustrados
El ciberataque a United Natural Foods (UNFI) ha interrumpido gravemente la cadena de suministro alimentaria en América del Norte, dejando estantes vacíos y consumidores frustrados....
Hacking a periodistas europeos expone fallas en seguridad digital
El hacking de periodistas europeos por spyware de Paragon revela vulnerabilidades en iOS y plantea preguntas sobre la seguridad digital. La falta de transparencia de...
Ciberataque a UNFI deja estanterías vacías en Whole Foods
Whole Foods enfrenta una crisis en su cadena de suministro debido a un ciberataque que afecta a su distribuidor UNFI. Las estanterías vacías y la...
Lo más reciente
- 1
Spotify aún no lanza audio sin pérdidas tras cuatro años
- 2
Wix adquiere Base44 por 80 millones, éxito en apps sin código
- 3
Paternidad y AI: desafíos y oportunidades en la crianza moderna
- 4
Multiplier revoluciona servicios profesionales con adquisición y AI
- 5
Base44, la startup israelí que brilla en el ecosistema tecnológico
- 6
Zoox inaugura planta en California para producir robotaxis autónomos
- 7
Midjourney lanza V1, revolucionando vídeos y desafiando derechos de autor