Contenido Exclusivo

Bandas de ransomware, dispuestas a negociar el rescate final

logo-CIO-15-anos-215x173Los ciberdelincuentes de ransomware están muy preocupados por la comodidad o facilidad de pago del rescate, tal y como se detalla en un reciente informe de F-Secure sobre este fenómeno.

El estudio consistió en evaluar la experiencia del “cliente” con cinco variantes habituales de crypto-ransomware, empezando por el momento en el que aparece la pantalla inicial de rescate hasta el final de la interacción con los ciberdelincuentes que están detrás de cada una de estas variantes.

Los resultados indican que aquellos grupos con las interfaces de usuario más profesionales no son los que tienen el mejor servicio de cliente.

También señalan que las bandas de crypto-ransomware que estaban dispuestas a negociar hacían el 29% de descuento en el rescate final.

Otra de las conclusiones a las que se ha llegado es que las fechas límite de los ataques con ransomware no eran totalmente estrictas, ya que el 100% de los grupos contactaban con sus víctimas para prorrogar los plazos.

Según el reporte de F-Secure, una de las empresas de ransomware dijo que había sido contratada por otra para hackear a una tercera. 

La paradoja “crimen-empatía”

El estudio refleja la paradoja que existe sobre los crypto-ramsonware: Por una parte, los atacantes son “criminales desagradables pero, por otra, tienen que establecer una relación de confianza con la víctima y estar preparados para ofrecer un cierto nivel de servicio para así asegurarse de que se realiza el pago al final”.

Por eso, a veces, los grupos de crypto-ransomware operan de forma similar a una empresa, ofreciendo acceso a páginas web, pruebas gratuitas de descifrado de archivos e incluso el propio servicio propone canales con agentes del otro lado.

“Leemos historias sobre ransomware todos los días y, a últimas fechas, es una epidemia que sirve para describir sus dimensiones”, aseguró Say Sullivan, Security Advisor de F-Secure. “Tenemos la oportunidad de recordar a la gente y a las empresas que pueden protegerse ellos mismos de esta amenaza a través de un software actualizado, una buena seguridad en él, precaución con el email y, lo más importante, en el caso de que todo eso fallara, hacer una copia de seguridad de las cosas de manera regular”, concluyó Sullivan.

Lo Más Reciente

10 predicciones en ciberseguridad para 2025

DigiCert ha publicado su pronóstico anual de predicciones de...

Lanzan primera red de intercambio de información sobre delitos financieros basada en el comportamiento

BioCatch lanzó la primera red interbancaria del mundo de...

Digitalización, clave para el crecimiento de cuentas de inversión en casa de bolsa

En los últimos años, México ha sido testigo de...

Alianzas y una base tecnológica sólida, las claves para la Transformación digital

Estamos en una era de constante evolución tecnológica y...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

10 predicciones en ciberseguridad para 2025

DigiCert ha publicado su pronóstico anual de predicciones de ciberseguridad para la identidad, la tecnología y la confianza digital que se espera en 2025...

Lanzan primera red de intercambio de información sobre delitos financieros basada en el comportamiento

BioCatch lanzó la primera red interbancaria del mundo de intercambio de información sobre delitos financieros basada en el comportamiento, denominada BioCatch Trust Network, la...

Digitalización, clave para el crecimiento de cuentas de inversión en casa de bolsa

En los últimos años, México ha sido testigo de un notable aumento en el interés de la sociedad por participar en el mercado bursátil,...