Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

“Extorsión cuádruple”: el ahora modus operandi de los operadores del ransomware

Los pagos por extorsión alcanzan nuevos récords, ya que los ciberdelincuentes emplean tácticas cada vez más agresivas para obligar a las organizaciones a pagar rescates más cuantiosos, así lo reveló el Informe de amenazas de ransomware de Unit 42, en su actualización del primer semestre de 2021.

Dicho informe señaló que el pago promedio de ‘ransomware’ aumentó un 82%, llegando a una cifra plusmarca de 570 mil dólares en la primera mitad de este año. Este incremento tiene lugar después de que el pago promedio del año pasado aumentara un 171%, superando los 312 mil dólares. Estas cifras cuantifican lo que muchos de nosotros ya sabemos: la crisis del ransomware continúa intensificándose a medida que las empresas criminales aumentan la inversión en operaciones de secuestro de datos altamente rentables.

El inquietante auge de la extorsión cuádruple

El aumento de la denominada “extorsión cuádruple” es una tendencia que ha sido identificada por los consultores de Unit 42 mientras controlaban docenas de casos de ransomware en la primera mitad de 2021. Ahora, los operadores de ransomware suelen usar hasta cuatro técnicas para presionar a las víctimas para que paguen:

  • Cifrado: las víctimas pagan para recuperar el acceso a datos codificados y sistemas informáticos comprometidos que dejan de funcionar porque los archivos clave están cifrados.
  • Robo de datos: los delincuentes informáticos divulgan información confidencial si no se paga un rescate. (Esta tendencia realmente despegó en 2020).
  • Denegación de servicio (DoS): las bandas de ransomware lanzan ataques de denegación de servicio que cierran los sitios web públicos de la víctima.
  • Acoso: los ciberdelincuentes se comunican con los clientes, socios comerciales, empleados y medios de comunicación para informarles que la organización fue pirateada.

La demanda de rescate más alta a una sola víctima contabilizada por la consultora llegó a los 50 millones de dólares en la primera mitad de 2021, superando la cifra de 30 millones a la que se había llegado el año pasado. Además, recientemente, el peligroso ‘ransomware’ as a service REvil probó un nuevo enfoque al ofrecer una clave de descifrado universal a todas las organizaciones afectadas por el ataque de Kaseya, por un precio de 70 millones de dólares aunque, rápidamente, lo redujo a 50 millones. Kaseya finalmente obtuvo una clave de descifrado universal, pero no está claro cuál fue la cantidad que se pagó, si la hubo.

Los ataques de secuestro de datos o ransomware han impedido a muchas organizaciones acceder a las computadoras del trabajo, han elevado los precios de la carne, han provocado escasez de gasolina, han cerrado escuelas, han retrasado casos legales, han impedido que llevar a inspeccionar vehículos y han provocado que algunos hospitales tengan que rechazar a pacientes.

Se espera que la crisis del ransomware continúe tomando impulso en los próximos meses a medida que los grupos de cibercriminales perfeccionen las tácticas para obligar a las víctimas a pagar, y también desarrollen nuevos enfoques para hacer que los ataques sean más disruptivos.

-IDG.es

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...