Actualidad Info Actualidad

Los ataques de ransomware dirigido crecieron un 767% en 2020

Redacción Interempresas26/04/2021

De 2019 a 2020, el número de usuarios de Kaspersky que se encontraron con ransomware dirigido -malware utilizado para extorsionar a objetivos de alto perfil, como corporaciones, organismos gubernamentales y organizaciones municipales- aumentó un 767%. Este incremento se produjo junto con un descenso del 29% en el número total de usuarios afectados por cualquier tipo de ransomware, siendo WannaCry la familia más frecuente. Estas son algunas de las conclusiones más importantes del reciente informe de Kaspersky sobre el panorama del ransomware entre 2019 y 2020.

La amenaza del ransomware -cuando los atacantes encriptan información privada y piden un rescate por ella- se convirtió en noticia principal en la década de 2010 tras la aparición de dos ataques a gran escala, como WannaCry y Cryptolocker. Decenas de miles de usuarios se vieron afectados, a los que a menudo se les pedían cantidades relativamente pequeñas para recuperar sus archivos. Con los años, estas campañas han ido disminuyendo. De hecho, de 2019 a 2020, el número total de usuarios que se encontraron con ransomware en todas las plataformas disminuyó de 1.537.465 a 1.091.454, un descenso del 29%. Sin embargo, junto a este descenso, se ha producido un aumento del ransomware dirigido.

Los ataques de ransomware dirigidos -los que se realizan contra una víctima elegida con el objetivo de extorsionar- suelen realizarse a objetivos de alto perfil, como empresas, organismos públicos estatales y municipales, y organizaciones sanitarias. Estos ataques son mucho más sofisticados (compromiso de red, reconocimiento y persistencia, o movimiento lateral) e implican un pago mucho mayor.

De 2019 a 2020, el número de usuarios que sufrieron ransomware dirigido aumentó alrededor del 767%.

Número de usuarios únicos de Kaspersky afectados por ransomware dirigido, 2019-2020
Número de usuarios únicos de Kaspersky afectados por ransomware dirigido, 2019-2020.

Algunas de las familias de ransomware dirigido más prolíficas durante este periodo fueron Maze, el grupo involucrado en varios incidentes mediáticos, y RagnarLocker, otro habitual de las noticias. Ambas familias iniciaron la tendencia de exfiltración de datos además de encriptarlos y amenazar con hacer pública la información confidencial si las víctimas se negaban a pagar. WastedLocker también llegó a los titulares de primera plana con incidentes similares. En muchos de estos casos, el malware está diseñado específicamente para infectar a cada objetivo individual.

A pesar del aumento del ransomware dirigido, la familia de ransomware con la que encuentran con mayor frecuencia los usuarios sigue siendo WannaCry, el troyano ransomware que apareció por primera vez en 2017 y provocó daños de al menos 4.000 millones de dólares en 150 países. El 22% de los usuarios que se encontraron con ransomware en 2019 fue con WannaCry; esta cifra se redujo al 16% en 2020.

“El panorama del ransomware ha cambiado fundamentalmente desde que se convirtió en una gran noticia en la comunidad de seguridad. Lo más probable es que veamos cada vez menos campañas generalizadas dirigidas a los usuarios de a pie. Por supuesto, eso no quiere decir que no sigan siendo vulnerables. Sin embargo, es probable que el principal objetivo siga siendo las empresas y las grandes organizaciones, y eso significa que los ataques de ransomware evolucionarán para hacerse más sofisticados y destructivos. Es fundamental que las empresas adopten un conjunto integral de prácticas de seguridad para proteger sus datos”, señala Fedor Sinitsyn, experto en seguridad de Kaspersky.

Más información sobre el panorama del ransomware en Securelist.

Para proteger su empresa del ransomware, los expertos de Kaspersky recomiendan:

  1. Mantenga siempre actualizado el software en todos los dispositivos que utilice para evitar que el ransomware aproveche las vulnerabilidades.
  2. Centre su estrategia de defensa en detectar los movimientos laterales y la exfiltración de datos a Internet. Preste especial atención al tráfico saliente para detectar conexiones de ciberdelincuentes.
  3. Haga copias de seguridad de los datos con regularidad. Asegúrese de poder acceder rápidamente a ellos en caso de emergencia cuando sea necesario.
  4. Realice una auditoría de ciberseguridad de sus redes y remedie cualquier debilidad descubierta en el perímetro o dentro de la red.
  5. Explique a todos los empleados que el ransomware puede atacarles fácilmente a través de un correo electrónico de phishing, un sitio web sospechoso o un software crackeado descargado de fuentes no oficiales. Asegúrese de que el personal permanezca atento en todo momento y compruebe sus conocimientos con evaluaciones.
  6. Junto con la protección adecuada de los endpoints, los servicios dedicados pueden ayudar contra los ataques de ransomware de alto perfil. Kaspersky Managed Detection and Response busca proactivamente los ataques y ayuda a prevenirlos en las primeras etapas, antes de que los atacantes alcancen sus objetivos finales.

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos