Aumentan las amenazas de ransomware y los atacantes adoptan la extorsión cuádruple
El ransomware sigue evolucionando y adoptando nuevas tácticas. Según el último informe sobre el estado de Internet (SOTI) de Akamai, los atacantes están utilizando un modelo de extorsión cuádruple que, además de cifrar datos y amenazar con filtrarlos, incluye ataques DDoS y acoso a clientes, socios y medios de comunicación de la víctima.
El estudio destaca que la inteligencia artificial generativa y los modelos de lenguaje de gran tamaño (LLM) están facilitando la creación de campañas cada vez más frecuentes y sofisticadas. Estas herramientas permiten a atacantes con poca experiencia desarrollar código malicioso y mejorar sus técnicas de ingeniería social.
Asimismo, el ransomware como servicio (RaaS) se ha consolidado como modelo de negocio. Los grupos híbridos de ciberdelincuencia y hacktivismo utilizan estas plataformas para aumentar su impacto, movidos por causas políticas, ideológicas y financieras. Ejemplo de ello es Dragon RaaS, surgido en 2024 como una escisión de Stormous.
El peso de TrickBot y la criptominería
El informe también recuerda que la familia de malware TrickBot ha permitido sustraer más de 724 millones de dólares en criptomonedas desde 2016, actuando como pieza clave en múltiples operaciones de ransomware.
Por su parte, los ataques de criptominería, con objetivos y métodos similares al ransomware, afectan con frecuencia a organizaciones educativas y sin ánimo de lucro, tradicionalmente con menos recursos para invertir en seguridad.
Marco legal y resiliencia empresarial
Akamai subraya la importancia de que las organizaciones fortalezcan su resiliencia frente al ransomware, adoptando medidas como el modelo Zero Trust y la microsegmentación. El informe también repasa el marco legal y normativo actual, destacando que, aunque la legislación de ciberseguridad se aplica a estos incidentes, las regulaciones específicas buscan desincentivar el pago de rescates.
“Las amenazas de ransomware actuales van más allá del cifrado de datos”, afirma Steve Winterfeld, CISO asesor de Akamai. “Los ciberataques provocan crisis empresariales de gran magnitud, lo que está obligando a las compañías a replantear su estrategia de preparación y respuesta”.










