En 2020, el Ransomware fue una de las principales amenazas para empresas y gobiernos.

Se trata de un tipo de ciberdelito que consiste en el secuestro de datos por medio de un software malicioso (malware) que cifra archivos impidiendo que el usuario pueda tener acceso al contenido, que queda secuestrado, encriptado e inaccesible para la víctima hasta el pago de un rescate en formato de criptomonedas.

Este año, según un informe, el ataque será nuevamente uno de los más frecuentes.

De acuerdo a “Ciberamenazas 2020: Informe de amenazas globales” de PwC, este seguirá siendo tendencia en materia de ciberseguridad en 2021.

CISCO-Ransomware-Infografía

Actualmente, muchos de los atacantes filtran datos de sus víctimas antes de cifrar sus archivos y anunciar que los han comprometido para luego fijar un plazo en el que se debe pagar el rescate (normalmente en criptomonedas). Si se niegan, sus archivos serán publicados.

¿Cómo actuar ante este ataque?

La investigación señala que es necesario que las organizaciones tomen medidas para capacitar a sus empleados sobre ciberseguridad y reducir sus vulnerabilidades.

Es necesario enseñarles cómo actuar y manejarse ante en un correo electrónico de remitente dudoso (o con links o adjuntos extraños), o cómo no caer en un sitio de phishing, por ejemplo. En muchos casos, según sostienen desde PwC, el problema es que el Ransomware es solo la consecuencia de una intrusión en la red más grave.

Según el reporte varios agentes de amenazas utilizaban la red social de trabajo LinkedIn para encontrar víctimas y relacionarse con ellos.

Retos de ciberseguridad que enfrentarán las empresas en 2021

Crearon perfiles de reclutadores falsos, logrando obtener su confianza, generalmente luego de un período de semanas o meses de interacción. Una vez establecida la conversación se trasladaba a otros medios de comunicación, como WhatsApp, correo electrónico e incluso llamadas telefónicas.

Las víctimas eran engañadas para que abrieran archivos adjuntos maliciosos disfrazados de especificaciones de trabajo que contenían programas maliciosos.

Compartir