Ataques de ransomware: doble extorsión y por qué las pequeñas empresas están en la mira

8

El ransomware, o “rançongiciel” en francés, es el equivalente digital de una situación de rehenes. Bloquea su computadora o teléfono. Cifra sus datos personales. ¿El objetivo? Dinero.

Usted paga, ellos prometen desbloquear el sistema o entregarle la clave de descifrado. La mayoría de las veces es mentira. Pero el mecanismo es simple. Es un malware diseñado para extorsionar dinero pidiendo un rescate por su vida digital.

Esto no es sólo una molestia. Es una industria en auge.

El aumento de las ganancias de los ciberdelincuentes

El crecimiento es asombroso. Symantec informó un aumento anual del 113 % en los incidentes de ransomware en 2014. Esas son viejas noticias en los años de la ciberseguridad.

Mire los datos de la Agencia Nacional Francesa para la Seguridad de los Sistemas de Información (ANSSI). Entre 2019 y 2020, los ataques aumentaron un 255%.

¿Por qué el pico? Los piratas informáticos se están organizando. Ya no se limitan a lanzar dardos a un tablero. Anticipan objetivos. Se preparan.

“Los piratas informáticos ahora se preparan de antemano para atacar a instituciones o empresas importantes y exigir rescates extremadamente altos”.

Lo que está en juego ha aumentado. Ya no se trata sólo de bloquear una computadora portátil. Se trata de paralizar organizaciones enteras.

Doble Extorsión: La Nueva Normalidad

La ANSSI destaca una evolución aterradora: la doble extorsión.

El ransomware tradicional cifra sus archivos. Pierdes el acceso a tu trabajo. Pagas para recuperarlo.

La doble extorsión añade una segunda capa de amenaza. Si no paga, los piratas informáticos no se limitan a mantener sus archivos cifrados. Los filtran. En público.

Esto cambia el cálculo para las víctimas. Incluso si tiene copias de seguridad, el daño a la reputación causado por una filtración de datos es catastrófico. La presión es inmensa.

El pago refleja este apalancamiento. Estamos hablando de cientos de miles de euros. A veces un millón completo.

¿A dónde va ese dinero? Paga a los hackers. Pero también sirven como “fondos de inversión”. Los piratas informáticos utilizan las ganancias para crear malware más sofisticado. El ciclo se retroalimenta.

Cómo se propagan estos ataques

Los métodos de entrega no han cambiado mucho. Todavía parecen correos electrónicos legítimos.

Recibirás un mensaje con un archivo adjunto. O un enlace a un sitio web comprometido. Haga clic en cualquiera de ellos y estará dentro.

Algunas variantes de ransomware, como el infame CryptoLocker, se centran exclusivamente en el cifrado. Codifican tus datos para que no puedas abrirlos.

Otros son más invasivos. Ejecutan aplicaciones que modifican el registro del sistema operativo. Esto bloquea toda la máquina. Ni siquiera puedes iniciar correctamente.

¿Quién recibe el golpe?

Todos. Pero algunos sectores sufren más que otros.

Las empresas y las instituciones son los objetivos principales. Gobiernos locales. Instalaciones sanitarias. Organismos del sector público.

El impacto es inmediato y severo. Paralización de operaciones. La actividad se detiene. Las pérdidas financieras aumentan rápidamente.

Para las empresas tecnológicas del sector digital, el daño es más profundo. La credibilidad se evapora. Los clientes se van. La confianza, una vez rota, es difícil de reconstruir.

Pero no crea que está seguro porque es una pequeña empresa o un individuo. Usted no es.

Los actores malignos lanzan una amplia red. Si sus datos tienen valor o si sus sistemas pueden aprovecharse para futuros ataques, usted es un objetivo. La defensa no se trata de ser demasiado grande para fallar. Se trata de ser demasiado difícil de descifrar.

Tendemos a asumir que el ransomware es un problema de la PC. Que no es. Tu teléfono y tu tableta también son presa fácil.

El vector de amenaza es diferente, pero el resultado es el mismo. Tus archivos desaparecen. Se cifran. Recibirá una factura por la transferencia de Bitcoin o PayPal para recuperarlos.

En dispositivos móviles, estos ataques se esconden a plena vista. No necesitan hazañas sofisticadas. Sólo necesitan que descargues lo incorrecto.

La trampa de las aplicaciones no oficiales

Los usuarios de Android son particularmente vulnerables aquí. ¿Por qué? Porque el ecosistema permite la descarga más fácilmente que iOS. Pero incluso en iOS, si haces jailbreak o utilizas certificados empresariales, estás expuesto.

El ransomware a menudo se hace pasar por aplicaciones de utilidad. Software antivirus falso. Aplicaciones de transmisión pornográfica. Cosas que normalmente no encontrarías en la Play Store o App Store oficial.

Tomemos el ejemplo de CryCryptor de Canadá.

No estaba enterrado en un APK turbio. Estaba disfrazada de una aplicación legítima de rastreo de contactos de COVID-19. Lo descargas para el bien público. Lo lanzas. Y, de repente, sus fotos, contactos y documentos quedan bloqueados detrás de una clave de cifrado.

El malware se activa durante la instalación. No espera. Cifra el almacenamiento del dispositivo casi al instante.

No se trata sólo de datos robados. Se trata de ser rehén. Los atacantes no sólo quieren tu contraseña. Quieren tu acceso.

Tácticas de miedo y extorsión basadas en la web

No siempre es necesario descargar una aplicación para infectarse. A veces, el navegador es el arma.

Los piratas informáticos crean páginas de destino falsas. Prometen películas pirateadas. O contenido para adultos. Se aprovechan del impulso. Pero la verdadera trampa no es el archivo en el que hace clic.

Es la ventana emergente.

La pantalla se vuelve negra. O rojo. Aparece un mensaje que dice ser de una agencia gubernamental. El FBI. Hadopi. La policía local.

El mensaje dice que te han atrapado. Descarga de contenido ilegal. Violar los derechos de autor. Posesión de material ilegal.

La afirmación es absurda. Pero está diseñado para provocar pánico.

Le dicen que pague una “multa” inmediatamente. Los métodos de pago son específicos. Suscripciones de SMS con tarifas premium. Transferencias bancarias directas. O servicios como PayPal.

Esto es ingeniería social en su forma más básica. Sin ejecución de código. Sin exploit de día cero. Sólo manipulación psicológica.

Si paga, se está marcando como un blanco fácil. La próxima vez pedirán más. O venderán su número de teléfono a estafadores.

Cómo protegerse realmente

No existe una seguridad perfecta. Sólo existe gestión de riesgos.

No se pueden eliminar todas las amenazas. Pero puedes cerrar las puertas más obvias.

1. Deja de caer en el phishing

El phishing no es sólo el correo electrónico. Es SMS (sonriendo). Son sitios web falsos. Son notificaciones push.

La clave es la verificación. Si recibe un mensaje de su banco o de la oficina de impuestos, no haga clic en el enlace.

Abre la aplicación oficial. Inicie sesión usted mismo. Revisa tus mensajes allí.

Si el mensaje contiene un enlace a una página de inicio de sesión, es casi seguro que sea falso. Los servicios legítimos rara vez envían enlaces de inicio de sesión directos mediante SMS o correos electrónicos casuales.

2. Fortalezca su autenticación

Las contraseñas débiles son el punto de entrada más fácil.

Si usa “contraseña123” o su fecha de cumpleaños, ya está. Las herramientas automatizadas pueden resolver eso en segundos.

Utilice contraseñas únicas para cada cuenta. Un administrador de contraseñas no es negociable para una protección seria. Genera cadenas aleatorias y complejas. Sólo necesitas recordar una contraseña maestra.

Habilite la autenticación de dos factores (2FA) en todas partes. No 2FA basado en SMS si puedes evitarlo. Utilice una aplicación de autenticación o una clave de hardware. Los SMS se pueden interceptar mediante el intercambio de SIM.

3. Utilice herramientas de seguridad, pero no confíe ciegamente en ellas

Un firewall, antivirus y VPN son requisitos básicos.

No te hacen invisible. Simplemente aumentan el costo de entrada para los atacantes.

Una VPN cifra su tráfico en Wi-Fi público. Eso es crucial. No querrás que tu ISP o el dueño de la cafetería vean lo que estás haciendo.

El antivirus en dispositivos móviles se trata menos de escaneo y más de análisis de comportamiento. Observa aplicaciones que actúan de manera extraña. Como una aplicación de linterna que intenta acceder a tus contactos.

4. La educación es el mejor cortafuegos

En un entorno corporativo, la formación detiene los ataques antes de que comiencen.

Para los individuos, la conciencia es igualmente importante.

Comprender la terminología. ransomware. CriptoLocker. Phishing. Phishing de lanza.

Cuando sabes cómo funciona el ataque, es menos probable que caigas en él. Notarás la urgencia. Las tácticas del miedo. Las peticiones antinaturales.

La realidad de la seguridad móvil

nosotros