Claves

Lo que debes saber sobre los ataques cibernéticos a las empresas en 2016

Por @cdperiodismo

Publicado el 14 de diciembre del 2016

Los ataques cibernéticos a las empresas crecieron de manera alarmante en 2016. 

De acuerdo con Kapersky Lab, se pasó de tener uno cada dos minutos en enero a uno cada 40 segundos en octubre.

Veamos más datos.

-En 2016, los ataques de ransomware a las empresas se triplicaron. 

El ransomware es  un software malicioso que al infectar nuestro equipo le da al ciberdelincuente la capacidad de bloquear el PC desde una ubicación remota y encriptar nuestros archivos quitándonos el control de toda la información y datos almacenados. Para desbloquearlo el virus lanza una ventana emergente en la que nos pide el pago de un rescate.

-Para individuos, la tasa de crecimiento pasó de cada 20 segundos a cada 10 segundos.

kaspersky_ransomware_sp

-Con más de 62 nuevas familias de ransomware introducidas durante el año, la amenaza creció de forma tan agresiva que Kaspersky Lab ha identificado al ransomware como el tema principal de 2016.

-2016 reveló hasta qué punto el modelo de negocio Ransomware-as-a-Service (Ransomware como servicio) ahora atrae a los criminales que carecen de habilidades, recursos o la disposición para desarrollar uno propio. Bajo un acuerdo, los creadores de código ofrecen sus productos maliciosos ‘bajo demanda’, vendiendo versiones modificadas de manera exclusiva a clientes, quienes luego las distribuyen a través de spam y sitios web, y pagan una comisión a su creador, el principal beneficiario financiero.

-En 2016, el ransomware continuó su paso violento por el mundo, haciéndose más complejo y diverso, aumentando su dominio sobre datos y dispositivos de individuos y negocios.

-De acuerdo con la investigación de Kaspersky Lab, una de cada cinco empresas en todo el mundo sufrió un incidente de seguridad como resultado de un ataque de ransomware, y una de cada cinco de las empresas pequeñas nunca recuperó sus archivos, incluso después de pagar.

-Algunos sectores de la industria fueron más afectados que otros, pero la investigación muestra que no existe un sector de bajo riesgo, pues el índice más alto de ataque fue alrededor del 23% (educación) y el más bajo de 16% (comercio y esparcimiento).

-Entre los nuevos métodos de ataques ransomware, vistos por primera vez en 2016, está el cifrado de disco, en el cual los atacantes bloquean el acceso, o encriptan, no solo a un par de archivos, sino a todos a la vez (Petya es un ejemplo). Dcryptor, también conocido como Mamba, fue un paso más allá, bloqueando todo el disco duro, una vez que los atacantes forzaran las contraseñas para acceder a la máquina víctima.

-El ransomware Shade demostró la capacidad de cambiar la forma de atacar a una víctima, cuando resulta que la computadora infectada pertenece a servicios financieros_ en lugar de cifrar los archivos de la víctima, se descarga e instala un spyware.

-Hubo un considerable aumento en la aparición de troyanos de ransomware simples y de baja calidad, con software deficiente y errores en las notas de rescate, lo que aumentó la probabilidad de que las víctimas nunca recuperaran sus datos. 

-El proyecto No More Ransom, presentado en julio, reúne a las agencias de orden público y a los fabricantes de productos de seguridad para rastrear y acabar con las grandes familias de ransomware, ayudando a los individuos a recuperar sus datos y socavando el lucrativo modelo de negocio de los criminales.

-Se ha creado una nueva herramienta anti-ransomware gratuita que puede ser descargada y utilizada por todas las empresas, independientemente de la solución de seguridad que empleen.

-El texto completo del informe “Boletín de Seguridad 2016 de Kaspersky – Historia del Año: La Revolución del Ransomware” se encuentra disponible aquí. Incluye también consejos para cuidarse y por qué no se debe pagar el rescate.

-Se puede encontrar información adicional sobre el proyecto No More Ransom aquí.

 

Publicado por:

Sígueme

COMPATIR EN REDES

NOTICIAS RELACIONADAS

¿Son los smartpones Android inseguros?

ESET preparó un white paper sobre el desarrollo de un tipo agresivo de malware para Android.

26-02-16

Claves para la seguridad de los periodistas en la red

Hace poco, la Fundación Nuevo Periodismo Iberoamericano (FNPI) realizó el webinar “Seguridad para periodistas en red”, que contó con la participación del canadiense Robert Guerra, especialista en asuntos de ciberseguridad, gobernanza del internet y derechos humanos. El objetivo del encuentro era aportar a los periodistas algunas claves para proteger la información privada en la red.

01-06-13

The New York Times y la BBC afectados por publicidad maliciosa

Conocidos sitios web de noticias han visto sus anuncios ‘secuestrados’ por una campaña maliciosa que intenta instalar “ransomware” en los ordenadores de los usuarios, de acuerdo con una advertencia de los investigadores de seguridad, informa The Guardian.

16-03-16

COMENTARIOS