Revista Jurídico

Jefe de ciberseguridad advierte de más ataques de ransomware

Por Derechodelared

Como consecuencia del teletrabajo, una modalidad que muchas empresas han adoptado para seguir operando en medio de la pandemia, el pronóstico de ataques por ransomwares no es para nada alentador. Así lo ha expresado Chris Butera, jefe de la CISA (o Agencia de Seguridad de Infraestructura y Ciberseguridad, por sus siglas en inglés).

Butera no es el único que ha expresado su preocupación en relación al aumento de ciberataques, sino que también otras compañías de ciberseguridad e incluso el FBI han manifestado que los ataques por ransomwares están en aumento. Por eso es fundamental tomar acciones para proteger los sistemas. No solamente las empresas se están viendo amenazadas, sino también entidades gubernamentales y estatales.

Muchas empresas no están preparadas para ataques de ransomwares

Según una encuesta realizada por distintos organismos, se estima que cerca del 62% de los usuarios en la web son vulnerables a ser víctimas de estos ataques. Aquí también se incluyen empresas y entidades del gobierno.

ESET, una compañía dedicada a la seguridad electrónica, aseguró que los ransomware fueron las principales amenazas digitales durante el pasado año 2020. A su vez, esta compañía aseguró que el ransomware se ha vuelto más efectivo debido a que ha mejorado sus estrategias y se ha valido de herramientas como el VPN, muy utilizada actualmente como consecuencia del incremento en el teletrabajo.

En este sentido, los ataques por ransomware han dejado de ser aleatorios y se han convertido en acciones dirigidas a empresas específicas. En el pasado año, industrias de diversos sectores, como por ejemplo del área de la salud y entidades del gobierno, han sido víctimas de estos ataques, siendo extorsionadas para pagar un rescate y recuperar los archivos de datos comprometidos.

Recientemente, varias empresas de ciberseguridad, donde se incluye la compañía de Chris Butera, advirtieron que estos ataques van en aumento, tanto en Estados Unidos como en el resto del mundo. Lamentablemente, los responsables de estos ataques están adoptando nuevos métodos que dejan vulnerables a sus víctimas, ya que ahora se enfocan principalmente en la obtención de archivos confidenciales y difíciles de recuperar.

Se necesita contar con estrictos programas de seguridad y protocolos de prevención ante estos ataques, pero lamentablemente en muchas empresas existe un desconocimiento general al respecto. Por eso, en la mayoría de las ocasiones no se implementan las medidas de ciberseguridad adecuadas.

Razones del incremento de ciberataques con ransomwares

Según Butera y la CISA, existen varios motivos por los cuales los ciberataques con ransomwares están aumentando. Uno de ellos es el incremento en el uso de VPNs de dudosa procedencia y que no cuentan con las garantías de seguridad adecuadas. Sin embargo, existen VPNs que brindan mayor seguridad. Así que, si quieres evitar ser víctima de estos ataques, protégete y usa la extensión VPN para Chrome. Otra razón por la cual ha habido un incremento de ataques con ransomwares es que, como consecuencia de las medidas de distanciamiento social para prevenir la propagación del Covid-19, la mayoría de las empresas han adoptado el teletrabajo. Esto como una medida para mantenerse operativas aún en medio de la situación global.

Sin embargo, existe un desconocimiento general de los empleados acerca de las medidas de ciberseguridad que se deben seguir para prevenir ser víctima de ataques cibernéticos. Por su parte, las empresas no han mostrado mayores intenciones de capacitar a su personal al respecto, dejándolos expuestos ante los ransomwares.

Se estima que apenas el 24% de las empresas con teletrabajo les han brindado a sus trabajadores las herramientas de ciberseguridad necesarias para desempeñar sus funciones laborales con garantía de seguridad y protección. Sumado a esto, la mayoría de los usuarios no están capacitados a nivel de conocimientos acerca de los peligros que pueden encontrarse en la red y cómo pueden protegerse.

Finalmente, según informan las agencias de ciberseguridad, otro de los principales motivos por los cuales los ataques con ransomwares han incrementado es que en la red oscura se ha comenzado a implementar el modelo de negocio conocido como RaaS (por "ransomware as-a-service"). En estos casos, alguien desarrolla un código que es comprado por un tercero, de forma que el código puede ser modificado para incrementar su amenaza.

Perspectivas sobre los próximos años

A pesar de que los pronósticos sobre los futuros ataques con ransomwares no son nada alentadores, también hay algo de esperanza gracias al constante esfuerzo y trabajo de las compañías de ciberseguridad. Sin embargo, la tarea que se debe hacer es bastante amplia, por lo que cada empresa y entidad debe abocarse a brindarle las mejores herramientas y materiales de capacitación a sus empleados para que puedan prevenir estos ataques.

Mientras más expuestos estén los individuos, sin duda aumentará la cantidad de ataques con malwares como los ransomwares. Pero también es cierto que los algoritmos matemáticos de defensa no se quedan atrás.


Volver a la Portada de Logo Paperblog