{"id":178146,"date":"2025-04-01T13:37:38","date_gmt":"2025-04-01T16:37:38","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/de-los-disquetes-al-flagelo-global-cual-es-la-historia-del-ransomware\/"},"modified":"2025-11-21T18:42:49","modified_gmt":"2025-11-21T21:42:49","slug":"de-los-disquetes-al-flagelo-global-cual-es-la-historia-del-ransomware","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/de-los-disquetes-al-flagelo-global-cual-es-la-historia-del-ransomware\/","title":{"rendered":"De los disquetes al flagelo global: \u00bfcu\u00e1l es la historia del ransomware?"},"content":{"rendered":"<p>En todas sus formas, el <strong>cibercrimen sigue modernizando y actualizando sus capacidades para atormentar a las empresas, Estados y ciudadanos alrededor del mundo<\/strong>. Una de sus herramientas letales es el ransomware, el cual el a\u00f1o pasado <strong>estaf\u00f3 a empresas por un valor de 1.100 millones de d\u00f3lares a nivel mundial<\/strong>. Y sus ejecutores siguen ganando en sofisticaci\u00f3n, alcance, crueldad y, sobre todo, dinero.<\/p>\n<p>Hace poco cumpli\u00f3 35 a\u00f1os, lo que nos permite examinar su dudosa historia, su peligroso presente y c\u00f3mo las organizaciones pueden contrarrestar su impacto futuro. <em>\u201cEl ransomware es la ciberamenaza que m\u00e1s ha evolucionado en los \u00faltimos 10 a 15 a\u00f1os\u201d<\/em>, afirma <strong>Mick Baccio, estratega de seguridad global de Splunk, una empresa de <a href=\"https:\/\/www.cisco.com\/c\/es_mx\/index.html\" target=\"_blank\" rel=\"noopener\">Cisco<\/a><\/strong>.<\/p>\n<p><em>\u201cSi bien empez\u00f3 en 1989 con un disquete que exig\u00eda un pago por correo, hoy es un negocio global con bandas cibern\u00e9ticas organizadas y actividades patrocinadas por estados de pa\u00edses como Rusia y Corea del Norte\u201d<\/em>, sostiene el ejecutivo.<\/p>\n<figure id=\"attachment_177154\" aria-describedby=\"caption-attachment-177154\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-177154\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/image-60.webp\" alt=\"En 1989, el Dr. Joseph Popp introdujo el ransomware con un disquete que exig\u00eda un pago por correo. Esta simple idea sent\u00f3 las bases de una amenaza global devastadora.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/image-60.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/image-60-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/image-60-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/image-60-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177154\" class=\"wp-caption-text\">En 1989, el Dr. Joseph Popp introdujo el ransomware con un disquete que exig\u00eda un pago por correo. Esta simple idea sent\u00f3 las bases de una amenaza global devastadora.<\/figcaption><\/figure>\n<p>Entre junio de <strong>2024 y junio 2024, represent\u00f3 el 44% de todos los casos reportados<\/strong>, seg\u00fan Cisco Talos. Y a medida que devasta y altera objetivos favorecidos en la atenci\u00f3n m\u00e9dica, la educaci\u00f3n, la manufactura y la infraestructura cr\u00edtica, su costo humano es m\u00e1s dif\u00edcil de cuantificar.<\/p>\n<p>Nadie podr\u00eda haber imaginado todo eso en 1989. El disquete mencionado anteriormente conten\u00eda un ransomware primitivo, conocido como el <strong>troyano del SIDA<\/strong>. Su autor, el <strong>Dr. Joseph Popp<\/strong>, tuvo problemas con la comunidad m\u00e9dica, pero fue f\u00e1cilmente aprehendido mientras intentaba cobrar el rescate en un apartado postal en Panam\u00e1.<\/p>\n<p>Simple, pero con potencial futuro. <strong>A medida que las computadoras se conectaron a redes m\u00e1s amplias, otros elementos maliciosos tomaron la posta<\/strong>. Esto nos lleva a otro aniversario ominoso: la primera criminalizaci\u00f3n del ransomware, hace 20 a\u00f1os, en diciembre de 2004.<\/p>\n<p><strong>GPCode era un archivo adjunto de correo electr\u00f3nico que simulaba ser una oferta de trabajo, anticip\u00e1ndose a las sofisticadas manipulaciones de ingenier\u00eda social actuales<\/strong>. Y gracias al correo electr\u00f3nico, lleg\u00f3 a muchas m\u00e1s v\u00edctimas, principalmente en Rusia.<\/p>\n<figure id=\"attachment_174747\" aria-describedby=\"caption-attachment-174747\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-174747\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/ciberseguridad-2020-home-e1597092842173.webp\" alt=\"A finales de 2004, el ransomware GPCode comenz\u00f3 a distribuirse a gran escala, utilizando correos electr\u00f3nicos falsificados para infectar sistemas y pedir rescates en tarjetas de regalo.\" width=\"1000\" height=\"485\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/ciberseguridad-2020-home-e1597092842173.webp 1000w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/ciberseguridad-2020-home-e1597092842173-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/ciberseguridad-2020-home-e1597092842173-768x372.webp 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><figcaption id=\"caption-attachment-174747\" class=\"wp-caption-text\">A finales de 2004, el ransomware GPCode comenz\u00f3 a distribuirse a gran escala, utilizando correos electr\u00f3nicos falsificados para infectar sistemas y pedir rescates en tarjetas de regalo.<\/figcaption><\/figure>\n<p><strong>\u201cFue entonces cuando empezamos a ver ransomware distribuido a gran escala\u201d<\/strong>, explica <strong>Nick Biasini, jefe de divulgaci\u00f3n de Cisco Talos<\/strong>. <em>\u201cPero a\u00fan as\u00ed, la ganancia financiera era limitada. B\u00e1sicamente, se trataba de: &#8216;Tu sistema est\u00e1 cifrado, compra tarjetas de regalo por cientos de d\u00f3lares, comparte los c\u00f3digos con nosotros y descifraremos tu sistema\u201d<\/em>, subraya.<\/p>\n<p>El impacto de GPCode puede haber sido peque\u00f1o, pero como agrega Lee, <em>&#8220;es realmente el g\u00e9nesis del ransomware tal como lo conocemos hoy&#8221;<\/em>.<\/p>\n<h2><span style=\"color: #333399;\">Pagos ocultos, objetivos m\u00e1s grandes<\/span><\/h2>\n<p>La dependencia de GPCode de tarjetas de regalo an\u00f3nimas revela uno de los principales desaf\u00edos del ransomware: <strong>ocultar el rastro del dinero<\/strong>. Aqu\u00ed es donde entran las criptomonedas. <strong>A principios de la d\u00e9cada de 2010, la llegada del bitcoin fue la respuesta a los sue\u00f1os de un atacante de ransomware<\/strong>.<\/p>\n<figure id=\"attachment_177767\" aria-describedby=\"caption-attachment-177767\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177767\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/El-auge-de-los-robos-en-la-dark-web-amenaza-las-criptomonedas.webp\" alt=\"Con la llegada de Bitcoin en 2010, el ransomware adquiri\u00f3 una nueva dimensi\u00f3n, ya que los ciberdelincuentes pod\u00edan recibir pagos de manera an\u00f3nima y dif\u00edcil de rastrear.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/El-auge-de-los-robos-en-la-dark-web-amenaza-las-criptomonedas.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/El-auge-de-los-robos-en-la-dark-web-amenaza-las-criptomonedas-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/El-auge-de-los-robos-en-la-dark-web-amenaza-las-criptomonedas-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/01\/El-auge-de-los-robos-en-la-dark-web-amenaza-las-criptomonedas-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177767\" class=\"wp-caption-text\">Con la llegada de Bitcoin en 2010, el ransomware adquiri\u00f3 una nueva dimensi\u00f3n, ya que los ciberdelincuentes pod\u00edan recibir pagos de manera an\u00f3nima y dif\u00edcil de rastrear.<\/figcaption><\/figure>\n<p><em>\u201cEso fue realmente lo que dio paso al auge de una epidemia de ransomware. Cuando apareci\u00f3 por primera vez, era un m\u00e9todo de pago transfronterizo pr\u00e1cticamente imposible de rastrear. Hasta entonces, se enviaba dinero por correo, se usaban tarjetas de regalo o se depend\u00eda de transferencias bancarias. Pero con la llegada de Bitcoin, se volvi\u00f3 cada vez m\u00e1s an\u00f3nimo\u201d<\/em>, recalca Baccio.<\/p>\n<p>Pronto, los objetivos se har\u00edan m\u00e1s grandes. En 2016, el <strong>ransomware SamSam atac\u00f3 a empresas m\u00e1s grandes<\/strong>. Y poco despu\u00e9s, comenzaron a formarse ciberc\u00e1rteles. <em>\u201cFue entonces cuando empezamos a ver que los rescates alcanzaban cifras de seis y, finalmente, de siete cifras. Y donde el da\u00f1o y el impacto realmente empezaron a hacerse notar\u201d<\/em>, expresa Biasini.<\/p>\n<p>Hoy en d\u00eda, grupos sofisticados se especializan en sectores espec\u00edficos, como la <strong>salud o los servicios financieros<\/strong>. Algunos, comenzando con el <strong>ransomware Maze de 2019<\/strong>, recurren a la extorsi\u00f3n, amenazando con publicar los datos extra\u00eddos. Los objetivos tambi\u00e9n incluyen <strong>amplias redadas de peque\u00f1as empresas e infraestructuras cr\u00edticas como los sistemas de agua, electricidad y transporte<\/strong>. Estos a menudo carecen de la tecnolog\u00eda y los recursos adecuados para combatir la creciente ola de amenazas.<\/p>\n<figure id=\"attachment_177447\" aria-describedby=\"caption-attachment-177447\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-177447\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/12\/Deep-fakes-en-Mexico.webp\" alt=\"A medida que los grupos de ciberdelincuentes se organizaron en ciberc\u00e1rteles, los ataques de ransomware comenzaron a dirigirse a empresas grandes, con rescates que alcanzaban millones de d\u00f3lares.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/12\/Deep-fakes-en-Mexico.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/12\/Deep-fakes-en-Mexico-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/12\/Deep-fakes-en-Mexico-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/12\/Deep-fakes-en-Mexico-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177447\" class=\"wp-caption-text\">A medida que los grupos de ciberdelincuentes se organizaron en ciberc\u00e1rteles, los ataques de ransomware comenzaron a dirigirse a empresas grandes, con rescates que alcanzaban millones de d\u00f3lares.<\/figcaption><\/figure>\n<p><em>\u201cA menudo, las organizaciones con menos recursos son las que m\u00e1s necesitan ayuda\u201d<\/em>, argument\u00f3 Baccio. <em>\u201cHay plantas de tratamiento de agua en todo el sur de Estados Unidos que simplemente carecen del personal, las habilidades ni los recursos necesarios para reforzar sus defensas\u201d<\/em>.<\/p>\n<p>Mientras tanto, el ransomware sigue evolucionando. En el \u00faltimo trimestre, Cisco Talos Incident Response detect\u00f3 nuevas variantes de <strong>RansomHub, RCRU64 y DragonForce<\/strong>, a la vez que sigue respondiendo a amenazas existentes, como BlackByte, Cerber y BlackSuit.<\/p>\n<h2><span style=\"color: #333399;\">C\u00f3mo contraatacar<\/span><\/h2>\n<p>El panorama actual del ransomware puede parecer sombr\u00edo, especialmente a medida que los actores estatales y las tecnolog\u00edas emergentes como la IA intensifican su ataque. Pero hay esperanza.<\/p>\n<p>Para empezar, a <strong>los ciberdelincuentes les encanta explotar las oportunidades m\u00e1s f\u00e1ciles<\/strong>. Y existen medidas fundamentales que las organizaciones pueden tomar para dificultarles el trabajo y, con suerte, obligarlos a buscar presas m\u00e1s f\u00e1ciles.<\/p>\n<figure id=\"attachment_178085\" aria-describedby=\"caption-attachment-178085\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-178085\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/03\/Gestion-inteligente-y-automatizada-para-optimizar-la-infraestructura-de-TI.webp\" alt=\"El ransomware moderno afecta sectores esenciales como la salud, el agua y la electricidad, donde las organizaciones a menudo carecen de los recursos necesarios para defenderse eficazmente.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/03\/Gestion-inteligente-y-automatizada-para-optimizar-la-infraestructura-de-TI.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/03\/Gestion-inteligente-y-automatizada-para-optimizar-la-infraestructura-de-TI-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/03\/Gestion-inteligente-y-automatizada-para-optimizar-la-infraestructura-de-TI-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/03\/Gestion-inteligente-y-automatizada-para-optimizar-la-infraestructura-de-TI-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178085\" class=\"wp-caption-text\">El ransomware moderno afecta sectores esenciales como la salud, el agua y la electricidad, donde las organizaciones a menudo carecen de los recursos necesarios para defenderse eficazmente.<\/figcaption><\/figure>\n<p>Como destac\u00f3 Lee, hay una defensa clave que se conoce desde hace a\u00f1os pero que no siempre se practica adecuadamente. El <strong>ransomware tiene un enorme tal\u00f3n de Aquiles: las copias de seguridad<\/strong>. Si existe una copia de seguridad de tus datos y los del disco duro son cifrados por ciberdelincuentes, puedes restaurarlos f\u00e1cilmente.<\/p>\n<p>Sin embargo, no siempre es tan f\u00e1cil como parece. <em>\u201cIncluso las organizaciones que respaldan sus datos, a veces descubren que los datos de la copia de seguridad est\u00e1n da\u00f1ados, que no se crearon correctamente o que no saben c\u00f3mo restaurarlos. As\u00ed que, s\u00ed, es la principal debilidad de los ciberdelincuentes, pero puede ser dif\u00edcil de lograr\u201d<\/em>, explica <strong>Martin Lee, L\u00edder de Cisco Talos EMEA<\/strong>.<\/p>\n<p>Al mismo tiempo, las defensas de software mejoradas, los avances en redes y los parches actualizados pueden desempe\u00f1ar un papel importante, como tambi\u00e9n la segmentaci\u00f3n de redes para limitar el da\u00f1o si ocurre una intrusi\u00f3n.<\/p>\n<figure id=\"attachment_174750\" aria-describedby=\"caption-attachment-174750\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-174750\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/ciberseguridad-1-e1710171605333.webp\" alt=\"Las copias de seguridad son una de las principales barreras contra el ransomware, pero la restauraci\u00f3n de datos puede complicarse si no se gestionan adecuadamente.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/ciberseguridad-1-e1710171605333.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/ciberseguridad-1-e1710171605333-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/ciberseguridad-1-e1710171605333-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/ciberseguridad-1-e1710171605333-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-174750\" class=\"wp-caption-text\">Las copias de seguridad son una de las principales barreras contra el ransomware, pero la restauraci\u00f3n de datos puede complicarse si no se gestionan adecuadamente.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">El elemento humano<\/span><\/h2>\n<p>M\u00e1s all\u00e1 de la tecnolog\u00eda, el factor humano es crucial. Contar con un plan en caso de una brecha de seguridad es otro elemento clave. La coordinaci\u00f3n y respuesta r\u00e1pida entre equipos pueden marcar la diferencia entre un impacto significativo o m\u00ednimo en la productividad y la confianza del cliente.<\/p>\n<p>Pero a medida que las defensas, la detecci\u00f3n y las respuestas se fortalecen, los cibercriminales dependen de trabajadores distra\u00eddos e inconscientes. Es decir, <strong>personas que responden sin darse cuenta a correos electr\u00f3nicos, llamadas telef\u00f3nicas y otras formas de ingenier\u00eda social fraudulentas<\/strong>. Con modelos de lenguaje extensos como ChatGPT a su disposici\u00f3n, los cibercriminales pueden acceder a las redes con mayor facilidad sin el arduo trabajo de hackear.<\/p>\n<p><em>\u201cEspecialmente con el auge de la IA y la aparici\u00f3n de casos como las falsificaciones profundas, ser\u00e1 cada vez m\u00e1s dif\u00edcil confiar en lo que se ve y se escucha. Por lo tanto, es fundamental garantizar que las personas est\u00e9n al tanto y preparadas para este tipo de ataques\u201d<\/em>, menciona Biasini.<\/p>\n<p>Es cierto, el ransomware es una amenaza formidable, pero no es infalible. Frenar su avance requerir\u00e1 un esfuerzo coordinado y una distribuci\u00f3n m\u00e1s democr\u00e1tica de las defensas para proteger a las peque\u00f1as empresas y organizaciones del sector p\u00fablico vulnerables. Para esto, la cooperaci\u00f3n internacional entre los sectores p\u00fablico y privado es clave.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/infoblox-actores-maliciosos-utilizan-la-suplantacion-de-dominios-para-burlar-controles-antispam-y-comprometer-sistemas\/\"><strong>Infoblox: Actores maliciosos utilizan la suplantaci\u00f3n de dominios para burlar controles antispam y comprometer sistemas<\/strong><\/a><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/estafas-clonacion-de-voz\/\">Crecen las estafas que utilizan clonaci\u00f3n de voz con Inteligencia Artificial<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/fortinet-liderazgo-femenino-womens-forum-2025\/\"><strong>Fortinet impulsa el liderazgo femenino en TI con el Women\u2019s Forum 2025<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>En todas sus formas, el cibercrimen sigue modernizando y actualizando sus capacidades para atormentar a las empresas, Estados y ciudadanos alrededor del mundo. Una de sus herramientas letales es el ransomware, el cual el a&ntilde;o pasado estaf&oacute; a empresas por un valor de 1.100 millones de d&oacute;lares a nivel mundial. Y sus ejecutores siguen ganando en sofisticaci&oacute;n, alcance, crueldad y, sobre todo, dinero. Hace poco cumpli&oacute; 35 a&ntilde;os, lo que nos permite examinar su dudosa historia, su peligroso presente y c&oacute;mo las organizaciones pueden contrarrestar su impacto futuro. &ldquo;El ransomware es la ciberamenaza que m&aacute;s ha evolucionado en los &uacute;ltimos 10 a 15 a&ntilde;os&rdquo;, afirma Mick Baccio, estratega de seguridad global de Splunk, una empresa de Cisco. &ldquo;Si bien empez&oacute; en 1989 con un disquete que exig&iacute;a un pago por correo, hoy es un negocio global con bandas cibern&eacute;ticas organizadas y actividades patrocinadas por estados de pa&iacute;ses como Rusia y Corea del Norte&rdquo;, sostiene el ejecutivo. Entre junio de 2024 y junio 2024, represent&oacute; el 44% de todos los casos reportados, seg&uacute;n Cisco Talos. Y a medida que devasta y altera objetivos favorecidos en la atenci&oacute;n m&eacute;dica, la educaci&oacute;n, la manufactura y la infraestructura cr&iacute;tica, su costo humano es m&aacute;s dif&iacute;cil de cuantificar. Nadie podr&iacute;a haber imaginado todo eso en 1989. El disquete mencionado anteriormente conten&iacute;a un ransomware primitivo, conocido como el troyano del SIDA. Su autor, el Dr. Joseph Popp, tuvo problemas con la comunidad m&eacute;dica, pero fue f&aacute;cilmente aprehendido mientras intentaba cobrar el rescate en un apartado postal en Panam&aacute;. Simple, pero con potencial futuro. A medida que las computadoras se conectaron a redes m&aacute;s amplias, otros elementos maliciosos tomaron la posta. Esto nos lleva a otro aniversario ominoso: la primera criminalizaci&oacute;n del ransomware, hace 20 a&ntilde;os, en diciembre de 2004. GPCode era un archivo adjunto de correo electr&oacute;nico que simulaba ser una oferta de trabajo, anticip&aacute;ndose a las sofisticadas manipulaciones de ingenier&iacute;a social actuales. Y gracias al correo electr&oacute;nico, lleg&oacute; a muchas m&aacute;s v&iacute;ctimas, principalmente en Rusia. &ldquo;Fue entonces cuando empezamos a ver ransomware distribuido a gran escala&rdquo;, explica Nick Biasini, jefe de divulgaci&oacute;n de Cisco Talos. &ldquo;Pero a&uacute;n as&iacute;, la ganancia financiera era limitada. B&aacute;sicamente, se trataba de: &lsquo;Tu sistema est&aacute; cifrado, compra tarjetas de regalo por cientos de d&oacute;lares, comparte los c&oacute;digos con nosotros y descifraremos tu sistema&rdquo;, subraya. El impacto de GPCode puede haber sido peque&ntilde;o, pero como agrega Lee, &ldquo;es realmente el g&eacute;nesis del ransomware tal como lo conocemos hoy&rdquo;. Pagos ocultos, objetivos m&aacute;s grandes La dependencia de GPCode de tarjetas de regalo an&oacute;nimas revela uno de los principales desaf&iacute;os del ransomware: ocultar el rastro del dinero. Aqu&iacute; es donde entran las criptomonedas. A principios de la d&eacute;cada de 2010, la llegada del bitcoin fue la respuesta a los sue&ntilde;os de un atacante de ransomware. &ldquo;Eso fue realmente lo que dio paso al auge de una epidemia de ransomware. Cuando apareci&oacute; por primera vez, era un m&eacute;todo de pago transfronterizo pr&aacute;cticamente imposible de rastrear. Hasta entonces, se enviaba dinero por correo, se usaban tarjetas de regalo o se depend&iacute;a de transferencias bancarias. Pero con la llegada de Bitcoin, se volvi&oacute; cada vez m&aacute;s an&oacute;nimo&rdquo;, recalca Baccio. Pronto, los objetivos se har&iacute;an m&aacute;s grandes. En 2016, el ransomware SamSam atac&oacute; a empresas m&aacute;s grandes. Y poco despu&eacute;s, comenzaron a formarse ciberc&aacute;rteles. &ldquo;Fue entonces cuando empezamos a ver que los rescates alcanzaban cifras de seis y, finalmente, de siete cifras. Y donde el da&ntilde;o y el impacto realmente empezaron a hacerse notar&rdquo;, expresa Biasini. Hoy en d&iacute;a, grupos sofisticados se especializan en sectores espec&iacute;ficos, como la salud o los servicios financieros. Algunos, comenzando con el ransomware Maze de 2019, recurren a la extorsi&oacute;n, amenazando con publicar los datos extra&iacute;dos. Los objetivos tambi&eacute;n incluyen amplias redadas de peque&ntilde;as empresas e infraestructuras cr&iacute;ticas como los sistemas de agua, electricidad y transporte. Estos a menudo carecen de la tecnolog&iacute;a y los recursos adecuados para combatir la creciente ola de amenazas. &ldquo;A menudo, las organizaciones con menos recursos son las que m&aacute;s necesitan ayuda&rdquo;, argument&oacute; Baccio. &ldquo;Hay plantas de tratamiento de agua en todo el sur de Estados Unidos que simplemente carecen del personal, las habilidades ni los recursos necesarios para reforzar sus defensas&rdquo;. Mientras tanto, el ransomware sigue evolucionando. En el &uacute;ltimo trimestre, Cisco Talos Incident Response detect&oacute; nuevas variantes de RansomHub, RCRU64 y DragonForce, a la vez que sigue respondiendo a amenazas existentes, como BlackByte, Cerber y BlackSuit. C&oacute;mo contraatacar El panorama actual del ransomware puede parecer sombr&iacute;o, especialmente a medida que los actores estatales y las tecnolog&iacute;as emergentes como la IA intensifican su ataque. Pero hay esperanza. Para empezar, a los ciberdelincuentes les encanta explotar las oportunidades m&aacute;s f&aacute;ciles. Y existen medidas fundamentales que las organizaciones pueden tomar para dificultarles el trabajo y, con suerte, obligarlos a buscar presas m&aacute;s f&aacute;ciles. Como destac&oacute; Lee, hay una defensa clave que se conoce desde hace a&ntilde;os pero que no siempre se practica adecuadamente. El ransomware tiene un enorme tal&oacute;n de Aquiles: las copias de seguridad. Si existe una copia de seguridad de tus datos y los del disco duro son cifrados por ciberdelincuentes, puedes restaurarlos f&aacute;cilmente. Sin embargo, no siempre es tan f&aacute;cil como parece. &ldquo;Incluso las organizaciones que respaldan sus datos, a veces descubren que los datos de la copia de seguridad est&aacute;n da&ntilde;ados, que no se crearon correctamente o que no saben c&oacute;mo restaurarlos. As&iacute; que, s&iacute;, es la principal debilidad de los ciberdelincuentes, pero puede ser dif&iacute;cil de lograr&rdquo;, explica Martin Lee, L&iacute;der de Cisco Talos EMEA. Al mismo tiempo, las defensas de software mejoradas, los avances en redes y los parches actualizados pueden desempe&ntilde;ar un papel importante, como tambi&eacute;n la segmentaci&oacute;n de redes para limitar el da&ntilde;o si ocurre una intrusi&oacute;n. El elemento humano M&aacute;s all&aacute; de la tecnolog&iacute;a, el factor humano es crucial. Contar con un plan en caso de una brecha de seguridad es otro elemento clave. La coordinaci&oacute;n y respuesta r&aacute;pida entre equipos pueden marcar la diferencia entre un impacto significativo o m&iacute;nimo en la productividad y la confianza del<\/p>\n","protected":false},"author":229,"featured_media":178148,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[120],"class_list":["post-178146","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-cisco"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178146","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=178146"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178146\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/178148"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=178146"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=178146"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=178146"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}