Ante ransomware, dos opciones: pagar o prevenir

Compartir nota:

El ransomware es un tipo de malware cuya incidencia aumentó en los últimos años. Su forma de actuar es peculiar: encripta la información y pide a cambio un monto de dinero para devolverla, es decir, la “secuestra”. Un claro ejemplo es Cryptowall, el cual registró daños por 18 millones de dólares desde su detección en abril del 2014 hasta junio del 2015. Según un reporte de Cisco, las recompensas solicitadas para los usuarios van desde los 300 a los 500 dólares.

Durante la Cumbre de Seguridad Cibernética realizada en Boston, el agente especial del FBI, Joseph Bonavolonta, quien se responsabiliza del programa sobre ciberseguridad y contrainteligencia de la oficina de esa ciudad, realizó un comentario que reabre el debate en torno a las acciones a tomar frente al ransomware: “Para ser sinceros, solemos recomendar a la gente que pague el rescate”.

Según Bonavolonta, “la forma más sencilla de recuperar los datos es sufragar el secuestro. La mayoría de las instituciones sólo lo pagan” y comenta que, en efecto, devuelven la información.

Y es que la misma organización reportó un crecimiento de este tipo de ataques, específicamente de Cryptowall, el cual causó daños por 18 millones de dólares para usuarios y empresas desde su detección en abril del 2014 hasta junio del 2015. Estas acciones, destaca el FBI, producen costos en mitigación de redes, pérdidas de productividad, servicios de TI, así como la compra de servicios de monitoreo de crédito para los empleados.

No obstante, proveedores de seguridad como Kaspersky recomiendan abstenerse de pagar el rescate debido a que “nadie puede garantizar la recuperación de los documentos. Sufragar la práctica no sólo da dinero a los criminales para mantenerse, también les subvenciona sus próximos crímenes. El hecho de que los ladrones vean que el malware les proporciona beneficios económicos los anima a engañar a más personas”.

De acuerdo con el 2015 Midyear Security Report de Cisco, el dinero solicitado por los atacantes va desde 300 a 500 dólares. “El secuestro no es tan caro para que las víctimas no pierdan el interés en su información y no realicen una acción legal”. Además, destaca que los hackers de sombrero negro utilizan herramientas como Tor y exigen los pagos en Bitcoins, para evitar ser localizados.

itsitio_ficha_rasomware

Por otro lado, el blog nakedsecurity.com destaca las recomendaciones elaboradas por el FBI: mantener el antivirus actualizado para bloquear malware de forma proactiva; parchar el sistema operativo y las aplicaciones, puesto que muchos ataques utilizan vulnerabilidades; sospechar de correos no solicitados y realizar backups de forma regular, uno de ellos fuera de la red.

Paul Ducklin, experto en seguridad en Sophos y escritor del blog, sugiere evitar los rescates, aunque implique algún inconveniente personal, y tomar precauciones lo más pronto posible.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top