{"id":27183,"date":"2022-03-09T15:51:34","date_gmt":"2022-03-09T15:51:34","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=27183"},"modified":"2023-06-09T11:56:37","modified_gmt":"2023-06-09T11:56:37","slug":"enfrentando-el-ransomware-pagar-o-no-pagar","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/es\/enfrentando-el-ransomware-pagar-o-no-pagar\/","title":{"rendered":"Enfrentando el Ransomware: pagar o no pagar"},"content":{"rendered":"
El ransomware es una peligrosa amenaza cibern\u00e9tica que ha causado sensaci\u00f3n y muchos problemas en los \u00faltimos a\u00f1os. <\/span>Seg\u00fan PurpleSec<\/span><\/a>, al menos 121 incidentes de ransomware han sido notificados en la primera mitad de 2021, lo que representa un aumento del 64 % en comparaci\u00f3n con a\u00f1os anteriores, el informe adem\u00e1s indic\u00f3 que el <\/span>pago promedio de ransomware<\/b> tuvo un aumento de casi 82% anual, con un costo promedio de $570,000.<\/span><\/p>\n Saber detectar los ataques ransomware ya no es opcional, en el presente es algo vital para las peque\u00f1as y grandes empresas por igual.<\/span><\/p>\n El ransomware es un tipo de malware que bloquea datos, archivos o sistemas confidenciales a los que t\u00fa como usuario leg\u00edtimo ya no puedes acceder.<\/span><\/p>\n Cuando el da\u00f1o ya est\u00e1 hecho, el atacante puede exigir rescate a cambio la restauraci\u00f3n de acceso a la data secuestrada; llegado a ese punto, los ejecutivos de la empresa y sus inversionistas deben decidir si acceden o no las demanda.<\/span><\/p>\n Esta es una descripci\u00f3n muy general de c\u00f3mo funciona el ransomware, por lo que cabe preguntarse, \u00bf<\/span>vale la pena para las empresas pagar los rescates de ransomware<\/b>? Sigue leyendo para conocer los riesgos, el punto de vista \u00e9tico y la legalidad que circundan este dilema.<\/span><\/p> Siempre hay riesgos involucrados en el ransomware, ya sea que decidas pagar el rescate o no; representa una decisi\u00f3n dif\u00edcil y cubierta de m\u00faltiples matices para las organizaciones, por lo que es necesario considerar todos los aspectos; la mejor manera de evitar riesgos es saber c\u00f3mo prevenir el ransomware en primer lugar.<\/span><\/p>\n Pero esa no es una soluci\u00f3n infalible siempre y tampoco ayuda si tu empresa est\u00e1 justo en medio de un ataque. Es cierto que saber c\u00f3mo detener el ransomware en acci\u00f3n puede ayudar a mitigar el da\u00f1o, sin embargo, puedes conseguirte una situaci\u00f3n donde no tengas muchas opciones y debas sopesar el riesgo de pagar el rescate o no.<\/span><\/p>\n Primero debes saber que pagar el rescate no necesariamente implica que tu empresa u organizaci\u00f3n recuperar\u00e1 el acceso a los datos encriptados instant\u00e1neamente; ya que incluso si el atacante libera la data, existe la posibilidad de que recibas archivos corruptos o con otro malware inserto para futuros ataques.<\/span><\/p>\n Un ejemplo de esta situaci\u00f3n sucedi\u00f3 con el ransomware ProLock en mayo del a\u00f1o 2020. <\/span>Bleeping Computer<\/span> inform\u00f3 que el FBI descubri\u00f3 la probabilidad que el sistema de encriptado ProLock pueda corromper cualquier archivo que pese m\u00e1s de 64 MB; tambi\u00e9n informaron que las v\u00edctimas podr\u00edan sufrir una p\u00e9rdida de integridad en sus sistemas de 1 byte por cada KB en archivos de m\u00e1s de 100 KB de peso.<\/span><\/p>\n \u00bfQu\u00e9 pasa con las<\/span> estad\u00edsticas de pago de ransomware<\/b>?<\/span><\/p>\n En un libro reciente titulado <\/span>Ransomware: \u201cThe True Cost to Business\u201d<\/span><\/a>, (o \u201cEl verdadero costo de hacer negocios\u201d) el 46% de los encuestados que pagaron el rescate obtuvieron acceso a sus datos, pero algunos de los datos estaban da\u00f1ados y en ocasiones todos eran inservibles; el 51 % afirm\u00f3 que recuper\u00f3 con \u00e9xito todos sus datos encriptados despu\u00e9s de pagar, mientras que el 3 % afirm\u00f3 que el atacante jam\u00e1s restableci\u00f3 acceso a la data bloqueada despu\u00e9s de pagar.<\/span><\/p>\n Hacer <\/span>pago de rescate por ransomware<\/b> alienta a los piratas inform\u00e1ticos a seguir usando este modo de ataques porque lo ven como un ejercicio rentable; es por eso que el <\/span>FBI<\/span><\/a> insiste en que nunca debe pagarse el rescate a estos delincuentes.<\/span><\/p>\n \u00bfQu\u00e9 sucede si <\/span>no pagas la demanda de ransomware<\/b>? El curso de acci\u00f3n est\u00e1 en tus manos, ya que puedes enfrentarte a diversos escenarios: primero, los atacantes pueden amenazar con filtrar tu informaci\u00f3n confidencial al p\u00fablico o venderla en la dark web, lo cual puede da\u00f1ar tu reputaci\u00f3n, la de tu empresa y arruinar la relaci\u00f3n de confianza con tus clientes y socios comerciales.<\/span><\/p>\n Por otro lado, si los datos encriptados son fundamentales para sus operaciones, es posible que sufras un severo rev\u00e9s hasta que restablezcas el acceso; sin embargo, esto solo sucede si tienes un plan de recuperaci\u00f3n de datos con una copia de seguridad actualizada. En los casos m\u00e1s extremos, puedes enfrentarte a un cese de operaciones e incluso a la ruina de tu negocio.<\/span><\/p> No existe m\u00e9todo seguro para<\/span> deshacerse del ransomware sin pagar<\/b>. Adem\u00e1s de los riesgos, tambi\u00e9n es necesario considerar diversas cuestiones \u00e9ticas antes de decidir si pagas rescate o no.<\/span><\/p>\n Un problema \u00e9tico surge cuando <\/span>pagas un rescate de ransomware<\/b>: alientas a los delincuentes inform\u00e1ticos, les dejas saber que tu organizaci\u00f3n est\u00e1 dispuesta a pagar rescates cibern\u00e9ticos si estos llegasen a ocurrir ataques futuros.<\/span><\/p>\n La decisi\u00f3n de pagar puede restaurar las operaciones, como sucedi\u00f3 en el caso del director ejecutivo de Colonial Pipeline, Joseph Blount; quien pag\u00f3 un rescate de $4,4 millones de d\u00f3lares por una clave de encriptaci\u00f3n que le permit\u00eda restaurar las operaciones de su compa\u00f1\u00eda petrolera.<\/span><\/p>\n En este caso particular entra a colaci\u00f3n el efecto paralizante en el pa\u00eds que impulsaron su decisi\u00f3n y si bien esto fue un caso de excepci\u00f3n a lo que es la norma usual, el pago de ransomware tambi\u00e9n puede incitar a los atacantes a chantajear a sus v\u00edctimas exigiendo un segundo pago.<\/span><\/p>\nLos riesgos<\/b><\/h2>\n
Qu\u00e9 sucede cuando pagas<\/b><\/h3>\n
Qu\u00e9 sucede cuando no pagas<\/b><\/h3>\n
La \u00c9tica<\/b><\/h2>\n
Qu\u00e9 sucede cuando pagas<\/b><\/h3>\n