Buscar
RPP Noticias
Estás escuchando En vivo
 
00:00 / 00:00
Lima
89.7 FM /730 AM
Arequipa
102.3 FM / 1170 AM
Chiclayo
96.7 FM / 870 AM
Huancayo
97.3 FM / 1140 AM
Trujillo
90.9 FM / 790 AM
Piura
103.3 FM / 920 AM
Cusco
93.3 FM
Cajamarca
100.7 FM / 1130 AM
La información más relevante de la actualidad al momento
Actualizado hace 0 minutos
Entrevistas ADN
Desde el sábado puerto de Chancay comenzará a operar carga, anunció gerente general adjunto del concesionario
EP 1748 • 08:36
El Club de la Green Card
¿Quiénes pueden recibir la pensión de un familiar fallecido en EE.UU.?
EP 124 • 01:30
RPP Data
¿Qué hacer para que Lima Metropolitana no siga creciendo de forma desordenada?
EP 237 • 02:58

Compañía pagó millonario rescate de archivos tras un hackeo, pero volvió a ser víctima del mismo ciberataque

La empresa pagó 8.8 millones de dólares en criptomonedas para el rescate de sus datos.
La empresa pagó 8.8 millones de dólares en criptomonedas para el rescate de sus datos. | Fuente: Unsplash

A los delincuentes no les importó que la empresa haya pagado en bitcoins: volvieron a atacarla de la misma forma dos veces.

Todas las noticias en tu celular
¡Únete aquí a nuestro canal de WhatsApp!

Cuando se es víctima de un ciberataque lo primero que hay que hacer es descubrir cómo ha ocurrido y poner las medidas necesarias para evitar que ocurra de nuevo, un proceso que no hizo una de las empresas que consultaron con el Centro Nacional de Seguridad Cibernética de Reino Unido tras pagar el rescate de un ransomware y volver a ser víctima del mismo atacante semanas más tarde.

La amenaza del ransomware ha crecido en los últimos años y la sociedad es más consciente del daño que puede producir tras los incidentes protagonizados por WannaCry y NotPetya, en 2017. Desde entonces, la técnicas de este tipo de ataques han cambiado, pero no su impacto, como explica la organización en una publicación.

"En esencia, el ransomware es una transacción financiera", apuntan desde el NCSC. Es decir, el malware que infecta un equipo lo encripta y secuestra los datos, y para que las víctimas puedan recuperarlos, pide a cambio un pago, generalmente en criptomonedas.

Los ciberatacantes suelen aprovechar una explotación con gusanos, pero en la actualidad, este tipo de vulnerabilidad son "raras" en los entornos empresariales, según el NCSC. "La mayoría de los incidentes de ransomware empresarial que vemos hoy utilizan métodos de intrusión de red más tradicionales, y el atacante pasa días (si no semanas) dentro de la red, antes de finalmente implementar el ransomware justo donde cree que tendrá el mayor impacto".

Y las víctimas, en cuanto descubren la situación, lo que quieren es "recuperar sus datos y garantizar que su negocio pueda volver a funcionar". Sin embargo, advierten desde el NCSC, el pago puede no solucionar nada. "El problema real es que el ransomware a menudo es solo un síntoma visible de una intrusión en la red más grave que puede haber persistido durante días, y posiblemente más", apuntan.

Por ellos, desde este Centro de ciberseguridad, lo primero que preguntan a clientes es cómo llegó allí el ransomware, para identificar la causa y asegurar la red. Precisamente lo que no hizo la empresa que cita como ejemplo, aunque sin desvelar su nombre: tras pagar un rescate de 8.8 millones de dólares, volvió a ser víctima de un ransomware'ejecutado por el mismo ciberatacante "menos de dos semanas después". (Europa Press)

Te recomendamos METADATA, el podcast de tecnología de RPP. Noticias, análisis, reseñas, recomendaciones y todo lo que debes saber sobre el mundo tecnológico. Para escucharlo mejor, #QuedateEnCasa.

Tags

Lo último en Más Tecnología

Lo más leído

Suscribirte al boletín de tus noticias preferidas

Suscríbete a nuestros boletines y actualiza tus preferencias

Buzon
Al suscribirte, aceptas nuestras políticas de privacidad

Contenido promocionado

Taboola
SIGUIENTE NOTA