El ransomware se ha convertido en una ciberamenaza dominante y en uno de los tipos de ciberataques más caros de los que puede ser víctima una organización. Sin embargo, no todos los ataques de ransomware son iguales. El ransomware operado por humanos ha surgido como una alternativa más peligrosa y costosa que el tradicional ataque ransomware.
Los primeros ataques de ransomware como WannaCry fueron en gran medida no dirigidos, aprovechando los objetivos de oportunidad. Por ejemplo, el gusano ransomware WannaCry se propagó por sí mismo, aprovechando la vulnerabilidad del protocolo Windows Server Message Block (pyme). A menos que el malware tenga restricciones incorporadas sobre los objetivos, cualquier ordenador podría ser infectado por este tipo de ransomware.
Un ataque de ransomware operado por humanos es mucho más dirigido. En lugar de propagarse automáticamente, el ransomware operado por humanos es plantado y ejecutado en un sistema por una persona. El atacante obtiene acceso al entorno objetivo, determina el sistema en el que el ransomware tendría el mayor impacto y despliega el ransomware en ese lugar.
Los operadores de ransomware se han pasado en gran medida a ransomware operado por humanos debido al mayor control y rentabilidad que ofrece. Al seleccionar a qué organizaciones dirigirse y dónde desplegar el malware en ellas, un grupo de ransomware puede adaptar mejor sus ataques y las peticiones de rescate a sus objetivos.
Las diferencias entre los ataques de ransomware humano y los tradicionales son significativas, e incluyen las siguientes:
El ransomware es una de las mayores amenazas para la ciberseguridad corporativa y puede tener importantes repercusiones en una empresa, entre ellas:
Protección contra los ataques de ransomware requiere implementar protecciones y mejores prácticas contra el ransomware, como:
El ransomware es una de las principales tendencias cibernéticas en 2021. Para saber más sobre el panorama actual de las ciberamenazas, consulte el informe de Check Point Informe de tendencias ciberataque de mitad de año 2021. Entonces regístrese para una demostración gratuita para aprender cómo Check Point Harmony Endpoint puede protegerle contra el ransomware y otras ciberamenazas modernas.