CIBERSEGURIDAD

El ransomware se convierte en un elemento comercial básico para los delitos en línea

El ransomware ha experimentado un aumento meteórico en los últimos 12 meses. Al pasar de una forma de malware apenas conocida a una de las amenazas más comúnmente implementadas, el mundo criminal parece estar incorporando por completo el ransomware en su modelo de negocio.
Eso es según Palo Alto Networks, que ha publicado un nuevo informe que estudia esta forma de ataque. Teniendo en cuenta que en 2016 varias instituciones, incluidos hospitales, han sido rehenes de ransomware, así como a través de demandas de rescate DDoS, es evidente que los ingresos generados por los delitos en línea dependen menos de comprometer constantemente más bases de datos y cuentas de usuario para luego vender. Más bien, el dinero proviene de las propias víctimas, que están entregando dinero por consentimiento a los delincuentes para acceder a sus fotos, películas y otros archivos que los atacantes han cifrado y amenazado con eliminar de forma permanente.
¿Cómo lo saben? Al igual que con todas las economías, los precios nos brindan la mejor indicación de lo que se vende y lo que está en demanda. Por ejemplo, el precio de los buscapersonas se desplomó cuando los teléfonos móviles llegaron al mercado: las nuevas ideas y productos que ingresan al mercado pueden hacer que los productos / fuentes de ingresos antiguos bajen en la escala o desaparezcan. Lo que Palo Alto ha observado es que el precio promedio de los registros robados en línea ahora está cayendo rápidamente, habiendo alcanzado un nuevo mínimo de $ 6 por registro, en comparación con un precio promedio anterior de $ 25. Esto muestra que las personas les asignan un valor mucho menor, lo que significa que los delincuentes en línea que los compran obtienen ingresos de otros medios. Podemos decir que estos nuevos ingresos a menudo provienen de ataques de ransomware, ya que hemos visto un aumento tan dramático en los casos de estos ataques, con muchas víctimas tosiendo. Los rendimientos de estos ataques suelen ser de varios cientos de dólares o más.
Por cierto, definitivamente no deberías pagar.
De todos modos, la razón por la que los expertos en seguridad están empezando a estar más ansiosos es por la proliferación de dispositivos inteligentes. Sí, como de costumbre, Internet de las cosas significa que esta situación de incesantes ataques de rescate puede ir de mal en peor. Esto se debe a que muchas de las empresas que fabrican estos dispositivos no se molestan en agregar medidas de seguridad serias a sus productos. Ya sea para mantener bajos los costos o simplemente porque los desarrolladores no lo ven como una prioridad es una discusión para otro momento, pero la conclusión clave es que varios dispositivos estarán abiertos al pago de un rescate, causando dolores de cabeza en todo el mundo para los usuarios de la web y equipos de seguridad.
Puede leer el informe completo de Palo Alto, que proporciona una descripción general de la historia, el presente y el futuro del ransomware, disponible aquí: http://researchcenter.paloaltonetworks.com/2016/05/unit-42-ransomware-trends/

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar