Los gobiernos han advertido durante mucho tiempo contra la aceptación de demandas de rescate por parte de piratas informáticos, argumentando que hacerlo permitiría a los delincuentes beneficiarse de los ciberataques y financiar ataques posteriores. Hay otra razón. Una vez que pague la tarifa, es menos probable que los piratas informáticos lo dejen en paz y muchos le pedirán tarifas adicionales nuevamente.
En un informe publicado el miércoles, el gigante de la ciberseguridad Proofpoint dijo que encuestó a 953 empresas y descubrió que más de un tercio de las que pagaron un rescate a los piratas informáticos recibieron una segunda solicitud de extorsión. Los hallazgos subrayan un entendimiento de larga data entre los investigadores de seguridad y los defensores de la red de que es imposible negociar de buena fe con un extorsionador porque la otra parte no tiene incentivos para retirarse.
Los datos de Proofpoint muestran que los ataques de ransomware y extorsión han evolucionado desde una única transacción en la que los piratas informáticos reciben un pago y pasan a la siguiente, a un esfuerzo de múltiples vehículos, que incluye la retención de datos robados bajo amenaza de publicación.
Los piratas informáticos han afirmado en el pasado que eliminarían o destruirían los datos robados de las víctimas, pero incidentes pasados demuestran que esto no es cierto.
El mes pasado, la empresa de investigación de mercado Crew fue pirateada, exponiendo los datos de sus clientes, incluidas varias empresas de ciberseguridad. La compañía anunció que había llegado a un acuerdo con los piratas informáticos que afirmaban haber eliminado los datos, pero luego reconoció que otro grupo de piratas informáticos había robado muestras de los datos robados de la empresa, exponiendo a los clientes a posibles futuras demandas de extorsión.
Una situación similar ocurrió en Change Healthcare en 2024 después de que una banda de ransomware de habla rusa robara los datos médicos y de salud de la mayoría de las personas en Estados Unidos, aproximadamente 192 millones de personas. En medio de una disputa entre los piratas informáticos y sus afiliados (los grupos criminales a menudo subcontratan sus ataques), Change Healthcare pagó rescates separados a ambos grupos criminales para evitar que se publicaran datos médicos confidenciales en Internet.
Los investigadores de seguridad han sospechado durante mucho tiempo que el ransomware y las redes de extorsión retienen los datos robados de las víctimas incluso después de que se hayan realizado los pagos. Las autoridades británicas confirmaron esto durante una operación de represión dirigida al prolífico grupo de ransomware LockBit en 2024. La policía anunció que descubrió los datos robados de las víctimas almacenados en los servidores de LockBit mucho después de que las víctimas hubieran pagado el rescate.
Si compra a través de enlaces en nuestros artículos, es posible que ganemos una pequeña comisión. Esto no afecta la independencia editorial.
Source link
