El año en que el ransomware se consolidó como la amenaza más poderosa
Los expertos coinciden que en 2020 el rescate por secuestro de datos se convirtió en el principal peligro informático para empresas y estados.
Por: Gabriel Esteffan C.
Publicado: Domingo 3 de enero de 2021 a las 04:00 hrs.
Noticias destacadas
Los virus informáticos son cosa del pasado. Ahora los hackers secuestran datos digitales y piden un rescate para liberarlos. Esa es la definición más sencilla de ransomware, una de las amenazas de seguridad que más cobertura tuvo en los medios por dos hechos que afectaron a grandes instituciones del país. Su tendencia fue global, con montos millonarios.
Si antes los ciberdelincuentes buscaban robar información y mantener el anonimato, con esta sofisticada variante su propósito es muy distinto: exigen dinero a las víctimas, a quienes les informan quienes son, cuánto quieren y cómo quieren el botín. Muchas veces se pagan en criptomonedas.
"Hoy en día la principal amenaza que afecta a organismos del Estado y empresas privadas por igual es el ransomware, el cual se ha convertido en un negocio multimillonario para los cibercriminales de todo el mundo", dice Santiago Pontiroli, analista de seguridad en Kaspersky, al sitio Las3Claves.com.
A comienzos de septiembre, el ransomware Sodinokibi atacó al BancoEstado provocando que durante varios días los servicios para los usuarios estuvieran inhabilitados. El entonces presidente de la institución, Sebastián Sichel, reconoció que el malware que atacó a unos 13 mil computadores y logró sustraer información. El monto solicitado por los captores era de nueve millones de dólares.
Una peculiaridad de Sodinokibi es que es comercializado "como un servicio", es decir, se personaliza para la realización de ataques de acuerdo a las necesidades del cliente. Los atacantes ya no tienen que ser expertos en informática, pues basta con contratar un ransomware, apuntar a un cliente y listo.
En noviembre, fue el turno de Egregor, otro malware con fines comerciales que afectó a Cencosud. Pese a que la empresa negó los hechos y los tildó de "fake news", investigadores en ciberseguridad confirmaron el ataque, el que afectó a trabajadores de la compañía en Argentina y Chile. Como no hubo pago, los delincuentes publicaron casi 40 GB de datos en línea.
"La gran mayoría de los ataques de ransomware utilizan el phishing como vector de entrada y de esta forma mediante la ingeniería social, se saltan los controles tecnológicos al ser el usuario un factor vulnerable", explica Andrés Peñailillo, oficial de Seguridad de la Información de la Universidad de Chile, al mismo sitio.
¿Qué se puede hacer? Aparte de mantener actualizados los sistemas operativos y programas, educar a los trabajadores y reforzar la seguridad de los equipos es crucial. El teletrabajo es uno de los factores que contribuyen a que se produzcan vulnerabilidades en las compañías, ya que muchos funcionarios utilizan sus propios computadores, redes domésticas y VPN para acceder a sus tareas diarias.

Ataques y muerte
Este año, el ransomware afectó a miles de instituciones: según una encuesta de SearchSecurity, más de la mitad de las organizaciones privadas y públicas sufrieron un ataque de este tipo en 2020. Por ejemplo, la variante Netwalker atacó a la Dirección Nacional de Migraciones de Argentina, exigiendo 4 millones de dólares por los datos cifrados. El gobierno de ese país no pagó y los datos fueron publicados.
En agosto, la Universidad de Utah cedió ante un ataque de ransomware y pagó 457.059 dólares a un grupo de atacantes, para evitar que se filtrara la información de todos los usuarios de sus plataformas educativas. En septiembre, un hospital de Dusseldorf, Alemania, colapsó tras un incidente con este malware y una paciente gravemente enferma falleció mientras era trasladada a otro hospital.
En octubre, el FBI alertó de este tipo de ataques informáticos contra hospitales y proveedores de atención médica en Estados Unidos, pidiendo rescate en Nueva York, Oregón y California.
Te recomendamos
ARTICULOS RELACIONADOS
LO MÁS LEÍDO
Newsletters
Martín Acero, socio director de PPU: “El desafío de la firma es la transición generacional”
El socio director del estudio de abogados iberoamericano señaló que en el transcurso de los próximos cinco años se verá un cambio importante en los liderazgos de la organización, para el cual están preparándose.
WaterMind, startup que detecta floraciones de algas nocivas, ganó la primera edición del Salmon MAS Pitch
La firma chilena, que desarrolló una plataforma con inteligencia artificial para detectar riesgos antes de que lleguen al centro de cultivo, ganó la competencia de pitch organizada por DF MAS.
Al menos $ 5.600 millones: LarrainVial anota victoria arbitral contra Antonio Jalaff y empresario deberá pagar daños y perjuicios
El laudo confirmó una serie de incumplimientos de tres sociedades del exaccionista de Patio, que frustraron los negocios del fondo “Capital Estructurado I”.
Urbani, la inmobiliaria con la mayor cartera de proyectos del sur, critica restricciones en planes reguladores de zonas céntricas que fomentan desdensificación
La empresa de Concepción, especializada en el desarrollo de proyectos para mandantes, argumenta que esta política desplaza a las familias hacia la periferia, aumenta los costos de transporte y la contaminación, y va contra la lógica de las ciudades inteligentes que deberían tender a concentrar los servicios.
Fonasa oficializa la creación del consejo que definirá su plan estratégico: quiénes son los expertos que formarán parte
En una resolución, el nuevo director nacional, César Oyarzo, señaló que es necesario "mejorar la gobernanza separando la gestión cotidiana de la institución de la orientación estratégica y su monitoreo".
BRANDED CONTENT
En “Es el momento”, el rider del Team Santander abre su historia y recorre el camino que lo llevó a la élite del ciclismo de montaña
Y como parte de esta conversación, extiende una invitación abierta a toda la comunidad a ser parte de un gran evento llamado “Desafío Gran Santiago y Cicletada Familiar ”
Dra Susan Bueno y el impulso que la mueve a avanzar, investigar y aportar a la sociedad.
Su curiosidad temprana la llevó a estudiar las enfermedades infecciosas y a contribuir en el desarrollo de la primera vacuna aplicada masivamente en Chile contra el Covid-19. Hoy, la Dra. Susan Bueno, reconocida en 2024 como inventora del año, continúa aportando desde la investigación al fortalecimiento de la salud. Mira aquí su entrevista
Instagram
Facebook
LinkedIn
YouTube
TikTok