El secuestro de la información

Aún si se paga el rescate, existe la posibilidad de no poder recuperar nunca los documentos y bases de datos ‘secuestrados’.

El secuestro de la información
Pie de fotoCredito

Al robo de información confidencial para cometer delitos y sustraer dinero de las cuentas de las víctimas se suma otra amenaza: el cibersecuestro o ransomware.

Se trata de códigos maliciosos que infectan computadoras y dispositivos móviles y encriptan o cifran la información. Cuando el usuario quiere acceder a un documento, programa o base de datos, simplemente no puede y le sale un mensaje en la pantalla que le indica que su información fue “secuestrada”, y que tiene un plazo de tiempo para pagar por ella o de lo contrario, la perderá. Si la persona paga el “rescate”, el criminal le envía una contraseña, con la que puede recuperar sus archivos.

Un informe de la consultora panameña en riesgo tecnológico, seguridad de información y auditoría interna, Riscco, señala que el cibersecuestro se remonta a 1989, pero en los últimos tres años ha tenido un gran auge. Las víctimas son personas, compañías, computadores y dispositivos móviles con sistema operativo MS Windows, IOS y Android.

¿Cómo se infecta el usuario?

A través de una página web infectada, al dar clic a un enlace o salvar en su computador o dispositivo móvil un archivo adjunto de un correo no solicitado (spam), y cuando se usa una misma contraseña para servicios como iCloud y redes sociales o cualquier otro sitio web.

El Laboratorio de investigación de la compañía de seguridad informática ESET Latinoamérica ha publicado información abundante sobre distintas campañas de propagación de códigos maliciosos que utilizan como base el envío masivo de correo electrónico con archivos adjuntos.

Precisamente, según el blog de ESET, una de las más utilizadas se relaciona con las campañas de ransomware como “Cryptolocker”, “TorrentLocker”, o más recientemente “CTB-Locker”, códigos maliciosos que se propagan mediante varios métodos, entre ellos, como adjuntos en un email.

“Una vez dentro de la máquina del usuario, estos códigos del tipo filecoder cifran la información de las víctimas y solicitan un pago como rescate para proporcionar la contraseña que descifra la información, con particularidades como el hecho de que si el usuario paga el rescate, la clave funciona únicamente para su sistema infectado, impidiendo que las claves de descifrado funcionen ante una infección en otro equipo”, detalla ESET.

IMPACTO Y PREVENCIÓN

De acuerdo con Riscco, un ataque de ransomware afecta seriamente a personas o compañías en términos de improductividad, al no poder tener acceso a los documentos de trabajo y programas.

Además, causa pérdida de tiempo al tratar de recuperar los documentos y bases de datos, y de dinero al tener que pagar el rescate. En una empresa puede llevar a un caos en la operación y favorece la insatisfacción de los clientes si no se puede tener acceso a las bases de datos y programas necesarios para la operación de la compañía.

Existe también la posibilidad de no poder recuperar nunca los documentos y bases de datos aunque se pague el rescate.

La prevención es la mejor alternativa. Siempre es recomendable mantener una copia de respaldo de datos y programas recientes, offline.

Otras medidas son:

• Si es una organización, mantenga las copias de respaldo en un servidor totalmente aislado a los datos en producción.

• No visite sitios en internet de origen dudoso, no descargue archivos o haga clic a enlaces recibidos de correos electrónicos no solicitados (spam).

• Mantenga actualizado el sistema operativo, programas antivirus y programas navegadores del computador o dispositivo móvil.

• No utilice usuarios con privilegios de administración para tareas rutinarias como navegar, escribir documentos, etc.

ESET también recomienda instalar programas de seguridad, no solo en computadoras, sino también en tabletas y teléfonos inteligentes. Simplocker fue el primer troyano que cifra archivos y que afecta a dispositivos Android. Y evitar divulgar cuentas de correo electrónico en sitios de internet de acceso público (como foros). “El reenvío de cadenas a través del correo electrónico también permite la recolección de direcciones de e-mail para las campañas maliciosas”.

Última Hora

  • 01:15 La crisis del desempleo en Panamá: cuando estudiar dejó de ser garantía Leer más
  • 01:11 ¿Sin plan para esta semana? Estas son las actividades que habrá en Panamá Leer más
  • 01:00 Reinversión nacional directa, el motor que Panamá necesita Leer más
  • 00:45 La tarea perfecta que su hijo no sabe explicar Leer más
  • 23:40 Asegurados podrán acudir este domingo a las agencias de la CSS para aclarar dudas sobre sus pensiones Leer más
  • 23:17 Panamá será sede de la V Cumbre Internacional de Liderazgo el próximo 10 de septiembre Leer más
  • 21:48 Falcao elogia al fútbol panameño y abre la puerta a aportar su experiencia Leer más
  • 21:36 ProSpec Series by Changan debuta en Panamá como la primera categoría monomarca del país Leer más
  • 19:47 César Blackman brilla con tres asistencias y José Córdoba fue titular con el Norwich Leer más
  • 19:31 El terremoto del sur de España se siente en Madrid y otras regiones sin víctimas Leer más