Descripción del ransomware
El ransomware es un tipo de software malintencionado, o malware, que los ciberdelincuentes usan para bloquear el acceso a los datos críticos de una víctima, destruirlos o publicarlos a menos que se pague un rescate. El ransomware tradicional se dirige tanto a individuos como a organizaciones, pero dos desarrollos recientes, ransomware operado por personas y ransomware como servicio, se han convertido en una amenaza mayor para las empresas y otras grandes organizaciones.
Con ransomware operado por personas, un grupo de atacantes usa su inteligencia colectiva para obtener acceso a las redes empresariales. Antes de instalar el ransomware, investigan la empresa para comprender las vulnerabilidades y, en algunos casos, descubrir documentos financieros que les ayuden a establecer la cifra de rescate.
En un modelo de ransomware como servicio, un conjunto de desarrolladores delictivos crean el ransomware y luego contratan a otras filiales ciberdelincuente para piratear la red de una organización e instalar el ransomware. Los dos grupos dividen los beneficios según una tarifa acordada.
Todo ransomware supone un gran coste para los individuos y las organizaciones atacados. Los sistemas afectados pueden tardar días, semanas o incluso meses en conectarse, lo que provoca la pérdida de productividad y ventas. Las organizaciones también podrían sufrir daños en su reputación con los clientes y la comunidad.
Con ransomware operado por personas, un grupo de atacantes usa su inteligencia colectiva para obtener acceso a las redes empresariales. Antes de instalar el ransomware, investigan la empresa para comprender las vulnerabilidades y, en algunos casos, descubrir documentos financieros que les ayuden a establecer la cifra de rescate.
En un modelo de ransomware como servicio, un conjunto de desarrolladores delictivos crean el ransomware y luego contratan a otras filiales ciberdelincuente para piratear la red de una organización e instalar el ransomware. Los dos grupos dividen los beneficios según una tarifa acordada.
Todo ransomware supone un gran coste para los individuos y las organizaciones atacados. Los sistemas afectados pueden tardar días, semanas o incluso meses en conectarse, lo que provoca la pérdida de productividad y ventas. Las organizaciones también podrían sufrir daños en su reputación con los clientes y la comunidad.
Seguir a Seguridad de Microsoft