Categories: Negocios

El ransomware es un problema de dinero que llega al IoT

ASLAN 2017. Llegaba Eddy Willems, Security Evangelist de G Data a Aslan 2017, para hablar de ransomware, que si no es la mayor amenaza de Internet, al menos sí es la más popular, la que está moviendo conciencias, además de un montón de dinero en secuestros.

Porque eso es que lo hace el temido ransomware, secuestrar la información hasta que se pague. Por eso decía Willems​ que además de ser un problema de tiempo y datos, “el ransomware es un problema de dinero”, de los más de 24,1 millones de dólares pagados a los ciberdelincuentes en 2015, según datos del FBI mostrados por el experto de seguridad de G Data. Se calcula que el año pasado los daños relacionados con el ransomware alcanzaron los mil millones de dólares.

“Muchos creen que el ransomware es un nuevo problema de seguridad”, decía Willems a los asistentes a su conferencia, pero no, la primera muestra de ransomware apareció en el mercado en 1989 cuando durante la conferencia WHO se repartieron 20.000 copias de diskettes infectados. El virus cifraba el disco duro y pedía 189 dólares ingresados en una cuenta en Panamá para solucionar el problema

Lo que sí es cierto es que es un problema volumétrico, por no decir imparable, en el que el error humano tiene mucho que ver. Por eso la segunda parte de la conferencia de Eddy Willems era explicar cómo se produce una infección de ransomware.

Los dos principales vectores de infección, “el modus operandi” son a través del spam y visitando páginas web infectadas. En el primer caso preguntaba Willems a los asistentes por qué se siguen abriendo emails de destinatarios conocidos, en el segundo caso el problema de la inconsistencia de las actualizaciones, de mantener bien parcheados todos los equipos, “porque los exploit kits van a encontrar las vulnerabilidades para explotarlas, para instalar el malware en tu máquina”.

Se refería Willems de manera específica a las invitaciones para contactar por LinkedIn que llegan por correo y deberían ser aceptadas desde la aplicación porque muchas veces no nos damos cuenta de que nos llevan a URL maliciosas.

El hecho de que los ciberdelincuentes pidan el rescate en Bitcoins, una moneda digital muy difícil de rastrear, que anonimicen sus actividades a través de redes como la de TOR, que la comunicación con los servidores de comando y control esté cifrada y sea complicada de detectar, que el ransomware utilice conductas polimórficas que complique su detección o su capacidad para permanecer dormido son algunas de las razones por las que el ransomware es difícil de detectar, explicaba el Security Evangelist de G Data.

El ransomware, por cierto, no sólo es un problema de Windows. Hay muestras de este tipo de amenaza para Mac OS, además de para servidores Linux e incluso para Android.

Llegaba el momento de la gran pregunta: To pay or not to pay?, preguntaba Willems al público para añadir a continuación “Do not Pay”, a pesar de lo cual los datos indican que en el 80% de los casos se opta por pagar “sin ninguna garantía”.

¿El futuro? Pinta mal, la verdad. Porque en los Labs de las empresas de seguridad empiezan a verse muestras que indican que el ransomware puede llegar al mundo conectado, a esa casa conectada que quedaría en manos de los ciberdelincuentes, a ese coche conectado que no arrancará si no se hace un pago. El ransomware llegará al mundo del IoT que para Willems no es el Internet of Things, sino el Internet of the Terror, el Internet of the Trouble.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Colt Technology Services anuncia dos programas de sostenibilidad

Se asocia con Urban Miners para extraer metales preciosos de equipos en desuso y con…

3 días ago

Las plataformas de seguridad de Proofpoint centrada en personas, ahora en AWS Marketplace

Estas soluciones ayudan a proteger la capa humana en las empresas y la información de…

3 días ago

La cartera de software de IBM se expande a más de noventa países con AWS Marketplace

El Gigante Azul amplía la disponibilidad de su oferta, incluyendo tecnología de datos e inteligencia…

6 días ago

Amazon prepara una segunda estación logística en Galicia

Abrirá este centro en el municipio coruñés de Cambre. Hasta ahora su única estación logística…

1 semana ago

SAP multiplica por dos la adopción de su ERP en la nube pública en el último año

La compañía hace balance de los doce primeros meses de disponibilidad de la oferta GROW…

2 semanas ago

Víctor del Pozo se une MASORANGE como director general de Innovación, Alianzas y Nuevos Servicios

Durante más de tres décadas formó parte de El Corte Inglés, compañía en la que…

2 semanas ago