Skip to main content

Empresa paga dos veces rescate millonario por negligencia

Una empresa del Reino Unido tropezó dos veces con la misma piedra. La roca fue un ataque cibernético de secuestro de datos conocido como ransomware, y por el que pagó al menos un rescate de 6.5 millones de libras en bitcoins, aproximadamente $9 millones de dólares. ¿Su error? Pagar el rescate y no molestarse en revisar cómo ocurrió, por lo que fue víctima de los mismos ciberdelincuentes menos de dos semanas después de pagar el rescate millonario.

Los detalles del caso fueron publicados por el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC, por sus siglas en inglés), que con la difusión del suceso busca crear conciencia entre las empresas sobre la importancia de fortalecer sus medidas de ciberseguridad.

Recommended Videos

“Sabemos de una organización que pagó un rescate de alrededor de 6.5 millones de libras esterlinas para recuperar sus archivos, pero que no hizo ningún esfuerzo por identificar la raíz del ataque y proteger su red”, señaló el NCSC.

“Menos de dos semanas después, los mismos ciberdelincuentes volvieron a atacar a la empresa con el mismo mecanismo de antes, al implementar su ransomware y dejar en la víctima la sensación de que la única solución era volver a pagar el rescate”, agregó la oficina.

Los especialistas recordaron que, aunque es comprensible que las víctimas de un ataque ransomware (llamado así por la unión de las palabras ransom, rescate en español, y ware, por software), el verdadero problema es identificar cómo ocurrió la brecha de seguridad. “A menudo el ransomware es un síntoma visible de una intrusión más grave en la red que posiblemente puede existir desde días atrás o más”, advierten los expertos.

Típicamente, los ataques de este tipo ocurren en sistemas desactualizados o con pocas capas de seguridad. Hasta ahora, el caso más sonado de secuestro de datos ocurrió en 2017, cuando al menos 17 hospitales del Reino Unido se vieron incapacitados para funcionar debido a un secuestro virtual de computadoras.

Además de invertir en sistemas de seguridad o un departamento encargado de ello, los expertos sugieren crear respaldos de datos de manera continua. Además, recuerdan que nunca está de más tener una copia que no esté en línea.

Allan Vélez
Allan Vélez es un periodista mexicano especializado en tecnología. Inició su carrera en 2013 en La Revista Oficial de…
¿Podría un país quedarse sin gas por culpa de un ransomware?
Planta de gas en Estados Unidos

Las infraestructuras críticas son esenciales en el entramado de cualquier nación, ya que ahí residen servicios e instituciones que son fundamentales para el normal funcionamiento de un país.

Una definición más académica sostiene que "las infraestructuras críticas son aquellas sin las que una sociedad no puede mantener el ritmo de vida que ha mantenido con anterioridad. Son las que se mantienen, protegen y supervisan con márgenes de seguridad amplios para que siempre se pueda contrarrestar cualquier tipo de situación complicada".

Leer más
Acusan a Irán de piratear VPN para infiltrarse en empresas
Irán Hackers

Una campaña para infiltrarse en empresas TI y de algunas reparticiones de infraestructura crítica del Estado estadounidense y de Israel ha estado persiguiendo un grupo de hackers iraní según un reporte de la empresa israelí de ciberseguridad, ClearSky.

La Campaña Fox Kitten, como se le denominó a esta actuación de piratas informáticos de la República Islámica de Irán, usaría VPN para infiltrarse como puerta trasera a empresas de "de los sectores de TI, Telecomunicaciones, Petróleo y Gas, Aviación, Gobierno y Seguridad".

Leer más
Todo lo anunciado en The Game Awards 2024
the game awards 2024 todo lo anunciado borderlands

Los Game Awards 2024 han concluido. Como todos los años, The Game Awards sirvió como una celebración de todos los juegos que salieron este año, al mismo tiempo que se burló de lo que vendrá para la industria en el futuro. Aquellos que sintonizaron The Game Awards 2024 solo por su anuncio no se habrán decepcionado. Además de las apariciones de juegos como Borderlands 4 y Mafia: The Old Country, se revelaron muchos juegos nuevos. Incluye nuevas entradas en las franquicias Okami, Onimusha, The Witcher, Elden Ring, Ninja Gaiden y Virtua Fighter, e IP originales como Intergalactic: The Heretic Prophet de Naughty Dog.

Todo eso hace que The Game Awards 2024 sea un evento imperdible para los fanáticos de los videojuegos. Si te lo perdiste en vivo o simplemente quieres un resumen de lo que se mostró, estamos aquí para ayudarte. Aquí hay un resumen de todo lo anunciado en The Game Awards 2024, desde la primera revelación de su acto de apertura hasta la "cosa más" del espectáculo principal. Léelo y tendrás una mejor idea de lo que debes esperar de la industria de los videojuegos en los próximos años.

Leer más