/ martes 18 de mayo de 2021

Llega el "ransomware" de triple extorsión

El "ransomware" de triple extorsión ha comenzado a observarse desde finales de 2020 y principios 2021, y llega después del éxito durante 2020 de los ciberataques de doble extorsión

La compañía de ciberseguridad Check Point ha descubierto un cambio de tendencia en los ciberataques de 'ransomware' recientes, que expanden la técnica conocida como de doble extorsión y, además de chantajear a las empresas para recuperar sus datos y filtrarlos en Internet, piden rescates a también a los clientes.

El 'ransomware' de triple extorsión ha comenzado a observarse desde finales de 2020 y principios 2021, y llega después del éxito durante 2020 de los ciberataques de doble extorsión, ya que el 40 por ciento de las familias de 'ransomware' recién descubiertas incorporan la filtración de datos.

La triple extorsión es sigue esta tendencia y la lleva más allá, abarcando: el robo de datos, la exigencia de una recompensa económica a la empresa afectada y además añadiendo el chantaje a los clientes, como ha informado Check Point en un comunicado.

El primer caso notable de la triple extorsión fue el golpe que ha sufrido la clínica Vastaamo, que se produjo en octubre de 2020. Esta clínica de psicoterapia finlandesa, que contaba con 40.000 pacientes, sufrió una brecha de seguridad a lo largo de todo un año que culminó con un amplio robo de datos de todos sus pacientes mediante un 'ransomware'.

Tras la ofensiva, se exigió un rescate a la empresa, pero en este caso, sorprendentemente, también se solicitaban sumas menores a los pacientes, que recibieron las peticiones de rescate individualmente por correo electrónico. En esos emails, los ciberdelincuentes amenazaban con publicar el contenido de las sesiones con sus terapeutas.

A mayor escala, en febrero de 2021 el grupo de ransomware REvil anunció que había añadido dos etapas a su doble esquema de extorsión: ataques DDoS y llamadas telefónicas a los socios comerciales de la víctima y a los medios de comunicación.

En estos ataques, los colaboradores externos y los proveedores de servicios, se ven afectados y perjudicados por las fugas de datos causadas por esta nueva amenaza, incluso si sus recursos de red no son el objetivo directo.

En la actualidad, el pago medio de rescates por parte de las empresas ha aumentado un 171% en el último año, y ha costado 310.000 dólares de media a cada compañía atacada. Las fugas de datos han sido la principal consecuencia para más de 1.000 compañías que se negaron a cumplir con las peticiones de rescate en 2020.

La compañía de ciberseguridad Check Point ha descubierto un cambio de tendencia en los ciberataques de 'ransomware' recientes, que expanden la técnica conocida como de doble extorsión y, además de chantajear a las empresas para recuperar sus datos y filtrarlos en Internet, piden rescates a también a los clientes.

El 'ransomware' de triple extorsión ha comenzado a observarse desde finales de 2020 y principios 2021, y llega después del éxito durante 2020 de los ciberataques de doble extorsión, ya que el 40 por ciento de las familias de 'ransomware' recién descubiertas incorporan la filtración de datos.

La triple extorsión es sigue esta tendencia y la lleva más allá, abarcando: el robo de datos, la exigencia de una recompensa económica a la empresa afectada y además añadiendo el chantaje a los clientes, como ha informado Check Point en un comunicado.

El primer caso notable de la triple extorsión fue el golpe que ha sufrido la clínica Vastaamo, que se produjo en octubre de 2020. Esta clínica de psicoterapia finlandesa, que contaba con 40.000 pacientes, sufrió una brecha de seguridad a lo largo de todo un año que culminó con un amplio robo de datos de todos sus pacientes mediante un 'ransomware'.

Tras la ofensiva, se exigió un rescate a la empresa, pero en este caso, sorprendentemente, también se solicitaban sumas menores a los pacientes, que recibieron las peticiones de rescate individualmente por correo electrónico. En esos emails, los ciberdelincuentes amenazaban con publicar el contenido de las sesiones con sus terapeutas.

A mayor escala, en febrero de 2021 el grupo de ransomware REvil anunció que había añadido dos etapas a su doble esquema de extorsión: ataques DDoS y llamadas telefónicas a los socios comerciales de la víctima y a los medios de comunicación.

En estos ataques, los colaboradores externos y los proveedores de servicios, se ven afectados y perjudicados por las fugas de datos causadas por esta nueva amenaza, incluso si sus recursos de red no son el objetivo directo.

En la actualidad, el pago medio de rescates por parte de las empresas ha aumentado un 171% en el último año, y ha costado 310.000 dólares de media a cada compañía atacada. Las fugas de datos han sido la principal consecuencia para más de 1.000 compañías que se negaron a cumplir con las peticiones de rescate en 2020.

Estado

Chilpancingo vive la peor crisis de desabasto de agua en 25 años

En el 2023 no se tuvo un periodo de lluvias estable y la poca agua que recargó los mantos acuíferos fue la que dejaron fenómenos meteorológicos como Otis y Max

Local

Rinden homenaje a 2 sirenas campeonas de natación

Maru Walls Galindo y Alicia Vallarta Nava serán homenajeadas el próximo domingo 28 de abril en competencia de aguas abiertas

Estado

Show, rifas y hasta lucha libre para festejar el Día del Niño

El Festival de la Niñez en Chilpancingo se llevará a cabo del 25 al 30 de abril, con diversas actividades para agasajar a los reyes del hogar

Elecciones 2024

AMLO soltó la jauría de la muerte, dolor y miedo: Xóchitl

La candidata de la coalición Fuerza y Corazón por México, Xóchitl Gálvez Ruiz condenó el asedio del presidente AMLO y su candidata Claudia Sheinbaum contra la corte y el Poder Judicial

Local

Se moderniza el sistema bancario y financiero de México: Banxico

Victoria Rodríguez Ceja, gobernadora del Banxico, anunció en la Convención Bancaria que trabajan un proyecto tecnológico para modernizar el sistema bancario de México

Elecciones 2024

Reforma fiscal no va sin acuerdo con banqueros: Sheinbaum

Claudia Sheinbaum Pardo en su intervención en la Convención Bancaria también propuso una digitalización de los trámites que se requieren para invertir en México