Categories: Seguridad

Crece el ‘ransomware’ con cifrado remoto

Grupos de ransomware como Akira, ALPHV/BlackCat, LockBit, Royal y Black Basta están aplicando una técnica de cifrado remoto para llevar a cabo sus ataques.

Así lo advierte Sophos, cuya tecnología antirransomware CryptoGuard ha detectado un aumento del 62 % a nivel interanual en los ataques intencionales de cifrado remoto desde el año 2022.

“El ransomware remoto es un importante problema para las empresas”, advierte Mark Loman, vicepresidente de investigación de amenazas de Sophos y cocreador de CryptoGuard, “y está contribuyendo a la longevidad del ransomware en general”.

“Dado que la lectura de datos a través de una conexión de red es más lenta que desde un disco local, hemos visto a atacantes, como LockBit y Akira, cifrar estratégicamente sólo una fracción de cada archivo”, comenta. “Este enfoque tiene como objetivo maximizar el impacto en un tiempo mínimo, reduciendo aún más la ventana para que los defensores se den cuenta del ataque y respondan”.

Loman explica que “las empresas pueden tener miles de ordenadores conectados a su red y, con el ransomware remoto, basta un dispositivo desprotegido” para comprometerla por entero.

“La mayoría de las empresas tienen, al menos, uno y los atacantes lo saben, así que buscan ese ‘punto débil'” indica, por lo que “el cifrado remoto va a seguir siendo un problema perenne para los defensores y, según las alertas que hemos visto, este método de ataque está aumentando constantemente”.

La previsión de los expertos es que los cibercriminales seguirán basándose en endpoints comprometidos para alcanzar otros dispositivos conectados y cifrar sus datos.

“En el caso del cifrado remoto, el malware y la ejecución residen en un ordenador distinto (desprotegido) del que tiene los archivos cifrados”, apunta el vicepresidente de investigación de amenazas de Sophos. “La única forma de detenerlo es vigilando los archivos y protegiéndolos“.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

IA y comercio electrónico: El 71% de los españoles quiere notificaciones en tiempo real sobre productos y descuentos

Un 71% de los españoles desea recibir notificaciones en tiempo real gracias a la IA,…

4 mins ago

Commvault y Deloitte se unen en favor de la ciberresiliencia

Ofrecerán capacidades de prevención, detección, respuesta y recuperación para actuar antes, durante y después de…

30 mins ago

NTT DATA inaugura el Living Lab de Barcelona

Este centro ha sido para impulsar la innovación a través de la cocreación tecnológica con…

1 hora ago

Jaime Girón de Velasco, nuevo consejero ejecutivo de GlobalSuite Solutions

Con más de dos décadas de experiencia, tendrá responsabilidad sobre los diferentes mercados en los…

2 horas ago

Casi la totalidad de las compañías intensificará la implantación de agentes de IA

Sus usos se extienden entre sectores como la fabricación, los servicios financieros, la atención sanitaria…

22 horas ago

Llega el chipset de gama premium MediaTek Dimensity 9400e

Su arquitectura de CPU All Big Core cuenta con cuatro supernúcleos Cortex-X4 y cuatro núcleos…

23 horas ago