<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>¿Pagar o no pagar un ciber-rescate? | La i de innovación - Blogs laverdad.es</title>
	<atom:link href="https://blogs.laverdad.es/faro/2017/09/28/573/feed/" rel="self" type="application/rss+xml" />
	<link>https://blogs.laverdad.es/faro</link>
	<description>Otro sitio más de Comunidad de Blogs de La Verdad</description>
	<lastBuildDate>Sun, 14 Jun 2026 11:14:14 +0000</lastBuildDate>
	<language></language>
	<generator>https://wordpress.org/?v=5.9.10</generator>
		<item>
		<title>¿Pagar o no pagar un ciber-rescate? | La i de innovación - Blogs laverdad.es</title>
		<link>https://blogs.laverdad.es/faro/2017/09/28/573/</link>
		<comments>https://blogs.laverdad.es/faro/2017/09/28/573/#respond</comments>
		<pubDate>Wed, 27 Sep 2017 23:00:31 +0000</pubDate>
		<dc:creator>Juan José Ríos</dc:creator>
		                		<category><![CDATA[Ciberseguridad]]></category>
		<post_tag><![CDATA[Centro criptológico Nacional]]></post_tag>
		<post_tag><![CDATA[deep web]]></post_tag>
		<post_tag><![CDATA[INCIBE]]></post_tag>
		<post_tag><![CDATA[ingeniería social]]></post_tag>
		<post_tag><![CDATA[ramsonware]]></post_tag>
		<post_tag><![CDATA[TOR]]></post_tag>

		<guid isPermaLink="false">http://blogs.laverdad.es/faro/?p=573</guid>
		<description><![CDATA[Una mañana, a primera hora, al conectar el ordenador, un inesperado e inquietante mensaje apareció en la pantalla: ¡Sus archivos han sido encriptados¡  En un lenguaje muy  preciso, hasta cortés, si no pareciera un sarcasmo, el hacker informa al usuario del equipo infectado que no puede acceder a sus ficheros de datos. También le recomienda gentilmente no perder [&#8230;]]]></description>
			<content:encoded><![CDATA[<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN" "http://www.w3.org/TR/REC-html40/loose.dtd">
<html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"></head><body><div id="ember1346" class="feed-s-update__description feed-s-inline-show-more-text ember-view">
<p id="ember1351" class="Sans-15px-black-70% feed-s-main-content ember-view" dir="ltr">Una mañana, a primera hora, al conectar el ordenador, un inesperado e inquietante mensaje apareció en la pantalla: <strong><em>¡Sus archivos han sido encriptados¡ </em></strong></p>
</div>
<p>En un lenguaje muy  preciso, hasta cortés, si no pareciera un sarcasmo, el hacker informa al usuario del equipo infectado que no puede acceder a sus ficheros de datos.</p>
<p>También le recomienda <em>gentilmente</em> no perder el tiempo intentando desencriptarlos. Una especie de <em>bomba de relojería,</em>  con semáforo incluido, se activa de forma automática, iniciando la cuenta atrás de unos plazos exiguos: tres días para evitar pagar el doble del rescate señalado inicialmente (suele ser <strong>1 bitcoin)</strong> o de una semana para que se produzca la pérdida irremisible de los datos.</p>
<p>Como prueba de <em>buena voluntad</em>, y de su capacidad técnica real de solucionar el problema que él mismo ha creado, el ciberdelincuente tiene la deferencia de permitir al usuario que desencripte, gratis, algunos ficheros.</p>
<p> </p>
<p><a href="https://static-blogs.laverdad.es/wp-content/uploads/sites/25/2017/09/Mensaje-encript.png"><img loading="lazy" class="wp-image-577 aligncenter" src="https://static-blogs.laverdad.es/wp-content/uploads/sites/25/2017/09/Mensaje-encript-300x227.png" alt="mensaje-encript" width="422" height="319" srcset="https://static-blogs.laverdad.es/wp-content/uploads/sites/25/2017/09/Mensaje-encript-300x227.png 300w, https://static-blogs.laverdad.es/wp-content/uploads/sites/25/2017/09/Mensaje-encript-768x580.png 768w, https://static-blogs.laverdad.es/wp-content/uploads/sites/25/2017/09/Mensaje-encript.png 860w" sizes="(max-width: 422px) 100vw, 422px"></a></p>
<p> </p>
<div class="voc-advertising voc-adver-inter-text hidden-md hidden-lg voc-adver-blogs-entries"></div><p>Normalmente la “infección” se produce cuando el usuario abre un correo con un documento <strong>word adjunto</strong> que hace referencia a una factura falsa, a un aviso simulado de un banco o a una pretendida oferta de trabajo.</p>
<p>Con independencia de los agujeros de seguridad que pueden detectar los hackers en el software de los proveedores de aplicaciones comerciales o de las políticas de seguridad de las empresas, la mayor vulnerabilidad de los sistemas suele radicar en nosotros mismos, los <strong>usuarios.</strong></p>
<p>Por esa razón, el <strong>exceso de confianza</strong> de las personas es un elemento clave para que se produzcan las infecciones por virus informáticos.</p>
<p>Esta es la base de lo que se conoce como <a href="http://www.nobbot.com/personas/ejemplos-ingenieria-social/"><strong>ingeniería social,</strong></a> cuyas técnicas de manipulación de usuarios para obtener información reservada, aparte de las puramente tecnológicas, aplican los ciberdelicuentes para conseguir sus propósitos criminales.</p>
<p>Qué duda cabe que la mayor <a href="https://www.derecho.com/articulos/2003/01/15/responsabilidades-legales-de-las-empresas-y-sus-trabajadores-por-virus-inform-ticos/"><strong>responsabilidad</strong> </a>por los daños causados a una empresa, que puede incluso llegar a su desaparición,  por la introducción de un <a href="https://es.wikipedia.org/wiki/Malware"><em>malware </em></a>es achacable a los malhechores que lo generan.</p>
<p>Pero las compañías e instituciones modernas deben articular <strong>políticas de seguridad</strong>, que incluyan recomendaciones y advertencias claras para sus <strong>empleados</strong> con respecto al buen uso  de las herramientas tecnológicas que ponen a su disposición y en las responsabilidades que pueden incurrir.</p>
<p>Y por supuesto, elaborar <strong>planes de contingencia</strong> por si, a pesar de todas las precauciones tomadas, se produce un ataque que paraliza los sistemas de información, que es tanto como decir que colapsa el funcionamiento de la empresa y pone en grave riesgo su supervivencia.</p>
<div class="voc-advertising voc-adver-inter-text hidden-md hidden-lg voc-advertising-mobile-ready"></div><p><a href="https://static-blogs.laverdad.es/wp-content/uploads/sites/25/2017/09/CCN-2-logo.png"><img loading="lazy" class="wp-image-584 aligncenter" src="https://static-blogs.laverdad.es/wp-content/uploads/sites/25/2017/09/CCN-2-logo-300x300.png" alt="ccn-2-logo" width="418" height="418" srcset="https://static-blogs.laverdad.es/wp-content/uploads/sites/25/2017/09/CCN-2-logo-300x300.png 300w, https://static-blogs.laverdad.es/wp-content/uploads/sites/25/2017/09/CCN-2-logo-150x150.png 150w, https://static-blogs.laverdad.es/wp-content/uploads/sites/25/2017/09/CCN-2-logo.png 400w" sizes="(max-width: 418px) 100vw, 418px"></a></p>
<p>En mayo pasado, el <a href="https://www.ccn-cert.cni.es/"><strong>Centro Criptológico Nacional</strong></a> , daba cuenta del ataque masivo de ramsonware sufrido en nuestro país por varias <a href="https://www.xataka.com/seguridad/wanna-decryptor-asi-funciona-el-supuesto-ransomware-que-se-ha-usado-en-el-ciberataque-a-telefonica"><strong>organizaciones importantes, </strong></a>cuyos sistemas Windows y las redes asociadas quedaban<strong> </strong> inutilizados.</p>
<p>El último año se han producido más de <strong>4.000 ataques informáticos diarios</strong> en la Unión Europea, que acaba de lanzar un programa de medidas urgentes en materia de <a href="http://europa.eu/rapid/press-release_IP-17-3193_es.htm"><strong>ciberseguridad</strong></a>.</p>
<p>Con más de 8.400 millones de dispositivos (<em>“cosas”</em>) conectados a Internet a finales de este año, el campo de actuación de los ciberdelincuentes se expande más todavía.</p>
<p>Una PYME, quizá por desconocimiento, o por considerar que estos ataques sólo van dirigidos a grandes empresas,   puede sentirse poco concernida por este tipo de amenazas.</p>
<p>Nada más lejos de la realidad. Aunque estos casos no se suelen difundir, porque puede afectar a la imagen de la empresa, el peligro es real y ubicuo.</p>
<p>En nuestro ámbito geográfico,  acabo de tener conocimiento de un ciberataque sufrido por una empresa de tamaño medio que se activó cuando un empleado, por curiosidad,  abrió indebidamente un correo con un fichero word adjunto.</p>
<p>A pesar de las <a href="https://www.incibe.es/protege-tu-empresa/herramientas/servicio-antiransomware"><strong>recomendaciones</strong></a> del Instituto Nacional de Ciberseguridad de  denunciar el caso y de no pagar el rescate solicitado,  la empresa decidió desembolsar la cantidad demandada más los honorarios del experto que tuvo que contratar para que gestionara este enojoso trance.</p>
<p>Este experto, el <em><strong>hacker bueno</strong>, </em>al que he tenido oportunidad de conocer,<em> es </em>un joven murciano de 20 años, que ya ha creado su propia empresa, al tiempo que sigue estudiando la carrera de Informática, con la máxima brillantez.</p>
<p>Realmente me dejó impresionado por su claridad de ideas, su talento y sus amplios conocimientos criptográficos, que sólo alcanzo a intuir.</p>
<p>Todas las gestiones telemáticas se realizaron a través de la red <a href="http://computerhoy.com/noticias/software/navegacion-privada-tor-que-es-como-funciona-41301"><strong>TOR, la deep web</strong></a>: los contactos con el <em>secuestrador, </em>la compra del bitcoin solicitado (unos 3400€ en ese momento) a un particular en Eslovenia, y la transferencia final, oraciones incluidas para que, una vez recibido el dinero, el ciberdelincuente cumpliera su palabra, liberando los ficheros encriptados, como finalmente hizo.</p>
<p> </p>
<p><iframe loading="lazy" src="https://www.youtube.com/embed/1dYrZKjUoPI" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p>Las empresas, las instituciones, y los ciudadanos, todos debemos extremar las <strong><a href="https://www.incibe.es/protege-tu-empresa/herramientas/servicio-antiransomware">precauciones</a>, </strong>ante esta pandemia de ramsonware que se vaticina, dados los pingües beneficios que proporciona a los ciberdelincuentes este  fraudulento <em>modelo de negocio, </em></p>
<p> </p>
<p> </p>
<p><strong>Artículos relacionados:</strong></p>
<div><a href="https://blogs.laverdad.es/faro/2017/05/31/la-criptografia-veneno-y-antidoto/"><strong> La criptografía: veneno y antídoto</strong></a></div>
<div></div>
<div><a href="https://blogs.laverdad.es/faro/2015/04/09/tus-datos-son-oro-protegelos/"><strong> Tus datos son oro: ¡protégelos¡</strong></a></div>
<div></div>
<div></div>
<div></div>
<div></div>
</body></html>
]]></content:encoded>
			<wfw:commentRss>https://blogs.laverdad.es/faro/2017/09/28/573/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<post_id>573</post_id><comment_status>open</comment_status>	</item>
	</channel>
</rss>
