{"id":573,"date":"2017-09-28T01:00:31","date_gmt":"2017-09-27T23:00:31","guid":{"rendered":"http:\/\/blogs.laverdad.es\/faro\/?p=573"},"modified":"2017-09-28T08:58:32","modified_gmt":"2017-09-28T06:58:32","slug":"573","status":"publish","type":"post","link":"https:\/\/blogs.laverdad.es\/faro\/2017\/09\/28\/573\/","title":{"rendered":"\u00bfPagar o no pagar un ciber-rescate?"},"content":{"rendered":"<div id=\"ember1346\" class=\"feed-s-update__description feed-s-inline-show-more-text ember-view\">\n<p id=\"ember1351\" class=\"Sans-15px-black-70% feed-s-main-content ember-view\" dir=\"ltr\">Una ma\u00f1ana, a primera hora, al conectar el ordenador, un inesperado\u00a0e inquietante mensaje apareci\u00f3 en la pantalla:\u00a0<strong><em>\u00a1Sus archivos han sido encriptados\u00a1\u00a0<\/em><\/strong><\/p>\n<\/div>\n<p>En un lenguaje muy\u00a0 preciso, hasta cort\u00e9s, si no pareciera un sarcasmo, el hacker informa al usuario del equipo infectado que no puede acceder a\u00a0sus ficheros de datos.<\/p>\n<p>Tambi\u00e9n le recomienda <em>gentilmente<\/em> no perder el tiempo intentando desencriptarlos. Una especie de <em>bomba de relojer\u00eda,<\/em>\u00a0 con sem\u00e1foro incluido, se activa de forma autom\u00e1tica, iniciando la cuenta atr\u00e1s de unos plazos exiguos: tres d\u00edas para evitar pagar el doble del rescate se\u00f1alado inicialmente (suele ser\u00a0<strong>1 bitcoin)<\/strong> o de una semana para que se produzca la p\u00e9rdida irremisible de los datos.<\/p>\n<p>Como prueba de <em>buena voluntad<\/em>, y de su capacidad t\u00e9cnica real de solucionar el problema que \u00e9l mismo ha creado, el\u00a0ciberdelincuente\u00a0tiene la deferencia de permitir al usuario que desencripte, gratis, algunos ficheros.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/static-blogs.laverdad.es\/wp-content\/uploads\/sites\/25\/2017\/09\/Mensaje-encript.png\"><img loading=\"lazy\" class=\"wp-image-577 aligncenter\" src=\"https:\/\/static-blogs.laverdad.es\/wp-content\/uploads\/sites\/25\/2017\/09\/Mensaje-encript-300x227.png\" alt=\"mensaje-encript\" width=\"422\" height=\"319\" srcset=\"https:\/\/static-blogs.laverdad.es\/wp-content\/uploads\/sites\/25\/2017\/09\/Mensaje-encript-300x227.png 300w, https:\/\/static-blogs.laverdad.es\/wp-content\/uploads\/sites\/25\/2017\/09\/Mensaje-encript-768x580.png 768w, https:\/\/static-blogs.laverdad.es\/wp-content\/uploads\/sites\/25\/2017\/09\/Mensaje-encript.png 860w\" sizes=\"(max-width: 422px) 100vw, 422px\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Normalmente la &#8220;infecci\u00f3n&#8221; se produce cuando el usuario abre un correo con un documento <strong>word adjunto<\/strong> que hace referencia a una factura falsa, a un aviso simulado de un banco o a una pretendida oferta de trabajo.<\/p>\n<p>Con independencia de los agujeros de seguridad que pueden detectar los hackers en el software de los proveedores de aplicaciones comerciales o de las pol\u00edticas de seguridad de las empresas, la mayor vulnerabilidad de los sistemas suele radicar en nosotros mismos, los <strong>usuarios.<\/strong><\/p>\n<p>Por esa raz\u00f3n, el <strong>exceso de confianza<\/strong> de las personas es un elemento clave para que se produzcan las infecciones por virus inform\u00e1ticos.<\/p>\n<p>Esta es la base de lo que se conoce como <a href=\"http:\/\/www.nobbot.com\/personas\/ejemplos-ingenieria-social\/\"><strong>ingenier\u00eda social,<\/strong><\/a> cuyas t\u00e9cnicas de manipulaci\u00f3n de usuarios para obtener informaci\u00f3n reservada, aparte de las puramente tecnol\u00f3gicas,\u00a0aplican\u00a0los ciberdelicuentes para conseguir sus prop\u00f3sitos criminales.<\/p>\n<p>Qu\u00e9 duda cabe que la mayor <a href=\"https:\/\/www.derecho.com\/articulos\/2003\/01\/15\/responsabilidades-legales-de-las-empresas-y-sus-trabajadores-por-virus-inform-ticos\/\"><strong>responsabilidad<\/strong> <\/a>por los da\u00f1os causados a\u00a0una empresa, que puede incluso llegar a su desaparici\u00f3n,\u00a0 por la introducci\u00f3n de un <a href=\"https:\/\/es.wikipedia.org\/wiki\/Malware\"><em>malware\u00a0<\/em><\/a>es achacable a los malhechores que lo generan.<\/p>\n<p>Pero las\u00a0compa\u00f1\u00edas\u00a0e instituciones modernas deben articular <strong>pol\u00edticas de seguridad<\/strong>, que incluyan recomendaciones y advertencias claras para sus <strong>empleados<\/strong> con respecto al buen uso\u00a0 de las herramientas tecnol\u00f3gicas que ponen a su disposici\u00f3n y en las responsabilidades que pueden incurrir.<\/p>\n<p>Y por supuesto, elaborar <strong>planes de contingencia<\/strong> por si, a pesar de todas las precauciones tomadas, se produce un ataque que paraliza los sistemas de informaci\u00f3n, que es tanto como decir que colapsa el funcionamiento de la empresa y pone en grave riesgo su supervivencia.<\/p>\n<p><a href=\"https:\/\/static-blogs.laverdad.es\/wp-content\/uploads\/sites\/25\/2017\/09\/CCN-2-logo.png\"><img loading=\"lazy\" class=\"wp-image-584 aligncenter\" src=\"https:\/\/static-blogs.laverdad.es\/wp-content\/uploads\/sites\/25\/2017\/09\/CCN-2-logo-300x300.png\" alt=\"ccn-2-logo\" width=\"418\" height=\"418\" srcset=\"https:\/\/static-blogs.laverdad.es\/wp-content\/uploads\/sites\/25\/2017\/09\/CCN-2-logo-300x300.png 300w, https:\/\/static-blogs.laverdad.es\/wp-content\/uploads\/sites\/25\/2017\/09\/CCN-2-logo-150x150.png 150w, https:\/\/static-blogs.laverdad.es\/wp-content\/uploads\/sites\/25\/2017\/09\/CCN-2-logo.png 400w\" sizes=\"(max-width: 418px) 100vw, 418px\" \/><\/a><\/p>\n<p>En mayo pasado, el <a href=\"https:\/\/www.ccn-cert.cni.es\/\"><strong>Centro Criptol\u00f3gico Nacional<\/strong><\/a>\u00a0, daba cuenta del ataque masivo de ramsonware sufrido en nuestro pa\u00eds por varias <a href=\"https:\/\/www.xataka.com\/seguridad\/wanna-decryptor-asi-funciona-el-supuesto-ransomware-que-se-ha-usado-en-el-ciberataque-a-telefonica\"><strong>organizaciones importantes, <\/strong><\/a>cuyos sistemas Windows y las redes asociadas quedaban<strong>\u00a0<\/strong>\u00a0inutilizados.<\/p>\n<p>El \u00faltimo a\u00f1o se han producido m\u00e1s de\u00a0<strong>4.000 ataques inform\u00e1ticos diarios<\/strong>\u00a0en la Uni\u00f3n Europea, que acaba de lanzar un programa de medidas urgentes en materia de\u00a0<a href=\"http:\/\/europa.eu\/rapid\/press-release_IP-17-3193_es.htm\"><strong>ciberseguridad<\/strong><\/a>.<\/p>\n<p>Con m\u00e1s de 8.400 millones de dispositivos (<em>&#8220;cosas&#8221;<\/em>) conectados a Internet a finales de este a\u00f1o, el campo de actuaci\u00f3n de los ciberdelincuentes se expande m\u00e1s todav\u00eda.<\/p>\n<p>Una PYME, quiz\u00e1 por desconocimiento, o por considerar que estos ataques s\u00f3lo van dirigidos a grandes empresas,\u00a0 \u00a0puede sentirse poco concernida por este tipo de amenazas.<\/p>\n<p>Nada m\u00e1s lejos de la realidad. Aunque estos casos no se suelen difundir, porque puede afectar a la imagen de la empresa, el peligro es real y ubicuo.<\/p>\n<p>En nuestro \u00e1mbito geogr\u00e1fico,\u00a0\u00a0acabo de tener conocimiento de un ciberataque sufrido por una empresa de tama\u00f1o medio que se activ\u00f3 cuando un empleado, por curiosidad,\u00a0 abri\u00f3 indebidamente un correo con un fichero word adjunto.<\/p>\n<p>A pesar de las <a href=\"https:\/\/www.incibe.es\/protege-tu-empresa\/herramientas\/servicio-antiransomware\"><strong>recomendaciones<\/strong><\/a> del Instituto Nacional de Ciberseguridad de\u00a0 denunciar el caso y de no pagar el rescate solicitado,\u00a0 la empresa decidi\u00f3 desembolsar la cantidad demandada m\u00e1s los honorarios del experto que tuvo que contratar para que gestionara este enojoso trance.<\/p>\n<p>Este experto, el\u00a0<em><strong>hacker bueno<\/strong>, <\/em>al que he tenido oportunidad de conocer,<em> es\u00a0<\/em>un joven murciano de 20 a\u00f1os, que ya ha creado su propia empresa, al tiempo que sigue estudiando la carrera de Inform\u00e1tica, con la m\u00e1xima brillantez.<\/p>\n<p>Realmente me dej\u00f3 impresionado por su claridad de ideas, su talento y sus amplios conocimientos criptogr\u00e1ficos, que s\u00f3lo alcanzo a intuir.<\/p>\n<p>Todas las gestiones telem\u00e1ticas se realizaron a trav\u00e9s de la red <a href=\"http:\/\/computerhoy.com\/noticias\/software\/navegacion-privada-tor-que-es-como-funciona-41301\"><strong>TOR, la deep web<\/strong><\/a>: los contactos con el <em>secuestrador, <\/em>la compra del\u00a0bitcoin solicitado (unos 3400\u20ac en ese momento) a un particular en Eslovenia, y la transferencia final, oraciones incluidas para que, una vez recibido el dinero, el ciberdelincuente cumpliera su palabra, liberando los ficheros\u00a0encriptados, como finalmente hizo.<\/p>\n<p>&nbsp;<\/p>\n<p><iframe loading=\"lazy\" src=\"https:\/\/www.youtube.com\/embed\/1dYrZKjUoPI\" width=\"560\" height=\"315\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>Las empresas, las instituciones, y los ciudadanos, todos debemos extremar las <strong><a href=\"https:\/\/www.incibe.es\/protege-tu-empresa\/herramientas\/servicio-antiransomware\">precauciones<\/a>, <\/strong>ante esta pandemia de ramsonware que se vaticina, dados los ping\u00fces beneficios que proporciona a los ciberdelincuentes este\u00a0 fraudulento\u00a0<em>modelo de negocio,\u00a0<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Art\u00edculos relacionados:<\/strong><\/p>\n<div><a href=\"https:\/\/blogs.laverdad.es\/faro\/2017\/05\/31\/la-criptografia-veneno-y-antidoto\/\"><strong>\u00a0La criptograf\u00eda: veneno y ant\u00eddoto<\/strong><\/a><\/div>\n<div><\/div>\n<div><a href=\"https:\/\/blogs.laverdad.es\/faro\/2015\/04\/09\/tus-datos-son-oro-protegelos\/\"><strong>\u00a0Tus datos son oro: \u00a1prot\u00e9gelos\u00a1<\/strong><\/a><\/div>\n<div><\/div>\n<div><\/div>\n<div><\/div>\n<div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una ma\u00f1ana, a primera hora, al conectar el ordenador, un inesperado\u00a0e inquietante mensaje apareci\u00f3 en la pantalla:\u00a0\u00a1Sus archivos han sido encriptados\u00a1\u00a0 En un lenguaje muy\u00a0 preciso, hasta cort\u00e9s, si no pareciera un sarcasmo, el hacker informa al usuario del equipo infectado que no puede acceder a\u00a0sus ficheros de datos. Tambi\u00e9n le recomienda gentilmente no perder [&hellip;]<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[623],"tags":[627,626,280,628,624,625],"_links":{"self":[{"href":"https:\/\/blogs.laverdad.es\/faro\/wp-json\/wp\/v2\/posts\/573"}],"collection":[{"href":"https:\/\/blogs.laverdad.es\/faro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.laverdad.es\/faro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.laverdad.es\/faro\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.laverdad.es\/faro\/wp-json\/wp\/v2\/comments?post=573"}],"version-history":[{"count":17,"href":"https:\/\/blogs.laverdad.es\/faro\/wp-json\/wp\/v2\/posts\/573\/revisions"}],"predecessor-version":[{"id":594,"href":"https:\/\/blogs.laverdad.es\/faro\/wp-json\/wp\/v2\/posts\/573\/revisions\/594"}],"wp:attachment":[{"href":"https:\/\/blogs.laverdad.es\/faro\/wp-json\/wp\/v2\/media?parent=573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.laverdad.es\/faro\/wp-json\/wp\/v2\/categories?post=573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.laverdad.es\/faro\/wp-json\/wp\/v2\/tags?post=573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}