Ataques de Ramsonware


Fecha: 24 de mayo de 2023



El término Ramsoware deriva de la palabra inglesa “ramson” que significa “rescate”. Pero en realidad es un código malicioso que logra entrar con éxito al computador. El vocablo se usa desde el año 1989, y los primeros casos se reportaron en el año 2005.

En el año 2011 se registró un aumento exponencial en el número de ataques informáticos, pero no fue hasta el año 2016 que los desarrolladores de software antivirus pusieron atención a esta situación desarrollando aplicativos para minimizar y controlar este tipo de incidente, que desde entonces se ha convertido en un fenómeno mundial.

Suele diferenciarse del Ransomware de Bloqueo que es el que afecta funciones básicas del equipo, como bloquear usuarios, pantalla. También existe el término Ransomware de Cifrado que es el que actúa cifrando información almacenada en el disco y archivos individuales.

Tanto el Ransomware de Bloqueo como el Ransomware de Cifrado se han convertido en los ataques más relevantes de este año 2022, según un informe de la empresa de seguridad Avast, la cual determinó que han registrado una evolución significativa para finales de este año.

Para para minimizar el riesgo de un ataque de Ransomware es importante usar un software adecuado acorde a cada necesidad organizacional cada empresa, además de hacer periódicamente un análisis de vulnerabilidades para detectar la presencia de algún código malicioso, apoyándose con todas las medidas de prevención posibles.

Así mismo se recomienda hacer talleres sobre el tema a fin de tener las herramientas necesarias para enfrentar el fenómeno. También se sugiere la precaución al momento de usar un dispositivo electrónico tales como computadores portátiles y teléfonos inteligentes, para garantizar un ambiente de seguridad al momento de su utilización.


Referencias:



Tags:  ramsonware malware


Enero 2026

Crítico
EL ECOSISTEMA NODE.JS EN JAQUE: VULNERABILIDAD CRÍTICA EN ASYNC_HOOKS PERMITE ATAQUES DOS (CVE-2025-59466)

El equipo de seguridad de Node.js ha lanzado actualizaciones de emergencia para mitigar una vulnerabilidad crítica que afecta a casi todas las aplicaciones en producción. El fallo, identificado como CVE-2025-59466 (CVSS 7.5)

Crítico
WORDPRESS VULNERABILIDAD MODULAR DS (CVSS 10.0) PERMITE ACCESO ROOT INSTANTÁNEO

Se ha detectado una vulnerabilidad de máxima gravedad en el plugin Modular DS, con más de 40,000 instalaciones activas. Identificada como CVE-2026-23550.