Ataques de Ramsonware


Fecha: 24 de mayo de 2023



El término Ramsoware deriva de la palabra inglesa “ramson” que significa “rescate”. Pero en realidad es un código malicioso que logra entrar con éxito al computador. El vocablo se usa desde el año 1989, y los primeros casos se reportaron en el año 2005.

En el año 2011 se registró un aumento exponencial en el número de ataques informáticos, pero no fue hasta el año 2016 que los desarrolladores de software antivirus pusieron atención a esta situación desarrollando aplicativos para minimizar y controlar este tipo de incidente, que desde entonces se ha convertido en un fenómeno mundial.

Suele diferenciarse del Ransomware de Bloqueo que es el que afecta funciones básicas del equipo, como bloquear usuarios, pantalla. También existe el término Ransomware de Cifrado que es el que actúa cifrando información almacenada en el disco y archivos individuales.

Tanto el Ransomware de Bloqueo como el Ransomware de Cifrado se han convertido en los ataques más relevantes de este año 2022, según un informe de la empresa de seguridad Avast, la cual determinó que han registrado una evolución significativa para finales de este año.

Para para minimizar el riesgo de un ataque de Ransomware es importante usar un software adecuado acorde a cada necesidad organizacional cada empresa, además de hacer periódicamente un análisis de vulnerabilidades para detectar la presencia de algún código malicioso, apoyándose con todas las medidas de prevención posibles.

Así mismo se recomienda hacer talleres sobre el tema a fin de tener las herramientas necesarias para enfrentar el fenómeno. También se sugiere la precaución al momento de usar un dispositivo electrónico tales como computadores portátiles y teléfonos inteligentes, para garantizar un ambiente de seguridad al momento de su utilización.


Referencias:



Tags:  ramsonware malware


Octubre 2024

Crítico
CVE-2024-9264

La CVE-2024-9264 fue descubierta el 26 de septiembre de 2024 y anunciada públicamente el 18 de octubre de 2024, siendo hallada en Grafana, una popular plataforma de visualización de datos. Esta vulnerabilidad permite a los atacantes remotos no autent

Crítico
CVE-2024-21378

En el 2023 investigadores del NetSpi descubrieron una vulnerabilidad remota que afectaba a Microsoft Outlook, la falla identificada como CVE-2024-21378 permitía a los atacantes autenticados ejecutar códigos maliciosos después de la autenticación, sin