Los ciberataques han aumentado dramáticamente durante el último año, especialmente los ataques de ransomware. Aunque existen muchos factores a considerar, los expertos aseguran que este incremento se debe en gran medida al auge del trabajo remoto en medio de la pandemia, la dificultad de rastrear las criptomonedas y el clima político global marcado por las tensiones entre EE.UU. y Rusia, país de donde se cree que provienen una buena parte de los ataques.

Un ransomware es un software malicioso (malware) cuyo objetivo principal es cifrar los archivos de la víctima, es decir, bloquearlos. Luego, el hacker exige un rescate para restaurar el acceso a los datos comprometidos. En palabras simples: es un secuestro de información. Usualmente, los hackers ofrecen a las víctimas las instrucciones precisas de cómo realizar el pago para obtener la clave de descifrado. Casi siempre, el pago debe realizarse en criptomonedas como Bitcoin (BTC) o Monero (XMR).
Durante muchos años, el gobierno estadounidense ha manejado el uso de ransomware como un crimen federal, pero no era una prioridad como la piratería y el espionaje por parte de extranjeros. Luego de los recientes ataques de alto impacto que han sacudido a este país, el gobierno de Joe Biden ha comenzado a tratar al ransomware como un problema de seguridad nacional y, ¿por qué no? También un problema global.
Aumento de los ataques de ransomware: una prioridad para la Casa Blanca
Recientemente, Colonial Pipeline, el sistema de oleoductos de combustibles más grande en EE.UU., fue víctima de un ataque de ransomware de gran escala que demostró que muchas víctimas pueden detener sus operaciones por evitar pagar un rescate a los delincuentes.
Colonial Pipeline cerró durante varias días el oleoducto que provee cerca de la mitad del combustible que usan los estadounidenses de la Costa Este. En consecuencia, los precios de la gasolina experimentaron sus picos más altos en los últimos 7 años. Finalmente, la compañía decidió pagar US$ 4,4 millones en criptomonedas a la organización criminal tras el ataque. Según el FBI, esta organización es Dark Side, con sede en Europa del Este.
A tan solo unas semanas del incidente, JBS, el procesador de carne más grande del mundo, también fue víctima de un ciberataque de ransomware en el que reconoció haber pagado un rescate de US$ 11 millones. En este caso, el grupo criminal parece estar radicado en Rusia.
Ante esta realidad, la Casa Blanca emitió una advertencia el pasado 3 de junio donde sugiere a los líderes empresariales dentro y fuera de Estados Unidos que intensifiquen sus estrategias de seguridad para hacer frente a los ataques de ransomware. Anne Neuberger, asesora de ciberseguridad del Consejo de Seguridad Nacional, afirmó en un comunicado que las amenazas informáticas son graves y no paran de crecer.
Neuberger aseguró que los ataques no solo se enfocan en el robo de información confidencial, sino que también buscan interrumpir operaciones comerciales a gran escala. La ejecutiva aseguró que el gobierno de Biden no puede fortalecer sus estrategias de resistencia a estos ataques de manera aislada. Por ello, instó a los líderes empresariales del país a fortalecer todos sus mecanismos de defensa para proteger la economía.
La misiva de Neuberger describe algunas de las prácticas que pueden tener en cuenta las empresas para protegerse de los ataques con ransomware. Entre ellas, destacan las siguientes:
- Desplegar la autenticación de dos factores (2FA) para acceder a los sistemas.
- Actualizar los sistemas continuamente y aplicar los parches de seguridad que estén disponibles.
- Realizar copias de seguridad de todos los datos.
- Probar regularmente los sistemas informáticos en busca de cualquier vulnerabilidad.
- Contar con un equipo de seguridad calificado.
¿Cómo mantener tu seguridad y privacidad en línea con una VPN?
Una Red Privada Virtual (VPN, por sus siglas en inglés) es un servicio que facilita la comunicación a través de redes públicas y no cifradas con el uso de protocolos seguros y cifrados. Esta herramienta se encarga de enrutar la información proveniente de tu ordenador o dispositivo mediante servidores y posteriormente los codifica para hacerlos imposibles de leer para los hackers.
¿Complicado? En palabras simples, una VPN agrega una capa de seguridad a tus conexiones que evita que los hackers, piratas informáticos e incluso los proveedores de servicios de Internet vean tu historial de navegación, tus mensajes, tus datos bancarios y cualquier dato que envíes mediante una red. Si deseas hacer privada cualquier conexión a Internet y proteger tus datos, usa gratis un software VPN, ya que puedes utilizarlo en cualquier ordenador de escritorio o en dispositivos móviles, como portátiles, tabletas y smartphones.
No importa en qué lugar que utilices tu smartphone o portátil, si estás conectado a una red Wifi pública, estás expuesto a una violación de datos. Conectarte a la red de una cafetería, un aeropuerto e incluso la red de un hotel, puede dejar tus datos a merced de los piratas informáticos, quienes no solo se especializan en robar información, sino también en suplantar identidades para cometer sus delitos.
Otro dato importante sobre los servicios VPN es que también modifican la dirección IP, lo que quiere decir que parecerá que estás accediendo a Internet desde otra ubicación distinta a donde estés. En lugares donde existen bloqueos a plataformas como Facebook, podrás acceder sin problemas con una VPN. Además, si viajas a otro país, pero quieres mantener al día tu cuenta de banco en tu país de origen y el servicio de banca en línea te lo impide, puedes recurrir a una VPN para simular que estás en casa y revisar tus estados de cuenta sin problemas.
Aunque el software VPN es una excelente alternativa para protegerte del robo de información y el espionaje en línea, es importante tomar las medidas adecuadas para protegerte de recursos maliciosos como el ransomware o el malware. En estos casos, es recomendable tomar las medidas citadas arriba, que incluyen la actualización constante del software de tus dispositivos, incluidos los parches de seguridad más recientes. En el caso de los dispositivos móviles, se recomienda descargar aplicaciones desde las tiendas oficiales (Google Play Store y App Store).
Comentarios