{"id":161047,"date":"2022-10-15T17:42:00","date_gmt":"2022-10-15T14:42:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=161047"},"modified":"2025-03-15T03:39:35","modified_gmt":"2025-03-15T00:39:35","slug":"todo-el-ransomware-proviene-de-grupos-ciberdelincuentes-rusos","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/es\/todo-el-ransomware-proviene-de-grupos-ciberdelincuentes-rusos\/","title":{"rendered":"\u00bfTodo el ransomware proviene de grupos ciberdelincuentes rusos?"},"content":{"rendered":"\n<p>En Datarecovery.com, trabajamos con frecuencia con empresas, organizaciones de atenci\u00f3n m\u00e9dica y otras empresas que han sido v\u00edctimas de ransomware. Muchos de estos casos son recuperables, mientras que muchas de las variantes de ransomware m\u00e1s conocidas est\u00e1n bien dise\u00f1adas, algunas tienen vulnerabilidades de dise\u00f1o que pueden explotarse para restaurar los datos a su estado original sin pagar un rescate.<\/p>\n<p>Sin embargo, la reciente ola de variantes de ransomware que capturan titulares es excepcionalmente robusta. En muchos casos, las v\u00edctimas no tienen otra alternativa que pagar el rescate. Descifrar el cifrado puede llevar meses (o cientos de a\u00f1os, en algunos casos) y, por definici\u00f3n, los sistemas de misi\u00f3n cr\u00edtica no pueden permanecer fuera de l\u00ednea durante largos per\u00edodos de tiempo.<\/p>\n<p>Los peri\u00f3dicos a menudo citan los or\u00edgenes rusos de los principales ataques de ransomware, lo que ha llevado a la idea err\u00f3nea de que todo el ransomware proviene de grupos de ciberdelincuentes con sede en Rusia. Este no es el caso; El ransomware puede provenir (y lo hace) de todas partes, pero los atacantes m\u00e1s exitosos a menudo provienen de pa\u00edses de habla rusa.<\/p>\n<h2>Evidencia de or\u00edgenes de habla rusa en ataques cibern\u00e9ticos recientes<\/h2>\n<p>En febrero de 2017, la firma de seguridad Kaspersky estim\u00f3 que el 75 por ciento del ransomware proviene de fuentes de habla rusa. Sin embargo, eso no significa necesariamente que todos los atacantes sean de habla rusa: los malos actores que crean el ransomware a menudo est\u00e1n separados de las personas que llevan a cabo el ataque. Este segundo grupo act\u00faa como &quot;afiliados&quot;, distribuyendo ransomware y recaudando el rescate. No hay suficientes datos concretos para concluir que es m\u00e1s probable que los programadores reales hablen ruso que, digamos, chino.<\/p>\n<p>Dicho esto, muchos de los ataques de ransomware m\u00e1s significativos se han rastreado hasta hablantes de ruso (observaremos aqu\u00ed que estamos usando la frase &quot;hablante de ruso&quot; en lugar de &quot;Rusia&quot; porque determinar el idioma es mucho m\u00e1s f\u00e1cil que confirmar la nacionalidad, y no hay evidencia actual que sugiera que el gobierno de alguna naci\u00f3n est\u00e9 activamente involucrado en la distribuci\u00f3n de ransomware, con la notable excepci\u00f3n de <a href=\"https:\/\/www.newyorker.com\/magazine\/2021\/04\/26\/the-incredible-rise-of-north-koreas-hacking-army\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">los grupos militares de piratas inform\u00e1ticos de Corea del Norte<\/a> ).<\/p>\n<p>Algunos ejemplos de inter\u00e9s period\u00edstico de ataques de ransomware con or\u00edgenes de habla rusa:<\/p>\n<ul>\n<li>El 7 de julio de 2021, un informe de Trustwave SpiderLabs <a href=\"https:\/\/www.nbcnews.com\/politics\/national-security\/code-huge-ransomware-attack-written-avoid-computers-use-russian-says-n1273222\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">identific\u00f3 un ataque<\/a> de ransomware de los piratas inform\u00e1ticos de habla rusa REvil que se escribi\u00f3 para evitar activamente los sistemas que tienen configuraciones de idioma predeterminadas de la antigua regi\u00f3n de la URSS.<\/li>\n<li>DarkSide, el grupo de habla rusa que atac\u00f3 el Oleoducto Colonial en mayo, us\u00f3 ransomware escrito para evitar computadoras en Rusia y los antiguos pa\u00edses sat\u00e9lites sovi\u00e9ticos.<\/li>\n<li>El 14 de mayo de 2021, el servicio de salud de Irlanda sufri\u00f3 un <a href=\"https:\/\/www.rte.ie\/news\/crime\/2021\/0518\/1222349-ransomware-crime-group\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">importante ataque de ransomware<\/a> atribuido a Wizard Spider, un grupo de ciberdelincuentes que se cree tiene su sede en San Petersburgo, Rusia.<\/li>\n<\/ul>\n<p>La mayor\u00eda de los ataques cibern\u00e9ticos no aparecen en las noticias: cada uno de los ataques de ransomware enumerados anteriormente cae en la categor\u00eda de &quot;cazadores de caza mayor&quot;. Estos ataques pueden ser notablemente sofisticados. En algunos casos, el malware permanece en un servidor durante meses para evitar que el objetivo se recupere de las copias de seguridad utilizables. Los ataques de ransomware m\u00e1s peque\u00f1os utilizan m\u00e1s un m\u00e9todo de fuerza bruta y se dirigen a cientos de v\u00edctimas potenciales. Es m\u00e1s probable que estos tipos de ataques sean recuperables.<\/p>\n<h2>Prevenci\u00f3n de infecciones de ransomware (y recuperaci\u00f3n de ransomware)<\/h2>\n<p>No podemos especular por qu\u00e9 muchos ataques importantes provienen de pa\u00edses de habla rusa, pero algunos medios de comunicaci\u00f3n creen que la aplicaci\u00f3n laxa de las leyes contra el delito cibern\u00e9tico en Rusia ha hecho que la pr\u00e1ctica sea casi legal. Tambi\u00e9n es posible que algunos grupos de malware imiten a grupos rusos conocidos para ocultar sus identidades de manera m\u00e1s efectiva.<\/p>\n<p>Independientemente del origen, un ataque de ransomware puede ser paralizante para una empresa. Si bien todas las empresas deben implementar un programa s\u00f3lido para prevenir infecciones, aqu\u00ed hay algunos consejos r\u00e1pidos para limitar las vulnerabilidades:<\/p>\n<ul>\n<li><strong>Limite el acceso perif\u00e9rico a todos los sistemas de respaldo.<\/strong> Esto incluye medios \u00f3pticos (CD\/DVD), discos duros externos y unidades flash. Considere instalar bloqueos USB para evitar el acceso no autorizado a perif\u00e9ricos.<\/li>\n<li><strong>Mantenga una <a href=\"https:\/\/datarecovery.com\/rd\/what-is-an-air-gapped-data-backup\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">copia<\/a> de seguridad con espacio de aire de los datos importantes.<\/strong> Todos los datos de misi\u00f3n cr\u00edtica deben duplicarse y almacenarse fuera de la red. Siempre que sea posible, mantenga las copias de seguridad de misi\u00f3n cr\u00edtica fuera del sitio.<\/li>\n<li><strong>Educar a los empleados.<\/strong> Muchos ataques de ransomware ocurren a trav\u00e9s del correo electr\u00f3nico. Establezca protocolos s\u00f3lidos para evitar que el personal abra correos electr\u00f3nicos (y archivos adjuntos) comprometidos.<\/li>\n<li><strong>A\u00edsle los sistemas siempre que sea posible.<\/strong> Limitar el acceso a la infraestructura de TI importante es una de las formas m\u00e1s efectivas de evitar un ataque exitoso.<\/li>\n<li><strong>Verifique las copias de seguridad con regularidad.<\/strong> Tenga un plan de recuperaci\u00f3n ante desastres: ejecute escenarios de simulaci\u00f3n y determine si sus pr\u00e1cticas actuales son lo suficientemente s\u00f3lidas para una infecci\u00f3n real.<\/li>\n<\/ul>\n<p>Finalmente, si ocurre un ciberataque, no entre en p\u00e1nico. Apague todos los sistemas afectados inmediatamente. No intente restaurar desde copias de seguridad si existe alguna posibilidad de que las copias de seguridad se infecten en el proceso.<\/p>\n<p>El curso de acci\u00f3n m\u00e1s seguro es ponerse en contacto con una empresa de recuperaci\u00f3n de ransomware con experiencia. Para una consulta gratuita, llame a Datarecovery.com al 1-800-237-4200 y pida hablar con un experto en malware.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En Datarecovery.com, trabajamos con frecuencia con empresas, organizaciones de atenci\u00f3n m\u00e9dica y otras empresas que han sido v\u00edctimas de ransomware. Muchos de estos casos son recuperables, mientras que muchas de las variantes de ransomware m\u00e1s conocidas est\u00e1n bien dise\u00f1adas, algunas tienen vulnerabilidades de dise\u00f1o que pueden explotarse para restaurar los datos a su estado original sin pagar un rescate. [\u2026]<\/p>\n","protected":false},"author":1,"featured_media":159839,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1722],"tags":[3062],"class_list":["post-161047","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mac","tag-affiai-es"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/161047","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=161047"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/161047\/revisions"}],"predecessor-version":[{"id":318212,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/161047\/revisions\/318212"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/159839"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=161047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=161047"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=161047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}