{"id":2459,"date":"2022-10-18T07:35:16","date_gmt":"2022-10-18T07:35:16","guid":{"rendered":"https:\/\/www.all4sec.es\/blog\/?p=2459"},"modified":"2022-10-18T07:37:22","modified_gmt":"2022-10-18T07:37:22","slug":"un-ataque-de-ransomware-cada-11-segundos","status":"publish","type":"post","link":"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/","title":{"rendered":"Un ataque de ransomware cada 11 segundos"},"content":{"rendered":"\n<h4 class=\"has-text-align-center wp-block-heading\">A continuaci\u00f3n recogemos la entrevista realizada al CEO de All4Sec, Alfonso Franco, que sirvi\u00f3 de referencia a la publicaci\u00f3n aparecida en Dirigentes Digital el pasado mes de enero de 2022<\/h4>\n\n\n\n<h4 class=\"wp-block-heading\"><strong><span class=\"has-inline-color has-vivid-red-color\">Los ataques de ransomware no paran de crecer en n\u00famero. \u00bfDe qu\u00e9 forma tambi\u00e9n est\u00e1n creciendo en complejidad?<\/span><\/strong><\/h4>\n\n\n\n<p>Quiz\u00e1s no deber\u00edamos hablar tanto de complejidad sino de <strong>automatizaci\u00f3n<\/strong>. &nbsp;Algunos de los malwares m\u00e1s activos del mercado, como REvil o Conti, se ofrecen actualmente  a delincuentes que son verdaderos profanos en tecnolog\u00eda como aplicaciones de pago.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-10-ransom-1024x683.jpg\" alt=\"\" class=\"wp-image-2466\" width=\"302\" height=\"201\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-10-ransom-1024x683.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-10-ransom-300x200.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-10-ransom-768x512.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-10-ransom-1536x1024.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-10-ransom.jpg 1920w\" sizes=\"(max-width: 302px) 100vw, 302px\" \/><figcaption><span class=\"has-inline-color has-vivid-red-color\"><em>Dos tercios de los ataques de ransomware provienen de plataformas de servicios automatizados<\/em><\/span><\/figcaption><\/figure><\/div>\n\n\n\n<p>Se trata de servicios que ponen a disposici\u00f3n de \u201csus clientes\u201d <strong><em>mecanismos casi autom\u00e1ticos para elegir vectores de ataque, gestionar el lanzamiento del malware, administrar el proceso del chantaje e incluso para seleccionar la forma en que se realizan los pagos; toda \u201cuna cadena de valor\u201d perfectamente engranada<\/em><\/strong>.<\/p>\n\n\n\n<p>Hay estudios que indican que dos<strong> tercios de los ataques de ransomware parten de estas plataformas<\/strong> donde el cifrado de la informaci\u00f3n act\u00faa como elemento central del proceso.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong><span class=\"has-inline-color has-vivid-red-color\">\u00bfQu\u00e9 valoraci\u00f3n hacen de la evoluci\u00f3n de los ciberataques de ransomware en los \u00faltimos a\u00f1os?<\/span><\/strong><\/h4>\n\n\n\n<p>El crecimiento del ransomware ha sido pr\u00e1cticamente exponencial. Por ejemplo, en 2021, los ataques se doblaron respecto a los n\u00fameros del a\u00f1o 2020. <strong><em>Algunos analistas se\u00f1alan que actualmente se produce un ataque de ransomware en el mundo cada 11 segundos<\/em><\/strong>.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-3-All4Sec.WQ-7-1024x684.jpg\" alt=\"\" class=\"wp-image-2513\" width=\"370\" height=\"247\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-3-All4Sec.WQ-7-1024x684.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-3-All4Sec.WQ-7-300x200.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-3-All4Sec.WQ-7-768x513.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-3-All4Sec.WQ-7-1536x1025.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-3-All4Sec.WQ-7-2048x1367.jpg 2048w\" sizes=\"(max-width: 370px) 100vw, 370px\" \/><figcaption> <span class=\"has-inline-color has-vivid-red-color\"><em>La automatizaci\u00f3n de los ataques de ransomware se est\u00e1 convirtiendo en un verdadero quebradero de cabeza<\/em><\/span> <\/figcaption><\/figure><\/div>\n\n\n\n<p>Los casos de <em>SolarWinds<\/em> o de <em>Colonial Pipeline<\/em> han sido probablemente los m\u00e1s emblem\u00e1ticos durante 2021, tanto por el modelo de propagaci\u00f3n, basado en la cadena de suministro software, como por tratarse de infraestructuras esenciales que resultan cr\u00edticos para el funcionamiento de la sociedad.<\/p>\n\n\n\n<p>Adem\u00e1s, hay que tener en cuenta que los ataques de ransomware ya no se limitan a inutilizar servicios a trav\u00e9s del cifrado, sino que, como medida de garant\u00eda adicional, roban (exfiltran en terminolog\u00eda del sector) los datos, <strong><em>generando una doble amenaza de chantaje para sus v\u00edctimas.<\/em><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong><span class=\"has-inline-color has-vivid-red-color\">\u00bfQu\u00e9 previsi\u00f3n hacen para el futuro?<\/span><\/strong><\/h4>\n\n\n\n<p>Lamentablemente las previsiones no son halag\u00fce\u00f1as. <strong><em>Es de esperar que las plataformas comercializadoras de ransomware en la DarkWeb (RaaS) sigan creciendo<\/em><\/strong> dentro de un ecosistema mucho m\u00e1s s\u00f3lido. Al fin y al cabo, siempre que hay beneficio econ\u00f3mico, <a href=\"https:\/\/all4sec.es\/blog\/index.php\/2021\/12\/03\/como-protegerse-frente-a-un-ransomware\/\">la colaboraci\u00f3n dentro del mundo de la ciberdelincuencia es mucho m\u00e1s habitual que entre aquellos que debemos combatirla<\/a>.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-11-phishing-g081d8438f_1280-1024x791.png\" alt=\"\" class=\"wp-image-2468\" width=\"392\" height=\"303\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-11-phishing-g081d8438f_1280-1024x791.png 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-11-phishing-g081d8438f_1280-300x232.png 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-11-phishing-g081d8438f_1280-768x593.png 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-11-phishing-g081d8438f_1280.png 1280w\" sizes=\"(max-width: 392px) 100vw, 392px\" \/><figcaption><span class=\"has-inline-color has-vivid-red-color\"><em>Los delincuentes ya no tratan de inutilizar los datos sino de robarlos para someter a las v\u00edctimas a un doble chantaje<\/em><\/span>.<\/figcaption><\/figure><\/div>\n\n\n\n<h4 class=\"wp-block-heading\"><strong><span class=\"has-inline-color has-vivid-red-color\">El secuestro de datos se ha convertido en una de la herramientas m\u00e1s lucrativas y efectivas de los cibercriminales. \u00bfCu\u00e1les son sus principales v\u00edas de acceso en las empresas?<\/span><\/strong><\/h4>\n\n\n\n<p>Los vectores de ataque m\u00e1s habituales, pese a ser ampliamente conocidos, siguen siendo el phishing, el robo de contrase\u00f1as o las conexiones RDP. Obviamente existen otras formas de acceso ligadas a nuevas vulnerabilidades que, una vez identificadas, se utilizan como mecanismos de entrada a los sistemas. <strong><em>No hace mucho ve\u00edamos un ejemplo en la librer\u00eda de Apache Log4j donde una vulnerabilidad cr\u00edtica comenz\u00f3 a ser utilizada para ejecutar ataques de ransomware apenas unas horas despu\u00e9s de ser divulgada<\/em><\/strong>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong><span class=\"has-inline-color has-vivid-red-color\">\u00bfCu\u00e1les son los principales argumentos en los que se apoyan los dirigentes para pensar que deber\u00edan pagar el rescate?<\/span><\/strong><\/h4>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-1-20170310_114205-576x1024.jpg\" alt=\"\" class=\"wp-image-2469\" width=\"249\" height=\"444\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-1-20170310_114205-576x1024.jpg 576w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-1-20170310_114205-169x300.jpg 169w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-1-20170310_114205-768x1365.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-1-20170310_114205-864x1536.jpg 864w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-1-20170310_114205-1152x2048.jpg 1152w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-1-20170310_114205-scaled.jpg 1440w\" sizes=\"(max-width: 249px) 100vw, 249px\" \/><figcaption><span class=\"has-inline-color has-vivid-red-color\"><em>Las v\u00edctimas se enfrentan al dilema de pagar o no pagar. <\/em><\/span><\/figcaption><\/figure><\/div>\n\n\n\n<p>Normalmente las razones se centran en la recuperaci\u00f3n inmediata del control del servicio. Ante un ataque de ransomware la direcci\u00f3n de <strong><em>una compa\u00f1\u00eda tiende a valorar el impacto que puede tener para su negocio la indisponibilidad de unos servicios o unos datos que pueden resultarles esenciales<\/em><\/strong>.<\/p>\n\n\n\n<p>A ello hay que unir otras consideraciones como el riesgo de divulgaci\u00f3n p\u00fablica de informaci\u00f3n confidencial o incluso el impacto en la imagen que podr\u00eda tener para la compa\u00f1\u00eda el hecho de haber sido atacada.<\/p>\n\n\n\n<p>A todo ello se une <strong><em>la presi\u00f3n temporal que imponen los extorsionadores que hace de la decisi\u00f3n de pagar una cuesti\u00f3n cr\u00edtica para la supervivencia del negocio<\/em><\/strong>.&nbsp; Al final, lo que manda es el balance coste-beneficio. <strong><em>As\u00ed, por ejemplo, los delincuentes amenazan con subastar los datos robados, divulgar el ataque a la prensa, llamar a los clientes de la compa\u00f1\u00eda o con presionar a los empleados con amenazas personales.<\/em><\/strong><\/p>\n\n\n\n<p>En este contexto, <a href=\"https:\/\/all4sec.es\/blog\/index.php\/2021\/12\/17\/ransomware-que-hacer-si-hemos-sido-atacados\/\">los directivos de las compa\u00f1\u00edas deben decidir si disponen (de forma aut\u00f3noma o apoy\u00e1ndose en terceros) de los medios para recuperar el control de su negocio<\/a>. Y las dudas sobre la viabilidad de recuperar ese control act\u00faan como elemento de presi\u00f3n.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong><span class=\"has-inline-color has-vivid-red-color\">Desde All4Sec, \u00bfpor qu\u00e9 no recomiendan en ning\u00fan caso pagar un ataque de ransomware?<\/span><\/strong><\/h4>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Logo-All4Sec-Ciberseguridad.jpg\" alt=\"\" class=\"wp-image-2499\" width=\"365\" height=\"142\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Logo-All4Sec-Ciberseguridad.jpg 676w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Logo-All4Sec-Ciberseguridad-300x117.jpg 300w\" sizes=\"(max-width: 365px) 100vw, 365px\" \/><figcaption><span class=\"has-inline-color has-vivid-red-color\"><em>El pago de un ransomware no garantiza la recuperaci\u00f3n de los datos, puede ser constitutivo de delito y contribuye a extender su uso.<\/em><\/span><\/figcaption><\/figure><\/div>\n\n\n\n<p>Las razones son varias, aunque, como bien se\u00f1ala, no pasan de ser recomendaciones. En primer lugar, porque <strong><em>pagar este tipo de rescates puede resultar ilegal<\/em><\/strong>. Por ejemplo, en EEUU y Reino Unido ya se est\u00e1n planteando muy seriamente convertir en delito este tipo de pagos. Adem\u00e1s, pagar, sin informar a las autoridades de que se ha sufrido un ataque de ransomware (sobre todo cuando afecta a datos personales), supondr\u00e1 un incumplimiento del RGPD que conlleva sanciones muy importantes.<\/p>\n\n\n\n<p>Una segunda raz\u00f3n es que normalmente estos pagos se realizan a trav\u00e9s de transacciones an\u00f3nimas utilizando bitcoins. <strong><em>En este tipo de procesos no se garantiza la trazabilidad del pago o su posible recuperaci\u00f3n.<\/em><\/strong> As\u00ed, todo pago realizado en bitcoins se perder\u00e1 para siempre si el proceso no se completa con \u00e9xito.<\/p>\n\n\n\n<p><strong><em>Adem\u00e1s, el pago no garantizar\u00e1 la recuperaci\u00f3n y control de los datos robados.<\/em><\/strong> El proceso de descifrado de informaci\u00f3n en ocasiones resulta fallido, debido a errores en el propio software empleado por los delincuentes.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-9-GDPR-test-copia-1024x598.jpg\" alt=\"\" class=\"wp-image-2473\" width=\"308\" height=\"180\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-9-GDPR-test-copia-1024x598.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-9-GDPR-test-copia-300x175.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-9-GDPR-test-copia-768x449.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-9-GDPR-test-copia-1536x898.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-9-GDPR-test-copia.jpg 1920w\" sizes=\"(max-width: 308px) 100vw, 308px\" \/><figcaption><span class=\"has-inline-color has-vivid-red-color\"><em>Obviar la notificaci\u00f3n a los organismos oficiales acerca de un robo de datos personales es constitutivo de delito<\/em><\/span><\/figcaption><\/figure><\/div>\n\n\n\n<p>Pero a\u00fan hay m\u00e1s. Al tratarse de informaci\u00f3n en forma de datos digitales, es evidente que nada impide que los extorsionadores puedan duplicarlos y reutilizarlos en ventas fraudulentas a terceras partes interesadas.<\/p>\n\n\n\n<p><strong><em>Por \u00faltimo, y no menos importante, se debe tener en cuenta que si se paga un rescate se estar\u00e1 contribuyendo al crecimiento de una actividad il\u00edcita.<\/em><\/strong> De sobra es sabido que gran parte del dinero obtenido por este procedimiento a menudo se reinvierte en crear aplicaciones de ransomware m\u00e1s eficaces que sirven para para cometer nuevos delitos o extorsionar a otras personas u organizaciones.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong><span class=\"has-inline-color has-vivid-red-color\">\u00bfEn qu\u00e9 medida consideran que el pago no tiene por qu\u00e9 garantizar la recuperaci\u00f3n y control de los datos robados?<\/span><\/strong><\/h4>\n\n\n\n<p>Si por recuperaci\u00f3n se entiende tener una copia de los datos quiz\u00e1s se podr\u00edan encontrar mecanismos para reducir la incertidumbre. <strong><em>Al final, la recuperaci\u00f3n de los datos se convierte en una cuesti\u00f3n de confianza en el ciberdelincuente. Sin embargo, nunca se tiene garant\u00eda de que el extorsionador no se haya quedado con una copia y si estos datos en un futuro podr\u00edan utilizarse en nuevas extorsiones.<\/em><\/strong> Es as\u00ed de simple.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong><span class=\"has-inline-color has-vivid-red-color\">\u00bfEn qu\u00e9 situaciones pagar un rescate de este tipo puede resultar ilegal en Espa\u00f1a? \u00bfPodr\u00edan poner un ejemplo pr\u00e1ctico?<\/span><\/strong><\/h4>\n\n\n\n<p>El pago de un rescate puede suponer una vulneraci\u00f3n de la legislaci\u00f3n espa\u00f1olas en varios aspectos. El primero en cuanto a la comisi\u00f3n de <strong><em>delitos de colaboraci\u00f3n con bandas u organizaciones criminales<\/em><\/strong>; tambi\u00e9n en cuanto a la legislaci\u00f3n contra el <strong><em>blanqueo de capitales<\/em><\/strong>; o incluso en cuanto a cuestiones de <strong><em>administraci\u00f3n desleal <\/em><\/strong>en el caso de los gestores de empresas.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-6-20170310_115013-1024x576.jpg\" alt=\"\" class=\"wp-image-2471\" width=\"569\" height=\"320\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-6-20170310_115013-1024x576.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-6-20170310_115013-300x169.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-6-20170310_115013-768x432.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-6-20170310_115013-1536x864.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-6-20170310_115013-2048x1152.jpg 2048w\" sizes=\"(max-width: 569px) 100vw, 569px\" \/><figcaption><span class=\"has-inline-color has-vivid-red-color\"><em>Nunca se tiene la garant\u00eda de que el extorsionador no se ha quedado con una copia de los datos.<\/em><\/span><\/figcaption><\/figure><\/div>\n\n\n\n<p>Pero no se queda solo ah\u00ed; <strong><em>habitualmente quien realiza un pago a un grupo de ciberdelincuente suele ocultar que sus datos han sido robados y por tanto estar\u00eda cometiendo un nuevo delito recogido en el RGPD<\/em><\/strong> que puede acarrear sanciones de hasta 20 millones de euros o el 4% de su facturaci\u00f3n anual (la mayor de las dos). As\u00ed que, pocas bromas se pueden hacer frente a este tipo de situaciones. &nbsp;&nbsp;<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong><span class=\"has-inline-color has-vivid-red-color\">En un art\u00edculo comentan que los pagos de los ataques de ransomware que las empresas deciden pagar suelen efectuarse a trav\u00e9s de procedimientos an\u00f3nimos con bitcoins. \u00bfPodr\u00edan explicar c\u00f3mo se llevan a cabo y qu\u00e9 riesgos conllevan?<\/span><\/strong><\/h4>\n\n\n\n<p>El pago con bitcoins, o con otro tipo de criptomonedas, es lo m\u00e1s habitual en este tipo de extorsiones. Normalmente, los delincuentes proporcionan un c\u00f3digo de monedero (wallet) donde proceder al pago.<\/p>\n\n\n\n<p>Lo normal es que las v\u00edctimas reciban un correo o puedan acceder a un fichero tipo texto donde est\u00e1 recogido este c\u00f3digo. Hay que decir que estos monederos son todos an\u00f3nimos y que solo su propietario puede acceder a su contenido.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-7-blockchain-1024x702.jpg\" alt=\"\" class=\"wp-image-2472\" width=\"362\" height=\"248\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-7-blockchain-1024x702.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-7-blockchain-300x206.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-7-blockchain-768x526.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-7-blockchain-1536x1053.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-7-blockchain.jpg 1920w\" sizes=\"(max-width: 362px) 100vw, 362px\" \/><figcaption><span class=\"has-inline-color has-vivid-red-color\"><em>La fragmentaci\u00f3n de pagos y cobros en criptomonedas hace casi imposible trazar el delito<\/em><\/span><\/figcaption><\/figure><\/div>\n\n\n\n<p>Por tanto, <strong><em>lo primero que hacen las v\u00edctimas es crear su propio monedero y comprar bitcoins en cualquier plataforma de las m\u00faltiples que existen en el mercado. <\/em><\/strong><\/p>\n\n\n\n<p><strong><em>A partir de ah\u00ed, solo tienen que realizar la transferencia al n\u00famero de monedero proporcionado, bajo la premisa de que, una vez que esta se lleva a cabo, la operaci\u00f3n ser\u00e1 irreversible.<\/em><\/strong> De esta forma<strong><em> los bitcoins quedar\u00e1n en posesi\u00f3n de quien sea el due\u00f1o del otro monedero<\/em><\/strong>.<\/p>\n\n\n\n<p>A partir de ese momento, y con los bitcoins en su poder, los ciberdelincuentes <strong><em>desencadenar\u00e1n todo un proceso de fragmentaci\u00f3n de pagos y cobros con otros monederos tambi\u00e9n an\u00f3nimos que har\u00e1n pr\u00e1cticamente imposible trazar d\u00f3nde han ido a parar los bitcoins iniciales<\/em><\/strong>. Y llegados al punto final, los monederos receptores de los \u00faltimos bitcoins vender\u00e1n las criptomonedas y las convertir\u00e1n en dinero fiduciario. De hecho, el procedimiento no impedir\u00eda que los bitcoins fueran utilizados como pago por otros servicios y mercanc\u00edas.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong><span class=\"has-inline-color has-vivid-red-color\">\u00bfEn qu\u00e9 medida aquellas empresas que pagan un ciberataque es probable que sufran despu\u00e9s una segunda extorsi\u00f3n?<\/span><\/strong><\/h4>\n\n\n\n<p>La probabilidad es muy alta. Y no lo decimos nosotros, lo dicen los datos. Seg\u00fan estudios del sector, <strong><em>el 80% de aquellos que pagaron un rescate de ransomware se vieron afectados por un segundo intento de extorsi\u00f3n; y cerca de la mitad de esas compa\u00f1\u00edas fueron chantajeadas por los mismos atacantes<\/em><\/strong>. Es el concepto que los ciberdelincuentes tienen del cumplimiento del compromiso adquirido: al fin y al cabo, est\u00e1 en su condici\u00f3n. No creo que haya mucho m\u00e1s que decir.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong><span class=\"has-inline-color has-vivid-red-color\">\u00bfC\u00f3mo puede afectar el pago de un ciberataque a la reputaci\u00f3n de la empresa?<\/span><\/strong><\/h4>\n\n\n\n<p>En realidad, depende de muchos aspectos: de la informaci\u00f3n que ha sido robada, del impacto que tienen su indisponibilidad, de la existencia de procedimientos alternativos para recuperar los datos\u2026 <\/p>\n\n\n\n<p><strong><em>Es posible que el pago se considere como la menor de las preocupaciones si, por ejemplo, est\u00e1 en juego la vida de las personas, cosa que puede ocurrir cuando los servicios de sanidad sufren uno de estos ataques. Por eso, el pago de un ransomware resulta tan controvertido.<\/em><\/strong><\/p>\n\n\n\n<p>En cualquier caso, es cierto que el pago de un ciberataque pone en evidencia las debilidades en los mecanismos y los procedimientos de ciberseguridad de una organizaci\u00f3n; y eso siempre afectar\u00e1 a su reputaci\u00f3n como garante de un servicio.<\/p>\n\n\n\n<p>Publicaci\u00f3n en <a href=\"https:\/\/dirigentesdigital.com\/tecnologia\/ciberataques-pagar-o-no-pagar\">Dirigentes Digital<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El crecimiento del ransomware en los \u00faltimos a\u00f1os ha sido pr\u00e1cticamente exponencial. En la siguiente entrada, Alfonso Franco, CEO de All4Sec, nos propone algunas reflexiones sobre el porqu\u00e9 de esta evoluci\u00f3n.<\/p>\n","protected":false},"author":3,"featured_media":2465,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[11,2,58,28],"tags":[59,61,43],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Un ataque de ransomware cada 11 segundos - all4sec.es<\/title>\n<meta name=\"description\" content=\"Un ataque de ransomware cada 11 segundos. Evoluci\u00f3n, recomendaciones y otras consideraciones con impacto en la compa\u00f1\u00eda.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Un ataque de ransomware cada 11 segundos - all4sec.es\" \/>\n<meta property=\"og:description\" content=\"Un ataque de ransomware cada 11 segundos. Evoluci\u00f3n, recomendaciones y otras consideraciones con impacto en la compa\u00f1\u00eda.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/\" \/>\n<meta property=\"og:site_name\" content=\"all4sec.es\" \/>\n<meta property=\"article:published_time\" content=\"2022-10-18T07:35:16+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-10-18T07:37:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-0-stopwatch-g2a5c2fca3_1280.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"853\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Juanjo Galan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Juanjo Galan\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/\",\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/\",\"name\":\"Un ataque de ransomware cada 11 segundos - all4sec.es\",\"isPartOf\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-0-stopwatch-g2a5c2fca3_1280.jpg\",\"datePublished\":\"2022-10-18T07:35:16+00:00\",\"dateModified\":\"2022-10-18T07:37:22+00:00\",\"author\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\"},\"description\":\"Un ataque de ransomware cada 11 segundos. Evoluci\u00f3n, recomendaciones y otras consideraciones con impacto en la compa\u00f1\u00eda.\",\"breadcrumb\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/#primaryimage\",\"url\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-0-stopwatch-g2a5c2fca3_1280.jpg\",\"contentUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-0-stopwatch-g2a5c2fca3_1280.jpg\",\"width\":1280,\"height\":853},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/all4sec.es\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Un ataque de ransomware cada 11 segundos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/all4sec.es\/blog\/#website\",\"url\":\"https:\/\/all4sec.es\/blog\/\",\"name\":\"all4sec.es\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/all4sec.es\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\",\"name\":\"Juanjo Galan\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"caption\":\"Juanjo Galan\"},\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Un ataque de ransomware cada 11 segundos - all4sec.es","description":"Un ataque de ransomware cada 11 segundos. Evoluci\u00f3n, recomendaciones y otras consideraciones con impacto en la compa\u00f1\u00eda.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/","og_locale":"es_ES","og_type":"article","og_title":"Un ataque de ransomware cada 11 segundos - all4sec.es","og_description":"Un ataque de ransomware cada 11 segundos. Evoluci\u00f3n, recomendaciones y otras consideraciones con impacto en la compa\u00f1\u00eda.","og_url":"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/","og_site_name":"all4sec.es","article_published_time":"2022-10-18T07:35:16+00:00","article_modified_time":"2022-10-18T07:37:22+00:00","og_image":[{"width":1280,"height":853,"url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-0-stopwatch-g2a5c2fca3_1280.jpg","type":"image\/jpeg"}],"author":"Juanjo Galan","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Juanjo Galan","Tiempo de lectura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/","url":"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/","name":"Un ataque de ransomware cada 11 segundos - all4sec.es","isPartOf":{"@id":"https:\/\/all4sec.es\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/#primaryimage"},"image":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/#primaryimage"},"thumbnailUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-0-stopwatch-g2a5c2fca3_1280.jpg","datePublished":"2022-10-18T07:35:16+00:00","dateModified":"2022-10-18T07:37:22+00:00","author":{"@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9"},"description":"Un ataque de ransomware cada 11 segundos. Evoluci\u00f3n, recomendaciones y otras consideraciones con impacto en la compa\u00f1\u00eda.","breadcrumb":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/#primaryimage","url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-0-stopwatch-g2a5c2fca3_1280.jpg","contentUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/10\/Entr-AF-0-stopwatch-g2a5c2fca3_1280.jpg","width":1280,"height":853},{"@type":"BreadcrumbList","@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/10\/18\/un-ataque-de-ransomware-cada-11-segundos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/all4sec.es\/blog\/"},{"@type":"ListItem","position":2,"name":"Un ataque de ransomware cada 11 segundos"}]},{"@type":"WebSite","@id":"https:\/\/all4sec.es\/blog\/#website","url":"https:\/\/all4sec.es\/blog\/","name":"all4sec.es","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/all4sec.es\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9","name":"Juanjo Galan","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","caption":"Juanjo Galan"},"url":"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/"}]}},"_links":{"self":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/2459"}],"collection":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=2459"}],"version-history":[{"count":48,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/2459\/revisions"}],"predecessor-version":[{"id":2519,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/2459\/revisions\/2519"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media\/2465"}],"wp:attachment":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=2459"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=2459"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=2459"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}