Un ataque de ransomware puede afectar a más de una computadora. Puede interrumpir las redes de empresas, hospitales, agencias gubernamentales y otras organizaciones.
Dado que su impacto puede ser generalizado y los pagos exigidos pueden ser cuantiosos, el ransomware se considera ampliamente una de las amenazas de ciberseguridad más graves y motivadas por razones financieras.
Las primeras versiones de ransomware a menudo simplemente bloqueaban el acceso a un sistema. Por lo general, las variantes modernas usan técnicas criptográficas para cifrar los archivos de una víctima, lo que los vuelve inaccesibles sin una clave de descifrado.
Algunas formas pueden bloquear todo un sistema operativo. Una vez que un dispositivo se ve comprometido, el atacante exige un pago a cambio de restaurar el acceso. Sin embargo, pagar no ofrece ninguna garantía: algunos atacantes nunca proporcionan una clave funcional y otros pueden exigir más dinero.
En algunos casos, los atacantes también amenazan con filtrar los datos robados a menos que se les pague, una táctica que a veces se denomina doble extorsión.
También puede propagarse mediante descargas maliciosas, software sin actualizar y sitios web comprometidos. Algunos ejemplos conocidos son WannaCry, Bad Rabbit y Locky.
Hay varios hábitos prácticos que pueden reducir el riesgo de una infección de ransomware:
Mantén copias de seguridad periódicas y sin conexión de los archivos importantes para poder restaurarlos sin pagar.
Actualiza tu sistema operativo y software oportunamente para corregir las brechas de seguridad conocidas.
Evita abrir archivos adjuntos o enlaces de remitentes desconocidos o inesperados.
Usa software de seguridad confiable y activa protecciones sólidas para tus cuentas.
Practicar una buena higiene digital suele ser mucho más eficaz que reaccionar después de un ataque.
Editorial de Binance Academy