Pagar a los hackers no detiene los ciberataques: resultados de un nuevo estudio

Los ataques de extorsión realizados por ciberdelincuentes se han convertido en una de las mayores amenazas para la economía global actual. Muchas empresas aceptan pagar grandes sumas a los hackers para recuperar sus datos o evitar que se filtren. Sin embargo, estudios recientes demuestran que pagar a los criminales no es una solución al problema, sino una invitación a nuevos ataques. Así lo informa Techcrunch.com informa .
Según un estudio realizado por la empresa de ciberseguridad Proofpoint, más de un tercio de las empresas que pagaron a los hackers sufrieron una extorsión recurrente. Los resultados de una encuesta a 953 organizaciones muestran que, una vez que obtienen el dinero, los ciberdelincuentes suelen volver con nuevas demandas en lugar de dejar en paz a la víctima. Esta situación demuestra una vez más que es imposible llegar a un acuerdo con los extorsionadores en el mundo digital.
¿Por qué es peligroso negociar con los hackers?
Los expertos en seguridad señalan que no se puede negociar con criminales basándose en la «buena fe». Según Proofpoint, los ataques de ransomware han pasado de ser una simple transacción única a un mecanismo de presión de múltiples etapas. Los hackers no solo bloquean el sistema, sino que intentan extorsionar dinero varias veces amenazando con publicar los datos robados.Incluso cuando los hackers prometen eliminar los datos robados, en la práctica ocurre lo contrario. Por ejemplo, el mes pasado, la firma de investigación de marketing Klue anunció que había llegado a un acuerdo con los hackers y que los datos habían sido eliminados. Sin embargo, más tarde se supo que otro grupo de hackers había obtenido una copia de esos mismos datos, dejando a los clientes nuevamente en riesgo. Casos como este demuestran la existencia de intercambio de datos o competencia entre los criminales.
La amarga experiencia de las grandes empresas
En 2024, el incidente relacionado con la empresa estadounidense Change Healthcare mostró la complejidad de la ciberdelincuencia. Después de que un grupo de hackers rusos robara los datos médicos de 192 millones de personas, la empresa se vio obligada a pagar no a uno, sino a dos grupos de criminales diferentes. Debido a conflictos internos entre estos grupos, la empresa tuvo que gastar fondos varias veces para proteger los datos de sus clientes.Las autoridades británicas descubrieron otro hecho importante durante una operación contra el grupo de hackers LockBit. Según la policía, los datos de las víctimas que realizaron el pago aún se conservaban en los servidores de LockBit. Esto confirma que las promesas de los hackers de «eliminar los datos a cambio de un pago» son simplemente mentiras.
Esta es una advertencia muy importante para los usuarios y empresas locales. Los expertos en ciberseguridad recomiendan las siguientes medidas:
- Crear copias de seguridad (backup) de los datos de forma regular;
- Mejorar los conocimientos de los empleados sobre ciberhigiene;
- Nunca pagar a los hackers, ya que esto solo financia la delincuencia;
- Utilizar antivirus y sistemas de protección modernos.
En conclusión, pagar a los ciber-extorsionadores no solo causa pérdidas financieras, sino que también daña la reputación de la empresa. La mejor protección es asegurar el sistema antes de que ocurra un ataque y rechazar cualquier comunicación con los hackers.

















Comentarios 0
…