Qué es la extorsión cibernética?

Por Mazhar Hamayun, ingeniero de seguridad cibernética y miembro de la Oficina del CTO en Check Point.

Qué es la extorsión cibernética?

Cuando hablamos de amenazas cibernéticas, un término aparece en las noticias con más frecuencia que otros: Extorsión cibernética. La extorsión cibernética es un término amplio que se refiere a situaciones en las que un actor malicioso o un grupo malicioso coacciona a una organización o individuo para que pague dinero o proporcione información comercial/de seguridad pública confidencial. La extorsión cibernética puede tomar muchas formas, incluido el espionaje en línea, el acoso u otras amenazas a los sistemas de seguridad pública.

Por el contrario, el ransomware es una amenaza cibernética más específica. Con el ransomware, los actores maliciosos intentan obtener acceso a la computadora o los recursos de red de una víctima, cifrar todos los datos y hacer que un sistema sea inutilizable para cualquier medio comercial. Una vez que todo está cifrado, los atacantes exigen un pago de rescate a cambio de las claves de descifrado, lo que permitirá a la víctima de este ataque recuperar el acceso a datos y archivos.

Diferencia entre extorsión cibernética y ransomware

Existen varias diferencias entre el ransomware y la extorsión cibernética.

La extorsión cibernética generalmente se dirige a individuos o pequeñas empresas. La intención es robar dinero de individuos al obtener acceso a imágenes, datos comerciales u otros datos críticos. Tener acceso a estos datos privados permite al delincuente obtener ganancias monetarias al solicitar una transferencia monetaria directa o mediante tarjetas de regalo. Una vez que se completa la transacción financiera, se le puede otorgar a la víctima acceso a sus datos privados. Desafortunadamente, es posible que el delincuente ya haya copiado y/ o distribuido los datos a pesar del pago.

Los ataques de ransomware a menudo se dirigen a grandes empresas, hospitales y otras organizaciones que tienen algo más que dinero que perder.

Otra diferencia clave entre el ransomware y la extorsión cibernética es la forma en que se procesa el pago del rescate. La mayoría de las veces, los pagos de rescate se realizan a través de sistemas de pago anónimos como las criptomonedas. La extorsión cibernética generalmente implica una transferencia de dinero directa de individuos, como a través de tarjetas de regalo.

Explorando el alcance del vector de ataque

Para comprender mejor el alcance total de la extorsión cibernética, cómo se propaga y la creación de un ataque que un delincuente utiliza para realizar transacciones de pago, existen varias metodologías a considerar. Así es como funciona a menudo:

Aplicaciones de Mensajería

En el mundo de hoy, nos estamos moviendo rápidamente hacia una mayor adopción de dispositivos móviles y aplicaciones. La introducción de diferentes aplicaciones de chat (ej. i-message, WhatsApp, signal, telegram, Facebook messenger y varios otros) facilitan que los actores maliciosos envíen un mensaje inicial con una carga útil para crear una infección. Una vez que el destinatario recibe un enlace o archivo infectado, el atacante obtiene acceso al sistema de la víctima. Con el dispositivo móvil o el punto final comprometidos, el atacante puede robar información confidencial y amenazar a la víctima con la liberación de su información cuestionable o confidencial, si no paga el rescate. En el siguiente paso, el atacante le indica a la víctima que realice pagos compartiendo las tarjetas de regalo de grandes marcas o mediante una transferencia de dinero de Western Union. La víctima debe entregar el dinero en un plazo extremadamente ajustado.

Extorsión por correo electrónico

A veces, la comunicación de extorsión cibernética ocurre por correo electrónico. Una vez que el sistema de una víctima se ve comprometido y sus fotos familiares personales u otra información confidencial se ve comprometida, el atacante amenaza con liberar los datos en las redes sociales si no se realiza el pago solicitado. En algunos casos, se ha informado que los actores maliciosos comparten una prueba de pirateo al mostrar a las víctimas algunas imágenes o capturas de pantalla de documentos.

Extorsión telefónica

En este tipo de esquema de ataque, un atacante o actor malicioso generalmente amenaza a la víctima llamando desde un número de teléfono bloqueado o falsificado. Exigen el pago pronto y dicen que, de lo contrario, la información confidencial se publicará públicamente.

 Cómo lidiar con la extorsión cibernética

Cuando se trata de lidiar con la extorsión cibernética, puede ser difícil y complicado para un individuo u organización. También existe riesgo al pagar un rescate. Después del pago, a los ojos de los hackers, se confirma que la víctima está dispuesta a pagar. Para una víctima o víctima potencial, evitar ataques futuros se vuelve más difícil.

Hay algunos pasos importantes que una organización puede adoptar para lidiar con la extorsión cibernética. Estos incluyen…

Separación de dispositivos personales y de negocios

Siempre es una buena práctica mantener dispositivos y cuentas separados para usos comerciales y personales para garantizar que la violación de uno no afecte al otro. Asegúrese de que los empleados lo hagan.

Es clave asegurarse de que las personas no utilicen cuentas de correo electrónico comerciales para registrarse en redes sociales o aplicaciones de compras de terceros. Hacerlo puede aumentar la posibilidad de ataques de phishing que dañen su negocio.

Implementar medidas de seguridad sólidas

Para cualquier individuo o empresa, es muy importante reducir el riesgo de convertirse en víctima. En la prevención de la extorsión cibernética, es importante implementar controles de seguridad sólidos y adoptar el uso de contraseñas seguras y autenticación multifactor. Asegúrese de utilizar solo software con licencia y de mantener todo el software actualizado con todos los parches publicados por el proveedor del software. También es importante tener múltiples capas de seguridad al tener un firewall en el hogar y en la red de la oficina, usar seguridad de punto final y usar soluciones de seguridad móvil, que sean capaces de proteger los sistemas. Un antivirus tradicional es insuficiente para prevenir las amenazas más recientes y emergentes. Las soluciones de seguridad deben ser sólidas. Deben incluir análisis de comportamiento y también navegación web segura y comunicaciones por correo electrónico.

Plan de respuesta a incidentes cibernéticos

Para cualquier individuo o empresa, es muy importante contar con un plan para hacer frente a cualquier ataque cibernético de este tipo. El plan debe incluir copias de seguridad de datos comerciales/personales importantes y un procedimiento a través del cual restaurar datos importantes para fines de continuidad comercial. Este plan también debe incluir una forma de comunicarse con el personal y las diferentes partes interesadas y una forma de proporcionar un estado seguro y actualizado.

Notificación de aplicación de la ley

Si una organización es víctima de extorsión cibernética, es muy importante notificar a la policía local y a las autoridades pertinentes. Esto puede ayudar a lidiar con el control de daños y, a veces, proporciona un soporte adicional para mitigar el ataque en curso y proteger los sistemas.

Leyes para hacer frente a la extorsión cibernética

En los Estados Unidos, la extorsión cibernética está cubierta por el artículo 873. Se puede encontrar más información aqui. En los Estados Unidos, el FBI también mantiene un ala especial que investigará los actos criminales cibernéticos y los actos cibernéticos que amenazan la seguridad nacional. Se pueden encontrar más detalles aqui.

Conclusion

En conclusión, según los datos y recursos disponibles, la extorsión cibernética es una amenaza muy seria para las empresas de todos los tamaños y las personas en la vida diaria.

Al comprender las amenazas y los diferentes ataques de extorsión cibernética, así como los controles que se pueden implementar para prevenir y mitigar el impacto, las organizaciones pueden protegerse a sí mismas y a sus clientes de los daños causados por estos ataques.

Por último, para recibir noticias, prácticas recomendadas y recursos de ciberseguridad de vanguardia en su bandeja de entrada cada semana, regístrese en el CyberTalk.org boletín de noticias. 

Post Qué es la extorsión cibernética? apareció primero en Charla cibernética.



>>Más