• 2 min de lectura
Pagar un rescate a menudo trae una segunda exigencia
Proofpoint afirma que más de un tercio de las empresas que pagaron el rescate a un hacker fueron atacadas de nuevo con otra demanda de extorsión.

Imagen: TechCrunch
Los gobiernos llevan tiempo advirtiendo a las víctimas que no paguen los rescates, y nuevos datos de Proofpoint aportan otra razón: pagar una vez a menudo no pone fin al ataque. En un informe publicado el miércoles, la empresa de ciberseguridad dijo que encuestó a 953 empresas y encontró que más de un tercio de las que pagaron el rescate exigido por un hacker posteriormente se enfrentaron a una segunda demanda de extorsión.
Eso coincide con lo que los investigadores y defensores de seguridad han sostenido durante años: las bandas de extorsión tienen pocos motivos para negociar de buena fe cuando pueden seguir presionando a las víctimas después del pago. Según Proofpoint, las campañas de ransomware y extorsión han pasado de un modelo de pago único a tácticas de presión en varias fases, que incluyen amenazas de filtrar datos robados incluso después de que el dinero cambia de manos.
Casos recientes lo demuestran. El mes pasado, un ataque a la empresa de investigación de mercado Klue expuso datos de clientes, incluida información perteneciente a varias firmas de ciberseguridad. Klue dijo que llegó a un acuerdo con los hackers, que afirmaron haber eliminado los archivos robados, pero la compañía reconoció más tarde que un grupo de hackers distinto obtuvo una muestra de esos datos, exponiendo a los clientes a una posible extorsión futura.
Un episodio similar afectó a Change Healthcare en 2024, cuando una banda de ransomware de habla rusa robó datos de salud y médicos de la mayoría de las personas en Estados Unidos —aproximadamente 192 millones de personas. Durante una disputa entre los hackers y sus afiliados, la compañía pagó rescates separados a ambos grupos en un intento por mantener los datos fuera de línea.
Las fuerzas del orden también han encontrado pruebas de que las bandas conservan los datos de las víctimas después del pago. Durante los esfuerzos por desmantelar la banda de ransomware LockBit en 2024, la policía del Reino Unido declaró que descubrieron datos robados de víctimas en los servidores de LockBit mucho tiempo después de que esas víctimas ya hubieran pagado.

Recomendado
La GenAI empresarial puede acelerar los ataques de ransomware
Security Editor
Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.
vía TechCrunch


