Seguridad de la información: Recomendaciones de Seguridad frente a las nuevas metodologías de ramsonware
En el último año se han presentado varios ataques informáticos por Ramsonware, robo de datos, secuestro de la infraestructura tecnológica, entre otros, que han generado un alto impacto en las organizaciones que sufrieron estos incidentes, debido a que actualmente se cuentan con múltiples controles para mitigar estos ataques, los criminales informáticos también han generado variantes al Ramsomware creando nuevos tipos y modalidades para abordar cada vez más organizaciones, actualmente los tipos más usados de este software malicioso son:
- Malware criptográfico: Cifrado de información imposibilitando su apertura
- Scareware: Software que redirige a sitios falsos en los equipos con malware
- Doxware o leakware: Genera copia de los archivos y solicita pago para que estos no sean publicados en la red
Dadas las múltiples variantes de ramsomware también existen múltiples metodologías con las cuales se implementan estos software maliciosos, una de las nuevas implica a los usuarios (Empleados), los criminales intenta convencer a los empleados por medio de correos electrónicos con el fin de que estos liberen el malware dentro de la organización a cambio de un porcentaje del monto solicitado a pagar por el empleador y así recuperar su información. Algunas de las recomendaciones para mitigar esto son:
- Implementar el doble factor de autenticación en los diferentes sistemas de la organización, buscando añadir un control adicional que pueda evitar la suplantación y el fortalecimiento de la seguridad
- Hacer una copia de seguridad periódica de la información
- Verificar las alertas de las consolas antivirus
- Analizar el tráfico de la red buscando evidenciar patrones anómalos o URL apócrifas
- Analizar desde la consola de correo corporativo y buscar evidenciar correos apócrifos
- Instalar las actualizaciones del software, los cibercriminales aprovechan las vulnerabilidades de los equipos desactualizados y así ingresan un exploit y acceden al sistema.
- Entrenar el equipo de tecnología para la detección de amenazas y manejo de las mismas en caso de materialización de un incidente.
Tener siempre presente con los empleados de las diferentes áreas tareas de capacitación continua con banners, correos informativos o charlas virtuales que les dé herramientas de reconocimientos como los primeros actores.
Fuentes:
Wanted: Disgruntled Employees to Deploy Ransomware. (2021, 19 agosto). Krebsonsecurity. Disponible en: https://bit.ly/3mY17Co
Kaspersky. (2021b, abril 27). Identificación de ransomware: en qué se diferencian los troyanos de cifrado. latam.kaspersky.com. Disponible en: https://bit.ly/3mZ3oxg
Ciberseguridad. (2021). CiberSeguridad. Disponible en: https://bit.ly/2YnZqUI
DIAN confirma el Régimen de Retención en la Fuente para Directivos y Talento Extranjero No Residente
Las estructuras de gobierno corporativo de las empresas nacionales y de las organizaciones familiares exigen, con frecuencia, la vinculación laboral de trabajadores no residentes en el país o la atracción de altos directivos y [...]
¿Qué valor debe reportar una empresa por sus acciones? La DIAN despejó la duda
¿Qué valor debe reportar una empresa por sus acciones? La DIAN despejó la dudaLa Dirección de Impuestos y Aduanas Nacionales (DIAN) emitió el Concepto 004512 de 2025, en el que aclaró cuál es el [...]
¿Recibió un correo de la Superintendencia de Transporte? Antes de actuar, verifique su situación
¿Le genera confusión la comunicación recibida de la Superintendencia de Transporte – Registro de sujetos vigilados?La Superintendencia de Transporte remitió un correo electrónico a diversas sociedades en el que informó que, con fundamento en [...]
Activos e Ingresos en el Exterior: Nuevos Criterios de la DIAN para Residentes Fiscales Colombianos
Inversiones e ingresos en el exterior: Nuevos criterios de la DIAN para residentes fiscales colombianosLa internacionalización del patrimonio —a través de portafolios financieros, cuentas, participaciones societarias o inversiones canalizadas mediante intermediarios— exige una lectura [...]
¿Puede un tercero representar a un accionista sin poder? Lo que aclaró la SuperSociedades
Cambia el mapa del gobierno corporativo en Colombia: la Superintendencia de Sociedades renueva su Circular Básica Jurídica Bogotá D.C., 23 de julio de 2026. El pasado 2 de julio de 2026, la Superintendencia [...]
Cambia el mapa del gobierno corporativo en Colombia
Cambia el mapa del gobierno corporativo en Colombia: la Superintendencia de Sociedades renueva su Circular Básica JurídicaBogotá D.C., 23 de julio de 2026. El pasado 2 de julio de 2026, la Superintendencia de Sociedades [...]






Deja tu comentario