La ciberdelincuencia no se toma fines de semana
Ciberataque a la Comisión Nacional de Valores (CNV Argentina)
Ayer se dio a conocer que la Comisión Nacional de Valores de la República Argentina fue atacada por el grupo de cibercriminales “Medusa” a través de un ataque de Ransomware, en el cual encriptaron 1.5 TB de información y pidieron 500.000 USD para devolverla.
El Ransomware consiste en encriptar un sistema operativo o base de datos, prohibiendo así el acceso a sus legítimos propietarios a cambio de un rescate que generalmente suele ser en criptomonedas, atento a la complejidad de rastreo de su origen. Una vez pago el rescate los captores le brindan a la víctima una clave para desencriptar su información y volver a tener acceso.
Sin embargo, siempre existe el riesgo de que la información secuestrada haya sido publicada o modificada durante el tiempo que estuvo encriptada, es por esto que se recomienda, en primer lugar, contar con un plan de contingencia para restaurar los sistemas y la información que fue secuestrada, y por otro lado, dar intervención a las autoridades con competencia en materia de delitos informáticos.
Recomendado por LinkedIn
Para ejemplificar lo mencionado, el 3 de abril, Ransomware Medusa atacó a Sonda, una empresa proveedora de servicios de tecnologías de información de Chile y secuestró su información a cambio de un rescate de U$S 2.000.000 USD. Finalmente, el 16 de abril, toda esa información fue publicada.
Desde #BDOAPI sostenemos que la concientización y la capacitación son pilares fundamentales en la protección contra el ransomware. Es importante que tanto las empresas como los usuarios finales estén informados sobre las últimas técnicas de ataque y sean cautelosos al abrir correos electrónicos o hacer clic en enlaces sospechosos. La prevención y la detección temprana son clave para evitar caer en las garras de los cibercriminales.