Este artículo fue escrito por David S. Wall, profesor de Criminología en la Universidad de Leeds. Fue publicado originalmente en The Conversation .


Durante el año pasado, las pandillas de ransomware han cambiado su enfoque hacia las ciudades y los consejos .

Estos ataques se han convertido rápidamente en algo común . Las ciudades de Estados Unidos , en particular, han sido sometidas regularmente a ransomware, interrumpiendo sus operaciones a gran escala.

En otra parte, un ataque al consejo de Redcar en North Yorkshire afectó a 135,000 personas y le recordó al Reino Unido lo devastadores que pueden ser los ataques de ransomware en los proveedores de servicios de la ciudad.

La restauración de servicios después de los ataques de ransomware siempre es costosa desde el punto de vista financiero y de reputación debido al costo del tiempo de inactividad durante la recuperación, que se calcula en alrededor de $ 10,000 por día . Este es el caso incluso cuando se restauran sistemas de respaldo o se descifran luego del pago del rescate porque las fallas en el malware a menudo significan que los datos no siempre se devuelven en su estado anterior y requieren más trabajo. La ciudad de Baltimore estimó que su ataque en 2019 costó $ 18.2 millones .

Ciudades sitiadas

Nuestra investigación sobre los ataques de ransomware contra organizaciones descubrió que su escala e intensidad aumentaron desde el último trimestre de 2018. Además, ha habido un aumento dramático en los ataques a entidades que brindan servicios o administran organizaciones, como las ciudades. Estas entidades se conocen como múltiples proveedores de servicios.

El siguiente gráfico muestra el aumento en el número de ataques contra múltiples proveedores de servicios, como las ciudades, en comparación con los proveedores únicos de servicios, como un departamento o negocio específico.

Esto plantea preguntas importantes sobre cómo las ciudades y municipios y los servicios que brindan pueden luchar contra los piratas informáticos .

Mi colega, Lena Connolly, y yo descubrimos que las organizaciones necesitan mejorar continuamente su juego de seguridad y ser tan adaptables como los delincuentes al responder a los ataques. Desarrollamos una clasificación de herramientas de respuesta que las organizaciones deben implementar para responder al crypto-ransomware de manera efectiva. Luego identificamos grupos clave de empleados como los gerentes de primera línea y la alta gerencia que deben asumir un papel activo para garantizar que la organización esté preparada para los ciberataques.

Se pueden adoptar enfoques prácticos para la defensa contra el ransomware. Estos incluyen mantener regularmente diferentes formatos de datos de respaldo en diferentes lugares, junto con un plan de restauración de datos y tener una buena protección contra malware de ransomware.

Las ciudades también deberían alentar las buenas prácticas de higiene de ciberseguridad por parte del personal. Esto incluye entrenamiento contra ataques de ingeniería social como phishing, que dependen de la manipulación psicológica. Descubrimos que las medidas de seguridad cibernética a menudo se centraron en cuestiones técnicas y descuidamos estos aspectos sociales.

Defiéndete

También se están adoptando otras formas menos formuladas de luchar contra el ransomware. Una opción es emprender acciones legales contra los facilitadores de ransomware.

En un desarrollo reciente, el grupo MAZE y otros grupos de ransomware han comenzado a realizar ataques robando datos, luego encriptando el sistema informático y nombrando y avergonzando a las víctimas en sus sitios web públicos. Luego, los grupos amenazan con publicar datos en el sitio web si no se cumplen los plazos de pago. La ciudad de Pensacola en Florida, por ejemplo, fue golpeada por un ataque de ransomware MAZE y una demanda de rescate de $ 1 millón en diciembre de 2019. Algunos de sus datos se divulgaron luego de la falta de pago.

La respuesta de la compañía estadounidense Southwire proporciona un ejemplo para las ciudades que enfrentan estos ataques. Southwire fue víctima del ransomware MAZE y fue nombrada en el sitio web del grupo. La compañía tomó una orden civil estadounidense contra el proveedor de alojamiento web en la República de Irlanda que nombró al proveedor de alojamiento (y los avergonzó). Esto llevó al sitio web ofensivo a ser retirado, aunque reapareció unos días más tarde en un host web diferente, que, al momento de escribir esto, ya no parece ser accesible. La acción compró algo de espacio para respirar y también envió un mensaje simbólico a los proveedores de alojamiento web para que actuaran de manera responsable.

Otra noticia positiva es que la investigación en ciberseguridad está utilizando inteligencia artificial para identificar y mitigar los ataques de ransomware a medida que ocurren. Darktrace, por ejemplo, es una de una serie de empresas que utilizan IA contra ransomware .

Por otro lado, quedan obstáculos para combatir el ransomware que deben resolverse rápidamente. En los Estados Unidos, existe confusión sobre las medidas de financiación contra el ransomware, ya que se encuentra entre las autoridades federales y estatales .

En el Reino Unido, el problema de informar sobre ataques graves de ransomware se exacerba porque en realidad son dos delitos separados, el "rescate" que es un delito económico y el "software" (software malicioso) que es un delito de uso indebido de la computadora. Por lo tanto, caen bajo las responsabilidades de diferentes agencias policiales.

La prevención es el orden principal del día. Varias ciudades y organizaciones hasta ahora han logrado mantenerse seguras o mitigar el impacto de los ataques. Estos casos parecen haber tenido planes sólidos de continuidad del negocio que combinaban medidas sociales y técnicas probadas. - David S. Wall

(Crédito de la imagen: Pixabay)