Las empresas son las receptoras del 26% de los ataques de ransomware
El 65% de las empresas afectadas en 2017 por dichos ataques perdió acceso a una parte importante o a la totalidad de los datos.
2017 será recordado por muchas cosas, pero especialmente por una: la evolución de la amenaza del ransomware. Y de manera espectacular. Sus víctimas, empresas de todo el mundo. La manera de actuar: una serie de destructivos ataques cuyo objetivo final sigue siendo desconocido.
Y se recordará por los nombres de dichas amenazas: WannaCry el 12 de mayo, ExPetr el 27 de junio y BadRabbit a finales de octubre. Ataques que se caracterizaron por el uso de exploits diseñados para comprometer las redes corporativas. Asimismo, las empresas también fueron atacadas por otros ransomware, y Kaspersky Lab evitó estas infecciones en más de 240.000 usuarios corporativos en todo el mundo.
“Los principales ataques de 2017 son un ejemplo del creciente interés criminal por los objetivos corporativos», dice Fedor Sinitsyn, analista senior de malware de Kaspersky Lab, quien prosigue: “Empezamos a ver esta tendencia en 2016, y en 2017 se ha acelerado, y no muestra signos de cambio. Las victimas empresariales son muy vulnerables, los rescates que se les piden pueden ser más altos que los solicitados a las personas, y con frecuencia están más dispuestos a pagar para mantener el negocio en funcionamiento. No es de extrañar que hayan aumentado de forma significativa los vectores de infección dirigidos contra las empresas, como los sistemas de escritorio remoto”.
Otras tendencias del ransomware a destacar en 2017 son las siguientes:
• Casi 950.000 usuarios únicos resultaron atacados, una importante reducción frente al 1,5 millones de 2016. Esta reducción se debe, en parte, a un cambio en la metodología de detección. Por ejemplo, los descargadores a menudo asociados con el criptomalware se detectan mejor gracias a las técnicas heurísticas, separándolos de las cifras de ransomware recopilados por telemetría.
• Los tres ataques principales, así como otros menos importantes, incluidos AES-NI y Uiwix, utilizaron sofisticados exploits filtrados online en la primavera de 2017 por un grupo conocido como Shadow Brokers.
• Hubo un marcado descenso en la aparición de nuevas familias de ransomware: 38 en 2017 frente a 62 de 2016. Pero sí se dieron más modificaciones en el ransomware existente (96.000 en 2017 frente a 54.000 en 2016). Este incremento en las modificaciones puede reflejar los intentos de los atacantes de ocultar su ransomware hasta que la tecnología mejore sus técnicas de detección.
• Desde el segundo trimestre de 2017, varios grupos finalizaron sus actividades ransomware y publicaron las claves necesarias para descifrar los archivos. Entre estos grupos se incluyen AES-NI, xdata, Petya/Mischa/GoldenEye y Crysis. Crysis reapareció más tarde, probablemente de la mano de un grupo diferente.
• Durante 2017 siguió creciendo la tendencia de infectar empresas a través de escritorios en remoto, ya que este método se ha utilizado para la propagación de varias familias muy difundidas, como es el caso de Crysis, Purgen/GlobeImposter y Cryakl.
• El 65% de las empresas afectadas por el ransomware en 2017 perdió acceso a una parte importante o a la totalidad de los datos, y una de cada seis de las que reconoció haber pagado nunca recuperó sus datos. Estos números son bastante similares a los de 2016.
Por suerte, la iniciativa No More Ransom, lanzada en julio de 2016, está prosperando. El proyecto reúne a los fabricantes de seguridad y a las fuerzas policiales para rastrear y golpear a las grandes familias de ransomware, ayudando a recuperar sus datos y poner fin al lucrativo negocio de los cibercriminales.
Todos los productos de Kaspersky Lab protegen a los usuarios del ransomware. Los productos de la compañía también incorporan una capa de tecnología System Watcher, que puede bloquear y revertir los cambios maliciosos realizados en un dispositivo como el cifrado de archivos o el acceso bloqueado al monitor. Además, Kaspersky Lab ofrece una herramienta gratuita, Kaspersky Anti-Ransomware Tool for Business, para todo tipo de empresas, independientemente de la marca de software de seguridad que utilicen.
Fuente: http://www.ciberseguridadintegral.es/analisis/las-empresas-receptoras-del-26-de-los-ataques-de-ransomware