{"id":1052900,"date":"2023-11-18T23:10:59","date_gmt":"2023-11-18T23:10:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/en-esta-situacion-es-posible-que-tengas-que-negociar-con-los-extorsionadores-el-peor-escenario-posible\/"},"modified":"2023-11-18T23:11:04","modified_gmt":"2023-11-18T23:11:04","slug":"en-esta-situacion-es-posible-que-tengas-que-negociar-con-los-extorsionadores-el-peor-escenario-posible","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/en-esta-situacion-es-posible-que-tengas-que-negociar-con-los-extorsionadores-el-peor-escenario-posible\/","title":{"rendered":"En esta situaci\u00f3n, es posible que tengas que negociar con los extorsionadores: &#8220;El peor escenario posible&#8221;."},"content":{"rendered":"\n<p>Un experto en seguridad de datos explica qu\u00e9 consecuencias puede tener para la empresa, en el peor de los casos, ser blanco de un malware de extorsi\u00f3n por parte de piratas inform\u00e1ticos.<\/p>\n<div itemprop=\"articleBody\">\n<p class=\"paragraph\">La empresa finlandesa KWH Freeze es objeto de un ataque de ransomware mediante malware de extorsi\u00f3n.  Los piratas inform\u00e1ticos amenazan con publicar la informaci\u00f3n que obtuvieron de la empresa el 27 de noviembre si no se cumple su demanda de rescate.<\/p>\n<p class=\"paragraph\">KWH Freeze es el mayor actor de Finlandia en el almacenamiento de alimentos congelados.<\/p>\n<p class=\"paragraph\">El director general de la empresa <strong>Peter Lang<\/strong> confirm\u00f3 el ataque, pero no quiso comentar, por ejemplo, sobre la exigencia de rescate de los piratas inform\u00e1ticos.<\/p>\n<p class=\"paragraph\">&#8211; Nuestras operaciones son estables, afirm\u00f3 el jueves a Iltalehte.<\/p>\n<p class=\"paragraph\">Delegado de protecci\u00f3n de datos <strong>Anu Talus<\/strong> Le dice a Iltalehti que el caso tambi\u00e9n ha llegado a conocimiento del Ministerio de Justicia.<\/p>\n<p class=\"paragraph\">&#8211; Efectivamente, ya nos han informado de ello, confirma el comisario de protecci\u00f3n de datos.<\/p>\n<h3 class=\"subheadline\">&#8220;Los grandes desastres ocurren con menos frecuencia&#8221;<\/h3>\n<p class=\"paragraph\">En su revisi\u00f3n semanal, el Centro de Seguridad Cibern\u00e9tica de la Agencia Finlandesa de Transportes y Comunicaciones, Traficom, abord\u00f3 los ataques de ransomware realizados con malware de extorsi\u00f3n.<\/p>\n<p class=\"paragraph\">Seg\u00fan el Centro de Ciberseguridad, entre 2020 y 2022 se denunciaron en Finlandia una media de unos 40 casos de chantaje al a\u00f1o.  La cifra incluye tanto grandes empresas multinacionales como particulares.<\/p>\n<p class=\"paragraph\">&#8211; A principios de 2023 se observ\u00f3 una tendencia similar, pero durante noviembre se observ\u00f3 un aumento moderado en el n\u00famero de notificaciones, seg\u00fan el informe semanal.<\/p>\n<p class=\"paragraph\">Experto en seguridad de la informaci\u00f3n del Centro de Ciberseguridad <strong>Mat\u00edas Mes\u00eda<\/strong> Dice Iltalehte que ha habido un peque\u00f1o aumento espec\u00edficamente en los casos m\u00e1s graves.<\/p>\n<p class=\"paragraph\">&#8211; Sin embargo, estos grandes desastres, que terminan en grandes extensiones, ocurren con menos frecuencia, dice Mesi\u00e4.<\/p>\n<p class=\"paragraph\">&#8211; Las organizaciones finlandesas en su mayor\u00eda hacen un muy buen trabajo protegi\u00e9ndose de ellos, pero aqu\u00ed tambi\u00e9n sucede lo mismo.  Sin embargo, seg\u00fan nuestras estad\u00edsticas, relativamente poco en comparaci\u00f3n con el resto del mundo, dice Mesi\u00e4 y toca madera.<\/p>\n<p class=\"paragraph\"><em>La historia contin\u00faa debajo de la imagen.<\/em><\/p>\n<div class=\"article-image gallery center\" itemprop=\"image\" itemscope=\"\" itemtype=\"http:\/\/schema.org\/ImageObject\"><meta itemprop=\"url\" content=\"https:\/\/img.ilcdn.fi\/fHEpBaCYg4mqmYM4Y7K14ZaACh4=\/full-fit-in\/920x0\/img-s3.ilcdn.fi\/4daf2f96c6e4c502c73814f12b1d0f220e4328fadd97ea9d7be81250c3b684a4.jpg\"\/><meta itemprop=\"width\" content=\"3000\"\/><meta itemprop=\"height\" content=\"1997\"\/><\/p>\n<p><meta itemprop=\"description\" content=\"Asiantuntijan mukaan suomalaiset yritykset pit\u00e4v\u00e4t p\u00e4\u00e4osin hyv\u00e4\u00e4 huolta tietoturvastaan.\"\/><span class=\"caption-text\" itemprop=\"description\">Seg\u00fan el experto, las empresas finlandesas se preocupan principalmente por la seguridad de su informaci\u00f3n.<!-- --> <\/span><span class=\"media-source\">Caja de colores<\/span><\/p>\n<\/div>\n<h3 class=\"subheadline\">Quiz\u00e1s tengas que negociar con extorsionadores.<\/h3>\n<p class=\"paragraph\">Los ataques de ransomware suelen revelarse desde la computadora o el servidor de una empresa.  En este punto, es posible que el malware haya estado languideciendo en los sistemas de la organizaci\u00f3n durante meses, esperando el momento adecuado para activarse.<\/p>\n<p class=\"paragraph\">&#8211; Primero nos sorprendemos cuando de repente los sistemas dejan de funcionar y luego nos damos cuenta de que aqu\u00ed aparece ese mensaje.  Puede ser, por ejemplo, un archivo o una notificaci\u00f3n que aparece directamente en la pantalla, inform\u00e1ndole que los datos ahora est\u00e1n cifrados y que se requieren bitcoins, describe Mesi\u00e4.<\/p>\n<p class=\"paragraph\">Como regla general, no debe aceptar las demandas de rescate de los piratas inform\u00e1ticos que han secuestrado u ocultado informaci\u00f3n de la empresa.<\/p>\n<p class=\"paragraph\">&#8211; S\u00ed, la instrucci\u00f3n general para estos siempre es no pagar.  Est\u00e1 bastante claro.  Pagando se apoya la delincuencia, afirma Mesi\u00e4.<\/p>\n<p class=\"paragraph\">Sin embargo, Mesia reconoce situaciones en las que el asunto no es necesariamente tan unilateral.  Este puede ser el caso, por ejemplo, si la empresa no est\u00e1 bien preparada para este tipo de ataques.<\/p>\n<p class=\"paragraph\">&#8211; En algunos casos, que afortunadamente son menos frecuentes, la situaci\u00f3n puede ser tan mala que absolutamente todos los datos de la organizaci\u00f3n est\u00e1n cifrados, afirma Mesi\u00e4.<\/p>\n<p class=\"paragraph\">Incluso en tal situaci\u00f3n, es posible restaurar los datos desde la copia de seguridad.<\/p>\n<p class=\"paragraph\">&#8211; Pero si incluso estas copias de seguridad est\u00e1n cifradas o no existen, entonces la organizaci\u00f3n puede tener que pensar en una posible negociaci\u00f3n o incluso en un pago, afirma Mesi\u00e4.<\/p>\n<h3 class=\"subheadline\">&#8220;El peor escenario posible&#8221;<\/h3>\n<p class=\"paragraph\">Seg\u00fan Mesi\u00e4, un ataque de ransomware puede, en el peor de los casos, paralizar por completo el funcionamiento incluso de una gran empresa.<\/p>\n<p class=\"paragraph\">&#8211; Por ejemplo, en la industria, si los sistemas de producci\u00f3n de la f\u00e1brica est\u00e1n cifrados [salataan]es posible que los empleados no puedan hacer nada, pero la producci\u00f3n est\u00e1 completamente paralizada.<\/p>\n<p class=\"paragraph\">Seg\u00fan Mesi\u00e4, esta es una situaci\u00f3n muy posible si el malware puede propagarse eficazmente dentro de la empresa.  En tal situaci\u00f3n, las copias de seguridad juegan un papel extremadamente importante.<\/p>\n<p class=\"paragraph\">&#8211; Por ejemplo, las f\u00e1bricas no siempre cuentan necesariamente con los equipos o sistemas m\u00e1s modernos.  Por ejemplo, es posible que all\u00ed se utilicen Windows un poco m\u00e1s antiguos y otras cosas, y configurar dichos entornos nuevamente no es tan simple.<\/p>\n<p class=\"paragraph\">&#8211; Es un lugar duro cuando llegas a trabajar y notas que hay mensajes de chantaje en las pantallas, los equipos no funcionan, la f\u00e1brica no funciona, los vendedores no pueden vender y no puedes acceder a los pedidos.  Ese es pr\u00e1cticamente el n\u00facleo del ransomware.<\/p>\n<p class=\"paragraph\">Seg\u00fan Mesi\u00e4, en una situaci\u00f3n as\u00ed, toda la empresa r\u00e1pidamente se confunde.<\/p>\n<p class=\"paragraph\">&#8211; La direcci\u00f3n hace un gesto con la mano en direcci\u00f3n al departamento de TI y el departamento de comunicaci\u00f3n debe comunicarse.  Tambi\u00e9n deber\u00eda poder dec\u00edrselo a los clientes, pero el servidor de correo electr\u00f3nico tambi\u00e9n est\u00e1 cifrado.  Este es el peor escenario posible, afirma Mesia.<\/p>\n<p class=\"paragraph\">&#8211; Se puede calcular directamente en dinero cu\u00e1nto cost\u00f3 ser el objetivo de tal ataque, contin\u00faa.<\/p>\n<p class=\"paragraph\"><em>La historia contin\u00faa debajo de la imagen.<\/em><\/p>\n<div class=\"article-image gallery center\" itemprop=\"image\" itemscope=\"\" itemtype=\"http:\/\/schema.org\/ImageObject\"><meta itemprop=\"url\" content=\"https:\/\/img.ilcdn.fi\/F8Z52pLbqK_X3uN0nbkrk94Zynk=\/full-fit-in\/920x0\/img-s3.ilcdn.fi\/290554ed27df9913804db1debdd7645f51ae3b885d379af950a27edef6829cac.jpg\"\/><meta itemprop=\"width\" content=\"3000\"\/><meta itemprop=\"height\" content=\"2479\"\/><\/p>\n<p><meta itemprop=\"description\" content=\"Jos kyberhy\u00f6kk\u00e4yksiin ei ole lainkaan varautunut, voivat seuraukset yrityksen toiminnalle olla katastrofaaliset.\"\/><span class=\"caption-text\" itemprop=\"description\">Si no est\u00e1 preparado en absoluto para los ciberataques, las consecuencias para las operaciones de la empresa pueden ser catastr\u00f3ficas.<!-- --> <\/span><span class=\"media-source\">Caja de colores<\/span><\/p>\n<\/div>\n<h3 class=\"subheadline\">La comunicaci\u00f3n es clave<\/h3>\n<p class=\"paragraph\">En opini\u00f3n de Mesi\u00e4, es de suma importancia que las organizaciones sepan qu\u00e9 tipo de datos o qu\u00e9 sistemas son vitales para sus operaciones.<\/p>\n<p class=\"paragraph\">&#8211; Ya sea un sistema de producci\u00f3n o datos importantes o lo que sea, deben identificarse y protegerse muy bien.<\/p>\n<p class=\"paragraph\">Adem\u00e1s, Mesi\u00e4 insta a las empresas a prepararse con antelaci\u00f3n para situaciones de crisis relacionadas con la seguridad de la informaci\u00f3n e incluso practicar operaciones en medio de un ataque.  A veces, las empresas dificultan la situaci\u00f3n de forma completamente innecesaria con una comunicaci\u00f3n deficiente o inexistente.<\/p>\n<p class=\"paragraph\">&#8211; Las empresas se comunican en estas situaciones de formas muy diferentes.  Es realmente importante pensar en c\u00f3mo hacerlo en una situaci\u00f3n de crisis.  Sin embargo, no existe una \u00fanica soluci\u00f3n correcta.<\/p>\n<p class=\"paragraph\">Seg\u00fan Mesi\u00e4, algunas empresas pueden realizar una formaci\u00f3n completa, por ejemplo, para las autoridades que se han enterado del incidente y est\u00e1n intentando ofrecer su ayuda para resolver la situaci\u00f3n.<\/p>\n<p class=\"paragraph\">&#8211; Es una situaci\u00f3n realmente dif\u00edcil si nosotros, como autoridad, intentamos ayudar y pedir informaci\u00f3n adicional a nuestros contactos internacionales, y no recibimos ninguna informaci\u00f3n dentro de la organizaci\u00f3n.  Realmente no podemos hacer nada entonces.<\/p>\n<p class=\"paragraph\">&#8211; El lado de la comunicaci\u00f3n es una parte muy importante de la situaci\u00f3n cuando lo &#8220;cibern\u00e9tico&#8221; llega al fan\u00e1tico, comparte Mesi\u00e4.<\/p>\n<h3 class=\"subheadline\">\u00bfCon qu\u00e9 frecuencia se pagan los rescates?<\/h3>\n<p class=\"paragraph\">Cada a\u00f1o, el Centro de Seguridad Cibern\u00e9tica recibe \u00fanicamente notificaciones individuales de casos en los que se habr\u00edan pagado rescates.<\/p>\n<p class=\"paragraph\">&#8211; Algunas de ellas seguramente ni siquiera nos llamar\u00e1n la atenci\u00f3n, dice Mesi\u00e4.<\/p>\n<p class=\"paragraph\">Incluso si ya se ha aceptado la demanda de rescate, Mesia insta a las empresas a denunciar el caso al Comisionado de Protecci\u00f3n de Datos.<\/p>\n<p class=\"paragraph\">&#8211; Siempre se debe hacer ante la m\u00e1s m\u00ednima duda de que se puedan haber filtrado datos personales.<\/p>\n<h3 class=\"subheadline\">No conf\u00edes en un criminal<\/h3>\n<p class=\"paragraph\">Sin embargo, pagar el rescate no garantiza autom\u00e1ticamente que los datos se divulgar\u00e1n y que la amenaza terminar\u00e1.<\/p>\n<p class=\"paragraph\">&#8211; Nunca es 100% seguro cooperar con delincuentes, dice Mesi\u00e4.<\/p>\n<p class=\"paragraph\">Por ejemplo, se puede intentar extorsionar m\u00e1s dinero a una empresa que acepta los requisitos.<\/p>\n<p class=\"paragraph\">&#8211; O puedes volver a caer en las garras del ransomware, advierte.<\/p>\n<div class=\"iltv-embed\" itemscope=\"\" itemtype=\"http:\/\/schema.org\/VideoObject\"><meta itemprop=\"name\" content=\"Videolla Osku Andersson kertoo Iltalehdelle kev\u00e4\u00e4ll\u00e4 2021, miten hakkerit tuhosivat h\u00e4nen yritystoimintansa Facebookissa.\"\/><meta itemprop=\"caption\" content=\"Videolla Osku Andersson kertoo Iltalehdelle kev\u00e4\u00e4ll\u00e4 2021, miten hakkerit tuhosivat h\u00e4nen yritystoimintansa Facebookissa.\"\/><meta itemprop=\"thumbnailUrl\" content=\"https:\/\/cdn.jwplayer.com\/v2\/media\/FSDIslrW\/poster.jpg?width=720\"\/><meta itemprop=\"uploadDate\" content=\"2023-11-18T21:21:58+02:00\"\/><\/p>\n<p><meta itemprop=\"description\" content=\"Videolla Osku Andersson kertoo Iltalehdelle kev\u00e4\u00e4ll\u00e4 2021, miten hakkerit tuhosivat h\u00e4nen yritystoimintansa Facebookissa.\"\/><span class=\"caption-text\" itemprop=\"description\">En el v\u00eddeo, Osku Andersson le cuenta a Iltalehte en la primavera de 2021 c\u00f3mo los piratas inform\u00e1ticos destruyeron su negocio en Facebook.<!-- --> <\/span><span class=\"media-source\">Timo Kiiski<\/span><\/p>\n<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.iltalehti.fi\/digiuutiset\/a\/fedb1e0b-8a27-46d8-bcb4-5e169e175983\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-54<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un experto en seguridad de datos explica qu\u00e9 consecuencias puede tener para la empresa, en el peor de<\/p>\n","protected":false},"author":1,"featured_media":1052901,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[84803,99,3688,89266,1004,97,163967,36,10244,3441,1466,11175,42,1164,201447,57621],"class_list":["post-1052900","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-24-horas","tag-con","tag-delincuente","tag-delitos-contra-la-seguridad-informatica-y-de-la-informacion","tag-escenario","tag-esta","tag-extorsionadores","tag-los","tag-negociar","tag-peor","tag-posible","tag-procesamiento-de-datos-y-tecnologia-de-la-informacion","tag-seguridad","tag-situacion","tag-tecnologia-de-la-informacion-sector","tag-tengas"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1052900","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1052900"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1052900\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1052901"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1052900"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1052900"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1052900"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}