{"id":793262,"date":"2023-06-07T11:43:38","date_gmt":"2023-06-07T11:43:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/ganar-el-juego-mental-el-papel-del-negociador-de-ransomware\/"},"modified":"2023-06-07T11:43:42","modified_gmt":"2023-06-07T11:43:42","slug":"ganar-el-juego-mental-el-papel-del-negociador-de-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ganar-el-juego-mental-el-papel-del-negociador-de-ransomware\/","title":{"rendered":"Ganar el juego mental: el papel del negociador de ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p><em>Obtenga informaci\u00f3n exclusiva de un negociador de ransomware real que comparte historias aut\u00e9nticas de situaciones de rehenes en la red y c\u00f3mo las manej\u00f3.<\/em><\/p>\n<h2>La industria del ransomware<\/h2>\n<p>El ransomware es una industria.  Como tal, tiene su propia l\u00f3gica comercial: las organizaciones pagan dinero, en criptomonedas, para recuperar el control de sus sistemas y datos.<\/p>\n<p>El panorama de esta industria se compone de aproximadamente 10 a 20 actores principales de amenazas que originalmente desarrollaron el malware del ransomware.  Para distribuir el malware, trabajan con afiliados y distribuidores que utilizan <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/network-security\/?utm_source=hackernews&amp;utm_medium=referral#Common-Network-Security-Threats\" target=\"_blank\"><b>ataques de phishing<\/b><\/a>  violar organizaciones.  Las utilidades se distribuyen asignando aproximadamente un 70% a los afiliados y un 10%-30% a estos desarrolladores.  El uso de phishing hace que las industrias en l\u00ednea, como los juegos, las finanzas y los seguros, sean especialmente vulnerables. <\/p>\n<p>Adem\u00e1s de sus motivaciones financieras, la industria del ransomware tambi\u00e9n est\u00e1 influenciada por la pol\u00edtica geopol\u00edtica.  Por ejemplo, en junio de 2021, luego de los ataques de ransomware en Colonial Pipeline y JBS, la administraci\u00f3n de Byden anunci\u00f3 que el ransomware era una amenaza para la seguridad nacional.  Luego, la administraci\u00f3n enumer\u00f3 las infraestructuras cr\u00edticas que estaban &#8220;fuera del alcance&#8221; de los atacantes.<\/p>\n<p>Siguiendo estos pasos, varios actores de amenazas decidieron cambiar de rumbo: declararon que no atacar\u00edan organizaciones esenciales y fundamentales como hospitales, centrales el\u00e9ctricas e instituciones educativas.  Unos meses m\u00e1s tarde, el FBI inform\u00f3 que hab\u00eda atacado al destacado grupo de ransomware REvil:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgcJAtFpwiw6nNSabi0VcaDv72zEBZAxEua4jkMAtYBnbdRGrh7Kq0VTLSn-SLE5v2uysTMHdSf4EFtpzp9mf9CnNc3NzVj1SuBmQN7t12UTEGfruQ9LEnqn5b0O8iTFoEGufeLq2KVDqJZo4bk9RgJguV_1Zseg2elDJJ9-bAIydMWNFOmu3RxxwCW\/s728-e3650\/image-2.jpg\" alt=\"Negociador de ransomware\" border=\"0\" data-original-height=\"125\" data-original-width=\"728\" title=\"Negociador de ransomware\"\/><\/div>\n<p>El ataque obtuvo una respuesta del grupo Conti, que reflejaba sus motivos ideol\u00f3gicos:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjW-4Zy73VSh7uBff1EabUH5jS8Mz8z4zR-T2fMZBCmZmDCq2bX-625P8kJFq0HW3fYNFq-fuQ-wtdln3cB3BlK84LPl631BBu0_qJCYUIj9Qmmf2_JrZnXaWcVpvLvEJQFX7ADyeb_PE7npp8psRkPEt-fshXRcdilWjjBBPh58yAyc-mxSPuXJf7A\/s728-e3650\/image3.jpg\" alt=\"Negociador de ransomware\" border=\"0\" data-original-height=\"134\" data-original-width=\"728\" title=\"Negociador de ransomware\"\/><\/div>\n<h2>Vacunas contra ransomware<\/h2>\n<p>Gestionar un evento de ransomware es similar a gestionar una situaci\u00f3n de rehenes.  Por lo tanto, para prepararse para un incidente de ransomware, se recomienda que las organizaciones empleen una estructura de gesti\u00f3n de crisis similar.  Esta estructura se basa en las siguientes funciones:<\/p>\n<h4 style=\"text-align: left;\"><b>1. Un gestor de crisis:<br \/>\n<\/b><\/h4>\n<ul>\n<li>Coordina las \u00e1reas tecnol\u00f3gica, comercial y legal.<\/li>\n<ul>\n<li>La pista tecnol\u00f3gica incluye an\u00e1lisis forense, investigaci\u00f3n, contenci\u00f3n, remediaci\u00f3n y recuperaci\u00f3n, as\u00ed como di\u00e1logo profesional.  En esta etapa, la organizaci\u00f3n y los equipos de respuesta a incidentes eval\u00faan el alcance del evento.  Por ejemplo, qu\u00e9 tan profundos est\u00e1n los atacantes en el sistema, cu\u00e1ntos datos se extrajeron, etc.<\/li>\n<li>La pista comercial cubre planes de continuidad comercial y medios y relaciones p\u00fablicas.  Por lo general, se ejecutan una vez que el alcance del evento est\u00e1 claro.  Se recomienda ser lo m\u00e1s transparente y preciso posible al emitir declaraciones p\u00fablicas.<\/li>\n<li>La pista legal incluye consideraciones legales, reglamentarias y de cumplimiento.  Realizan un seguimiento de las pautas que deben cumplirse y en qu\u00e9 plazos.  A veces, tambi\u00e9n ser\u00e1n los gestores de crisis.<\/li>\n<\/ul>\n<li>El gestor de crisis no puede ser el que toma las decisiones.<\/li>\n<\/ul>\n<h4 style=\"text-align: left;\"><b style=\"font-weight: bold;\">2. Un grupo de toma de decisiones:<\/b><\/h4>\n<ol style=\"font-weight: bold;\">\n<\/ol>\n<ul>\n<li>El grupo o persona que toma decisiones informadas basadas en los datos del administrador de crisis.<\/li>\n<\/ul>\n<h4 style=\"text-align: left;\"><b style=\"font-weight: bold;\">3. Cumplimiento de la ley:<\/b><\/h4>\n<ol style=\"font-weight: bold;\">\n<\/ol>\n<ul>\n<li>Se recomienda definir esta relaci\u00f3n de antemano.  El alcance podr\u00eda ser tan m\u00ednimo como simplemente informarles y tan profundo como permitirles gestionar toda la crisis.<\/li>\n<\/ul>\n<h4 style=\"text-align: left;\"><b style=\"font-weight: bold;\">4. Seguro:<\/b><\/h4>\n<ol style=\"font-weight: bold;\">\n<\/ol>\n<p>Seg\u00fan Etay Maor, director s\u00e9nior de estrategia de seguridad de <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com?utm_source=hn\" target=\"_blank\">Cato Networks<\/a>&#8220;Cada vez vemos m\u00e1s empresas que ofrecen paquetes de estos servicios de ransomware. Sin embargo, se recomienda separar estos roles para garantizar la respuesta m\u00e1s profesional&#8221;.<\/p>\n<h2 style=\"font-weight: bold;\">El papel del negociador profesional<\/h2>\n<p>La negociaci\u00f3n profesional es el acto de aprovechar la comunicaci\u00f3n profesional con el hacker en diversas situaciones de extorsi\u00f3n.  El rol comprende cuatro elementos clave:<\/p>\n<p><b>1. Identificar el alcance del evento &#8211;<\/b> Tiene lugar dentro de las primeras 24-48 horas.  Incluye comprender qu\u00e9 se comprometi\u00f3, qu\u00e9 tan profundos est\u00e1n los atacantes en el sistema, si el acto es un ransomware simple, doble o triple, si el ataque tuvo una motivaci\u00f3n financiera o si fue un ataque pol\u00edtico o personal, etc.<\/p>\n<ol>\n<\/ol>\n<p>En el 90% de los casos, el ataque tiene una motivaci\u00f3n econ\u00f3mica.  Si tiene motivaciones pol\u00edticas, es posible que la informaci\u00f3n no se recupere, incluso despu\u00e9s de pagar el rescate.<\/p>\n<p><b>2. Perfilar al actor de amenazas &#8211; <\/b>Incluye comprender si el grupo es conocido o desconocido, sus patrones de comportamiento y su estructura organizativa.  Comprender qui\u00e9n es el atacante influye en la comunicaci\u00f3n.<\/p>\n<ol>\n<\/ol>\n<p>Por ejemplo, al averiguar cu\u00e1l es la hora local del atacante, el negociador puede identificar su procedencia.  Esto se puede utilizar para mejorar los t\u00e9rminos de negociaci\u00f3n, como aprovechar los d\u00edas festivos para solicitar un descuento. <\/p>\n<p><b>3. Evaluar el &#8220;costo de no negociar&#8221; &#8211;<\/b> Reflejando a los tomadores de decisiones y los gestores de crisis lo que suceder\u00e1 si no pagan el rescate.<\/p>\n<ol>\n<\/ol>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1686138218_710_Ganar-el-juego-mental-el-papel-del-negociador-de-ransomware.jpg\" alt=\"Negociador de ransomware\" border=\"0\" data-original-height=\"602\" data-original-width=\"728\" title=\"Negociador de ransomware\"\/><\/div>\n<p><b>4. Definici\u00f3n de objetivos de negociaci\u00f3n &#8211;<\/b> La cuesti\u00f3n no es si pagar o no.  Esa es una decisi\u00f3n comercial.  Los objetivos de las negociaciones son negociar por informaci\u00f3n, por tiempo y por mejores t\u00e9rminos.  A veces, esto puede resultar en un pago m\u00e1s bajo, o incluso permitir que la empresa se recupere por s\u00ed sola.<\/p>\n<ol>\n<\/ol>\n<p>Por ejemplo, una empresa pudo comprar 13 d\u00edas mediante negociaciones, lo que les permiti\u00f3 recuperar su informaci\u00f3n y renunciar por completo al pago del rescate. <\/p>\n<h2 style=\"font-weight: bold;\">\u00bfPagar o no pagar?<\/h2>\n<p>Etay Maor comenta: &#8220;El ransomware no es un problema de TI, es un problema comercial&#8221;. La decisi\u00f3n de pagar o no es una decisi\u00f3n comercial, influenciada por muchos factores.  Si bien la pol\u00edtica oficial del FBI es no pagar, permite que las empresas lo hagan, si as\u00ed lo decide el director general.<\/p>\n<p>Por ejemplo, en un caso, una empresa de juegos en l\u00ednea estaba perdiendo m\u00e1s dinero que la solicitud de rescate cada hora que sus operaciones estaban inactivas, lo que influy\u00f3 en su decisi\u00f3n de pagar el rescate lo m\u00e1s r\u00e1pido posible y minimizar el tiempo de negociaci\u00f3n.  Los legisladores estadounidenses tampoco han prohibido el pago de ransomware.  Esto demuestra lo complicado que es el asunto.<\/p>\n<h2 style=\"font-weight: bold;\">Consejos para protegerse contra ataques de ransomware<\/h2>\n<p>El ransomware se est\u00e1 volviendo m\u00e1s prominente, pero <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/blog\/a-sase-approach-to-enterprise-ransomware-protection\/?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">las organizaciones pueden protegerse contra ella<\/a>.  El ransomware se basa en ataques de phishing y servicios sin parches.  Por lo tanto, se recomienda que los directores ejecutivos se re\u00fanan con su equipo de TI con regularidad para garantizar que el software y la infraestructura est\u00e9n actualizados y actualizados, y que se realice una copia de seguridad de toda la informaci\u00f3n importante.  Esto reducir\u00e1 significativamente la posibilidad de que el ransomware pueda explotar vulnerabilidades y penetrar en los sistemas.<\/p>\n<p style=\"text-align: left;\">Para obtener m\u00e1s informaci\u00f3n sobre los ataques de ransomware y c\u00f3mo se gestionan en tiempo real, <a rel=\"nofollow noopener\" href=\"https:\/\/catonetworks.easywebinar.live\/registration-99?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">Mira toda la clase magistral aqu\u00ed.<\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/winning-mind-game-role-of-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Obtenga informaci\u00f3n exclusiva de un negociador de ransomware real que comparte historias aut\u00e9nticas de situaciones de rehenes en<\/p>\n","protected":false},"author":1,"featured_media":793263,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,38,4662,441,2404,4668,4667,24780,19067,4654,4658,4659,4653,4655,1598,4663,4883,4666,4665,4660],"class_list":["post-793262","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-filtracion-de-datos","tag-ganar","tag-juego","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mental","tag-negociador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-papel","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/793262","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=793262"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/793262\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/793263"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=793262"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=793262"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=793262"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}