{"id":22346,"date":"2021-08-11T10:17:35","date_gmt":"2021-08-11T08:17:35","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=22346"},"modified":"2024-11-07T14:22:11","modified_gmt":"2024-11-07T13:22:11","slug":"ransomware","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/","title":{"rendered":"Ransomware: Definici\u00f3n, tipos y prevenci\u00f3n"},"content":{"rendered":"<p>Aunque el <strong>ransomware<\/strong> existe como ciberamenaza desde hace m\u00e1s de una d\u00e9cada, los ataques de ransomware est\u00e1n protagonizando actualmente una gran cantidad de noticias, especialmente por el tipo de objetivos que se han visto afectados y el da\u00f1o causado no solo a estos, sino tambi\u00e9n a los propios ciudadanos, que han sufrido las consecuencias que un <strong>ataque de ransomware<\/strong> provoca.<\/p>\n<p>En el blog de Atico34 ya os hemos hablado de diferentes <strong>tipos de ransomware<\/strong>, por lo que este art\u00edculo lo vamos a dedicar a explicar <strong>qu\u00e9 es el ransomware<\/strong>, c\u00f3mo funciona y cu\u00e1les son las <strong>caracter\u00edsticas de ransomware<\/strong>.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_el_ransomware_Definicion\">\u00bfQu\u00e9 es el ransomware? Definici\u00f3n<\/a><\/li><li><a href=\"#Como_funciona_el_ransomware\">\u00bfC\u00f3mo funciona el ransomware?<\/a><\/li><li><a href=\"#Tipos_de_ransomware_mas_utilizados\">Tipos de ransomware m\u00e1s utilizados<\/a><ul><li><a href=\"#Ryuk\">Ryuk<\/a><\/li><li><a href=\"#Sodinokibi\">Sodinokibi<\/a><\/li><li><a href=\"#WannaCry\">WannaCry<\/a><\/li><li><a href=\"#Cryptolocker\">Cryptolocker<\/a><\/li><li><a href=\"#Maze_o_ChaCha\">Maze (o ChaCha)<\/a><\/li><li><a href=\"#Netwalker_o_Mailto\">Netwalker (o Mailto)<\/a><\/li><li><a href=\"#Conti_o_IOCP\">Conti (o IOCP)<\/a><\/li><li><a href=\"#DoppelPaymer\">DoppelPaymer<\/a><\/li><li><a href=\"#STRRAT_el_falso_virus_de_ransomware\">STRRAT, el falso virus de ransomware<\/a><\/li><\/ul><\/li><li><a href=\"#Como_identificar_un_ataque_ransomware\">\u00bfC\u00f3mo identificar un ataque ransomware?<\/a><\/li><li><a href=\"#Como_prevenir_un_ataque_de_ransomware\">\u00bfC\u00f3mo prevenir un ataque de ransomware?<\/a><\/li><li><a href=\"#Como_eliminar_un_ransomware\">\u00bfC\u00f3mo eliminar un ransomware?<\/a><\/li><li><a href=\"#Estadisticas_de_ransomware_en_Espana_en_los_ultimos_anos\">Estad\u00edsticas de ransomware en Espa\u00f1a en los \u00faltimos a\u00f1os<\/a><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_el_ransomware_Definicion\"><strong>\u00bfQu\u00e9 es el ransomware? Definici\u00f3n<\/strong><\/span><\/h2>\n<p>Si tuvi\u00e9semos que dar una <strong>definici\u00f3n de ransomware<\/strong>, podr\u00edamos definirlo como un tipo de malware que secuestra archivos o el equipo entero, impidiendo al usuario el acceso a los primeros o el uso del segundo. Para poder desbloquearlos, es necesario pagar al cibercriminal un rescate a cambio. Actualmente, este rescate se pide en alg\u00fan tipo de criptomonedas.<\/p>\n<p>Aunque los ataques m\u00e1s recientes de ransomware y aquellos m\u00e1s sonados han hecho de esta ataque un m\u00e1s conocido entre el p\u00fablico en general, el ransomware se empez\u00f3 a popularizar en la d\u00e9cada de los 2000, aunque el primer uso de este tipo de malware se produjo mucho antes, en 1989; distribuido mediante el troyano AIDS a trav\u00e9s de disquetes enviados a las v\u00edctimas por correo postal bajo la apariencia de un programa educativo sobre el SIDA.<\/p>\n<h2><span id=\"Como_funciona_el_ransomware\"><strong>\u00bfC\u00f3mo funciona el ransomware?<\/strong><\/span><\/h2>\n<p>Sin entrar en tecnicismos, una vez que el ransomware ha infectado el ordenador o la red de una empresa u organismo p\u00fablico, lo que hace es cifrar varios o todos los archivos, impidiendo as\u00ed que los usuarios puedan acceder a ellos. Intentar recuperar los archivos por nuestra cuenta es una misi\u00f3n imposible, puesto que necesitaremos la clave de cifrado espec\u00edfica usada, que es precisamente lo que vamos a pagar.<\/p>\n<p>Salta entonces un aviso que nos informa de que somos v\u00edctimas de un ransomware y que la \u00fanica forma de recuperar el control de la informaci\u00f3n y equipos es pagando el rescate exigido (si la v\u00edctima es una empresa, la cuant\u00eda exigida ser\u00e1 elevada). El aviso incluye las instrucciones de c\u00f3mo, d\u00f3nde y en qu\u00e9 criptomoneda realizar el pago del rescate, y un plazo de tiempo para hacerlo, antes de perder los archivos para siempre o que estos sean filtrados.<\/p>\n<p>En ocasiones, el ransomware se infiltra en el equipo o la red y espera un tiempo antes de efectuar el cifrado de archivos. Ese tiempo lo suele emplear en extraer informaci\u00f3n confidencial, para llevar a cabo un segundo tipo de extorsi\u00f3n aparte del dinero del rescate y que exige a las v\u00edctimas una mayor cantidad para evitar que la informaci\u00f3n robada sea filtrada en la Dark Web.<\/p>\n<p>Eso respecto a <strong>c\u00f3mo funciona el ransomware<\/strong>, pero \u00bfc\u00f3mo se puede infectar un equipo? Lo cierto es que existen varias formas, en funci\u00f3n del tipo de ransomware que se vaya a desplegar y el malware empleado; algunos de estos m\u00e9todos de infecci\u00f3n ni siquiera requieren de la acci\u00f3n del usuario.<\/p>\n<p>As\u00ed, entre los vectores m\u00e1s habituales de infecci\u00f3n de ransomware tenemos:<\/p>\n<ul>\n<li>Mediante <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/\" target=\"_blank\" rel=\"noopener noreferrer\">phishing<\/a>, enviando correos fraudulentos que imitan con menor o mayor acierto un correo oficial. Estos correos suelen llevar adjuntos documentos en PDF o Word o Excel que incluyen macros maliciosas. Una vez descargado y abierto el archivo, el ransomware entrar\u00e1 en el equipo.<\/li>\n<li>Aprovechando vulnerabilidades presentes en software o sistemas operativos, para lo que el cibercriminal crea un exploit cuya funci\u00f3n ser\u00e1 aprovechar dicho fallo para instalar el malware, como por ejemplo en el <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-dia-cero\/\" target=\"_blank\" rel=\"noopener noreferrer\">ransomware zero day<\/a>, que aprovecha las conocidas como vulnerabilidad de d\u00eda cero, presentes en el software desde el lanzamiento y que no han sido parcheadas.<\/li>\n<li>A trav\u00e9s de anuncios maliciosos en p\u00e1ginas web, lo que se conoce como malvertising. Solo hace falta pulsar en el anuncio infectado con el ransomware para abrirle la puerta.<\/li>\n<li>Mediante descargas drive-by, donde lo \u00fanico que debemos hacer es entrar un sitio web con ransomware listo para descargarse nada m\u00e1s acceder a \u00e9l, sin que el usuario tenga que hacer nada. Este tipo de entrada suele aprovechar versiones de navegadores o aplicaciones obsoletas.<\/li>\n<li>Ataques de fuerza bruta contra RDP (protocolo de escritorio remoto), mediante el cual los trabajadores en remoto se conectan al ordenador de la oficina y la red corporativa. Los equipos que los usuarios tienen en casa suelen estar menos protegidos y si no usan una VPN, las probabilidades de convertirse en un vector de entrada al ransomware son muchas.<\/li>\n<li>A trav\u00e9s de ataques que explotan vulnerabilidades de aplicaciones del servidor o servidores VPN. En este caso estamos ante un tipo de ataque de ransomware mucho m\u00e1s dirigido y ante el que los usuarios nada van a poder hacer.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-34830 size-full\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/08\/ransomware-03.jpg\" alt=\"ransomware\" width=\"900\" height=\"600\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/08\/ransomware-03.jpg 900w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/08\/ransomware-03-300x200.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/08\/ransomware-03-768x512.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/08\/ransomware-03-360x240.jpg 360w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><\/p>\n<h2><span id=\"Tipos_de_ransomware_mas_utilizados\"><strong>Tipos de ransomware m\u00e1s utilizados<\/strong><\/span><\/h2>\n<p>De la misma forma que existen varios m\u00e9todos de distribuci\u00f3n del ransomware, tambi\u00e9n existen diferentes tipos de ransomware; algunos han tenido como objetivo a particulares, con extorsiones por cantidades de dinero m\u00e1s o menos asequibles para sus v\u00edctimas, pero donde realmente se hacen notorios los ataques de ransomware es cuando sus objetivos son grandes empresas o corporaciones, organismos gubernamentales u organizaciones m\u00e9dicas o educativas, puesto que no solo comprometen a la propia entidad, sino tambi\u00e9n los servicios que suministran, interrumpi\u00e9ndolos en muchos casos.<\/p>\n<p>Dentro de este grupo (aunque pueden afectar a cualquier tipo de usuario) encontramos los tipos de ransomware m\u00e1s famosos y utilizados en los \u00faltimos a\u00f1os, as\u00ed como algunos de los <strong>tipos de ransomware para 2024<\/strong>\u00a0(muchos de estos malware vuelven con nuevas variantes cada cierto tiempo).<\/p>\n<h3><span id=\"Ryuk\"><strong>Ryuk<\/strong><\/span><\/h3>\n<p>Ryuk fue uno de los ransomware m\u00e1s activos durante 2019 y 2020, y uno de los <strong>ejemplos de ransomware<\/strong> recurrentes cuando se habla de este tipo de ciberataque. De hecho, en Espa\u00f1a fue <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/\" target=\"_blank\" rel=\"noopener noreferrer\">el ransomware que atac\u00f3 al SEPE<\/a> y dej\u00f3 bloqueado parte del servicio p\u00fablico de empleo durante varios d\u00edas.<\/p>\n<p>Ryuk es una versi\u00f3n modificada del ransomware Hermes, que se dio a conocer en 2018 protagonizando varios ataques desde entonces, como los sufridos por el servicio de agua de Carolina del Norte, por tres hospitales en Alabama o varias organizaciones del sector energ\u00e9tico.<\/p>\n<p>Ryuk se despliega utilizando bots como TrickBot y Emotet, que tambi\u00e9n se dedican a robar informaci\u00f3n, para luego amenazar con su filtraci\u00f3n. Despu\u00e9s se ejecuta el ransomware y cifra los archivos.<\/p>\n<h3><span id=\"Sodinokibi\"><strong>Sodinokibi<\/strong><\/span><\/h3>\n<p>El <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/sodinokibi\/\" target=\"_blank\" rel=\"noopener noreferrer\">ransomware Sodinokibi<\/a>, tambi\u00e9n conocido como REvil, se detect\u00f3 por primera vez en Asia en 2019. Este ransomware utiliza funciones l\u00edcitas de la CPU para sortear las medidas de seguridad e infectar los equipos.<\/p>\n<p>Es uno de los ransomware con m\u00e1s n\u00fameros de v\u00edctimas, responsable de haber afectado a una amplia variedad de sectores empresariales, desde las finanzas, pasando por el consumo y los servicios, hasta la ingenier\u00eda. En marzo de 2021 pidieron uno de los rescates m\u00e1s altos de la historia del ransomware, con 50 millones de d\u00f3lares a Acer.<\/p>\n<p>Una de las particularidades de Sodinokibi es que parece ser un ransomware creado para ofrecerse en \u00abalquiler\u00bb a otros usuarios con intenciones cuestionables para su uso.<\/p>\n<h3><span id=\"WannaCry\"><strong>WannaCry<\/strong><\/span><\/h3>\n<p><a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/wannacry-ransomware\/\" target=\"_blank\" rel=\"noopener noreferrer\">WannaCry es un malware del tipo troyano<\/a> detr\u00e1s de un buen n\u00famero de ataques de ransomware y considerado uno de los m\u00e1s peligrosos. De hecho, es el responsable de que en 2017 el concepto de ransomware alcanzara de lleno al p\u00fablico en general, puesto que afect\u00f3 en torno a 200.000 usuarios de aproximadamente 150 pa\u00edses. Entre esos usuarios se inclu\u00edan grandes empresas e instituciones p\u00fablicas.<\/p>\n<p>WannaCry aprovechaba una vulnerabilidad de Microsoft llamada EternalBlue en la implantaci\u00f3n del protocolo SMB. Los archivos encriptados cambiaban su extensi\u00f3n a .WCRY.<\/p>\n<h3><span id=\"Cryptolocker\"><strong>Cryptolocker<\/strong><\/span><\/h3>\n<p><a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/cryptolocker\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cryptolocker<\/a> hizo su debut en 2013 y estuvo bastante activo hasta 2014, empleando diferentes versiones. Fue uno de los primeros ransomware en operar a gran escala y derrotarlo implic\u00f3 los esfuerzos del FBI, la Interpol, varias empresas de seguridad y universidades.<\/p>\n<p>Este ransomware se distribu\u00eda a trav\u00e9s de archivos adjuntos y correos spam, aprovechando una botnet. Se estima que logr\u00f3 infectar a m\u00e1s de 500.000 equipos. Y aunque actualmente ya no es una amenaza, de \u00e9l se han derivado otros ransomware basados en su c\u00f3digo.<\/p>\n<h3><span id=\"Maze_o_ChaCha\"><strong>Maze (o ChaCha)<\/strong><\/span><\/h3>\n<p>Maze es uno de los ransomware m\u00e1s recientes, puesto que se vio por primera vez en 2019. Adem\u00e1s, el grupo detr\u00e1s de \u00e9l es uno de los primeros en utilizar la amenaza de la filtraci\u00f3n de archivos e informaci\u00f3n como segundo m\u00e9todo de extorsi\u00f3n asociado al ransomware.<\/p>\n<p>A Maze se le atribuyen m\u00e1s de un tercio de los ataques de ransomware desde la fecha en la que se hizo conocido. Estuvo plenamente operativo hasta septiembre de 2020, cuando empez\u00f3 a disminuir el n\u00famero de ataques con Maze.<\/p>\n<h3><span id=\"Netwalker_o_Mailto\"><strong>Netwalker (o Mailto)<\/strong><\/span><\/h3>\n<p>Netwalker es otro de los ransomware m\u00e1s recientes, siendo responsable de numerosos ataques a empresas de log\u00edstica, grupos industriales y compa\u00f1\u00edas energ\u00e9ticas, entre otros, a lo largo de 2020.<\/p>\n<p>Netwalker se puso a disposici\u00f3n de otros cibercriminales como un servicio RaaS en la Dark Web, lo que habr\u00eda contribuido a su dispersi\u00f3n.<\/p>\n<p>En 2021 las fuerzas de seguridad consiguieron poner fin a este ransomware, apoder\u00e1ndose de sus recursos en la Dark Web y deteniendo al supuesto responsable detr\u00e1s del despliegue de Netwalker.<\/p>\n<h3><span id=\"Conti_o_IOCP\"><strong>Conti (o IOCP)<\/strong><\/span><\/h3>\n<p>Tambi\u00e9n de aparici\u00f3n reciente y responsable de aproximadamente el 13% de los ataques con ransomware, Conti o IOCP apareci\u00f3 a finales del 2019 y, siguiendo los pasos de Maze, aparte de secuestrar los archivos de las redes o equipos infectados, amenazaba con publicar la informaci\u00f3n robada.<\/p>\n<p>Sin embargo, Conti se diferencia de los dem\u00e1s, porque los ciberdelincuentes detr\u00e1s de \u00e9l ofrec\u00edan a la empresa atacada ayuda para solucionar el problema de seguridad y evitar futuros ataques utilizando la misma v\u00eda o una similar.<\/p>\n<h3><span id=\"DoppelPaymer\"><strong>DoppelPaymer<\/strong><\/span><\/h3>\n<p>DoppelPaymer es una versi\u00f3n de un ransomware anterior, responsable de incontables ataques en todo el mundo, centrados sobre todo en compa\u00f1\u00edas de electr\u00f3nica y autom\u00f3viles, organismos gubernamentales, especialmente sanidad, servicios de emergencia y educaci\u00f3n.<\/p>\n<p>DoppelPaymer seguir\u00eda a\u00fan en activo.<\/p>\n<h3><span id=\"STRRAT_el_falso_virus_de_ransomware\"><strong>STRRAT, el falso virus de ransomware<\/strong><\/span><\/h3>\n<p>El uso del ransomware est\u00e1 tan extendido y el usuario medio es ya bastante consciente de lo que implica este tipo de malware, que hay troyanos que hasta se hacen pasar por ransomware para distraer a sus v\u00edctimas con una supuesta encriptaci\u00f3n de sus archivos, mientras llevan a cabo otras acciones en el equipo. Es el caso de STRRAT, cuyo verdadero objetivo es crear una puerta trasera en el sistema de la v\u00edctima para robarle informaci\u00f3n.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-34829 size-full\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/08\/ransomware-02.jpg\" alt=\"ransomware\" width=\"900\" height=\"600\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/08\/ransomware-02.jpg 900w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/08\/ransomware-02-300x200.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/08\/ransomware-02-768x512.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/08\/ransomware-02-360x240.jpg 360w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><\/p>\n<h2><span id=\"Como_identificar_un_ataque_ransomware\"><strong>\u00bfC\u00f3mo identificar un ataque ransomware?<\/strong><\/span><\/h2>\n<p>Lo cierto es que identificar un ataque de ransomware es muy f\u00e1cil, porque \u00e9l mismo se anuncia con la aparici\u00f3n de un mensaje en nuestro ordenador, que nos indica que se nos ha bloqueado el acceso a determinados archivos y c\u00f3mo y d\u00f3nde debemos efectuar el pago para desbloquearlos.<\/p>\n<p>Esta es una de las peores <strong>caracter\u00edsticas de un ransomware<\/strong>, que no lo detectemos hasta que ya es demasiado tarde. Dependiendo del vector de ataque que emplee el ransomware, este puede, como hemos visto, permanecer oculto en el sistema hasta el momento de ejecutarse. Afortunadamente, hay algunas soluciones de seguridad que pueden ayudarnos a detectar e identificar el ransomware antes de que se convierta en un problema.<\/p>\n<h2><span id=\"Como_prevenir_un_ataque_de_ransomware\"><strong>\u00bfC\u00f3mo prevenir un ataque de ransomware?<\/strong><\/span><\/h2>\n<p>Es evidente el problema que supone a nivel nacional e internacional el <strong>ransomware, pero, \u00bfc\u00f3mo evitarlo?<\/strong> Principalmente siguiendo estos consejos de ciberseguridad:<\/p>\n<ul>\n<li>Para evitar que el ransomware infecte equipos y redes aprovechando <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/vulnerabilidad-informatica\/\">vulnerabilidades y exploits<\/a>, es necesario mantener todos los programas que usemos y el sistema operativo actualizados siempre a su \u00faltima versi\u00f3n, porque si hay un problema de seguridad, estos parches se crean, precisamente, para solucionarlos.<\/li>\n<li>Contar con una soluci\u00f3n de seguridad lo m\u00e1s completa posible, como sistemas EDR, que no solo se limiten a tener un antivirus y un firewall, sino a monitorear la red en tiempo real y detectar comportamientos sospechosos.<\/li>\n<li>Segmentar la red y limitar los privilegios de acceso a los usuarios, de manera que el da\u00f1o que pueda causarse sea m\u00ednimo.<\/li>\n<li>Formar y sensibilizar a los empleados en materia de ciberseguridad.<\/li>\n<li>Realizar copias de seguridad peri\u00f3dicas, en la nube y si es posible en equipos no conectados a la red, para que si se sufre un ataque de ransomware, al menos no pierdas completamente todos los archivos que se hayan visto comprometidos.<\/li>\n<\/ul>\n<h2><span id=\"Como_eliminar_un_ransomware\"><strong>\u00bfC\u00f3mo eliminar un ransomware?<\/strong><\/span><\/h2>\n<p>Ahora que ya sabemos <strong>qu\u00e9 es y c\u00f3mo funciona el ransomware<\/strong>, adem\u00e1s de c\u00f3mo prevenirlo, veamos c\u00f3mo podemos eliminarlo, en caso de que nuestro equipo haya sido infectado.<\/p>\n<p>Aunque pueda tentarte, la soluci\u00f3n para eliminar el ransomware no pasa por pagar el rescate. Las fuerzas de seguridad y los expertos recomiendan no pagar nunca por el desbloqueo del equipo o los archivos; primero, porque nada garantiza que despu\u00e9s del pago te desbloqueen los archivos, y segundo, tampoco hay garant\u00eda de que el ransomware no desaparezca del equipo o la red, quedando latente para lanzar un ataque m\u00e1s adelante.<\/p>\n<p>Una vez que tenemos esto claro, lo primero es desconectar el equipo infectado de la Red, para evitar que reciba instrucciones o siga propagando el malware.<\/p>\n<p>Dependiendo del tipo de ransomware empleado, una vez desconectado y mediante el empleo de una soluci\u00f3n de seguridad adecuada, puede ser posible eliminarlo del ordenador. En otras ocasiones, la \u00fanica soluci\u00f3n ser\u00e1 el formateo del equipo.<\/p>\n<p>Por otro lado, recuperar los archivos cifrados ser\u00e1 una tarea b\u00e1sicamente imposible, por lo que la \u00fanica forma de garantizar que no se pierda informaci\u00f3n en este tipo de ataques, es, como dijimos ya, realizar copias de seguridad peri\u00f3dicas.<\/p>\n<h2><span id=\"Estadisticas_de_ransomware_en_Espana_en_los_ultimos_anos\"><strong>Estad\u00edsticas de ransomware en Espa\u00f1a en los \u00faltimos a\u00f1os<\/strong><\/span><\/h2>\n<p>Espa\u00f1a no se ha librado de esta oleada de ataques de ransomware, como bien atestiguan el sonado ataque al SEPE, el sufrido por el Ayuntamiento de Castell\u00f3n, el de la Universidad de Castilla-La Mancha, el de Adif o el de Mapfre. Las razones detr\u00e1s de ellos, el aumento del teletrabajo, la proliferaci\u00f3n del <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware-as-a-service-raas\/\" target=\"_blank\" rel=\"noopener\">ransomware as a service<\/a>, una formaci\u00f3n nula o escasa en ciberseguridad de los empleados y soluciones de seguridad mal gestionadas o configuradas.<\/p>\n<blockquote><p>El impacto de los ataques de ransomware en Espa\u00f1a ha sido tal, que el Gobierno aprob\u00f3 en marzo de 2022 el <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/plan-nacional-ciberseguridad\/\" target=\"_blank\" rel=\"noopener\">Plan Nacional de Ciberseguridad<\/a>.<\/p><\/blockquote>\n<p>En un informe realizado por Emisoft puso a Espa\u00f1a en el tercer pa\u00eds donde m\u00e1s se incrementaron los costes por ataques de ransomware en 2020, sufriendo un incremento del 23,3% respecto a 2019. Si bien, el n\u00famero de ataques descendi\u00f3, el coste asociado a ellos aument\u00f3.<\/p>\n<p>De acuerdo a Check Point, el n\u00famero de ataques de ransomware aunment\u00f3 en Espa\u00f1a en 2020 un 160%, convirti\u00e9ndose en uno de los pa\u00edses de la UE donde m\u00e1s aument\u00f3 ese tipo de ataques.<\/p>\n<p>Datos algo m\u00e1s recientes nos ofrece el estudio realizado por Sophos, que dice que el 71% de las empresas espa\u00f1olas encuestadas para el estudio, fueron atacadas por ransomware en 2021 (un 27% respecto al 2020).<\/p>\n<p>En definitiva, el ransomware es un aut\u00e9ntico problema de seguridad para empresas y entidades p\u00fablicas, pero hay formas de protegerse de \u00e9l a las que podemos recurrir para minimizar sus consecuencias, aun cuando el n\u00famero de ataques parezca seguir aumentando.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aunque el ransomware existe como ciberamenaza desde hace m\u00e1s de una d\u00e9cada, los ataques de ransomware est\u00e1n protagonizando actualmente una gran cantidad&#8230;<\/p>\n","protected":false},"author":4,"featured_media":22347,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Ransonware: Definici\u00f3n, tipos y tendencias 2026 | Grupo Atico34<\/title>\n<meta name=\"description\" content=\"Cada protagoniza m\u00e1s noticias, pero \u00bfqu\u00e9 es el ransomware? \u00bfC\u00f3mo funciona? \u00bfQu\u00e9 tipos existen? \u00bfC\u00f3mo podemos protegernos de estos ataques? \u2705\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ransonware: Definici\u00f3n, tipos y tendencias 2026 | Grupo Atico34\" \/>\n<meta property=\"og:description\" content=\"Cada protagoniza m\u00e1s noticias, pero \u00bfqu\u00e9 es el ransomware? \u00bfC\u00f3mo funciona? \u00bfQu\u00e9 tipos existen? \u00bfC\u00f3mo podemos protegernos de estos ataques? \u2705\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-08-11T08:17:35+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-11-07T13:22:11+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/ransomware-00.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1600\" \/>\n\t<meta property=\"og:image:height\" content=\"1067\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Grupo \u00c1tico34\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/ransomware-00.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/ransomware-00.jpg\",\"width\":1600,\"height\":1067,\"caption\":\"ransomware\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/\",\"name\":\"Ransonware: Definici\\u00f3n, tipos y tendencias 2026 | Grupo Atico34\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#primaryimage\"},\"datePublished\":\"2021-08-11T08:17:35+00:00\",\"dateModified\":\"2024-11-07T13:22:11+00:00\",\"description\":\"Cada protagoniza m\\u00e1s noticias, pero \\u00bfqu\\u00e9 es el ransomware? \\u00bfC\\u00f3mo funciona? \\u00bfQu\\u00e9 tipos existen? \\u00bfC\\u00f3mo podemos protegernos de estos ataques? \\u2705\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ransomware: Definici\\u00f3n, tipos y prevenci\\u00f3n\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\"},\"headline\":\"Ransomware: Definici\\u00f3n, tipos y prevenci\\u00f3n\",\"datePublished\":\"2021-08-11T08:17:35+00:00\",\"dateModified\":\"2024-11-07T13:22:11+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#webpage\"},\"wordCount\":2650,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/ransomware-00.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\",\"name\":\"Grupo \\u00c1tico34\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ransonware: Definici\u00f3n, tipos y tendencias 2026 | Grupo Atico34","description":"Cada protagoniza m\u00e1s noticias, pero \u00bfqu\u00e9 es el ransomware? \u00bfC\u00f3mo funciona? \u00bfQu\u00e9 tipos existen? \u00bfC\u00f3mo podemos protegernos de estos ataques? \u2705","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/","og_locale":"es_ES","og_type":"article","og_title":"Ransonware: Definici\u00f3n, tipos y tendencias 2026 | Grupo Atico34","og_description":"Cada protagoniza m\u00e1s noticias, pero \u00bfqu\u00e9 es el ransomware? \u00bfC\u00f3mo funciona? \u00bfQu\u00e9 tipos existen? \u00bfC\u00f3mo podemos protegernos de estos ataques? \u2705","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2021-08-11T08:17:35+00:00","article_modified_time":"2024-11-07T13:22:11+00:00","og_image":[{"width":1600,"height":1067,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/ransomware-00.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2021\/06\/ransomware-00.jpg","size":"full","id":22347,"alt":"ransomware","pixels":1707200,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Grupo \u00c1tico34","Tiempo de lectura":"12 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/ransomware-00.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/ransomware-00.jpg","width":1600,"height":1067,"caption":"ransomware"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/","name":"Ransonware: Definici\u00f3n, tipos y tendencias 2026 | Grupo Atico34","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#primaryimage"},"datePublished":"2021-08-11T08:17:35+00:00","dateModified":"2024-11-07T13:22:11+00:00","description":"Cada protagoniza m\u00e1s noticias, pero \u00bfqu\u00e9 es el ransomware? \u00bfC\u00f3mo funciona? \u00bfQu\u00e9 tipos existen? \u00bfC\u00f3mo podemos protegernos de estos ataques? \u2705","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Ransomware: Definici\u00f3n, tipos y prevenci\u00f3n"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d"},"headline":"Ransomware: Definici\u00f3n, tipos y prevenci\u00f3n","datePublished":"2021-08-11T08:17:35+00:00","dateModified":"2024-11-07T13:22:11+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#webpage"},"wordCount":2650,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ransomware\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2021\/06\/ransomware-00.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d","name":"Grupo \u00c1tico34","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/22346"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=22346"}],"version-history":[{"count":12,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/22346\/revisions"}],"predecessor-version":[{"id":45824,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/22346\/revisions\/45824"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/22347"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=22346"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=22346"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=22346"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}