El ransomware es una amenaza para la seguridad nacional, así que cuéntenos sobre los ataques, dice el gobierno

Se insta a las víctimas de ataques de ransomware a presentarse e informar incidentes para ayudar a evitar que otras empresas se vean afectadas por lo que se describe como la mayor amenaza de ciberseguridad.

Los ataques de ransomware han sido durante mucho tiempo un problema importante de ciberseguridad, que causan interrupciones en la infraestructura crítica, la atención médica, las empresas y los servicios en todo el mundo. Y el potencial de interrupción es tan grande que un ministro del gobierno del Reino Unido lo ha descrito como una amenaza a la seguridad nacional.

«La mayor amenaza cibernética para el Reino Unido, que ahora se considera lo suficientemente grave como para representar una amenaza para la seguridad nacional, proviene de los ataques de ransomware», dijo Steve Barclay, ministro principal de seguridad cibernética, en la conferencia CyberUK del Centro Nacional de Seguridad Cibernética (NCSC) en Newport, Gales.

VER: Una estrategia ganadora para la ciberseguridad (Informe especial de MarketingyPublicidad.es)

Barclay dijo que la Agencia Nacional del Crimen (NCA) recibe, en promedio, un informe sobre una víctima de un grupo con sede en Rusia responsable de ataques de ransomware cada semana. No se dieron detalles sobre los ataques de pandillas de ransomware que han sido reportados, pero se sospecha que muchos de los grupos ciberdelincuentes más notorios operan desde Rusia.

Los ataques de ransomware siguen siendo un problema de ciberseguridad porque son efectivos. Eso se debe a que, a pesar de las advertencias de no hacerlo, un porcentaje significativo de víctimas opta por pagar un rescate para recuperar sus archivos cifrados.

Se estima que solo en 2020 los ataques de ransomware le costaron al Reino Unido 615 millones de libras, y se advierte que el costo de los rescates ha aumentado significativamente desde entonces. Barclay citó cifras que sugieren que la demanda promedio de rescate es de 2,2 millones de dólares.

Pero incluso esas sumas deslumbrantes podrían estar solo arañando la superficie del verdadero costo de los ataques de ransomware, porque las víctimas no los revelan, algo que, según él, debe cambiar.

«Es probable que la cantidad de incidentes, y de hecho su costo económico para el Reino Unido, sea mucho mayor. Los equipos encargados de hacer cumplir la ley creen que la mayoría de los ataques no se denuncian: tal vez por vergüenza o por la renuencia a admitir que el dinero ha cambiado de manos», dijo Barclay. .

«Por lo tanto, alentaría a cualquier organización que sufra un ataque a que se presente», continuó, y agregó: «Al hacerlo, nos ayudará a fortalecer nuestra resiliencia individual y colectiva a medida que aprendemos unos de otros».

VER: ¿Qué es el ransomware? Todo lo que necesitas saber sobre una de las mayores amenazas en la web

La idea es que al reportar incidentes, las agencias de seguridad cibernética puedan aprender más sobre ellos, luego pueden usar esa información para ayudar a otras organizaciones a no ser víctimas de ataques, así como asesorar a las empresas sobre las mejores prácticas sobre qué hacer si son víctimas de un incidente. .

Algunos de los consejos del NCSC sobre la protección contra ataques de ransomware y otros incidentes cibernéticos maliciosos incluyen proporcionar a los usuarios autenticación de múltiples factores, aplicar parches de seguridad y probar regularmente la ciberseguridad de la red. Barclay dijo que el gobierno también sigue este consejo.

“El gobierno también está poniendo a prueba sus propias defensas. Cuanto más completa sea nuestra imagen de seguridad, mejor manejaremos cualquier ataque”, dijo.

MÁS SOBRE CIBERSEGURIDAD

Deja un comentario