Ransoware

María Luz Dominguez: «Tres propuestas, un objetivo: Reino Unido declara la guerra al ransomware»

Sin categoría

Los ataques de ransomware son más que titulares; son amenazas reales que pueden desmantelar negocios, erosionar la confianza y paralizar servicios esenciales En los últimos días, el Ministerio del Interior del Reino Unido ha querido dar un paso más en forma de consulta pública destinada a abordar esta urgente amenaza cibernética. La consulta se centra en tres propuestas transformadoras que buscan desmantelar el modelo de negocio criminal del ransomware. Pero, ¿qué significa esto para las organizaciones y las personas? Vamos a profundizar en sus objetivos. Imagina despertarte una mañana y descubrir que tu negocio está paralizado. Los sistemas están bloqueados, los datos de los clientes están secuestrados, y una nota digital exige un rescate en criptomonedas. Este escenario de pesadilla es la cruda realidad del ransomware, que se ha convertido en la amenaza cibernética más importante para las empresas en el Reino Unido y en otras partes del mundo. Consciente de esto, el Centro Nacional de Seguridad Cibernética (NCSC) y el gobierno del Reino Unido están intensificando los esfuerzos para hacer del país un objetivo menos atractivo para estos ataques. El lanzamiento de la consulta del Ministerio del Interior marca un paso más en este viaje contra esta amenaza mundial. Las tres propuestas para combatir el ransomware La consulta presenta tres propuestas clave, cada una diseñada para abordar diferentes aspectos del problema del ransomware. Esto es lo que implican: 1. Prohibición específica de pagos de rescate Actualmente, los departamentos gubernamentales tienen prohibido pagar rescates. La ampliación propuesta extendería esta prohibición a todos los organismos del sector público y la infraestructura nacional crítica (CNI). Este movimiento busca disuadir a los atacantes haciendo que los servicios esenciales sean objetivos poco atractivos. Al eliminar el incentivo financiero, se espera un menor interés de los ciberdelincuentes por atacar sectores vitales para el funcionamiento del país. Sin embargo, esto plantea preguntas: ¿Qué sucede cuando se interrumpen los servicios y no se paga el rescate? ¿Cómo pueden las organizaciones garantizar la continuidad? 2. Régimen de prevención de rescates Esta propuesta introduce un marco para aumentar la participación de la Agencia Nacional contra el Crimen (NCA) en incidentes de ransomware en curso. Esto permitiría: Mejorar la inteligencia sobre ataques activos y demandas de rescate. Brindar orientación a las víctimas antes de que decidan cómo responder. Implementar mecanismos para bloquear pagos a grupos criminales conocidos y entidades sancionadas. El régimen se basa en el éxito de la Operación CRONOS, una colaboración global liderada por la NCA en 2024 que interrumpió la red de ransomware Lockbit. Al mejorar la concienciación y la prevención, esta medida podría debilitar significativamente el ecosistema del ransomware. 3. Información obligatoria de incidentes de ransomware El ransomware a menudo opera con muchos incidentes sin notificar. Esta propuesta busca sacar a la luz estos ataques exigiendo que las organizaciones informen sobre ellos. El aumento en las notificaciones permitiría: Proporcionar a las fuerzas del orden inteligencia valiosa para rastrear amenazas emergentes. Ayudar a enfocar los esfuerzos en los grupos de ransomware más activos y dañinos. Fomentar una cultura de transparencia y responsabilidad compartida. Desafíos de las propuestas Aunque las propuestas son ambiciosas, no están exentas de desafíos: Una prohibición de pagos podría llevar a los delincuentes a centrarse en entidades privadas o aumentar la severidad de los ataques. La información obligatoria, aunque beneficiosa para la inteligencia, podría cargar a las organizaciones que ya enfrentan las consecuencias de un ataque. Además, las pequeñas empresas podrían carecer de recursos para implementar medidas avanzadas de ciberseguridad. Todo el que lo desee puede acceder a la consulta a través de GOV.UK hasta el 8 de abril de 2025 Tu opinión puede influir en cómo el Reino Unido enfrenta la amenaza del ransomware. Artículo escrito por: María Luz Dominguez

15 Enero 2025

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad